SAP Benutzer Support - SAP Corner

Direkt zum Seiteninhalt
Support
Identity Lifecycle Management über verschiedene Systeme hinweg
Bei diesem Best Cases-Projekt begleiteten wir beim Kunden die Umstellung der technischen SAP-Benutzer in der Hypercare-Phase. Aufkommende Fehler in der Batch-Verarbeitung oder RFC-Schnittstellen wurden in den ersten Tagen der Umstellung engmaschig kontrolliert und schnell behoben, dies erfolgte mit einem smarten Fallback-Verfahren.

Klicke in der PFCG oben im Menü auf Hilfsmittel > Änderungen anzeigen, um dir die Änderungsbelege anzeigen zu lassen. Du siehst eine detaillierte Auflistung, welcher Benutzer wann welche Änderung an welchem Objekt vorgenommen hat.
Konsolidiertes Berechtigungskonzept schafft Abhilfe
Dabei gibt es zusätzliche Kriterien, die die Vergabe von Berechtigungen limitieren, etwa gesetzliche und datenschutzrelevante Vorgaben oder firmenpolitische Anforderungen. Wer diesen Abgleich manuell vornimmt, wird sehr schnell vor einem Problem stehen, denn ihm fehlt der gesamte Aspekt der Lizenzmetriken, die in der Regel nicht mit dem internen Berechtigungsmanagement verknüpft sind.

In der GP-Rolle “Mitarbeiter” tragen Sie anschließend den Benutzernamen ein. Durch Speichern wird automatisch ein SU01-User mit diesem Benutzernamen angelegt. Wenn der Benutzername bereits vergeben ist, erhalten Sie eine Fehlermeldung. Wie bei SAP Benutzernamen üblich kann ein einmal gesetzter Benutzername nicht mehr geändert werden.

Bei der Benutzerverwaltung hilft Ihnen die Anwendung "Shortcut for SAP Systems". Neben einer Möglichkeit der Vergabe von Passwörten an viele User besteht auch die Möglichkeit, User zu kopieren, sichern und wiederherzustellen - nützlich insbesondere bei einem System-Refresh.

Im Vergleich zu einem Tenant (mit Geschäftsdaten) verfügt der SYSTEM Benutzer der Systemdatenbank über zusätzliche Berechtigungen, d. h. die Berechtigungen, die für die Verwaltung von Mandantendatenbanken erforderlich sind, z. B. das Erstellen und Löschen von Datenbanken, das Ändern von Konfigurationsdateien (*.ini) von Datenbanken und das Durchführen datenbankspezifischer Datensicherungen.

Dieser Nutzer muss der realen Person, die damit arbeitet, eindeutig zugeordnet werden können.
SAP Corner
Zurück zum Seiteninhalt