Präsentationsschicht (grafische Benutzeroberfläche)
Vorgehen bei komplexeren Programmen
Sie beobachten während Ihrer Hauptarbeitszeit einen CPU-Engpass. In der Prozessübersicht des Betriebssystemmonitors stellen Sie fest, dass ein SAP-Workprozess über Minuten hinweg eine CPU-Auslastung von 30 % zeigt. In der SAP-Workprozess-Übersicht identifizieren Sie ein langlaufendes Hintergrundprogramm. In diesem Fall sollten Sie prüfen, ob dieses Hintergrundprogramm zu Zeiten niedriger Dialoglast eingeplant werden kann.
Im SAP-Jargon finden wir für diese Ebene u. a. auch die Begriffe SAP-Basis, SAP-Technologie, SAP NetWeaver und SAP HANA-Plattform, wobei letztgenannte nicht nur für die SAP HANA Datenbank steht. Vielmehr umfasst diese viele weitere integrierte Komponenten. Z. B. zur Verarbeitung von Massedaten (Big Data) oder fortlaufender Massendatenströme von Maschinen (Streaming Engine).
NUTZEN & KONSEQUENZEN
Die Definition, organisatorische Gliederung wie auch die Namensgebung der SAP-Basis ist durch vorangegangene SAP-Software-Versionen und Komponenten historisch bedingt. Hieraus resultiert auch die Wahrnehmung der SAP-Basis und der damit in Verbindung stehende Arbeitsschwerpunkt des SAP-NetWeaver und des ABAP-Systemkerns, der heute immer noch weit verbreitet ist. Jedoch hat sich das Tätigkeitsfeld hinsichtlich Aufgaben- und Technologieumfang stark verändert und wird sich, betrachtet man die perspektivische Ausrichtung und Produktstrategie von SAP und die sich veränderten Rollen der IT, weiter verändern. Um dieser Veränderung gerecht zu werden und die Wahrnehmung sowohl im Gesamtkontext des SAP-Ökosystems als auch innerhalb des eigenen Unternehmens zu verändern, muss die SAP-Basis ein neues Selbstverständnis entwickeln und ein Marketing zur Publikation der eigenen Leistungsfähigkeit etablieren. Die zugrunde liegenden Informationen finden sich in der Masterarbeit in den Kapiteln 7.4 und 9.2 wieder.
Zu einem sicheren SAP-System gehört nicht nur ein gutes Rollenkonzept. Es muss auch überprüft werden, ob ein Nutzer eine bestimmte Rolle überhaupt (noch) besitzen soll. Die regelmäßige Überprüfung der Rollenzuordnung wird als Rezertifizierung bezeichnet. In diesem Blogbeitrag möchte ich Ihnen die Notwendigkeit von Rezertifizierungen näherbringen und unser eigenes Tool, den EasyReCert, vorstellen. Die Notwendigkeit der Rezertifizierung - Szenarien: Beispiel 1: Das „Azubi Problem“ Stellen Sie sich folgendes Szenario vor: Ein neuer Mitarbeiter (beispielsweise ein Azubi oder Trainee) durchläuft im Rahmen seiner Einarbeitung verschiedene Abteilungen und arbeitet in verschiedenen Projekten mit. Natürlich wird Ihrem Mitarbeiter gleich zu Beginn ein SAP User zur Verfügung gestellt, welcher mit entsprechenden Rollen versehen ist. Beim Durchlauf der einzelnen Projekte und Abteilungen benötigt der Mitarbeiter immer wieder neue Berechtigungen, um den Anforderungen gerecht zu werden. Nachdem der Mitarbeiter seine Einarbeitung erfolgreich abgeschlossen hat und nun eine feste Stelle besetzt, verfügt er immer noch über Berechtigungen, die zur Bearbeitung seiner Aufgaben nicht nötig sind. Dies verletzt das Prinzip des „least privilede“ und stellt ein potentielles Sicherheitsrisiko für Ihr Unternehmen dar. Beispiel 2: Der Abteilungswechsel Ein Szenario, welches wohl in jedem Unternehmen vorkommt, ist der Abteilungswechsel. Sollte bei einem Abteilungswechsel nicht automatisch eine komplette Neuvergabe der Rollen durchgeführt werden und der Mitarbeiter seine alten Berechtigungen einfach mitnehmen, können sehr schnell kritische Kombinationen von Berechtigungen auftreten. So verletzt ein Mitarbeiter, der beispielsweise über Berechtigungen in der Kreditoren- und Debitorenbuchhaltung verfügt, das Prinzip SoD („Segregation of Duties“) und stellt ein potentielles Sicherheitsrisiko für Ihr Unternehmen dar. Rezertifizierung im Rahmen einer Revision: Die beiden genannten Beispiele zeigen, dass eine regelmäßige Überprüfung der Rollenvergabe potentielle Sicherheitsrisiken für Ihr Unternehmen aufzeigt und sich diese so beheben lassen.
Basisadministratoren steht mit "Shortcut for SAP Systems" eine PC-Anwendung zur Verfügung, die etliche Tätigkeiten in der SAP Basis vereinfacht bzw. ermöglicht.
Mit dem Virtual CodeProfiler können Sie automatisch Risiken im ABAP-Code identifizieren und Fehler korrigieren.
Die Webseite www.sap-corner.de bietet viele nützliche Informationen zum Thema SAP Basis.
Als der Polizist John Anderton eines Tages selbst als Täter in einer Vision der „Precogs“ erscheint, flieht er aus dem Polizeigebäude und beschließt, der Ursache für die Vision auf den Grund zu gehen.