SAP PI: Benutzer für den Nachrichtenaustauch (Kommunikationsuser)
Welche Rollen hat mein Benutzer (SU01)?
Für einige dieser Module können Sie erweiterte Funktionalität mit einer LoB-Lösung erwerben. So könnten Sie die Grundfunktionen des enthaltenen Finanzmoduls um die Line-of-Business-Lösung S4 Central Finance erweitern, die einen wesentlich größeren Funktionsumfang bietet.
Interessant ist die Nutzung eines Referenzbenutzers. In der Registerkarte "Rollen" im Benutzerprofil kann man diesen Eintragen. Dadurch "erbt" der Benutzer alle Berechtigungen des Referenzbenutzers. Man sollte aber damit vorsichtig sein, da es schwerer wird die Berechtigungen eines Benutzers nachzuvollziehen. Hat man aber bereits die maximale Anzahl Profile für einen Benutzer erreicht kann man mit diesem "Trick" einen Teil der Rollenzuordnungen auf den Referenzbenutzer übertragen.
Referenzen
Technische SAP-Benutzer, die mit weitreichenden Berechtigungen wie SAP_ALL ausgestattet sind, stellen ein erhöhtes Sicherheitsrisiko dar. Die Gefahr, dass durch Sicherheitslücken Schnittstellen gefährdet und Prozesse lahmgelegt werden, ist groß. Daher gerät die Berechtigungsverwaltung auch zunehmend ins Visier der Wirtschaftsprüfer. So stand einer unserer Kunden – ein Unternehmen aus dem Energiesektor – erst kürzlich vor der Herausforderung, die Berechtigungen seiner technischen Benutzer (Batch-Verarbeitung / RFC-Schnittstellen) einzuschränken.
Steht bei Ihnen bald eine Audit-Prüfung an? Haben Sie sich gefragt: „Sind unsere SAP Systeme sicher und audit-konform”? Seit mehreren Jahren unterstützt unser Expertenteam namhafte global agierende Unternehmen bei der Umsetzung audit-konformer Systeme. Mit unseren zertifizierten GRC Beratern und tiefem Wissen im Bereich des SAP Berechtigungswesens bringen wir Ihnen Sicherheit und Transparenz in ihre SAP Systeme. Wir lassen unsere Kunden nicht alleine! Wir helfen Ihnen gerne bei einem sauberen SOX Prozessdesign.
Tools wie "Shortcut for SAP Systems" ergänzen fehlende Funktionen im Bereich der SAP Benutzerverwaltung.
Diese Information ist in der ST03N nicht zu finden.
Hierfür klickt man auf den Button “Tasktyp” und wählt “DIALOG” aus.