✒️SAP SD / Los roles y perfiles Por Ana Sanchez Rodriguez

Selector Alummnos / Empresas

CVOSOFT UNITED STATES OF AMERICA | 17 años de ingeniería dedicados a formación profesional de Consultores SAP | +info

SAP SD Los roles y perfiles

SAP SD Los roles y perfiles

Los roles y perfiles

1 | Los Roles y Perfiles

¿Por qué y para qué requerimos autorizaciones?:

Requerimos las autorizaciones para poder cumplir con las expectativas de la seguridad, éstas nos permiten:

Legislación del país, puede incluir la protección para a ley de datos personales, datos sobre acuerdos de proveedores y clientes, puede ser externa o interna a la organización.

Permite ver la Relación Costo beneficio: hay una gran cantidad de amenazas, de la cual una organización debe protegerse. Una perfecta seguridad es conseguida con una relación de asignación interdimensional de autorizaciones. Sin embargo, los beneficios de conseguirlo se encuentran en relación con los costos incurridos. En algunas ocasiones es más barato reemplazar una perdida que proteger una información a alto costo. Por eso una compañía debe darse cuenta lo que realmente es un aporte de beneficio en materia de seguridad de la información.

No obstrucción del proceso de negocio: Es desventajoso si todo el proceso de negocio está controlado con autorizaciones de tal manera que todas conducen a continuos mensajes de error. Una situación en este sentido no permite un favorable funcionamiento o proceso de la compañía. La asignación de autorizaciones debería ser confeccionada en forma estructurada de forma que tal el administrador pueda usar un núm. pequeños de roles.

2 | SAP posee dos controles principales:

Control de acceso al sistema: Para que SAP funcione, requiere que: el usuario tenga un único ID de usuario con el que él mismo pueda identificarse dentro del sistema. Los usuarios deben identificarse a sí mismos en el sistema, mediante configuración de control de acceso al sistema (tales como reglas para contraseñas). Este mismo usuario debe constar con una contraseña que puede tener diversas características determinadas por la configuración del control de acceso al sistema (reglas para contraseñas).

Control de Acceso: Permiten proteger la información del negocio y funciones ante accesos no autorizados, para esto utiliza: Permisos de accesos para funciones e información debe ser permitida explícitamente usando autorizaciones. Mediante chequeos de autorización para: transacciones/ reportes, ejecución de programas. Para esto, el sistema SAP utiliza chequeos de autorización para transacciones y reportes, por lo tanto, cada ejecución de un programa realiza la comprobación sobre los efectos y transacciones, para los cuales el usuario ha sido autorizado. (La autorización se asigna utilizando perfiles en forma de roles, los cuales son ingresados en el dato maestro del usuario).

Tanto los roles y perfiles son aspectos significativos en un proyecto de implementación y mantenimiento de como consultor es fundamental reconocer los aspectos característicos sobre los objetos de autorización, la funcionalidad de los roles, la configuración de perfiles y la asignación de los elementos.

3 | Usuarios, Perfiles, Roles y Transacciones:

Transacciones: las transacciones son asignadas a roles.

Roles: son asignados a perfiles.

Perfiles: los perfiles son asignados a usuarios.

Los usuarios o empleados ejecutan las transacciones que pertenecen a escenarios de negocio determinados, para esto se asignan las funciones de roles.

Un rol es un grupo de actividades o transacciones ejecutadas dentro de los escenarios de negocio.

El rol, además de poseer las transacciones, posee los objetos de autorización o información de negocio a la que puede acceder al usuario.

Un escenario de negocio puede necesitar una gran amplia necesidad de roles por ese motivo son asignados los roles a diferentes perfiles.

Ejemplo:

1- Modificación a cargo del grupo Basis: Control de modificación de contraseña (blanqueo de clave de acceso), se utiliza cuando el usuario se ha olvidado de la misma.

Transacción SU01 > ID de usuario > Modificar >Solapa Datos Logon > Clave inicial - confirmar clave de accesos / Grabar

Una vez que se ingresa Ingresamos al Logon de SAP con usuario al sistema con la nueva contraseña queda asociada al maestro de usuario.

2- Bloqueo o desbloqueo del maestro del usuario

Transacción SU01 > (icono de candado)

El estatus actual del maestro de usuario puede variar dependiendo de algún evento.

· Bloqueo por reiterados intentos fallidos del usuario y/o contraseña

· Bloqueado por responsable de sistema

· Se puede bloquear y desbloquear procediendo de la misma manera

3- Control de accesos: Autorización para transacciones y objetos

Ej. (Acceso a VA01 no permitido)

Para la autorización ingresamos: Transacción SU01 > ID de usuario > Modificar >Solapa Roles

Se ingresa en el campo Rol: [ zservicioalcliente ] - que posee las transacciones y objetos deseados, (el administrador del grupo de basic tiene conocimiento sobre los elementos que posee dicho rol).

Una vez asignado el Rol podemos ver en la Solapa Perfiles que un Perfil [T-S=820009] se ha asignado automáticamente ya que el mismo se encuentra vinculado al Rol.

Para analizar las características del Rol volveremos a la solapa de roles, seleccionamos el Rol correspondiente y luego haremos click en <visualizar roles>, nos posicionamos en la <Solapa Autorizaciones>, en esta solapa podemos identificar en el apartado Información sobre perfil de autorizaciones, el Perfil que se asignara automáticamente este Rol, el Texto del perfil y el Status del mismo.

Para analizar los objetos que comprenden este perfil podemos hacer click en la opción <visualizar> Datos de autorización, podemos ver las autorizaciones que posee por ejemplo a organización de ventas está asociado.

Luego de haber analizado las autorizaciones del perfil grabamos para que las modificaciones surjan efecto.

Transacción SUIM: nos permite corroborar los roles, perfiles y transacciones que tiene usuarios específicos.

ROLES Y PERFILES

4 | Control de accesos

Realizaremos la comprobación del segundo control que posee SAP y que mencionamos al inicio de esta lección.

Control de accesos el mismo comprende la autorización para transacciones y objetos.

Ingresamos con una ID de usuario, limpiamos la transacción VA01 y notamos que nuestra ID usuario no se encuentra autorizado para esta transacción que refiere a la creación de pedidos.

El administrador del sistema ingresa al maestro del usuario y lo modifica. Selecciona la solapa de roles. Luego ingresa el rol que posee las transacciones y objetos de autorización deseados. El administrador del grupo de bases tiene el conocimiento sobre los elementos que posee dicho rol. Una vez asignado el rol, podemos ver en la solapa de perfiles que un perfil se ha asignado automáticamente, puesto que el mismo se encuentra vinculado al rol. Las características del rol volveremos a la sobrelapa de roles. Seleccionaremos correspondiente y luego haremos clic en visualizar rol. Nos posicionamos en la solapa de autorizaciones. En esta solapa podemos identificar en el apartado información sobre perfil de autorización, el perfil que se asignará automáticamente para este rol, el texto del perfil y el estatus de este.

Para analizar los objetos que comprenden este perfil, podemos cliquear en la opción. Visualizar datos de autorización. Por ejemplo, que las autorizaciones que comprenden este perfil en lo que respecta. A modificaciones de documentos de venta. El mismo está permitido solamente para la organización de ventas 7500. Luego de haber analizado los datos del rol y perfil asignado al maestro de usuario, podemos grabar para que las asignaciones de autorización que hemos realizado tomen efecto. Ingresamos con nuestro usuario y al tipear la transacción VA01. Podemos corroborar que se nos ha sido otorgado el acceso correspondiente. Hemos verificado de la autorización para las transacciones. La correcta asignación de los objetos, ingresaremos a la transacción. VA02. Perteneciente a la organización de ventas, 2300. Se puede corroborar de esta manera el perfecto funcionamiento del perfil y error que sólo permiten a este usuario el objeto de autorización de la organización de ventas 7500, como se mostró anteriormente en el rol. Para verificar las asignaciones de los roles y perfiles de transacciones y objetos. El administrador puede utilizar la transacción SUIM. Haremos una corroboración del rol que agregamos recientemente a nuestro maestro de usuario. Y se tiene autorización para la transacción VA01. Cliqueamos en roles por asignación de transacción. Ingresaremos. La transacción está asignada al rol, por ejemplo, véase 1. El rol de nuestro. Cliqueamos en asignaciones de transacciones donde corroboramos que se encuentran. Todas las transacciones que tiene asignado este rol. Y del mismo rol podemos ver qué perfiles tiene asignados presionando la opción de asignación de perfiles. También al regresar y seleccionar asignación de usuarios, podemos ver los maestros de usuarios que en su rol tienen asignado al dicho rol.

Los roles y perfil. Son especialmente configurados por consultores que se especializan en seguridad. Pero debemos ayudarlos como consultores funcionales para definir las transacciones y objetos correspondientes. SAP provee de roles y perfiles para la mayoría de las actividades que deben realizarse en los procesos de negocios y puestos de trabajos, es recomendable analizar la copia de estos roles y perfiles y generar las adaptaciones correspondientes a las unidades organizativas y objetos


 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Ana Isabel Sanchez Rodriguez, en su ámbito de estudios para la Carrera Consultor SAP SD Nivel Avanzado.

SAP Master

Ana Isabel Sanchez Rodriguez

Profesión: Contador / Mercadologa - Republica Dominicana - Legajo: ME85F

✒️Autor de: 131 Publicaciones Académicas

🎓Egresado de los módulos:

Certificación Académica de Ana Sanchez

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los roles y perfiles" de la mano de nuestros alumnos.

SAP Training

SAP posee dos controles principales: Control de acceso al sistema – Usuario con único ID + CONTRASEÑA Control de accesos para funciones e información – usando autorizaciones para acceder a transacciones, reportes, ejecución de programas. La autorización se asigna utilizando perfiles en forma de roles los cuales son ingresados en el dato maestro del usuario. Las transacciones son asignadas a roles, los roles son asignados a perfiles y los perfiles asignados a usuarios. Un escenario de negocio puede necesitar una amplia asignación de roles por tal motivo se suele asignar mas de un rol a diferentes perfiles. 1. Ej: control de acceso al sistema a) Blanqueo de contraseña...

Acceder a esta publicación

Creado y Compartido por: Dalma Martinez / Disponibilidad Laboral: PartTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


UNIDAD 1 Lección 3. Los Roles y Perfiles Para cumplir expectativas de seguridad se requieren autorizaciones, éstas nos permiten proteger la información sensitiva del negocio tales como leyes, acuerdos, regulaciones y cuestiones pertinentes a la legislación del país. Toda esta información a proteger puede ser interna o externa en la organización. También nos permiten ver la relación del costo beneficio. Hay una gran cantidad de amenazas de la cual las organizaciones deben protegerse. Una perfecta seguridad, es conseguida con una relación de asignación inter dimensional de autorizaciones, sin embargo los beneficios de conseguirlo se encuentran en relación a los...

Acceder a esta publicación

Creado y Compartido por: Claudia Margarita Naranjo Santaella / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Roles and profiles in SAP SD are essential for managing user access and authorizations. Using the SU01 transaction, you can create, modify, or delete user accounts and assign roles to them. Roles define the specific tasks or activities a user can perform within the system. The SUMI transaction is used for managing user information and mass updates. Key points to note: 1. **Roles**: These are collections of authorizations grouped together to allow users to execute specific functions in SAP. They ensure that users only access the data and transactions relevant to their job responsibilities. 2. **Profiles**: Profiles are generated from roles and contain the actual permissions that are assigned to users. They act as the technical layer of...

Acceder a esta publicación

Creado y Compartido por: Juliano Rafael Krause / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

requerimos las autorizaciones para cumplir con expectativas de la seguridad las cuales son: Información sensitiva de negocio relación costo-beneficio no obstrucción del proceso de negocio para esto sap posee dos controles principales que son: control de acceso al sistema los usuarios deben identificarse en el sistema configuración de control de acceso (reglas de contraseñas) control de acceso permisos de acceso a funciones e información chequeos de autorización para transacciones / reportes y ejecución de programas. la jerarquia para asignar un acceso es Transacción la transacción...

Acceder a esta publicación

Creado y Compartido por: Angel Alfredo Rivera Vásquez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Los roles y perfiles son configurados por consultores especializados en seguridad, pero los consultores funcionales los apoyan detallando las transacción y objetos correspondientes. Todos los accesos a transacciones y acciones se manejan por medio de roles y perfiles, es importante analizar las copias de los roles y perfiles y generar las adaptaciones correspondientes a las unidades organizativas y objetos. Los roles se pueden configurar para que solo puedan crear por ejemplo pedidos para ciertas organizaciones de ventas, aunque el usuario ya tenga el acceso principal a la VA01 para crear los pedidos.

Acceder a esta publicación

Creado y Compartido por: Pablo Felix Mendez Argueta / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Los roles y perfiles 1 | Los Roles y Perfiles ¿Por qué y para qué requerimos autorizaciones?: Requerimos las autorizaciones para poder cumplir con las expectativas de la seguridad, éstas nos permiten: Legislación del país, puede incluir la protección para a ley de datos personales, datos sobre acuerdos de proveedores y clientes, puede ser externa o interna a la organización. Permite ver la Relación Costo beneficio: hay una gran cantidad de amenazas, de la cual una organización debe protegerse. Una perfecta seguridad es conseguida con una relación de asignación interdimensional de autorizaciones. Sin embargo, los beneficios de conseguirlo se encuentran en relación...

Acceder a esta publicación

Creado y Compartido por: Ana Isabel Sanchez Rodriguez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

UNIDAD 1: Roles y perfiles Los roles y perfiles son aspectos significativos de un proyecto de implementación y mantenimiento SAP. Los roles nos permiten definir la seguridad de datos personales, acuerdos con clientes, la info puede ser interna o externa en la organización. Las autorizaciones nos ayudan a la no obstrucción del proceso de negocio. SAP posee dos controles principales: Control de acceso al sistema: El usuario tiene como identificarse en el sistema Control de acceso: Permisos de acceso para funciones e información, haciendo comprobación de transacciones, reportes o programas del usuario. Un rol es un grupo de transacciones del negocio, incluye la info del negocio...

Acceder a esta publicación

Creado y Compartido por: Diego Fernando Acevedo Alvarez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Junior

ROLES Y PERFILES - Es importante reconocer los aspectos sobre los objetos de autorización, la funcionalidad de los roles, la configuración de perfiles y la asignación de los elementos. Los roles y perfiles generalmente son configurados por consultores especializados en seguridad, pero debemos ayudarlos como consultores funcionales para definir las transacciones y objetos correspondientes. ESPECTATIVAS DE LA SEGURIDAD Información sensitiva del negocio Relación costo-beneficio (amenazas de las cuales protegerse) No obstrucción del proceso de negocio 2 CONTROLES PRINCIPALES Control de acceso al sistema--->único usuario y contraseña para identificarse Control de acceso...

Acceder a esta publicación

Creado y Compartido por: Melcy Alejandra Zerpa Marcano / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los Roles y Perfiles Por qué y para qué requerimos autorizaciones?: Requerimos las autorizaciones para poder cumplir con las expectativas de la seguridad, éstas nos permiten: Proteger la Información sensitiva de negocio: leyes, acuerdos, regulaciones, cuestiones pertinentes a la legislación del país, puede incluir la protección para a ley de datos personales, datos sobre acuerdos de proveedores y clientes, puede ser externa o interna a la organización. Permite ver la Relación Costo beneficio: hay una gran cant. de amenazas, de la cual una organización debe protegerse. Una perfecta seguridad es conseguida con una relación de asignación interdimensional...

Acceder a esta publicación

Creado y Compartido por: Jose Israel Comparan / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

LECCION 3 LOS ROLES Y LOS PERFILES. En esta leccion veremos las tareas relacionadas con los roles y perfiles, sus características y asignaciones correspondientes. ¿Por qué y para que requerimos autorizaciones? Requerimos autorizaciones para poder cumplir con expectativas de la seguridad, esta nos permite proteger la información sensitiva del negocio, leyes regulaciones, cuestiones pertinentes a la legislación del país, ellas pueden incluir por ejemplo la protección para ley de Datos personales, datos sobre acuerdos compradores y clientes, todo esta información a proteger puede ser externa o interna en la organización. También nos permite ver la relación del costo-beneficio...

Acceder a esta publicación

Creado y Compartido por: Oriana Onasis Parra Orozco / Disponibilidad Laboral: FullTime

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!