✒️SAP / El modelo de seguridad Por Santiago Horton
SAP USR El modelo de seguridad

modelo de seguridad de SAP:
El modelo de seguridad de SAP se organiza de manera modular para proteger los datos críticos dentro del sistema y garantizar que solo los usuarios autorizados puedan acceder a ellos. Está compuesto por varias capas de seguridad que incluyen usuarios, roles, perfiles, autorizaciones y objetos de autorización. Estas capas se estructuran de la siguiente manera:
1. Usuarios (User Types):Los usuarios en SAP tienen diferentes tipos, cada uno con un propósito específico. Los principales tipos de usuarios son:
-
Usuarios de Diálogo (Dialog Users):
Son los usuarios que interactúan directamente con el sistema SAP a través de una interfaz gráfica. Suelen ser personas que trabajan en las transacciones diarias del sistema (como empleados o gerentes). Cada usuario de diálogo tiene un acceso específico según los roles y autorizaciones asignados. -
Usuarios de Sistema (System Users):
Estos usuarios son creados para procesos automáticos y no requieren interacción humana directa con el sistema. Son utilizados por aplicaciones o procesos de backend que necesitan acceso al sistema SAP, como para ejecutar trabajos programados o interfaces con otros sistemas. -
Usuarios de Comunicación (Communication Users):
Son utilizados en integraciones entre SAP y otros sistemas externos. Permiten la comunicación entre SAP y aplicaciones o plataformas externas de manera automatizada. Tienen permisos más restringidos que los usuarios de sistema, generalmente solo para acceder a ciertos servicios de comunicación. -
Usuarios de Servicio (Service Users):
Son usuarios creados para tareas específicas que se ejecutan en el backend, como tareas de mantenimiento, administración o monitorización. Son utilizados para facilitar el acceso a recursos del sistema sin requerir la interacción directa del usuario. -
Usuarios de Referencia (Reference Users):
Se usan como plantillas para crear otros usuarios. No están destinados a ser utilizados directamente por personas, sino para copiar roles y permisos de un usuario modelo a otros nuevos usuarios.
Los roles en SAP definen las transacciones y funciones a las que un usuario puede acceder. Los roles se gestionan a través de la transacción PFCG (para creación de roles) y SU01 (para ver roles asignados). Existen tres tipos principales de roles:
-
Roles Simples: Definen un conjunto específico de permisos para tareas o transacciones concretas.
-
Roles Compuestos: Son roles que contienen varios roles simples, permitiendo asignar múltiples permisos con un solo rol.
-
Roles Derivados: Se crean a partir de otros roles, adaptándolos según necesidades específicas.
Los perfiles son las configuraciones que definen qué funciones están permitidas para un usuario dentro de un rol. Se gestionan a través de la transacción RZ10. Cada perfil contiene las autorizaciones necesarias para ejecutar las transacciones asignadas en un rol.
4. Autorizaciones:Las autorizaciones son configuraciones detalladas que asignan valores específicos a los campos dentro de los objetos de autorización. Se utilizan para validar que un usuario pueda acceder a ciertas funciones o datos dentro del sistema. Las autorizaciones son muy específicas y controlan el acceso a nivel de transacción, área de ventas, almacén, etc.
5. Objetos de Autorización:Los objetos de autorización son fundamentales en el control de acceso dentro de SAP. Se utilizan para verificar si un usuario tiene permiso para acceder a una determinada transacción o función. Existen dos tipos de objetos de autorización:
-
Objetos Estándar: Son creados por SAP y se utilizan para controlar el acceso a las transacciones y datos estándar del sistema.
-
Objetos Z (personalizados): Los usuarios pueden crear objetos personalizados a través de la transacción SU21, lo que permite una mayor flexibilidad y control sobre el acceso según las necesidades de la empresa.
Cada tarea que un usuario puede realizar está definida en un campo de autorización. Estos campos son específicos para las transacciones y funciones que se protegen dentro de los objetos de autorización. Los campos permiten especificar detalles como qué datos o funciones están accesibles para un usuario en particular.
Este modelo de seguridad proporciona una estructura robusta y flexible para proteger la información sensible de la empresa, garantizar el cumplimiento de las normativas legales y prevenir fraudes o accesos no autorizados. La gestión adecuada de usuarios, roles, autorizaciones y objetos de autorización es esencial para mantener la integridad y seguridad del sistema SAP.
 
 
 
Sobre el autor
Publicación académica de Santiago Horton, en su ámbito de estudios para el Curso Introducción SAP.
Santiago Horton
Profesión: Secretario Medico - Argentina - Legajo: TX51K
✒️Autor de: 22 Publicaciones Académicas
🎓Egresado del módulo:
Disponibilidad Laboral: FullTime

























