
modelo de seguridad de SAP:
El modelo de seguridad de SAP se organiza de manera modular para proteger los datos críticos dentro del sistema y garantizar que solo los usuarios autorizados puedan acceder a ellos. Está compuesto por varias capas de seguridad que incluyen usuarios, roles, perfiles, autorizaciones y objetos de autorización. Estas capas se estructuran de la siguiente manera:
1. Usuarios (User Types):
Los usuarios en SAP tienen diferentes tipos, cada uno con un propósito específico. Los principales tipos de usuarios son:
-
Usuarios de Diálogo (Dialog Users):
Son los usuarios que interactúan directamente con el sistema SAP a través de una interfaz gráfica. Suelen ser personas que trabajan en las transacciones diarias del sistema (como empleados o gerentes). Cada usuario de diálogo tiene un acceso específico según los roles y autorizaciones asignados.
-
Usuarios de Sistema (System Users):
Estos usuarios son creados para procesos automáticos y no requieren interacción humana directa con el sistema. Son utilizados por aplicaciones o procesos de backend que necesitan acceso al sistema SAP, como para ejecutar trabajos programados o interfaces con otros sistemas.
-
Usuarios de Comunicación (Communication Users):
Son utilizados en integraciones entre SAP y otros sistemas externos. Permiten la comunicación entre SAP y aplicaciones o plataformas externas de manera automatizada. Tienen permisos más restringidos que los usuarios de sistema, generalmente solo para acceder a ciertos servicios de comunicación.
-
Usuarios de Servicio (Service Users):
Son usuarios creados para tareas específicas que se ejecutan en el backend, como tareas de mantenimiento, administración o monitorización. Son utilizados para facilitar el acceso a recursos del sistema sin requerir la interacción directa del usuario.
-
Usuarios de Referencia (Reference Users):
Se usan como plantillas para crear otros usuarios. No están destinados a ser utilizados directamente por personas, sino para copiar roles y permisos de un usuario modelo a otros nuevos usuarios.
2. Roles:
Los roles en SAP definen las transacciones y funciones a las que un usuario puede acceder. Los roles se gestionan a través de la transacción PFCG (para creación de roles) y SU01 (para ver roles asignados). Existen tres tipos principales de roles:
-
Roles Simples: Definen un conjunto específico de permisos para tareas o transacciones concretas.
-
Roles Compuestos: Son roles que contienen varios roles simples, permitiendo asignar múltiples permisos con un solo rol.
-
Roles Derivados: Se crean a partir de otros roles, adaptándolos según necesidades específicas.
3. Perfiles:
Los perfiles son las configuraciones que definen qué funciones están permitidas para un usuario dentro de un rol. Se gestionan a través de la transacción RZ10. Cada perfil contiene las autorizaciones necesarias para ejecutar las transacciones asignadas en un rol.
4. Autorizaciones:
Las autorizaciones son configuraciones detalladas que asignan valores específicos a los campos dentro de los objetos de autorización. Se utilizan para validar que un usuario pueda acceder a ciertas funciones o datos dentro del sistema. Las autorizaciones son muy específicas y controlan el acceso a nivel de transacción, área de ventas, almacén, etc.
5. Objetos de Autorización:
Los objetos de autorización son fundamentales en el control de acceso dentro de SAP. Se utilizan para verificar si un usuario tiene permiso para acceder a una determinada transacción o función. Existen dos tipos de objetos de autorización:
-
Objetos Estándar: Son creados por SAP y se utilizan para controlar el acceso a las transacciones y datos estándar del sistema.
-
Objetos Z (personalizados): Los usuarios pueden crear objetos personalizados a través de la transacción SU21, lo que permite una mayor flexibilidad y control sobre el acceso según las necesidades de la empresa.
6. Campos de Autorización:
Cada tarea que un usuario puede realizar está definida en un campo de autorización. Estos campos son específicos para las transacciones y funciones que se protegen dentro de los objetos de autorización. Los campos permiten especificar detalles como qué datos o funciones están accesibles para un usuario en particular.
Este modelo de seguridad proporciona una estructura robusta y flexible para proteger la información sensible de la empresa, garantizar el cumplimiento de las normativas legales y prevenir fraudes o accesos no autorizados. La gestión adecuada de usuarios, roles, autorizaciones y objetos de autorización es esencial para mantener la integridad y seguridad del sistema SAP.