← Alle Module
smartArchitect icon

smartArchitect

Entwerfen Sie SAP-Rollen SoD-konform - vom Konzept bis zur Produktion ohne Berechtigungschaos.

smartArchitect lässt Sie SAP-Berechtigungen mit eingebauter Funktionstrennung aufbauen. Workflows führen eine Rolle vom Konzept durch Review und Genehmigung, bevor sie in Dev oder Produktion landet. Ein zentrales Rollen-Repository mit Versionierung und Impact-Vorschau hält den Katalog langfristig sauber.

auto_awesomeUnsere KI-Vision (in Entwicklung)

KI-Agenten in smartArchitect

2 Agenten erledigen die Routinearbeit in diesem Modul und eskalieren nur, was einen Menschen braucht. Jeder Agent hat seinen eigenen Autonomie-Regler - Ihr Governance Officer entscheidet, wie viel der Agent erledigt und wo der Mensch in der Schleife bleibt.

shield_lock

Ihr Governance Officer hält den Regler in der Hand

Pro Agent, pro Umgebung, pro Risikostufe - Autonomie strenger oder lockerer einstellen, ohne Code-Deployment oder Engineering-Tickets. Der Agent entscheidet nie über seine eigene Berechtigungsstufe. Geschäftsregeln entscheiden, und Ihr Team besitzt die Regeln.

Off
Keine KI
Suggest
KI berät
Approve
Human Gate
Auto
Regelbasiert
Agent 1 von 2 . KI-Rollen-Design-Assistent

KI-Rollen-Design-Assistent

Der Agent schlägt eine komplette Rollenstruktur für eine gegebene Geschäftsfunktion vor, aus einer Best-Practice-Bibliothek und SoD-bewusster Validierung. Rollenengineering von Tagen auf Stunden.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Rollen-Builder - Vertriebssachbearbeiter
smartArchitect
Z_SD_ORDER_CLERK . draft
Source: business function "Sales Order Processing"
auto_awesome AI-PROPOSED
14
Core TX
6
Display TX
0
SoD conflicts
# Core TX
+ VA01 . create sales order
+ VA02 . change sales order
+ VA03 . display sales order
+ VL01N . create delivery
+ VF01 . create billing
+ XD01 . customer master display
... 14 more
# Excluded (SoD)
- FB70 . Buchung Kundenrechnung . Konflikt mit Auftragserstellung
Validated against

SoD policy v2.4 . 12 best-practice role templates . current company-code authorization patterns.

Illustrativer Mockup aus dem smartArchitect Role Builder. Der AI-PROPOSED-Draft listet Kern-TX mit Display-Only und ausgeschlossenen SoD-konfliktuellen TX deutlich markiert.

Was Sie sehen
  • looks_oneAI-PROPOSED Entwurf mit Core-TX, Display-TX, Ausschlüssen.
  • looks_twoAnzahl SoD-Konflikte - per Konstruktion null.
  • looks_3Validiert gegen Ihre SoD-Policy und Best-Practice-Templates.
  • looks_4PFCG-Rolle mit einem Klick generieren, nachdem der Engineer geprüft hat.
trending_up

Von Tagen zu Stunden pro Rolle

Rollen-Engineers iterieren von einem funktionierenden Ausgangspunkt statt vor leeren PFCG-Bildschirmen zu sitzen. Autorisierungsdesign beschleunigt sich ohne Verlust an Strenge.

Agent 2 von 2 . KI-Rollen-Überlappungsdetektor

KI-Rollen-Überlappungsdetektor

Der Agent analysiert das Rollenportfolio und meldet Duplikate und überlappende Berechtigungen. Kleinerer Rollenkatalog bedeutet sauberere Audits, einfachere Wartung.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Role portfolio overlap analysis
smartArchitect
Finance roles cluster . 47 roles
OVERLAP DETECTED
87% overlap
SAP_FI_CLERK
156 TX . 23 users
Z_FI_ACCOUNTANT
163 TX . 19 users
AI recommendation

Merge into single role Z_FI_CORE_OPS (171 TX, 42 users). Eliminate 142 duplicate auth objects. Cleaner audit trail.

Other overlapping pairs (top 3)
73% SAP_MM_BUYER and Z_PROC_REQUESTER
68% SAP_HR_HIRE and Z_HR_ONBOARDING
62% SAP_SD_QUOTE and Z_SD_PRICING_VIEW

Illustrativer Mockup aus dem smartArchitect Overlap Analyzer. Venn-Visualisierung zeigt TX-Überlappung zwischen Rollenpaaren mit Konsolidierungsempfehlung.

Was Sie sehen
  • looks_oneVisualisierung der Rollenpaar-Überlappung mit Prozentsatz.
  • looks_twoTop überlappende Paare gerankt nach TX-Duplikation.
  • looks_3KI-Empfehlung: zusammenführen, aufteilen oder belassen.
  • looks_4Konsolidierungsplan mit betroffenen Nutzern und Migrationsschritten.
trending_up

Kleinerer Rollenkatalog, einfacheres Audit

Weniger Rollen bedeutet sauberere Rollen-Nutzer-Zuordnung, einfacheres Autorisierungsdesign und schnellere jährliche Rezertifizierung.

Kernfunktionen

check_circle

Rollen-Repository

Zentraler Katalog aller Rollen der Organisation - Geschäftsbeschreibungen, Owner, Mapping zu Prozessen.

check_circle

Versionierung & Historie

Jede Rollenänderung mit Kontext erfasst - wer, wann, warum. Ein-Klick-Rollback zu jeder früheren Version.

check_circle

Design-Workflow

Schritt-für-Schritt-Prozess vom Konzept über SoD-Review, Security-Officer-Genehmigung bis Dev/Test/Prod.

check_circle

Pre-flight SoD-Check

SoD-Konflikterkennung beim Design - Probleme stoppen, bevor sie die Produktion erreichen.

check_circle

Mapping zu Geschäftsprozessen

Jede Rolle einem Prozess zugeordnet (P2P, OTC, R2R) - einfacheres Business-Review und Audit.

check_circle

Export zu SAP / S/4 HANA

Fertige Rolle ohne manuelles Klicken in PFCG transportiert - automatische Synchronisation.

Typische Anwendungsfälle

FAQ

Häufige Fragen zu smartArchitect

Was leistet smartArchitect? expand_more

smartArchitect ist das Modul für Rollendesign innerhalb von smartGRC. Es unterstützt das Design von SAP-Rollen mit präventiver SoD-Analyse direkt im Designprozess - so werden SoD-Konflikte erkannt, bevor die Rolle erstellt wird, und nicht erst im nächsten Audit aufgedeckt. Kernfunktionen: visueller Rollen-Designer, Zuordnung von Transaktionen zu Geschäftsprozessen, Was-wäre-wenn-SoD-Analyse, Durchsetzung von Namenskonventionen für Rollen, Versionierung des Rollenkatalogs.

Wie verhindert smartArchitect SoD-Konflikte beim Rollendesign? expand_more

Wenn ein Rollen-Designer eine Transaktion oder ein Berechtigungsobjekt zu einer Rolle hinzufügt, führt smartArchitect eine Echtzeit-SoD-Prüfung gegen das konfigurierte Regelwerk (125+ vordefinierte Risiken) durch. Würde durch die Ergänzung eine toxische SoD-Kombination entstehen - entweder innerhalb der Rolle oder in Verbindung mit weiteren Rollen, die ein Benutzer halten könnte - wird der Designer vor dem Speichern gewarnt. Damit verlagert sich die SoD-Erkennung vom nachgelagerten Audit zum proaktiven Design.

Kann smartArchitect bestehende SAP-Rollen importieren? expand_more

Ja. smartArchitect importiert bestehende Rollen aus SAP (über PFCG / SU01 / RFC) und stellt sie im visuellen Designer für Bereinigungen bereit. Typische Bereinigungsaufgaben: Entfernen ungenutzter Berechtigungen (basierend auf Security-Audit-Log-Analyse), Aufteilen zu breiter Rollen in zweckgebundene Rollen, Harmonisierung von Rollen über mehrere SAP-Systeme hinweg. Der Rollenimport ist Teil der Standard-Implementierung.

Wie unterstützt smartArchitect das Rollenneudesign für S/4HANA? expand_more

S/4HANA führt neben den klassischen Transaktionscodes Fiori-basierte Berechtigungen ein, was häufig ein Rollenneudesign anstelle einer 1:1-Migration der ECC-Rollen erfordert. smartArchitect unterstützt den S/4HANA-Rollenneudesign-Workflow: (1) Nutzungsanalyse bestehender ECC-Rollen zur Identifikation der tatsächlich verwendeten Berechtigungen, (2) Zuordnung zu S/4HANA-Äquivalenten anhand der von SAP dokumentierten Transaktions-Mapping-Tabelle, ergänzt durch KI-gestützte Vorschläge für nicht-triviale Fälle, (3) präventive SoD-Prüfung der neuen S/4HANA-Rollen vor dem Deployment.

Unterstützt smartArchitect Rollenversionierung und Rollback? expand_more

Ja. Jede Rollenänderung erzeugt eine neue Version mit vollständigem Diff (welche Berechtigungen hinzugefügt/entfernt wurden, wer geändert hat, wann, warum). Das Rollback auf eine beliebige Vorgängerversion ist mit einer einzigen Aktion möglich. Die Versionshistorie wird für den konfigurierten Zeitraum aufbewahrt und ist Teil des Prüfpfads.

Wie integriert sich smartArchitect mit smartSoD und smartAccess? expand_more

Die drei Module arbeiten als Kette zusammen: smartArchitect designt Rollen mit präventiver SoD-Prüfung; smartSoD analysiert die Risiken über alle Rollen und Benutzer hinweg; smartAccess provisioniert Rollen an Benutzer mit Risikoprüfung vor der Bereitstellung. Die Integration ist nativ - keine separate Datensynchronisation, keine XML-Importe zwischen den Modulen. Konfigurationen in einem Modul wirken sich unmittelbar auf die anderen aus.

Wie wird smartArchitect lizenziert? expand_more

smartArchitect ist neben smartWorkflow im Enterprise-Plan (individuelle Preisgestaltung, vollständige Governance) enthalten. Rollendesign mit präventiver SoD-Prüfung ist ausschließlich im Enterprise-Plan verfügbar, da es das vollständige SoD-Regelwerk und die Was-wäre-wenn-Simulation voraussetzt. Siehe Preisstufen.

Kann ich smartArchitect unverbindlich testen? expand_more

Ja: Die interaktive Demo beinhaltet den smartArchitect-Rollen-Designer mit Beispielrollen. Für einen kundenspezifischen Rollenneudesign-PoC auf Ihrer tatsächlichen SAP-Landschaft kontaktieren Sie uns für einen Enterprise-Pilotbetrieb.

Bereit für eine Live-Vorführung?

Interaktive Demo testen - keine Anmeldung, keine Kreditkarte.