✒️SAP SD / Los roles y perfiles Por Rodolfo Cardoso Alcaraz

Selector Alummnos / Empresas

CVOSOFT UNITED STATES OF AMERICA | 17 años de ingeniería dedicados a formación profesional de Consultores SAP | +info

SAP SD Los roles y perfiles

SAP SD Los roles y perfiles

Unidad 1: Introducción a la parametrización y tips para el consultor SAP

Leccion 5: Video – Roles y Perfiles

Roles

Una vez que accedimos a SAP si nuestro usuario no tiene efectivamente ningún tipo de permiso al sistema (solo el acceso) no vamos a poder realizar ninguna actividad sobre el mismo.

La manera de asignar estos permisos es a través de Roles (alias Papeles, alias Grupos de Autorización).

Los Roles, son un medio para permitir que un usuario acceda a una transacción o pueda ejecutar una función determinada dentro de alguna transacción.

Para entender el concepto hace falta explicar el concepto de Objeto de Autorización: Es un objeto que nos brinda SAP como marco para crear Autorizaciones y es la unidad fundamental de la seguridad en SAP.

Un Objeto de Autorización tiene el siguiente formato:

Nombre del Objeto: S_TCODE (Permiso de acceso a las transacciones)
Campo: TCD (Código de Transacción)

Este es el objeto por excelencia (S_TCODE), en donde uno determina las transacciones a las que el usuario debería tener acceso. Para ser más claros:

Paso 1: El usuario pfernandez necesita acceder a las transacciones SU01 (ABM de Usuarios) y SU10 (Gestión de Usuarios en Lote)

Paso 2: Ante la necesidad se crea un ROL de nombre Z:GESTION_USUARIOS al cual se le asignan las dos transacciones en el menú a través de la transacción PFCG.

Paso 3: Automáticamente SAP crea una autorización para el rol Z:GESTION_USUARIOS para el objeto S_TCODE, al que le agrega en el campo TCD los valores: SU01 y SU10.

Paso 4: Se asigna al usuario pfernandez el rol Z:GESTION_USUARIOS dándole a través del mismo el acceso a las transacciones SU01 y SU10

Paso 5: El usuario pfernandez, accede al sistema con su usuario y contraseña y una vez dentro, ejecuta la transacción SU01.

Paso 6: SAP analiza el pedido de ejecución de la transacción SU01, y se fija que entre los permisos de pfernandez se encuentre el objeto de autorización S_TCODE con el campo TCD con el valor SU01. Si es correcto permite el acceso a la transacción.

Cabe destacar que el control del objeto S_TCODE está implícito en SAP y se realiza siempre que se llama a una transacción, por eso el objeto S_TCODE es tan “popular” dentro de la segurida SAP

Esta explicación es a fines educativos solamente, más adelante vamos a ver que la generación de un rol, es mucho más compleja que los pasos seguidos anteriormente, pero da una idea general de como es el proceso.

También recuerden que según la versión de SAP con la que trabajemos a veces pueden llamarse Roles, o pueden ser Grupos de Autorización o en algún lugar también pueden ser Papeles.

Perfil (o Perfil de autorizaciones).

Antiguamente la seguridad de SAP era un poco más rudimentaria que la actual, era manejada mediante Perfiles de Autorización. Los perfiles no tienen una diferencia sustancial conceptual con lo que es un Rol, simplemente las herramientas para trabajar con ellos eran más límitadas (transacciones SU02, SU03).

Básicamente un perfil era un conjunto de autorizaciones, y el pérfil se le asignaba directamente a un usuario.

Ahora porque explicar que es un perfil si lo relatamos en pasado, como algo que ya no existe… porque esto no es tan así… Al margen de las instalaciones más viejas de SAP (4.0 y anteriores), en las versiones actuales SAP trabaja con perfiles por debajo de los roles.

¿Qué quiere decir eso? Que lo que vemos como roles es simplemente una capa superior a la capa de perfiles que está debajo solo que con la complejidad del manejo de perfiles simplificada porque lo hace SAP automáticamente.

Basicamente po


 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Rodolfo Cardoso Alcaraz, en su ámbito de estudios para la Carrera Consultor SAP SD Nivel Avanzado.

SAP Senior

Rodolfo Cardoso Alcaraz

Profesión: Sap Jr - Mexico - Legajo: TR87D

✒️Autor de: 80 Publicaciones Académicas

🎓Egresado del módulo:

Certificación Académica de Rodolfo Cardoso

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los roles y perfiles" de la mano de nuestros alumnos.

SAP Training

SAP posee dos controles principales: Control de acceso al sistema – Usuario con único ID + CONTRASEÑA Control de accesos para funciones e información – usando autorizaciones para acceder a transacciones, reportes, ejecución de programas. La autorización se asigna utilizando perfiles en forma de roles los cuales son ingresados en el dato maestro del usuario. Las transacciones son asignadas a roles, los roles son asignados a perfiles y los perfiles asignados a usuarios. Un escenario de negocio puede necesitar una amplia asignación de roles por tal motivo se suele asignar mas de un rol a diferentes perfiles. 1. Ej: control de acceso al sistema a) Blanqueo de contraseña...

Acceder a esta publicación

Creado y Compartido por: Dalma Martinez / Disponibilidad Laboral: PartTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


UNIDAD 1 Lección 3. Los Roles y Perfiles Para cumplir expectativas de seguridad se requieren autorizaciones, éstas nos permiten proteger la información sensitiva del negocio tales como leyes, acuerdos, regulaciones y cuestiones pertinentes a la legislación del país. Toda esta información a proteger puede ser interna o externa en la organización. También nos permiten ver la relación del costo beneficio. Hay una gran cantidad de amenazas de la cual las organizaciones deben protegerse. Una perfecta seguridad, es conseguida con una relación de asignación inter dimensional de autorizaciones, sin embargo los beneficios de conseguirlo se encuentran en relación a los...

Acceder a esta publicación

Creado y Compartido por: Claudia Margarita Naranjo Santaella / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Roles and profiles in SAP SD are essential for managing user access and authorizations. Using the SU01 transaction, you can create, modify, or delete user accounts and assign roles to them. Roles define the specific tasks or activities a user can perform within the system. The SUMI transaction is used for managing user information and mass updates. Key points to note: 1. **Roles**: These are collections of authorizations grouped together to allow users to execute specific functions in SAP. They ensure that users only access the data and transactions relevant to their job responsibilities. 2. **Profiles**: Profiles are generated from roles and contain the actual permissions that are assigned to users. They act as the technical layer of...

Acceder a esta publicación

Creado y Compartido por: Juliano Rafael Krause / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

requerimos las autorizaciones para cumplir con expectativas de la seguridad las cuales son: Información sensitiva de negocio relación costo-beneficio no obstrucción del proceso de negocio para esto sap posee dos controles principales que son: control de acceso al sistema los usuarios deben identificarse en el sistema configuración de control de acceso (reglas de contraseñas) control de acceso permisos de acceso a funciones e información chequeos de autorización para transacciones / reportes y ejecución de programas. la jerarquia para asignar un acceso es Transacción la transacción...

Acceder a esta publicación

Creado y Compartido por: Angel Alfredo Rivera Vásquez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Los roles y perfiles son configurados por consultores especializados en seguridad, pero los consultores funcionales los apoyan detallando las transacción y objetos correspondientes. Todos los accesos a transacciones y acciones se manejan por medio de roles y perfiles, es importante analizar las copias de los roles y perfiles y generar las adaptaciones correspondientes a las unidades organizativas y objetos. Los roles se pueden configurar para que solo puedan crear por ejemplo pedidos para ciertas organizaciones de ventas, aunque el usuario ya tenga el acceso principal a la VA01 para crear los pedidos.

Acceder a esta publicación

Creado y Compartido por: Pablo Felix Mendez Argueta / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Los roles y perfiles 1 | Los Roles y Perfiles ¿Por qué y para qué requerimos autorizaciones?: Requerimos las autorizaciones para poder cumplir con las expectativas de la seguridad, éstas nos permiten: Legislación del país, puede incluir la protección para a ley de datos personales, datos sobre acuerdos de proveedores y clientes, puede ser externa o interna a la organización. Permite ver la Relación Costo beneficio: hay una gran cantidad de amenazas, de la cual una organización debe protegerse. Una perfecta seguridad es conseguida con una relación de asignación interdimensional de autorizaciones. Sin embargo, los beneficios de conseguirlo se encuentran en relación...

Acceder a esta publicación

Creado y Compartido por: Ana Isabel Sanchez Rodriguez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

UNIDAD 1: Roles y perfiles Los roles y perfiles son aspectos significativos de un proyecto de implementación y mantenimiento SAP. Los roles nos permiten definir la seguridad de datos personales, acuerdos con clientes, la info puede ser interna o externa en la organización. Las autorizaciones nos ayudan a la no obstrucción del proceso de negocio. SAP posee dos controles principales: Control de acceso al sistema: El usuario tiene como identificarse en el sistema Control de acceso: Permisos de acceso para funciones e información, haciendo comprobación de transacciones, reportes o programas del usuario. Un rol es un grupo de transacciones del negocio, incluye la info del negocio...

Acceder a esta publicación

Creado y Compartido por: Diego Fernando Acevedo Alvarez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Junior

ROLES Y PERFILES - Es importante reconocer los aspectos sobre los objetos de autorización, la funcionalidad de los roles, la configuración de perfiles y la asignación de los elementos. Los roles y perfiles generalmente son configurados por consultores especializados en seguridad, pero debemos ayudarlos como consultores funcionales para definir las transacciones y objetos correspondientes. ESPECTATIVAS DE LA SEGURIDAD Información sensitiva del negocio Relación costo-beneficio (amenazas de las cuales protegerse) No obstrucción del proceso de negocio 2 CONTROLES PRINCIPALES Control de acceso al sistema--->único usuario y contraseña para identificarse Control de acceso...

Acceder a esta publicación

Creado y Compartido por: Melcy Alejandra Zerpa Marcano / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los Roles y Perfiles Por qué y para qué requerimos autorizaciones?: Requerimos las autorizaciones para poder cumplir con las expectativas de la seguridad, éstas nos permiten: Proteger la Información sensitiva de negocio: leyes, acuerdos, regulaciones, cuestiones pertinentes a la legislación del país, puede incluir la protección para a ley de datos personales, datos sobre acuerdos de proveedores y clientes, puede ser externa o interna a la organización. Permite ver la Relación Costo beneficio: hay una gran cant. de amenazas, de la cual una organización debe protegerse. Una perfecta seguridad es conseguida con una relación de asignación interdimensional...

Acceder a esta publicación

Creado y Compartido por: Jose Israel Comparan / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

LECCION 3 LOS ROLES Y LOS PERFILES. En esta leccion veremos las tareas relacionadas con los roles y perfiles, sus características y asignaciones correspondientes. ¿Por qué y para que requerimos autorizaciones? Requerimos autorizaciones para poder cumplir con expectativas de la seguridad, esta nos permite proteger la información sensitiva del negocio, leyes regulaciones, cuestiones pertinentes a la legislación del país, ellas pueden incluir por ejemplo la protección para ley de Datos personales, datos sobre acuerdos compradores y clientes, todo esta información a proteger puede ser externa o interna en la organización. También nos permite ver la relación del costo-beneficio...

Acceder a esta publicación

Creado y Compartido por: Oriana Onasis Parra Orozco / Disponibilidad Laboral: FullTime

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!