Текущее время: Пт, апр 19 2024, 03:34

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Сб, дек 12 2020, 15:20 
Специалист
Специалист

Зарегистрирован:
Чт, май 16 2013, 13:37
Сообщения: 214
Откуда: Челябинск
Пол: Мужской
Добрый день.
Коллеги, гуру базиса дайте мудрый совет пожалуйста.
Нам надо придумать некий функционал, на платформе Sap желательно, но можно и в другой.
В котором бы отображалась информация по изменениям основных записей пользователей и ролей:
В части ролей:
1) Какие роли создаются, если это новая роль, то на основании чего она была создана / кем согласована и т.д. какие транзакции в ней содержатся, нет ли в этой роли критических полномочий (если есть, то какие), содержит ли роль пересечения недопустимых комбинаций (например, ME21N и MIGO) и т.д.
2) Какие транзакции добавляются в роль, на основании чего / кем согласовано и т.д.
В части пользователей:
1) Какая роль была присвоена пользователю, на основании чего / кем согласовано и т.д.

В SAP есть такой функционал? может подскажите кто как работал в этом направлении? кто как вышел из этой ситуации? Может есть решение на других платформах?

_________________
Свобода здесь и сейчас.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Вс, дек 13 2020, 13:10 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 28 2006, 11:36
Сообщения: 1365
Откуда: Москва
Пол: Мужской
SAP IDM + SAP GRC + ITSM система (можно на базе Solman).
Фактически это решение Identity Management + Governance + любая система ведения тикетов
Есть довольно много альтернативных решений, например у Hitachi ID Systems, Omada или SailPoint. Но далеко не все есть в одном пакете, особенно это касается анализа ролей.
Могу посоветовать посмотреть в сторону решений партнеров SAP, например Akquinet SAST

З.ы. насколько я знаю/понимаю, бОльшую часть ваших хотелок должна покрыть SAP GRC.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Пн, дек 14 2020, 18:38 
Специалист
Специалист

Зарегистрирован:
Чт, май 16 2013, 13:37
Сообщения: 214
Откуда: Челябинск
Пол: Мужской
Ну это конечно высший класс разработок, тут на одном моем энтузиазме не построить все это :)

_________________
Свобода здесь и сейчас.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Вт, дек 15 2020, 16:26 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5257
Откуда: Ростов невеликий
Пол: Мужской
riki11 написал:
Ну это конечно высший класс разработок, тут на одном моем энтузиазме не построить все это :)

А оно надо?
Для начала желательно оценить интенсивность и количество изменений ролей.
Т.е. нет смысла городить огород из-за пары-тройки ролей в день :)

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Чт, дек 17 2020, 08:07 
Директор
Директор

Зарегистрирован:
Вт, ноя 09 2010, 19:59
Сообщения: 792
Откуда: Novosibirsk
Пол: Мужской
riki11 написал:
Нам надо придумать некий функционал, на платформе Sap желательно, но можно и в другой.
В котором бы отображалась информация по изменениям основных записей пользователей и ролей:
В части ролей:
1) Какие роли создаются, если это новая роль, то на основании чего она была создана / кем согласована и т.д. какие транзакции в ней содержатся, нет ли в этой роли критических полномочий (если есть, то какие), содержит ли роль пересечения недопустимых комбинаций (например, ME21N и MIGO) и т.д.

ZGRC + Z"Segregation of Duties (SoD)"

riki11 написал:
2) Какие транзакции добавляются в роль, на основании чего / кем согласовано и т.д.

ZChaRM + Z(Change documents)

riki11 написал:
1) Какая роль была присвоена пользователю, на основании чего / кем согласовано и т.д.

ZGRC + ZITSM


сколько ещё продуктов эмуляторов можно придумать...
эмулятор Z1C
эмулятор ZSTMS

какой богатый фронт работ для АБАПеров если САП системы не на саппорте...
ну или параноидальный страх перед update/upgrade


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Чт, дек 17 2020, 09:16 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5257
Откуда: Ростов невеликий
Пол: Мужской
jack_nsk написал:
riki11 написал:
Нам надо придумать некий функционал, на платформе Sap желательно, но можно и в другой.
В котором бы отображалась информация по изменениям основных записей пользователей и ролей:
В части ролей:
1) Какие роли создаются, если это новая роль, то на основании чего она была создана / кем согласована и т.д. какие транзакции в ней содержатся, нет ли в этой роли критических полномочий (если есть, то какие), содержит ли роль пересечения недопустимых комбинаций (например, ME21N и MIGO) и т.д.

ZGRC + Z"Segregation of Duties (SoD)"

riki11 написал:
2) Какие транзакции добавляются в роль, на основании чего / кем согласовано и т.д.

ZChaRM + Z(Change documents)

riki11 написал:


1) Какая роль была присвоена пользователю, на основании чего / кем согласовано и т.д.

ZGRC + ZITSM


сколько ещё продуктов эмуляторов можно придумать...
эмулятор Z1C
эмулятор ZSTMS

какой богатый фронт работ для АБАПеров если САП системы не на саппорте...
ну или параноидальный страх перед update/upgrade



а теперь прикинем уровень поддержки этого "щастья" :)
как в старом анекдоте: "А теперь попробуем со всей этой хреновиной взлететь..."

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Чт, дек 17 2020, 19:16 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Вт, май 17 2005, 13:35
Сообщения: 4842
Откуда: Москва
Пол: Мужской
А какой уровень поддержки у стандартных продуктов SAP?!

Не знаю, как в базисе, а в логистике последние годы как не напишешь им в support, так начинаются помытки отмазаться или потянуть время.
Максимум месяца через два после первого обращения срабатывает закон Питера и проблема для SAP SE решается, например, сделанным клиентом на свой страх и риск энхансментом.
Вот и весь чудесный ITSM в исполнении SAP SE. Эх..

_________________
Удача - результат нашего желания (© А. Нортон)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Пт, дек 18 2020, 07:17 
Директор
Директор

Зарегистрирован:
Вт, ноя 09 2010, 19:59
Сообщения: 792
Откуда: Novosibirsk
Пол: Мужской
LKU написал:
А какой уровень поддержки у стандартных продуктов SAP?!

Не знаю, как в базисе, а в логистике последние годы как не напишешь им в support, так начинаются помытки отмазаться или потянуть время.
Максимум месяца через два после первого обращения срабатывает закон Питера и проблема для SAP SE решается, например, сделанным клиентом на свой страх и риск энхансментом.
Вот и весь чудесный ITSM в исполнении SAP SE. Эх..

общение с саповской поддержкой нужно классифицировать как один из видов ведения боевых действий.
именно боевых.
у вас стоит задача проломить глубоко эшелонированную оборону противника.
на направлении прорыва/(главное удара) нужно создать превосходство в силе и вооружениях.
в нашем случае это "чудовищное интеллектуальное превосходство" - кучу аргУментов в виде ссылок на их же материалы.
и самое главное - наличие боевого духа на проведение этой боевой операции.
конкретно в моем случае - мой полк брал рейхсканцелярию, а уж с маленькой деревушкой мы справимся


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Функционал по контролю ролей и полномочий пользователей
СообщениеДобавлено: Пт, дек 18 2020, 13:16 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Вт, май 17 2005, 13:35
Сообщения: 4842
Откуда: Москва
Пол: Мужской
jack_nsk, рад что вы меня понимаете.
Ну мне тоже иногда чудом удается добиться выпуска ноты, но трудозатраты на это превышают самостоятельное решение проблемы обычно на менее чем на порядок, и при этом вероятность получить полезный результат еще и меньше 20%.

_________________
Удача - результат нашего желания (© А. Нортон)


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB