🚀PROMO #PLANCARRERA2024 - 🔥Bonificaciones, Precios Congelados y Cuotas

 X 

✒️SAP El modelo de seguridad

SAP El modelo de seguridad

SAP El modelo de seguridad

El modelo de Seguridad en SAP

En cualquier sistema de gestion de informacion integrado se guardan datos de difrentes areas a los que solo puden acceder algunas personas. Estas restricciones pueden darse por varios motivos:

  • Para proteger atos que afecten a la estratgia de la empresa pero no ofrecer ventajas a la comptncia.
  • Para evitar fraudes en la contabilidad o en los cobros y pagos
  • Por la obligacion legal de proteger informacion ajena a la propia empresa como los datos prsonales de sus epleados, las condiciones economicas de los proveedores, etc.

SAP contempla toda esta problematica implementando implemntano un modlo de seguridad que prmite proteger de una manera flexible los datos y las operaciones que se hacen sobre ellos. La estructura modula esta compuesta por:

  • Usuarios Para que un empleado de la empresa tenga acceso a los datos de gestion debe disponer de un codigo de usuario en SAP. Este usuario tendra asignado los roles y prfiles necesarios para poder realizar las tareas que exige su funcion o puesto de trabajo. En SAP Existen 5 tipos diferentes de usuario
  1. Usuario Dialogo es el tipo de Usuario con los que acceden los usuarios finales para interactuar con el sistema a traves del SAPGUI todos los parametros d logueo son vrificables al iniciar la sesion, como las restricciones de loguin multiple, normalmnte la mayoria de los usuarios de nuestra empresa deberian estar encuadrados en este tipo de usuarios.
  2. Los usuarios del sistema osea no iteractivos no se pueden loguear a traves del SAPGUI al sistema, son usuarios por lotes, su contraseña solo puede ser cambiada por el administraor del sistema, se permiten logueos multiples
  3. Usuarios de Comunicacion comunica RFC entre sistemas, es para interfaces con otros sistemas SAP, no se loguean los usuarios finales a trves del SAPGUI
  4. Usuario de Servicios Es utilizado por los usuarios que requieren acceso anonimo, no respetan las normas de contraseñas y la mmisma solo puede ser cambiada por el administrador del sistemas las autorizaciones que se le otorgan dben ser minimas y restringidas.
  5. Usuarios de Referencia muy poco usadas no admiten logon de dialogo y pueden ser utilizado para traspasar su autorizaciones al usuario que lo tiene como referente.
  • ROLES Nombre que se le confiere al conjunto de prfiles que les on asignados al usuario para el ejrcicio de sus funciones. Un rol puede ser asignado a varios usuarios. Los usuarios pueen tener mas de un rol, esto es util para algunas actividades como impresion que sera prmitida para la mayoria de los usuarios.

La Transaccion para el mantenimiento de roles es la PFCG es utilizada unicamente por los encargados de mantener la seguridad del sistema SAP, que pueden ser los administradors del sistema SAP o o un grupo separado de estos que se encargue esclusivamente de la seguridad.

con la transaccion SU01 podemos ver los roles asignados a nuestro usuario de SAP.

Exixten tres tipos de Roles

  1. Roles Simples
  2. Roles compuestos Estan compuesto por un conjunta de roles simples para mejorar la organizacion de los roles con un objtivo propuesto.
  3. Roles derivaos suele hablarse de padres e hijos es decir roles que se heraedan de otros roles.

Exixte un rol Z_SAP_ALL_SIN_TRX_BASIS-DU3 el cual se asigna a todos los usuarios del sistema de desarrollo y brinda acceso a toas las funcionalidades del sistema, con exepcion de las transacciones propias e la administracion dl sistema y de la seguridad.

  • PERFILES Descripcion detallada de las posibles acciones que puede realizar un usuario en el sistema. Por cada rol puede existir uno a mas perfiles creados automaticamente por el sistema SAP que van a ser loq ue activan las autorizaciones. SAP ALL contiene todas las autorizaciones del sietema
  • AUTORIZACIONES consiste en una asignacion de valores a los campos de un objto de autorzacion. Cada autorizacion incorpora prmisos para un elemento del sistema.
  • OBJETOS DE AUTORIZACION se utilizan para validar la autorizacion de un suario del sistema a aceder a una determinada transaccion, dato, tarea o funcionalidad.

Existen objetos de autorizacion estandar del sistema SAP y tambien se pueden crear objetos de sutorizacion Z a traves de la transaccion SU21. Los objetos de autorizacion representan lo que queremos proteger y se componen de campos.

Algunos jemplos e objtos de atorizacion:

S_TCODE protege el codigo de transaccion y contiene un solo campo que es la transaccion.

S_TABU_DIS Protege el contenido e tabals de costomizing

F_BKPF_BUK Protege la contabilizacion de documentos por sociedad financiera

Finalmnt los objtos se autorizan para ser utilizados en los progamas ABAP, entre otros objetos, para validar el acceso a las funcionalidades.


 

 

 

Agradecimiento:

Ha agradecido este aporte: Mario Gonzalez Salcedo

Favorito:

Está publicación ha sido agregada a sus favoritos por: Mario Gonzalez Salcedo


Sobre el autor

Publicación académica de Maria Del Pilar Ortiz Tobón, en su ámbito de estudios para el Carrera Consultor Basis NetWeaver.

SAP Senior

Maria Del Pilar Ortiz Tobón

Profesión: Ingeniera de Sistema y Telecomunic. - Estados Unidos - Legajo: DB50Q

✒️Autor de: 37 Publicaciones Académicas

🎓Egresado del módulo:

Disponibilidad Laboral: FullTime

Presentación:

Con mucha emoción y expectativas de volver a mi campo profesional, desde una área tan bien estructurada como sap.

Certificación Académica de Maria Ortiz

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "El modelo de seguridad" de la mano de nuestros alumnos.

SAP Junior

EL modelo de seguridad sap En cualquier sistema de gestion de informacion integrado se guardan datos de diferentes areas a los que solo pueden acceder algunas personas. Estas pueden darse por varios motivos. Para ptoteger datos que afectan a la estrategia de la empresa para no ofrecer ventajas a la competencia, para evitar fraudes en la contabilidad o en los cobros y pagos, por la obligacion legal de proteger informacion ajena a la propia empresa como los datos personales de sus empleados, las condiciones economicas de los proveeedores etc. Sap contempla toda esta problematica implementando un modelo de seguridad que permite proteger de una manera flexible los datos y la operaciones que se hacen sobre ellos.

Acceder a esta publicación

Creado y Compartido por: Marcos Antonio Frías Sánchez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

El modelo de seguridad 1. El modelo de seguridad en SAP: En cualquier sistema de gestión de información integrado se guardan datos de diferentes áreas a los que sólo pueden acceder algunas personas. Esquema: Usuarios: un empleado debe disponer un código de usuario en SAP. Tendrá asignado los roles y perfiles para realizar las tareas. ( dialogo, de sistema (no interactivos), comunicación, de servicio (acceso anónimo), de referencia (muy poco utilizado). Roles: nombre que se le confiere al conjunto de perfiles que le son asignados al usuario para el ejercicio de sus funciones. Los usuarios pueden tener más de un rol útil para algunas actividades. Transacción...

Acceder a esta publicación

Creado y Compartido por: Mario Gonzalez Salcedo / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

1.- Modelo de seguridad R/3 Para proteger datos que afecten a la estrategia de la empresa, evitar fraudes contables, proteger información ajena a la propia empresa S_TCODE: Objeto de autorización y contiene un sólo campo que es la transacción. S_TABU_DIS: Protección del contenido de tablas de customizing. Contiene dos campos, grupo de autorizaciones de la tabla (DICBERCLS) a la que se quiere acceder y la actividad (ACTVT) que se quiere ejecutar. - Niveles del Modelo de Seguridad: Autorizaciones: asignación de valores a los campos de un objeto de autorización. Perfil: Lista de transacciones autorizadas. Unidad mínima de seguridad para un usuario. Grupos de Actividad:...

Acceder a esta publicación

Creado y Compartido por: Ruben Villalobos

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

El modelo de seguridad en SAP. Restricciones en sistema de gestion de informaciòn pueden darse por varios motivos: -Para proteger datos que afecten a la estrategia de la empresa -Para evitar fraudes en la contabilidad -Por la obligaciòn legal de proteger informaciòn ajena a la propia empresa SAP implementa un modelo de seguridad que permite proteger datos y operaciones que se hacen sobre ellos. El esquema se basa en los sgtes componentes: -Usuarios: Empleado debe disponer de un còdigo de usuario en SAP. -Roles: Nombre que se le confiere al conjunto de perfiles que le son asignados al usuario para el ejercicio de sus funciones. Los cambios de rol tienen efecto sobre todos los usuarios. Transacciòn para el mantenimiento...

Acceder a esta publicación

Creado y Compartido por: Ariel Martucci / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Lección: Gestión de usuarios y autorizaciones 1. Modelo de seguridad en R/3 Modelo de seguridad SAP: Permite proteger de una manera flexible los datos y las operaciones que se hacen sobre ellos. Objetos de autorización: representan lo que se quiere proteger. Ejemplo: S_TCODE: S_TABU_DIS F_BKPF_BUK Niveles: Autorizaciones Perfiles Grupos de actividad Usuarios Existen 5 tipos de ususario: Usuarios de diálogo Usuarios de sistema Usuarios de comunicación Usuarios de servicio Usuarios de referencia 2. Mantenimiento de ususarios Transacción SU01: Para la creación y mantenimiento de usuarios Registro maestro de un usuario contiene: Dirección...

Acceder a esta publicación

Creado y Compartido por: Yahaira Barquero Zamora

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

En el modelo de seguridad de SAP R/3 se contempla el siguiente modelo: Maestro de usuarios grupos de actividad objetos de autorizacion perfiles campos autorizaciones lo que protegemos en Sap son los campos entre ellos algunos objetos de transaccion son S_tcode: el el codigo de transaccion. para la creacion y mantenimiento de usuarios se tiene la transaccion SU01 para la creacion de un papel se tiene la transaccion PFCG transaccion FB01 para la creacion de asientos contables en modulo FI

Acceder a esta publicación

Creado y Compartido por: Andres Achuelos Davis

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

// Modelo de seguridad en R/3 SAP permite proteger de una manera flexible los datos y las operaciones que se hacen sobre las mismas. SAP gestiona un modelo de seguridad, que protege datos y operación, (maestro de usuarios, grupos de actividades, perfiles y autorizaciones) como también los objetos de autorización (se componen de campos). Estos objetos representan lo que queremos proteger. Ejemplos de objetos de autorización: - S_TCODE: Protege el código de transacción y contiene un solo campo que es la transacción. - S_TABU_DIS: Protege el contenido de las tablas de customizing. - F_BKPF_BUK: Protege el contenido de la contabilización de documentos por sociedad financiera. Niveles de modelo...

Acceder a esta publicación

Creado y Compartido por: Gonzalo Nicolas Bravo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master


Lección nº7: El modelo de seguridad El modelo de seguridad de SAP En cualquier sistema de gestión de información se guardan datos de diferentes áreas que solo ciertas personas pueden acceder. Estas restricciones son para: Proteger datos que afecten a la estrategia de la empresa. Evitar fraudes en la contabilidad o en los cobros y pagos. Obligación legal de proteger información ajena a la propia empresa. SAP contempla estas problemáticas implementando un modelo de seguridad que permite proteger los datos y las operaciones. La estructura modular va desde el usuario que accede hasta el campo que se quiere proteger. Estos son los niveles: Usuario: El empleado de la empresa debe...

Acceder a esta publicación

Creado y Compartido por: Ramiro Joel Castro / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

el modelo de seguridad en sap: sap basa su seguridad en el siguiente esquema, que va desde el usuario que accede al sistema sap hsata el campo particular que se quiere proteger. usuarios: 5 tipos de usuarios: De dialogo, de sistema (no interacivo), de comunicacion (entre sistemas), usuario de servicio, de referencia. - roles: nombre que se le da aun conjunto de perfiles que le son asignados al usuario para el ejercicio de sus funciones. puede ser a varios usuarios. Roles simples, compuestos o derviados. - perfiles: descripcion de las acciones que puede realizar un usuario del sitema. - autorizaciones: consite en una asignacion de valores a los campos de un objeto de autorizacion. incorpora permisos para un elemento del sistema. - objetos de...

Acceder a esta publicación

Creado y Compartido por: Matias Julian Aguilera / Disponibilidad Laboral: PartTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Modelo de seguridad en sap. niveles: -Usuario: tendras asignaod los roles y perfiles de acuerdo a su puesto de trabajo. (tipos de usuario: dialogo, sistema, comunicación, servicio y referencia). -Roles: nombre de conjunto de perfiles. los usuario puedes tener varios roles. roles simples, compuestos: unión de varios simples. derivados: padres e hijos, roles que heredan de otros roles. trx. PFCG para gestión de seguridad de roles. -Perfiles, descripción detallada de las acciones. *SAP_ALL RZ10 trx para mantener perfiles. -Autorizaciones, asginación de valores a los campos de un objeto de autorización. -objetos de autorización., usados para validar la autorización de un usuario a acceder a...

Acceder a esta publicación

Creado y Compartido por: Francisco Jose Anes Guzman

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 79.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!