
TAREAS DE ROLES Y PERFILES, CARACTERÍSTICAS Y ASIGNACIONES CORRESPONDIENTES.
-Se requieren las autorizaciones para cumplir las expectativas correspondientes a la seguridad, estas nos permiten: proteger la información sensitiva del negocio (leyes, acuerdos, regulaciones, cuestiones pertinentes a la registración del país, ya pueden incluir por ejemplo la protección para ley de datos personales, datos sobre acuerdos con proveedores y clientes. Toda esta información a proteger puede ser interna o externa a la organización.
También nos permiten ver la relación del costo beneficio, hay una gran cantidad de amenazas de la cual una organización debe protegerse, una correcta seguridad es conseguida con una relación de asignación interdimensional de autorizaciones. Sin embargo los beneficios de conseguirlo dependen del costo de la protección, a veces es mas barato reemplazar una pérdida que proteger una información a alto costo. Por eso es realmente importante determinar la relación costo beneficio. Además las autorizaciones permiten la no obstrucción del proceso de negocio. Es desventajoso si todo el proceso de negocio esta controlado por autorizaciones de tal manera que todas conducen a continuos mensajes de error. La asignación de autorizaciones debería ser confeccionada de forma estructurada, de forma que tal el administrador, pueda usar un número pequeño de roles.
SAP posee 2 controles principales (CONTROL DE ACCESO AL SISTEMA) se requiere que el usuario tenga un único ID de usuario, con el que él mismo pueda identificarse dentro del sistema. Este usuario debe contrar con una contraseña que puede tener diversos características, determinada por la configuración de control de acceso al sistema.
CONTROL DE ACCESO: Estos permiten proteger la información de negocio y funciones ante accesos no autorizados. Para esto es sistema SAP utiliza chequeos de autorización para transacciones y reportes, por lo tanto cada ejecución de un programa realiza la comprobación sobre los efectos y transacciones para los cuales el usuario ha sido autorizado. La autorización se asigna utilizando perfiles en forma de roles, los cuales son ingresados en los datos maestros del usuario.
ROL: Grupo de actividades o transacciones ejecutadas dentro de los escenarios de negocios. El rol además de poseer las transacciones, posee los objetos de autorización o información de negocio a la que puede acceder el usuario. Un escenario de negocio puede necesitar, una gran amplía necesidad de roles, por ese motivo son asignados los roles, a diferentes perfiles. TRANSACCIONES-> ROLES->PERFILES. (BASIS)
Control de accesos al sistema: Su01 (Mantenimiento de usuarios en el sistema): Permite hacer blanqueo de contraseña y bloquear usuario.
Para verificar las asignaciones de los roles y perfiles a transacciones y objetos, el administrador puede utilizar la transacción SUIM