✒️SAP SD / Los roles y perfiles Por Claudia Naranjo Santaella
SAP SD Los roles y perfiles

UNIDAD 1 Lección 3. Los Roles y Perfiles
Para cumplir expectativas de seguridad se requieren autorizaciones, éstas nos permiten proteger la información sensitiva del negocio tales como leyes, acuerdos, regulaciones y cuestiones pertinentes a la legislación del país. Toda esta información a proteger puede ser interna o externa en la organización.
También nos permiten ver la relación del costo beneficio. Hay una gran cantidad de amenazas de la cual las organizaciones deben protegerse. Una perfecta seguridad, es conseguida con una relación de asignación inter dimensional de autorizaciones, sin embargo los beneficios de conseguirlo se encuentran en relación a los costos incurridos en algunas ocasiones y es más barato, reemplazar una pérdida que proteger una información de alto costo.
Por eso, una compañía debe darse cuenta lo que realmente es un aporte de beneficio en materia de seguridad de la información.
Además, las autorizaciones nos permiten la no obstrucción del proceso de negocio. Es desventajoso si todo el proceso de negocio está controlado con autorizaciones, de tal manera que, todas conducen a continuos mensajes de error, impidiendo su normal funcionamiento.
La asignación de autorizaciones debería estar confeccionada en forma estructurada, para que el administrador pueda usar un número pequeño de roles.
SAP posee dos controles principales:
1. Control de acceso al sistema: para que funcione, se requieren que el usuario tenga un único ID de usuario, con el que él mismo puede identificarse en el sistema y debe contar con una contraseña, que puede tener diversas características determinadas por la configuración de acceso al sistema.
2.- Control de acceso: estos permiten proteger la información del negocio y funciones ante accesos no autorizados. Para esto, el sistema SAP utiliza chequeos de autorización para transacciones y reportes, por lo tanto, cada ejecución de un programa realiza la comprobación sobre los efectos y transacciones para los cuales el usuario ha sido autorizado.
La autorización se asigna, utilizando perfiles en forma de roles los cuales son ingresados en el dato maestro del usuario.
Los usuarios o empleados, ejecutan transacciones que pertenecen a escenarios del negocio determinado, para esto se asignan las funciones de roles.
Un rol es un grupo de actividades o transacciones, que pueden ser ejecutadas dentro de los escenarios del negocio.
El rol además de poseer las transacciones, posee los objetos de autorización o información de negocio a la que puede acceder el usuario.
Un escenario de negocio puede necesitar una gran amplia necesidad de roles, por ese motivo son asignados los roles a diferentes perfiles.
En SAP, el grupo de BASIS de una organización son los encargados de modificar las propiedades en el maestro de usuario.
Haciendo uso de la transacción SU01 se realizará la gestión de usuarios. Para modificarlo, se ingresa el ID, luego seleccionamos la acción de “Modificar”, ir a la solapa “Datos Logon”, en esta podemos ver la sección clave de acceso, en dónde están las características y configuración sobre el acceso al sistema.
Posteriormente, se procede a realizar un blanqueo de clave, aplicado por lo general, cuando los usuarios se olvidan de su contraseña. En este procedimiento se ingresa una clave inicial que luego el usuario modificará.
Al haber blanqueado la contraseña, el usuario observará que el sistema solicitará una contraseña nueva, que será con la que se identificará. Esta contraseña tendrá características diferentes a las 5 anteriores. Al ingresarla, estará asociada en el maestro de usuario.
Para bloquear o desbloquear un usuario, se hace uso de esta misma transacción, al hacerlo, nos presentará el estatus actual en el maestro al usuario.
Cabe destacar que, el usuario algunas veces queda bloqueado, por el intento fallido de contraseñas.
El control de acceso comprende la autorización para transacciones y objetos.
Al ingresar con el ID de usuario y observar que una transacción no se encuentra autorizada para una determinada transacción, el administrador del sistema ingresará al maestro de usuario y modificará sus atributos para dicha transacción SU01.
Una vez asignado el rol, veremos en la solapa de perfiles, que un perfil se asigna automáticamente, puesto que se encuentra vinculado al rol.
Para analizar las características del rol, volveremos a la solapa de roles, seleccionaremos el rol correspondiente y luego haremos clic en “Visualizar Roles”. Nos posicionaremos en la solapa de autorizaciones en donde podremos identificar el apartado información sobre roles.
Para verificar las asignaciones de los roles y perfiles a transacciones de objetos, el administrador puede utilizar la transacción SUIM, empleada para consultar y analizar datos relacionados con usuarios, roles, autorizaciones y objetos de seguridad dentro del sistema SAP.
 
 
 
Sobre el autor
Publicación académica de Claudia Margarita Naranjo Santaella, en su ámbito de estudios para la Carrera Consultor SAP SD Nivel Avanzado.
Claudia Margarita Naranjo Santaella
Profesión: Lic Admon. Mc Informática - Venezuela - Legajo: FN27T
✒️Autor de: 176 Publicaciones Académicas
🎓Egresado de los módulos:
Disponibilidad Laboral: FullTime
Presentación:
Compromiso, perseverancia y aprendizaje continuo definen mi gestión; me oriento a resultados, optimizando procesos y potenciando el desarrollo organizacional y mi crecimiento profesional
Certificación Académica de Claudia Naranjo

























