✒️SAP / El modelo de seguridad Por Juan Valenciano Beltran
SAP USR El modelo de seguridad

Modelo de seguridad en SAP
en cualquier sistema de informacion integrado se guardan datos de diferentes areas a los que solo pueden acceder algunas personas, los motivos pueden ser
-Para proteger datos que afecten a la estrategia de la empresa para no ofrecer ventajas a la competencia
-Para evitar fraudes en la contabilidad o en los cobros y pagos
-Para evitar fraudes en la contabilidad o en los cobros y pagos
-Por la obligacion legal de proteger informacion ajena a la propia empresa como los datos personales de sus empleados
El esquema esta basado en los siguientes componentes
USUARIOS- ROLES- PERFILES-OBJETOS DE AUTORIZACION- CAMPOS
Usuarios: para que un empleado de la empresa tenga acceso a los datos de gestion debe disponer de un codigo usuario en SAP, este usuario tendra los roles y perfiles necesarios para poder realizar las tareas que le exige su funcion
Roles: un rol es un nombre que se le confiere al conjunto de perfiles que le son asignados al usuario para el ejercicio de sus funciones, un rol puede ser asignado a varios usuarios, la transaccion para el mantenimiento de los roles es PCFG. Desde la SU01 podremos visualizar los datos de nuestro usuario de SAP vamos a ver los roles asignados en la pestaña roles.
Perfiles: Es la descripcion detallada de las posibles acciones que puede realizar un usuario en el sistema, por cada rol puede existir uno o mas perfiles creados automaticamente por el sistema SAP que van a ser los que efectivamente activan las autorizaciones, asignar a un usuario el perfil SAP_ALL constituye un riesgo muy grande a la seguridad de sistema SAP, para mantener los perfiles , los encargados de seguridad de SAP utilizan la transaccion estandar RZ10
Autorizaciones: consiste en una asignacion de valores a los campos de un objeto de autorizacion, cada autorizacion incorpora permisos para un elemento del sistema
Objetos de Autorizacion: son objetos que se utilizan para validar la autorizacion de un usuario del sistema a acceder a una determinada transaccion, dato, tarea o funcionalidad, ejemplos de objetos de autorizacion:
S_TCODE: Protege el codigo de transaccion y contiene un solo campo que es la transaccion. es el mas importante de todos los objetos porque todas las operaciones que se hacen en SAP empiezan por el acceso a una transaccion.
S_TABU_DIS: protege el contenido de tablas de customizing. contiene dos campos que son el grupo de autorizaciones de la tabla(DICBERLCS) a la que se requiere acceder y la actividiad (ACTVT) que se quiere ejecutar
F_BKPF_BUK: protege la contabilizacion de documentos por sociedad financiera. se compone de dos campos; la sociedad(BURKS) a cuyos documentos contables queremos acceder y la actividad(ACTVT) que se quiere hacer
 
 
 
Sobre el autor
Publicación académica de Juan Felipe Valenciano Beltran, en su ámbito de estudios para el Curso Introducción SAP.
Juan Felipe Valenciano Beltran
Profesión: Auxiliar de Gestión de Accesos - Colombia - Legajo: FK52F
✒️Autor de: 6 Publicaciones Académicas
🎓Egresado del módulo:
Disponibilidad Laboral: FullTime
Presentación:
Soy una persona responsable , dedicada y enfocada en mis metas tengo un tecnologo en desarrollo de software busco aprender nuevos conocimientos y formarme profesionalmente para ser un abap
Certificación Académica de Juan Valenciano

























