IHR ERGEBNIS
SAP Benutzer - Komplexe Benutzerverwaltung im SAP
Um auf Geschäftsobjekte zuzugreifen oder SAP Transaktionen auszuführen, benötigt ein Benutzer entsprechende Berechtigungen, da Geschäftsobjekte oder Transaktionen durch Berechtigungsobjekte (Authorization objects) mit mehreren Berechtigungsfeldern (Authorization fields) geschützt werden. Die Berechtigungen stellen Instanzen generischer Berechtigungsobjekte dar und werden abhängig von der Tätigkeit und den Verantwortlichkeiten des Mitarbeiters definiert. Die Berechtigungen werden in einem Berechtigungsprofil (Generated profil) zusammengefasst, das einer Rolle zugeordnet ist. Die Benutzeradministratoren ordnen dann die entsprechenden Rollen (Single role oder Composite role) über den Benutzerstammsatz zu, sodass der Benutzer die entsprechenden Transaktionen für seine Aufgaben verwenden kann.
Dies wirft das Risiko von Inkonsistenzen auf und erzeugt zudem zusätzlichen Pflegeaufwand. Die Funktion des Business Users soll dies vermeiden. Dazu wird ein SU01-User mit einem Business Partner verknüpft und die Stammdaten zentral im Business Partner gepflegt.
Benutzer kopieren
Die Optimierung oder zumindest die Zusammenfassung von Engines und Packages aus den verschiedenen SAP-Systemen muss ebenfalls durch das Tool ermöglicht werden. Hier besteht die Optimierung nicht darin, zu identifizieren, was verwendet wird, sondern in der zentralen Konsolidierung, wo welcher Verbrauch besteht und von welchen Systemen die Daten relevant sind. Die Lösung muss alle Engines und Packages auf allen SAP-Systemen erkennen und die jeweiligen Lizenzierungsregeln und -parameter berücksichtigen. Auf dieser Grundlage werden Berichte erstellt, die als Basis für Verbrauchsberechnungen dienen. Da sich Engines und Packages oft auf mehreren Systemen befinden, muss das Tool in der Lage sein, Parameter systemübergreifend zu zählen. Alle Informationen sollten an einer Stelle gesammelt werden, um den Aufwand für die Konsolidierung zu minimieren.
Die SAP Fiori Benutzerverwaltung ist ein wichtiges Thema, um die Systemsicherheit auch im neuen Designkonzept zu gewährleisten. Unternehmen müssen sicherstellen, dass die beteiligten Anwender in allen relevanten Systemen entsprechende Nutzer haben und die zugehörigen Berechtigungen besitzen, jedoch nicht willkürlich jedem Anwender Zugriff auf alle Anwendungen gegeben wird.
Tools wie z.B. "Shortcut for SAP Systems" sind bei der Benutzerverwaltung extrem nützlich.
Sowohl in der AL08 als auch in der SM04 wird in der Spalte „Anwendung“, die letzte Transaktion dargestellt, die der User aufgerufen hat.
Der Limited Professional User konnte eingeschränkte operative Transaktionen durchführen.