✒️SAP CO / Los roles y perfiles Por Daniel Sanchez
SAP CO Los roles y perfiles

Los roles y perfiles
1 - Los roles y perfiles
Como consultor es fundamental conocer los aspectos característicos sobre los objetos de autorización, la funcionalidad de los roles, la configuración de perfiles y la asignación de los elementos.
Los roles y perfiles son generalmente configurados con consultores que se especializan en seguridad pero debemos ayudarlos como consultores funcionales para definir las transacciones y objetos correspondientes. SAP provee roles y perfiles para la mayoría de las actividades que deben realizarse en los procesos de negocios y puestos de trabajos, es recomendable analizar la copia de estos roles y perfiles y generar las adaptaciones correspondientes a las unidades organizativas y objetos.
¿Porque y para que requerimos de autorizaciones?
Para poder cumplir con las expectativas de la seguridad, estas nos permiten:
- Proteger la información sensitiva del negocio; leyes, acuerdos, regulaciones, cuestiones pertinentes a la legislación del país, ellas pueden incluir por ejemplo la protección para ley de datos personales, datos sobre acuerdos con proveedores y clientes; toda esta información puede ser interna o externa de la organización.
- Nos permiten ver la relación del costo beneficio, ha una gran cantidad de amenazas de la cual una organización debe protegerse, una perfecta seguridad es conseguida con una relación de asignación Inter-dimensional de autorizaciones, sin embargo, los beneficios de conseguirlo se encuentra en relación a los costos incurridos, en algunas ocasiones es mas barato reemplazar una perdida que proteger una información a alto costo. Por eso una compañía debe darse cuenta que es lo que realmente es un aporte beneficio en materia de seguridad de la información.
- Nos permiten la no obstrucción del proceso de negocio, es desventajoso si todo el proceso de negocio esta controlado con autorizaciones de tal manera de que todas conducen a continuos mensajes de error, una situación en este sentido no permite un favorable funcionamiento o proceso de la compañía. La asignación de autorizaciones debería ser confeccionada en forma estructurada de tal forma que el administrador pueda usar un numero pequeño de roles.
Control de acceso al sistema y control de acceso "basado en roles"
- Control de acceso al sistema
- Usuarios deben identificarse a si mismos en el sistema.
- Configuración de control de acceso al sistema (tales como reglas para contraseña)
Los encargados de llevar a cabo esta asignación de roles y perfiles es el personal de Basis de una organización.
TX: SU01
RUTA: Menú SAP - Logística - Medio ambiente, Salud y Seguridad - Medicina laboral - Entorno - SU01 - Tratar usuarios
2. Control de acceso basado en roles
- Permisos de accesos para funciones e información debe ser permitida explícitamente usando autorizaciones.
- Chequeos de autorización para: transacciones / reportes y ejecución de programas.
TX: SUIM
Usuarios, perfiles, roles y transacciones
Transacciones: son asignadas a roles.
Roles: son asignados a perfiles.
Perfiles: son asignados a usuarios.
 
 
 
Sobre el autor
Publicación académica de Daniel Sanchez, en su ámbito de estudios para la Carrera Consultor SAP CO Nivel Avanzado.
Daniel Sanchez
Profesión: Licenciado en Contaduría Pública - Chile - Legajo: OL19M
✒️Autor de: 112 Publicaciones Académicas
🎓Egresado de los módulos:
Disponibilidad Laboral: FullTime
Presentación:
Contador público, con estudios en el área de finanzas, amplia trayectoria en el área de costo y planificación financiera y con experiencia en el área de consultoría funcional sap módulo fi/ co.
Certificación Académica de Daniel Sanchez
























