Текущее время: Вт, апр 16 2024, 08:28

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Сб, дек 12 2020, 15:20 
Специалист
Специалист

Зарегистрирован:
Чт, май 16 2013, 13:37
Сообщения: 214
Откуда: Челябинск
Пол: Мужской
Добрый день.
Коллеги, гуру базиса дайте мудрый совет пожалуйста.
Нам надо придумать некий функционал, на платформе Sap желательно, но можно и в другой.
В котором бы отображалась информация по изменениям основных записей пользователей и ролей:
В части ролей:
1) Какие роли создаются, если это новая роль, то на основании чего она была создана / кем согласована и т.д. какие транзакции в ней содержатся, нет ли в этой роли критических полномочий (если есть, то какие), содержит ли роль пересечения недопустимых комбинаций (например, ME21N и MIGO) и т.д.
2) Какие транзакции добавляются в роль, на основании чего / кем согласовано и т.д.
В части пользователей:
1) Какая роль была присвоена пользователю, на основании чего / кем согласовано и т.д.

В SAP есть такой функционал? может подскажите кто как работал в этом направлении? кто как вышел из этой ситуации? Может есть решение на других платформах?

_________________
Свобода здесь и сейчас.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Вс, дек 13 2020, 13:10 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 28 2006, 11:36
Сообщения: 1365
Откуда: Москва
Пол: Мужской
SAP IDM + SAP GRC + ITSM система (можно на базе Solman).
Фактически это решение Identity Management + Governance + любая система ведения тикетов
Есть довольно много альтернативных решений, например у Hitachi ID Systems, Omada или SailPoint. Но далеко не все есть в одном пакете, особенно это касается анализа ролей.
Могу посоветовать посмотреть в сторону решений партнеров SAP, например Akquinet SAST

З.ы. насколько я знаю/понимаю, бОльшую часть ваших хотелок должна покрыть SAP GRC.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Пн, дек 14 2020, 18:38 
Специалист
Специалист

Зарегистрирован:
Чт, май 16 2013, 13:37
Сообщения: 214
Откуда: Челябинск
Пол: Мужской
Ну это конечно высший класс разработок, тут на одном моем энтузиазме не построить все это :)

_________________
Свобода здесь и сейчас.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Вт, дек 15 2020, 16:26 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5257
Откуда: Ростов невеликий
Пол: Мужской
riki11 написал:
Ну это конечно высший класс разработок, тут на одном моем энтузиазме не построить все это :)

А оно надо?
Для начала желательно оценить интенсивность и количество изменений ролей.
Т.е. нет смысла городить огород из-за пары-тройки ролей в день :)

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Чт, дек 17 2020, 08:07 
Директор
Директор

Зарегистрирован:
Вт, ноя 09 2010, 19:59
Сообщения: 792
Откуда: Novosibirsk
Пол: Мужской
riki11 написал:
Нам надо придумать некий функционал, на платформе Sap желательно, но можно и в другой.
В котором бы отображалась информация по изменениям основных записей пользователей и ролей:
В части ролей:
1) Какие роли создаются, если это новая роль, то на основании чего она была создана / кем согласована и т.д. какие транзакции в ней содержатся, нет ли в этой роли критических полномочий (если есть, то какие), содержит ли роль пересечения недопустимых комбинаций (например, ME21N и MIGO) и т.д.

ZGRC + Z"Segregation of Duties (SoD)"

riki11 написал:
2) Какие транзакции добавляются в роль, на основании чего / кем согласовано и т.д.

ZChaRM + Z(Change documents)

riki11 написал:
1) Какая роль была присвоена пользователю, на основании чего / кем согласовано и т.д.

ZGRC + ZITSM


сколько ещё продуктов эмуляторов можно придумать...
эмулятор Z1C
эмулятор ZSTMS

какой богатый фронт работ для АБАПеров если САП системы не на саппорте...
ну или параноидальный страх перед update/upgrade


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Чт, дек 17 2020, 09:16 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5257
Откуда: Ростов невеликий
Пол: Мужской
jack_nsk написал:
riki11 написал:
Нам надо придумать некий функционал, на платформе Sap желательно, но можно и в другой.
В котором бы отображалась информация по изменениям основных записей пользователей и ролей:
В части ролей:
1) Какие роли создаются, если это новая роль, то на основании чего она была создана / кем согласована и т.д. какие транзакции в ней содержатся, нет ли в этой роли критических полномочий (если есть, то какие), содержит ли роль пересечения недопустимых комбинаций (например, ME21N и MIGO) и т.д.

ZGRC + Z"Segregation of Duties (SoD)"

riki11 написал:
2) Какие транзакции добавляются в роль, на основании чего / кем согласовано и т.д.

ZChaRM + Z(Change documents)

riki11 написал:


1) Какая роль была присвоена пользователю, на основании чего / кем согласовано и т.д.

ZGRC + ZITSM


сколько ещё продуктов эмуляторов можно придумать...
эмулятор Z1C
эмулятор ZSTMS

какой богатый фронт работ для АБАПеров если САП системы не на саппорте...
ну или параноидальный страх перед update/upgrade



а теперь прикинем уровень поддержки этого "щастья" :)
как в старом анекдоте: "А теперь попробуем со всей этой хреновиной взлететь..."

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Чт, дек 17 2020, 19:16 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Вт, май 17 2005, 13:35
Сообщения: 4842
Откуда: Москва
Пол: Мужской
А какой уровень поддержки у стандартных продуктов SAP?!

Не знаю, как в базисе, а в логистике последние годы как не напишешь им в support, так начинаются помытки отмазаться или потянуть время.
Максимум месяца через два после первого обращения срабатывает закон Питера и проблема для SAP SE решается, например, сделанным клиентом на свой страх и риск энхансментом.
Вот и весь чудесный ITSM в исполнении SAP SE. Эх..

_________________
Удача - результат нашего желания (© А. Нортон)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Пт, дек 18 2020, 07:17 
Директор
Директор

Зарегистрирован:
Вт, ноя 09 2010, 19:59
Сообщения: 792
Откуда: Novosibirsk
Пол: Мужской
LKU написал:
А какой уровень поддержки у стандартных продуктов SAP?!

Не знаю, как в базисе, а в логистике последние годы как не напишешь им в support, так начинаются помытки отмазаться или потянуть время.
Максимум месяца через два после первого обращения срабатывает закон Питера и проблема для SAP SE решается, например, сделанным клиентом на свой страх и риск энхансментом.
Вот и весь чудесный ITSM в исполнении SAP SE. Эх..

общение с саповской поддержкой нужно классифицировать как один из видов ведения боевых действий.
именно боевых.
у вас стоит задача проломить глубоко эшелонированную оборону противника.
на направлении прорыва/(главное удара) нужно создать превосходство в силе и вооружениях.
в нашем случае это "чудовищное интеллектуальное превосходство" - кучу аргУментов в виде ссылок на их же материалы.
и самое главное - наличие боевого духа на проведение этой боевой операции.
конкретно в моем случае - мой полк брал рейхсканцелярию, а уж с маленькой деревушкой мы справимся


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Пт, дек 18 2020, 13:16 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Вт, май 17 2005, 13:35
Сообщения: 4842
Откуда: Москва
Пол: Мужской
jack_nsk, рад что вы меня понимаете.
Ну мне тоже иногда чудом удается добиться выпуска ноты, но трудозатраты на это превышают самостоятельное решение проблемы обычно на менее чем на порядок, и при этом вероятность получить полезный результат еще и меньше 20%.

_________________
Удача - результат нашего желания (© А. Нортон)


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB