✒️SAP SD / Los roles y perfiles Por Sandra Benitez

Selector Alummnos / Empresas

SAP SD Los roles y perfiles

SAP SD Los roles y perfiles

VIDEO ROLES Y PERFILES

Tareas relacionadas a Roles y Perfiles

Características y asignaciones correspondientes

¿Por qué y para que requerimos autorizaciones?

Para poder cumplir con expectativas de la seguridad

Estas nos permiten:

· Proteger la información sensitiva de negocio: leyes acuerdos regulaciones, protección de datos personales, estos datos pueden ser interna o externa a la organización

· Relación Costo beneficio: hay una gran cantidad de amenazas de la cual una organización debe protegerse, una perfecta seguridad es conseguida con una relación de asignación interdimensional de autorizaciones.

Sin embargo, los beneficios de conseguirlo se encuentran en relación a los costos incurridos en algunas ocasiones es mas barato reemplazar una perdida que proteger una información a alto costo por eso una compañía debe darse cuenta de lo que realmente es un aporte beneficio en materia de seguridad de la información, además las autorizaciones nos permiten la no obstrucción del proceso del negocio es desventajoso si todo el proceso de negocio esta controlado con autorizaciones de tal manera que todas conducen a continuos mensajes de error.

Una situación en este sentido no permite un favorable funcionamiento o proceso de la compañía
La asignación de las autorizaciones debería ser confeccionada en forma estructurada de forma que tal el administrador puede usar un numero pequeño de roles

· No obstrucción del proceso de negocio

SAP posee 2 controles principales

Control de acceso al sistema: para que sap funcione el usuario debe tener un único id de usuario, debe constar con una contraseña

Usuarios deben identificarse a si mismos en el sistema

Configuración de control de acceso al sistema (tales como reglas para contraseñas)

Control de acceso: permiten proteger información del negocio y funciones ante accesos no autorizados,

Para esto el sistema SAP utiliza chequeos autorizaciones para transacciones y reportes. Por lo tanto cada ejecución de un programa realiza la comprobación sobre los efectos y transacciones para los cuales el usuario ha sido autorizado

Permisos de acceso para funciones e información debe ser permitida explícitamente usando autorizaciones

Chequeos de autorización para:

Transacciones/reportes

Ejecuciones de programas

La autorización se asigna utilizando perfiles en forma de roles, los cuales son ingresados en el dato maestro del usuario.

Los usuarios o empleados ejecutan las transacciones que pertenecen a escenarios de negocios determinados, para esto se asignan las funciones de roles

Un Rol es un grupo de actividades o transacciones ejecutadas dentro de los escenarios de negocios, el rol además de poseer las transacciones posee los objetos de autorización o información de negocio a la que puede acceder el usuario

Un escenario de negocio puede necesitar una gran amplia necesidad de roles, por ese motivo son asignados los roles a diferentes perfiles

A modo de ejemplo:

Transacción SU01

Introduciremos el id de usuario a modificar

Seleccionamos modificar (botón lapicito)

Iremos a la solapa de datos de Logon, en esta podremos ver la sección clave de acceso donde se encuentran las características de configuración sobre el acceso del sistema

Blanqueo de clave: ingresamos una clave inicial, se utiliza comúnmente cuando el usuario se ha olvidado la contraseña

Grabamos las modificaciones efectuadas.

Obs: al haber blanqueado la contraseña el sistema solicitara definir una nueva contraseña al usuario, pudiendo configurar que sea distinto a las ultimas 5 claves.

Otro control de acceso al sistema es el bloqueo o desbloqueo del usuario

Status bloqueo por responsable del sistema

Status Bloqueo por errores reiterados de clave

Segundo control que realiza SAP, acceso a transacciones y objetos

Acceso a VA01 no permitido

Para permitir, el admin de sistema ingresa al maestro de usuario (SU01) y lo modifica

Para autorizar ingresa a la solapa roles luego ingresa el rol que posee las transacciones y objetos deseados (zservicioalcliente), el administrador del grupo de basic tiene conocimiento sobre los elementos que posee dicho rol.

Una vez asignado el rol podemos ver en la solapa de perfiles que un perfil se ha asignado automáticamente ya que el mismo se encuentra vinculado al rol.

Para analizar las características del rol volveremos a la solapa de roles, seleccionamos el rol correspondiente y luego haremos click en visualizar roles, nos posicionamos en la solapa Autorizaciones, en esta solapa podemos identificar en el apartado Información sobre perfil de autorizaciones, el perfil que se asignara automáticamente este rol, texto del perfil y el status del mismo.

Para analizar los objetos que comprenden este perfil podemos hacer click en la opción visualizar datos de autorización, podemos ver las autorizaciones que contiene y para que organización de ventas.

Luego de haber analizado las autorizaciones del perfil grabamos para que las modificaciones surjan efecto.

Para verificar las asignaciones de los roles y perfiles a transacciones y objetos el administrador puede utilizar la transacción SUIM

Corroborar rol que agregamos y si tiene autorización para la transacción va01

Roles

Por asignación de transacción

Transacción = VA01 + Ejecutar

Seleccionamos el rol de nuestro interés y hacemos click en Asignaciones de transacciones donde corroboramos que se encuentran todas las transacciones que tiene asignado este rol

Regresamos y del mismo rol podemos ver que perfiles tiene asignados presionando la opción de asignación de perfiles

Asignación de usuario: podemos ver que usuarios están asignado a dicho rol

Los roles y perfiles son normalmente configurados por consultores que se especializan en seguridad pero debemos ayudarlos como consultores funcionales a definir las transacciones y objetos correspondientes.

SAP provee de roles y perfiles para la mayoría de las actividades que deben realizarse en los procesos de negocios y puestos de trabajo, es recomendable analizar la copia de estos perfiles y generar las adaptaciones correspondientes a las unidades organizativas y objetos


 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Sandra Elizabeth Benitez, en su ámbito de estudios para la Carrera Consultor SAP SD Nivel Avanzado.

SAP Senior

Sandra Elizabeth Benitez

Profesión: Tic - Paraguay - Legajo: KE75S

✒️Autor de: 25 Publicaciones Académicas

🎓Egresado de los módulos:

Certificación Académica de Sandra Benitez

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los roles y perfiles" de la mano de nuestros alumnos.

SAP Training

SAP posee dos controles principales: Control de acceso al sistema – Usuario con único ID + CONTRASEÑA Control de accesos para funciones e información – usando autorizaciones para acceder a transacciones, reportes, ejecución de programas. La autorización se asigna utilizando perfiles en forma de roles los cuales son ingresados en el dato maestro del usuario. Las transacciones son asignadas a roles, los roles son asignados a perfiles y los perfiles asignados a usuarios. Un escenario de negocio puede necesitar una amplia asignación de roles por tal motivo se suele asignar mas de un rol a diferentes perfiles. 1. Ej: control de acceso al sistema a) Blanqueo de contraseña...

Acceder a esta publicación

Creado y Compartido por: Dalma Martinez / Disponibilidad Laboral: PartTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


UNIDAD 1 Lección 3. Los Roles y Perfiles Para cumplir expectativas de seguridad se requieren autorizaciones, éstas nos permiten proteger la información sensitiva del negocio tales como leyes, acuerdos, regulaciones y cuestiones pertinentes a la legislación del país. Toda esta información a proteger puede ser interna o externa en la organización. También nos permiten ver la relación del costo beneficio. Hay una gran cantidad de amenazas de la cual las organizaciones deben protegerse. Una perfecta seguridad, es conseguida con una relación de asignación inter dimensional de autorizaciones, sin embargo los beneficios de conseguirlo se encuentran en relación a los...

Acceder a esta publicación

Creado y Compartido por: Claudia Margarita Naranjo Santaella / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Roles and profiles in SAP SD are essential for managing user access and authorizations. Using the SU01 transaction, you can create, modify, or delete user accounts and assign roles to them. Roles define the specific tasks or activities a user can perform within the system. The SUMI transaction is used for managing user information and mass updates. Key points to note: 1. **Roles**: These are collections of authorizations grouped together to allow users to execute specific functions in SAP. They ensure that users only access the data and transactions relevant to their job responsibilities. 2. **Profiles**: Profiles are generated from roles and contain the actual permissions that are assigned to users. They act as the technical layer of...

Acceder a esta publicación

Creado y Compartido por: Juliano Rafael Krause / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

requerimos las autorizaciones para cumplir con expectativas de la seguridad las cuales son: Información sensitiva de negocio relación costo-beneficio no obstrucción del proceso de negocio para esto sap posee dos controles principales que son: control de acceso al sistema los usuarios deben identificarse en el sistema configuración de control de acceso (reglas de contraseñas) control de acceso permisos de acceso a funciones e información chequeos de autorización para transacciones / reportes y ejecución de programas. la jerarquia para asignar un acceso es Transacción la transacción...

Acceder a esta publicación

Creado y Compartido por: Angel Alfredo Rivera Vásquez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Los roles y perfiles son configurados por consultores especializados en seguridad, pero los consultores funcionales los apoyan detallando las transacción y objetos correspondientes. Todos los accesos a transacciones y acciones se manejan por medio de roles y perfiles, es importante analizar las copias de los roles y perfiles y generar las adaptaciones correspondientes a las unidades organizativas y objetos. Los roles se pueden configurar para que solo puedan crear por ejemplo pedidos para ciertas organizaciones de ventas, aunque el usuario ya tenga el acceso principal a la VA01 para crear los pedidos.

Acceder a esta publicación

Creado y Compartido por: Pablo Felix Mendez Argueta / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Los roles y perfiles 1 | Los Roles y Perfiles ¿Por qué y para qué requerimos autorizaciones?: Requerimos las autorizaciones para poder cumplir con las expectativas de la seguridad, éstas nos permiten: Legislación del país, puede incluir la protección para a ley de datos personales, datos sobre acuerdos de proveedores y clientes, puede ser externa o interna a la organización. Permite ver la Relación Costo beneficio: hay una gran cantidad de amenazas, de la cual una organización debe protegerse. Una perfecta seguridad es conseguida con una relación de asignación interdimensional de autorizaciones. Sin embargo, los beneficios de conseguirlo se encuentran en relación...

Acceder a esta publicación

Creado y Compartido por: Ana Isabel Sanchez Rodriguez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

UNIDAD 1: Roles y perfiles Los roles y perfiles son aspectos significativos de un proyecto de implementación y mantenimiento SAP. Los roles nos permiten definir la seguridad de datos personales, acuerdos con clientes, la info puede ser interna o externa en la organización. Las autorizaciones nos ayudan a la no obstrucción del proceso de negocio. SAP posee dos controles principales: Control de acceso al sistema: El usuario tiene como identificarse en el sistema Control de acceso: Permisos de acceso para funciones e información, haciendo comprobación de transacciones, reportes o programas del usuario. Un rol es un grupo de transacciones del negocio, incluye la info del negocio...

Acceder a esta publicación

Creado y Compartido por: Diego Fernando Acevedo Alvarez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Junior

ROLES Y PERFILES - Es importante reconocer los aspectos sobre los objetos de autorización, la funcionalidad de los roles, la configuración de perfiles y la asignación de los elementos. Los roles y perfiles generalmente son configurados por consultores especializados en seguridad, pero debemos ayudarlos como consultores funcionales para definir las transacciones y objetos correspondientes. ESPECTATIVAS DE LA SEGURIDAD Información sensitiva del negocio Relación costo-beneficio (amenazas de las cuales protegerse) No obstrucción del proceso de negocio 2 CONTROLES PRINCIPALES Control de acceso al sistema--->único usuario y contraseña para identificarse Control de acceso...

Acceder a esta publicación

Creado y Compartido por: Melcy Alejandra Zerpa Marcano / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los Roles y Perfiles Por qué y para qué requerimos autorizaciones?: Requerimos las autorizaciones para poder cumplir con las expectativas de la seguridad, éstas nos permiten: Proteger la Información sensitiva de negocio: leyes, acuerdos, regulaciones, cuestiones pertinentes a la legislación del país, puede incluir la protección para a ley de datos personales, datos sobre acuerdos de proveedores y clientes, puede ser externa o interna a la organización. Permite ver la Relación Costo beneficio: hay una gran cant. de amenazas, de la cual una organización debe protegerse. Una perfecta seguridad es conseguida con una relación de asignación interdimensional...

Acceder a esta publicación

Creado y Compartido por: Jose Israel Comparan / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

LECCION 3 LOS ROLES Y LOS PERFILES. En esta leccion veremos las tareas relacionadas con los roles y perfiles, sus características y asignaciones correspondientes. ¿Por qué y para que requerimos autorizaciones? Requerimos autorizaciones para poder cumplir con expectativas de la seguridad, esta nos permite proteger la información sensitiva del negocio, leyes regulaciones, cuestiones pertinentes a la legislación del país, ellas pueden incluir por ejemplo la protección para ley de Datos personales, datos sobre acuerdos compradores y clientes, todo esta información a proteger puede ser externa o interna en la organización. También nos permite ver la relación del costo-beneficio...

Acceder a esta publicación

Creado y Compartido por: Oriana Onasis Parra Orozco / Disponibilidad Laboral: FullTime

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!