✒️SAP / El modelo de seguridad Por Paz Ada
SAP USR El modelo de seguridad

Unidad 2
El modelo de seguridad
1. Modelo de seguridad: garantiza que solo el personal autorizado acceda a la información crítica.
Sus pilares son la protección de la estrategia corporativa frente a la competencia, la prevención de fraudes financieros y el cumplimiento de la normativa legal sobre datos personales y comerciales.
- Estrategia: Evita fugas de información que den ventaja a la competencia.
- Finanzas: Previene fraudes en procesos contables, cobros y pagos.
- Legalidad: Cumple con la ley de protección de datos (empleados y proveedores).

- Usuarios: Código único de acceso que permite al empleado operar en el sistema. Los permisos para realizar sus tareas dependen exclusivamente del rol y perfil asignados según su puesto.
- Roles: Conjuntos de perfiles asignados según la función del empleado. Un rol puede vincularse a múltiples usuarios y viceversa. Importante: cualquier modificación en el rol impacta automáticamente a todos los usuarios asignados. Se gestionan en la transacción PFCG, transacción para el mantenimiento de roles pudiendo ser usado solo por los encargados, pudiendo ser o los administradores de SAP o un grupo selecto, encargado de manera exclusiva de la seguridad del sistema.

Accediendo a la transacción SU01 se visualizan los datos de usuario de SAP y los roles asignados desde la pestaña de roles.

En la imagen previa, se puede ver el ambiente de desarrollo esta en existencia el rol Z_SAP_ALL_SIN_TRX-BASIS-DU3, siendo este el asignado a todos los usuarios del sistema de desarrollo brindando acceso a todas las funcionalidades del sistema, exceptuando las propias de administración del sistema y seguridad.
- Perfiles: Son conjuntos de autorizaciones que definen las acciones del usuario. Se generan automáticamente al crear roles o pueden ser manuales. Importante, perfiles estándar como SAP_ALL otorgan acceso total y representan un riesgo crítico de seguridad si no se restringen.
Para el mantenimientos de estos, los encargados de seguridad SAP usan la transacción estándar RZ10.

Accediendo a la transacción SU01 desde nuestro usuario SAP se ven los perfiles asignados en la pestaña perfiles.

Tal como se ve en la imagen previa, en el ambiente de desarrollo, para el usuario SAP i0604226, se encuentran asignados entre otros perfiles T-D3930073, T-D3900731, T-D393007311, siendo parte del rol Z_SAP_ALL_TRX_BASIS-DU3.
- Autorizaciones: Es la asignación de valores específicos a los campos de un objeto. Por ejemplo, al asignar el valor FB01 al campo TCODE dentro del objeto S_TCODE, se otorga el permiso real para contabilizar documentos.
En la imagen posterior se visualiza que para el rol Z_SAP_ALL_TRX_BASIS-DU3 pueden haber establecidas un conjunto amplio de autorizaciones.

- Objetos de autorización: validan el acceso a transacciones, datos o funciones. SAP ofrece objetos estándar, pero también permite crear objetos personalizados (Z) mediante la transacción SU21.

Los objetos de autorización representan lo que se desea proteger y componiéndose de campos.

Los objetos de autorización son los permisos mínimos para ejecutar tareas (como transacciones o ventas, entre otras). Cada permiso se configura mediante un campo de autorización específico.
Los campos pertenecen a un objeto de autorización, y estos a su vez forman un rol. Todo acceso a transacciones o estructuras organizativas existe porque está definido en los objetos de los roles asignados al usuario.
Las siguientes son algunos ejemplos de objetos de autorización:
- S_TCODE: El objeto más crítico porque todas las operaciones se hacen en SAP conteniendo solo este campo; controla el acceso inicial a cualquier transacción mediante el campo TCODE.
- S_TABU_DIS: Protege el mantenimiento de tablas de configuración. Valida el grupo de autorizaciones, habiendo 2 campos (DICBERCLS) y la acción permitida (ACTVT), como crear o borrar.
- F_BKPF_BUK: Controla la contabilización por la sociedad financiera. Se compone por 2 campos, valida la sociedad (BURKS) y la actividad /ACTVT) del usuario.
Los objetos de autorización son utilizados en los programas ABAP, entre otros objetos, para validar el acceso a las funcionalidades.

 
 
 
Sobre el autor
Publicación académica de Paz Emilce Ada, en su ámbito de estudios para el Curso Introducción SAP.
Paz Emilce Ada
Profesión: Licenciada en Enfermería - Argentina - Legajo: JE76S
✒️Autor de: 25 Publicaciones Académicas
🎓Cursando Actualmente: Carrera Consultor SAP HCM S/4HANA
🎓Egresado del módulo:
Presentación:
Soy licenciada de enfermería con especialización gestión y administración hospitalaria. con marcado perfil de liderazgo, enfocado mejorar la calidad de atención y servicios de manera proactiva.
Certificación Académica de Paz Ada







Disponibilidad Laboral: FullTime


















