SAP Benutzerpflege - deutlich vereinfacht
SAP Benutzerverwaltung und Identity Management in ABAP-Systemen
Unter anderem werden diese weitläufigen und starken Berechtigungen zum Installationszeitpunkt diesem Benutzer übertragen, wie zum Beispiel von den technischen Benutzern SYS oder _SYS_REPO. Diese Berechtigungen können auch nicht einfach wieder entzogen werden, da nach Installationszeitpunkt ein Benutzer existieren muss, um die Konfiguration der SAP HANA Datenbank zu ermöglichen. Die Berechtigungen dieses Benutzers lassen sich mit dem aus SAP NetWeaver ABAP bekannten SAP_ALL Standardprofil vergleichen. Das bedeutet auch, dass wenn der Benutzer SYSTEM auch auf neue Datenbank-Artefakte wie z. B. Tabellen, Schemas, Views – die nach dem Installationszeitpunkt der SAP HANA Datenbank erzeugt wurden – berechtigt werden soll, müssen ihm diese Berechtigungen zunächst vom Eigner der Datenbankobjekte übertragen werden. Dies kann z. B. für ein Schema mittels nachfolgenden SQL Statement in dieser Form realisiert werden: GRANT SELECT on SCHEMA to SYSTEM with GRANT OPTION.
Sie benötigen Support bei SAP Berechtigungen? Dann sind Sie bei uns genau richtig. Unsere SAP Berechtigungsexperten stehen Ihnen mit Kompetenz und Erfahrung bei, um Ihre Berechtigungs- und Benutzerproblemen zu analysieren und zu lösen. Dauerhafter Maintenance Support oder kurzfristige Projekte?… Wir sind für Sie da.
So erhöht SAP die User Experience
Für die Auswertung der verwendeten Transaktionen pro SAP-Benutzer benötigst Du die Analysesicht “Anwenderprofil”. Diese Sicht kann man aktivieren, indem man im linken unteren Bereich in den Analysesichten den Ordner “Anwender- u Abrechnungsstat” aufklappt und doppelt auf das Element “Anwenderprofil” klickt.
Den meisten Unternehmen fehlen oft Prozesse oder Möglichkeiten, um genau zu ermitteln, wie viele Lizenzen sie haben und wie viele überhaupt benötigt werden. In komplexen SAP-Landschaften gibt es fast immer eine Lücke zwischen Lizenzbestand und Lizenzbedarf.
Etliche Aufgaben im Bereich der SAP Benutzerverwaltung können mit "Shortcut for SAP Systems" wesentlich erleichtert werden.
Wesentliche Berechtigungen sind mindestens jährlich zu prüfen, besonders kritische mindestens halbjährlich.
In diesem Beitrag liegt der Schwerpunkt auf der Analyse von Rollen und Berechtigungen.