
LECCION No. 5
Las AUTORIZACIONES, son requeridas para cubrir espectativas de seguridad, estas nos permiten:
- Proteger la información sensitiva del negocio (leyes, acuerdos, regulaciones)
- Relación costos - beneficios
- La no obstrucción del proceso del negocio
La asignación de autorizaciones debe estar estructurada deforma tal, que el administrador puedar usar un número pequeño de errores.
Mediante la transacción SU01, se pueden modificar las autorizaciones del usuario seleccionando la solapa de roles
SAP posee dos controles principales
- Control de Acceso al Sistema (usuarios y contraseñas)
- Control de accesos, mediante este acceso el sistema SAP chequea las autorizaciones para lo cual el usuario tiene acceso. Las autorizaciones se definen mediante perfiles en forma de roles lo cuales son asignados en el dato maestro del usuario
Los usuarios ejecutan transacciones de escenarios del negocio determinados para lo que estan definidos los roles (grupo de actividades o transacciones)
A través de la transacción SU01 se pueden asignar autorizaciones (roles) a los usuarios.
Para verificar las asignaciones de roles y perfiles a transacciones y objetos usamos la transacción SUIM