✒️SAP BASIS / Evaluar usuarios y autorizaciones Por Richard Melendez Aponte
SAP BASIS Evaluar usuarios y autorizaciones

Aquí tienes la transcripción de tus apuntes. He corregido errores ortográficos menores (como optener por obtener o vizualizarse por visualizarse) para que el texto esté listo para tu informe profesional, manteniendo la redacción original exacta.
Transcripción: Evaluar Usuarios y Autorizaciones (SAP)Fecha: 07/01/26
Tema: Lección 4 - Unidad 3
Evaluar usuarios y autorizacionesPara obtener una visión general de las autorizaciones y usuarios en un sistema SAP, puedes utilizar el sistema de información de usuarios.
Inicias el sistema de información de usuarios con la transacción SUIM.
Registros de los chequeos de autorizacionesLas comprobaciones de autorización fallidas pueden visualizarse en la transacción SU53.
-
El sistema muestra los objetos de autorización para los cuales la verificación de autorización falló, junto con los valores que se verificaron.
-
El administrador del sistema puede usar la transacción SU53 para verificar qué autorizaciones también les faltan a otros usuarios al ejecutar una acción.
-
Puedes registrar las verificaciones de autorización en tus propias sesiones y en las de otros usuarios utilizando la función de trazado del sistema llamada trace del sistema para verificaciones de autorización, transacción STAUTHTRACE.
El trace del sistema es especialmente útil para identificar múltiples autorizaciones faltantes.
Consejos prácticos sobre Gestión de Autorizaciones en SAP
-
Diferencia entre SU53 y STAUTHTRACE: la SU53 solo muestra el último error de autorización fallido. Si un proceso requiere varias autorizaciones y falla en la primera, la SU53 no te mostrará las siguientes. Para un análisis completo de un flujo complejo, utiliza siempre STAUTHTRACE (o la antigua ST01), ya que registra todos los chequeos paso a paso.
-
Uso eficiente de SUIM: La transacción SUIM es fundamental para auditorías. Acostúmbrate a usarla para buscar "Usuarios con acceso crítico" o "Roles asignados a usuarios" antes de crear nuevos roles; esto evita la duplicidad y mantiene el principio de "menor privilegio".
-
Ejecución inmediata: Cuando un usuario reporte un error de permisos, pídele que ejecute la /nSU53 inmediatamente después del error, sin realizar ninguna otra acción intermedia, para asegurar que la captura de datos corresponda al error real y no a un chequeo posterior irrelevante.
 
 
 
Sobre el autor
Publicación académica de Richard Uriel Melendez Aponte, en su ámbito de estudios para la Carrera Consultor SAP BASIS S/4HANA.
Richard Uriel Melendez Aponte
Profesión: Estudiante Ingenieria en Sistemas - Venezuela - Legajo: KX60A
✒️Autor de: 37 Publicaciones Académicas
🎓Egresado del módulo:
Disponibilidad Laboral: PartTime
Presentación:
Profesional sap basis con experiencia en administración de sistemas, upgrades y performance. enfocado en optimizar entornos, garantizar disponibilidad y liderar proyectos tecnológicos.
Certificación Académica de Richard Melendez
























