🚀PROMO #PLANCARRERA2024 - 🔥Bonificaciones, Precios Congelados y Cuotas

 X 

✒️SAP SD Los roles y perfiles

SAP SD Los roles y perfiles

SAP SD Los roles y perfiles

VIDEO ROLES Y PERFILES

Tareas relacionadas a Roles y Perfiles

Características y asignaciones correspondientes

¿Por qué y para que requerimos autorizaciones?

Para poder cumplir con expectativas de la seguridad

Estas nos permiten:

· Proteger la información sensitiva de negocio: leyes acuerdos regulaciones, protección de datos personales, estos datos pueden ser interna o externa a la organización

· Relación Costo beneficio: hay una gran cantidad de amenazas de la cual una organización debe protegerse, una perfecta seguridad es conseguida con una relación de asignación interdimensional de autorizaciones.

Sin embargo, los beneficios de conseguirlo se encuentran en relación a los costos incurridos en algunas ocasiones es mas barato reemplazar una perdida que proteger una información a alto costo por eso una compañía debe darse cuenta de lo que realmente es un aporte beneficio en materia de seguridad de la información, además las autorizaciones nos permiten la no obstrucción del proceso del negocio es desventajoso si todo el proceso de negocio esta controlado con autorizaciones de tal manera que todas conducen a continuos mensajes de error.

Una situación en este sentido no permite un favorable funcionamiento o proceso de la compañía
La asignación de las autorizaciones debería ser confeccionada en forma estructurada de forma que tal el administrador puede usar un numero pequeño de roles

· No obstrucción del proceso de negocio

SAP posee 2 controles principales

Control de acceso al sistema: para que sap funcione el usuario debe tener un único id de usuario, debe constar con una contraseña

Usuarios deben identificarse a si mismos en el sistema

Configuración de control de acceso al sistema (tales como reglas para contraseñas)

Control de acceso: permiten proteger información del negocio y funciones ante accesos no autorizados,

Permisos de acceso para funciones e información debe ser permitida explícitamente usando autorizaciones

Chequeos de autorización para:

Transacciones/reportes

Ejecuciones de programas

La autorización se asigna utilizando perfiles en forma de roles, los cuales son ingresados en el dato maestro del usuario.

Los usuarios o empleados ejecutan las transacciones que pertenecen a escenarios de negocios determinados, para esto se asignan las funciones de roles

Un Rol es un grupo de actividades o transacciones ejecutadas dentro de los escenarios de negocios, el rol además de poseer las transacciones posee los objetos de autorización o información de negocio a la que puede acceder el usuario

Un escenario de negocio puede necesitar una gran amplia necesidad de roles, por ese motivo son asignados los roles a diferentes perfiles

A modo de ejemplo:

Transacción SU01

Introduciremos el id de usuario a modificar

Seleccionamos modificar (botón lapicito)

Iremos a la solapa de datos de Logon, en esta podremos ver la sección clave de acceso donde se encuentran las características de configuración sobre el acceso del sistema

Blanqueo de clave: ingresamos una clave inicial, se utiliza comúnmente cuando el usuario se ha olvidado la contraseña

Grabamos las modificaciones efectuadas.

Obs: al haber blanqueado la contraseña el sistema solicitara definir una nueva contraseña al usuario, pudiendo configurar que sea distinto a las ultimas 5 claves.

Otro control de acceso al sistema es el bloqueo o desbloqueo del usuario

Status bloqueo por responsable del sistema

Status Bloqueo por errores reiterados de clave

Segundo control que realiza SAP, acceso a transacciones y objetos

Para permitir, el admin de sistema ingresa al maestro de usuario (SU01) y lo modifica

Para autorizar ingresa a la solapa roles luego ingresa el rol que posee las transacciones y objetos deseados (zservicioalcliente), el administrador del grupo de basic tiene conocimiento sobre los elementos que posee dicho rol.

Una vez asignado el rol podemos ver en la solapa de perfiles que un perfil se ha asignado automáticamente ya que el mismo se encuentra vinculado al rol.

Para analizar las características del rol volveremos a la solapa de roles, seleccionamos el rol correspondiente y luego haremos click en visualizar roles, nos posicionamos en la solapa Autorizaciones, en esta solapa podemos identificar en el apartado Información sobre perfil de autorizaciones, el perfil que se asignara automáticamente este rol, texto del perfil y el status del mismo.

Para analizar los objetos que comprenden este perfil podemos hacer click en la opción visualizar datos de autorización, podemos ver las autorizaciones que contiene y para que organización de ventas.

Luego de haber analizado las autorizaciones del perfil grabamos para que las modificaciones surjan efecto.

Para verificar las asignaciones de los roles y perfiles a transacciones y objetos el administrador puede utilizar la transacción SUIM

Corroborar rol que agregamos y si tiene autorización para la transacción va01

Por asignación de transacción

Seleccionamos el rol de nuestro interés y hacemos click en Asignaciones de transacciones donde corroboramos que se encuentran todas las transacciones que tiene asignado este rol

Regresamos y del mismo rol podemos ver que perfiles tiene asignados presionando la opción de asignación de perfiles

Asignación de usuario: podemos ver que usuarios están asignado a dicho rol

Los roles y perfiles son normalmente configurados por consultores que se especializan en seguridad pero debemos ayudarlos como consultores funcionales a definir las transacciones y objetos correspondientes.

SAP provee de roles y perfiles para la mayoría de las actividades que deben realizarse en los procesos de negocios y puestos de trabajo, es recomendable analizar la copia de estos perfiles y generar las adaptaciones correspondientes a las unidades organizativas y objetos


 

 

 


Sobre el autor

Publicación académica de Sandra Elizabeth Benitez, en su ámbito de estudios para la Carrera Consultor en SAP SD.

SAP Senior

Sandra Elizabeth Benitez

Profesión: Tic - Paraguay - Legajo: KE75S

✒️Autor de: 25 Publicaciones Académicas

🎓Egresado de los módulos:

Certificación Académica de Sandra Benitez

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los roles y perfiles" de la mano de nuestros alumnos.

SAP Expert



ROLES Y PERFILES Se utilizan para permitir o bloquear accesos al sistema o partes de este a un usuario. Su objetivo, es proteger información sensible de negocio, relación entre costes y beneficios y la no obstrucción del proceso de negocio. SAP dispone dos controles de acceso: Control de acceso al sistema, mediante un usuario y contraseña y reglas para contraseñas. Control de accesos basado en roles, para proteger a información mediante acceso a trasacciones, reportes y ejecución de programas. Las transacciones se asignan a Roles, los roles a Perfiles y los Perfiles a Usuarios. Se accede al maestro de usuario para modificar sus roles, a través de la transacción SU01. Desde...

Acceder a esta publicación

Creado y Compartido por: Antonio Peinado Sempere / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Leccion 5: Video - Roles y perfiles Porque y para que requerimos autorizaciones? info sensitiva de negocio relacion costo-benificio no obstruccion del proceso de negocio Control de acceso al sistema y control de acceso "basado en roles" control de acceso al sistema: usuarios deben identificarse a si mismos en el sistema y configuracion de control de acceso al sistema (pe reglas para contrasenas) control de accesso: permisos de acceso para funciones e informacion debe ser permitida explicitamente usando autorizaciones. y Chequeos de autorizacion para transacciones/reportes he ejecucion de programas Master Data del usuario: Transacciones son asignada a roles Roles son asignadas a Perfiles ...

Acceder a esta publicación

Creado y Compartido por: Katrien Sterken

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

EN LOS ROLES Y PERFILES SON CONFIGURADOS POR ESPECIALISTAS EN SEGURIDAD , COMO CONSULTORES FUNCIONALES DEBEMOS AYUDARLOS PARA DEFINIR LAS TRANSACCIONES Y OBJETOS CORRESPONDIENTES , ES RECOMENDABLE ANALIZAR LA COPIA DE ESTOS ROLES Y PERFILES Y GENERAR LAS ADAPTACIONES CORRESPONDIENTES A LAS UNIDADES ORGANIZATIVAS Y OBJETOS.

Acceder a esta publicación

Creado y Compartido por: Hector Alejandro Sanchez Perez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

ROLES Y PERFILES Por que y para que requerimos autorizaciones? Para poder cumpliar con expectativas de seguridad, estas nos permiten: - proteger la información sensitiva del negocio. - Permite ver la relación costo - beneficio en materia de seguridad. - Permite la no obstrucción del proceso de negocio. SAP posee dos controles principales 1. Controles de acceso al sistema - Usuarios deben identificarse a si mismo en el sistema - Configuración de control de acceso al sistema (tales como reglas para contraseñas) 2. Control de acceso - Permiso de accesos para funciones e información debe ser permitida explícitamente usando autorizaciones. - Chequeo de autorizaciones: transacciones /reportes, ejecuciones...

Acceder a esta publicación

Creado y Compartido por: Paula Andrea Ramirez Angel

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

Roles y Perfiles Se requieren autorizaciones para: Proteger la Información sensitiva del negocio Ver la Relación costo – beneficio No obstrucción del proceso del negocio SAP posee dos controles de acceso que son: Control de acceso al sistema Control de acceso a las transacciones Usuarios, perfiles, roles y transacciones. Las Transacciones son asignadas a Roles Los Roles son asignados a Perfiles Los Perfiles son asignados a Usuarios La administración de contraseñas, bloqueo/desbloqueo y asignación de permisos de un usuario, se hace en su data maestra desde la transacción SU01. Para verificar las asignaciones de los roles y perfiles asignados a transacciones y...

Acceder a esta publicación

Creado y Compartido por: Claudia Emperatriz Cardona Ossa

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


1. Roles y Perfiles Expectativas de seguridad: a. Información sensitiva de negocio b. Relación Costo Beneficio c. Las autorizaciones permiten la no obstrucción de proceso de negocio Controles principales: a. Control de acceso al sistema b. Control de acceso - Funcionalidades - Protege Info de la empresa Transacciones --> Roles --> Perfiles Transacción: SU01- Configuración de Usuario Se puede - Bloquear o desbloquear un Usuario. - Cambiar contraseña - Otros

Acceder a esta publicación

Creado y Compartido por: Juan Pablo Sadoly / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Roles y Perfiles: Porque y para que? por seguridad, para proteger información sensitiva del negocio, esta info puede ser interna o externa, la relación costo beneficio, una perfecta seguridad es conseguida por un buen manejo de autorizaciones, es mas barato incurrir en una perdida que en proteger la información. Las autorizaciones permiten la no obstrucción del proceso de negocio. Si todo el proceso es controlado con autorizaciones es desventajoso ya que hay continuos mensajes de error. Autorizaciones deberían ser bien estructuradas, ya que el admin utilice un mínimo de errores. SAP Posee 2 controles principales: 1, Control de acceso al sistema: Usuario y contraseña 2, Control de access, el acceso...

Acceder a esta publicación

Creado y Compartido por: Alejandra Beltran Vega

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Autorizacion.- Son para proteger la información del cliente, sobre acuerdo, cliente, interna externa, relación de costo beneficios.Tambien debe tenerse encuenta el proceso del negocio para que no sea un obstáculo. Control de acceso al sistema .- Un único id del sistema Control de acceso.- Permiten proteer la informacion del negocio mediante un cheque y autorizaciones a programas o transacciones mediate los perfiels y roles. Transacción impotante.- SUIM.- Para revisar las transacciones asignados los roles y perfiles

Acceder a esta publicación

Creado y Compartido por: Jose Carlos Espinosa Moya

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

1. Roles y Perfiles Requerimos autorizaciones para cumplir con las expectativas de seguridad que nos permiten: - Proteger la Información sensitiva del negocio, información interna o externa del negocio - Ver la Relación costo – beneficio - No obstrucción del proceso del negocio La asignación de autorización debe estar estructurada de manera que el administrador pueda utilizar un grupo pequeño de roles. SAP posee dos controles de acceso que son: - Control de acceso al sistema: Cada usuario debe tener un ID de usuario y una contraseña, la cual debe cumplir con las reglas establecidas por el negocio. - Control de acceso a las...

Acceder a esta publicación

Creado y Compartido por: Elizabeth Ospina Vargas

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert



VIDEO 1 - SEGURIDAD · Porque y para que requerimos autorizaciones ¿?, permiten proteger la información, de acuerdo a las legislaciones, información sensitiva al negocio. Puede ser información externa o interna. · Relación Costo-Beneficio. Cuando vale proteger la información vs los beneficios. · No obstrucción del proceso de negocio, la administración debe hacerse en forma estructurada. CONTROL SE ACCESO AL SISTEMA · Debe tener un id de usuario, debe tener una contraseña, con algunas características de acuerdo a la configuración. CONTROL DE ACCESO. · Acceso a funciones y transacciones,...

Acceder a esta publicación

Creado y Compartido por: Alexander Cardenas

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 79.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!