✒️SAP BASIS La administración avanzada de usuarios
SAP BASIS La administración avanzada de usuarios
Uno de los principales problemas de seguridad al tener varios sistemas SAP, es la gran probabilidad de error humano que hay al tener que administrar un mismo usuario en varios ambientes, clientes o sistemas diferentes, esto implica:
- Gran esfuerzo en la administración de usuarios
- Gran esfuerzo manual en la sincronización de los datos de usuario en todos los sistemas.
- Gran esfuerzo para encontrar en que sistema del escenario SAP un usuario está definido cuando un usuario necesita ser eliminado o modificado en todos los mandantes o por cuestiones de auditoría.
- Todas estas desventajas nombradas, pueden derivar en una gran debilidad en la seguridad de nuestros sistemas.
Justamente para evitar esta debilidad de seguridad cuando nos encontramos en un escenario con varios sistemas SAP (APO, BI, CRM…) y/o con múltiples instancias donde el maestro de usuarios necesita ser credo y mantenido exhaustivamente en cada uno de los clientes cada vez que deben realizarse tareas relacionadas con los usuarios, SAP nos provee de una funcionalidad:
Central User Administration (CUA)
En pocas palabras, administración centralizada de usuarios y asignación de roles.
De esta manera el mantenimiento de los usuarios se realiza de manera centralizada en una instancia a elección (Normalmente Solution Manager), y la información del usuario se distribuirá automáticamente a los sistemas hijos (o clientes) vía ALE (SAP Application Linked Enabling). ALE se encarga de realizar el intercambio de datos entre sistemas SAP de manera consistente y controlada.
Como ya hemos nombrado, en un ambiente con CUA, uno de los sistemas será definido como sistema central, y es el que se encargara de conectarse (Bidireccionalmente) con los sistemas hijos para intercambiar información (De alguna manera puede compararse con el “Text Comparison”) y así mantenerse sincronizado. Los sistemas hijos solo interactúan con el sistema central, entre sistemas hijos no están relacionados de ninguna manera.
 
 
 
Sobre el autor
Publicación académica de Hugo Marcelo Ocaranza, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.
Hugo Marcelo Ocaranza
Profesión: Ing. en Sistemas de Informacion - Argentina - Legajo: OL56D
✒️Autor de: 33 Publicaciones Académicas
🎓Cursando Actualmente: Consultor BASIS Nivel Inicial
Certificación Académica de Hugo Ocaranza