Wer kennt das nicht? Ihr Fachbereich erwartet von Ihnen die Erstellung komplexer SAP-Berechtigungen, ohne dass Sie ausreichend über den fachlichen Kontext informiert wurden. Dies führt oftmals zu Fehlern und zeitraubenden Arbeiten, die den Entwicklungsprozess von PFCG-Rollen verlangsamen.
Auf der anderen Seite gibt es aber auch User, die zu umfangreiche SAP-Berechtigungen besitzen. Diese enthalten unter Umständen kritische SAP-Berechtigungen und SoD-Konflikte. Handelt es sich dabei um technische User, birgt diese Situation ein hohes Sicherheitsrisiko. Wird der User gekapert, besteht oft uneingeschränkter Zugriff auf eine Vielzahl angeschlossener Systeme.
Um diese Risiken zu minimieren, empfiehlt es sich, PFCG-Rollen aus einem SAP-Berechtigungstrace zu entwickeln. Das ist oft mit hohem Zeitaufwand verbunden und aufgrund der vielen manuellen Eingaben fehleranfällig. Ein SAP-Berechtigungstrace kann Hunderte von Berechtigungsobjekten enthalten, die ihrerseits jeweils bis zu zehn Ausprägungen haben können. Diverse Ausprägungsmöglichkeiten verleiten außerdem dazu, die Berechtigungen mit einem Stern zu versehen, um den Prozess zu beschleunigen. Bei einem großen SAP-Berechtigungstrace kann die Entwicklung von compliancekonformen PFCG-Rollen oft Stunden dauern.
Zusätzlich kann eine bestehende PFCG-Rolle mit einem Trace erweitert und neu generiert werden. Sollen bestehende Rollen, beispielsweise mit vielen manuellen Berechtigungsobjekten, überarbeitet werden, kann durch die Auswahl einer vordefinierten SAP Standard-SU24 oder durch den Upload einer kundenspezifischen SU24 die Rolle im SAP-Standard neu generiert werden. Dies beschleunigt vor allem bei einem Upgrade oder Release-Wechsel die Anpassungen der Berechtigungen der Rollen enorm, da die PFCG-Rollen einfach mit den neuen Berechtigungen und denen der alten Rolle nachgeneriert werden. Durch die Eingabeparameter kann die Rolle nach Wunsch konfiguriert und muss anschließend nur noch in die PFCG importiert werden.
Einfach Formular ausfüllen und einsenden. Wir melden uns schnellstmöglich bei Ihnen.
Mit historisch gewachsenen Rollen und Berechtigungen aufräumen
Erhöhte Mitarbeiterproduktivität und Entlastung der IT-Abteilung
Anwenderfreundliche Oberflächen zum Management von Rollen und Berechtigungen in nur fünf Minuten
Anwenderfreundliche und schnelle Bearbeitung von Work Items aus der UWL
24/7-Überwachung Ihrer SAP IdM-Landschaft und Provisionierungs-Prozesse
Audits und Reports auf Knopfdruck
Systemübergreifende Automatisierung, on-premise und in der Cloud
Echtzeit-Validierung von Benutzereingaben