← All modules
smartArchitect icon

smartArchitect

Diseña roles SAP alineados con SoD - desde el concepto hasta producción sin caos de autorizaciones.

smartArchitect te permite construir autorizaciones SAP con Segregation of Duties incorporado. Los workflows llevan un rol desde el concepto a través de revisión y aprobación antes de que aterrice en dev o producción. Un central role repository with versioning and impact preview keeps the catalog clean over time.

auto_awesome Nuestra visión IA (in development)

AI agents in smartArchitect

2 agentes gestionan el trabajo rutinario en este módulo y escalan solo lo que necesita un humano. Cada agente tiene su propio dial de autonomía - tu governance officer elige cuánto hace el agente y dónde se quedan los humanos en el loop.

shield_lock

Your governance officer owns the dial

Por agente, por entorno, por nivel de riesgo - ajusta o relaja la autonomía sin volver a desplegar código o abrir tickets de ingeniería. El agente nunca decide su propio nivel de permisos. Las reglas de negocio deciden, la operación IT las aplica y el registro de auditoría lo demuestra ante los auditores.

Off
No AI
Suggest
AI advises
Approve
Human gate
Auto
Rules-governed
Agent 1 of 2 . Role Design Assistant

Asistente IA de diseño de roles

Agent proposes a complete role structure for a given business function, drawing from a best-practice library and SoD-aware validation. Role engineering days become hours.

tune AI autonomy level
Off
Suggest
Approve
Autonomous
Constructor de roles - empleado de pedidos de venta
smartArchitect
Z_SD_ORDER_CLERK . draft
Source: business function "Sales Order Processing"
auto_awesome AI-PROPOSED
14
Core TX
6
Display TX
0
SoD conflicts
# Core TX
+ VA01 . create sales order
+ VA02 . change sales order
+ VA03 . display sales order
+ VL01N . create delivery
+ VF01 . create billing
+ XD01 . customer master display
... 14 more
# Excluded (SoD)
- FB70 . contabilización de factura de cliente . conflicto con creación de pedido
Validated against

SoD policy v2.4 . 12 best-practice role templates . current company-code authorization patterns.

Mockup ilustrativo del role builder smartArchitect. El borrador AI-PROPOSED lista TX core con display-only y TX SoD-conflicting excluidas marcadas claramente.

What you see
  • looks_oneAI-PROPOSED draft with core TX, display TX, exclusions.
  • looks_twoSoD conflicts count - zero by construction.
  • looks_3Validated against your SoD policy and best-practice templates.
  • looks_4Generate PFCG role with one click after engineer reviews.
trending_up

From days to hours per role

Role engineers iterate from a working starting point instead of staring at empty PFCG screens. Authorization design accelerates without losing rigor.

Agent 2 of 2 . Role Overlap Detector

Detector IA de solapamiento de roles

El agente analiza el portfolio de roles y muestra duplicados y permisos solapados. Catálogo de roles más pequeño significa auditoría más limpia, mantenimiento más fácil.

tune AI autonomy level
Off
Suggest
Approve
Autonomous
Role portfolio overlap analysis
smartArchitect
Finance roles cluster . 47 roles
OVERLAP DETECTED
87% overlap
SAP_FI_CLERK
156 TX . 23 users
Z_FI_ACCOUNTANT
163 TX . 19 users
AI recommendation

Merge into single role Z_FI_CORE_OPS (171 TX, 42 users). Eliminate 142 duplicate auth objects. Cleaner audit trail.

Other overlapping pairs (top 3)
73% SAP_MM_BUYER and Z_PROC_REQUESTER
68% SAP_HR_HIRE and Z_HR_ONBOARDING
62% SAP_SD_QUOTE and Z_SD_PRICING_VIEW

Mockup ilustrativo del analyzer overlap smartArchitect. Visualización tipo Venn muestra el solapamiento TX entre pares de roles con recomendación de consolidación.

What you see
  • looks_oneVisualization of role-pair overlap with percentage.
  • looks_twoTop overlapping pairs ranked by TX duplication.
  • looks_3AI recommendation: merge, split, or leave as-is.
  • looks_4Consolidation plan showing affected users and migration steps.
trending_up

Smaller role catalog, simpler audit

Fewer roles means cleaner role-to-user mapping, simpler authorization design and faster annual recertification.

Key features

smartArchitect · Role design
design_services
Z_MM_BUYER_NORDIC (draft)
New role for: MM Buyer · Nordic region · 12 users planned
DRAFT
auto_awesome
Agent proposes a starter scope based on 4 similar roles

Encontrados Z_MM_BUYER_DACH, Z_MM_BUYER_BENELUX y 2 más. Sugeridas 18 transacciones, validadas SoD. Sin conflictos con la matriz existente.

Suggested transactions (18)
ME21N ME22N ME23N ME51N ME52N ME53N MIGO MIRO MK01 MK02 MK03 ML81N + 6 more
verified
SoD validation: 0 conflicts
Cross-checked against R-FI-001, R-MM-004, R-MM-009 conflict rules. No incompatible pairs.
Architect: A. Kowalski

Illustrative mockup. The Role Design Assistant Agent proposes complete role scopes based on similar roles in your portfolio, with SoD-aware validation built in.

What you see
  • looks_oneAgent finds similar roles in your portfolio and proposes a starter scope.
  • looks_twoSuggestion comes with SoD validation - no surprise conflicts later.
  • looks_3Architect accepts, edits, or restarts from scratch - always in control.
trending_up

Hours, not weeks

Role engineering for new business functions in a single sitting, not multiple SoD review cycles.

check_circle

Role repository

Central catalog of all roles in the organization - business descriptions, owners, mapping to processes.

check_circle

Versioning & history

Cada cambio en un rol se registra con contexto - quién, cuándo, por qué. Rollback con un clic a cualquier versión anterior.

check_circle

Design workflow

Step-by-step process from concept, through SoD review, Security Officer approval, into dev/test/prod.

check_circle

Pre-flight SoD check

SoD conflict detection at design time - stop problems before they reach production.

check_circle

Mapping to business processes

Every role tied to a process (P2P, OTC, R2R) - easier business review and audit.

check_circle

Export to SAP / S/4 HANA

Finished role transported to PFCG without manual clicking - automatic sync.

Typical use cases

FAQ

Preguntas frecuentes sobre smartArchitect

¿Qué hace smartArchitect? expand_more

smartArchitect es el módulo de diseño de roles de smartGRC. Soporta el diseño de roles SAP con análisis SoD preventivo integrado en el propio proceso de diseño, de modo que los conflictos SoD se detectan antes de que se cree el rol, no durante la siguiente auditoría. Funcionalidades clave: diseñador visual de roles, mapeo transacción-a-proceso-de-negocio, análisis SoD what-if, aplicación de convenciones de nomenclatura de roles y versionado del catálogo de roles.

¿Cómo evita smartArchitect los conflictos SoD durante el diseño del rol? expand_more

Cuando un diseñador añade una transacción o un objeto de autorización a un rol, smartArchitect ejecuta una verificación SoD en tiempo real frente al ruleset configurado (más de 125 riesgos preconfigurados). Si la adición creara una combinación SoD tóxica (ya sea dentro del rol o al combinarse con otros roles que el usuario pueda tener), se alerta al diseñador antes de guardar. Esto desplaza la detección SoD desde la auditoría a posteriori al diseño proactivo.

¿Puede smartArchitect importar roles SAP existentes? expand_more

Sí. smartArchitect importa los roles existentes de SAP (mediante PFCG / SU01 / RFC) y los presenta en el diseñador visual para su limpieza. Tareas habituales de limpieza: eliminación de autorizaciones no utilizadas (basada en el análisis del Security Audit Log), partición de roles excesivamente amplios en roles con propósito específico y armonización de roles entre varios sistemas SAP. La importación de roles forma parte de la implementación estándar.

¿Cómo soporta smartArchitect el rediseño de roles para S/4HANA? expand_more

S/4HANA introduce autorizaciones basadas en Fiori junto con los códigos de transacción tradicionales, lo que a menudo exige un rediseño de roles en lugar de migrar los roles ECC tal cual. smartArchitect soporta el flujo de rediseño de roles S/4HANA: (1) análisis de uso sobre los roles ECC existentes para identificar las autorizaciones realmente utilizadas, (2) mapeo al equivalente en S/4HANA usando el mapeo de transacciones documentado por SAP más sugerencias asistidas por IA en los casos no triviales, (3) verificación SoD preventiva sobre los nuevos roles S/4HANA antes de su despliegue.

¿Soporta smartArchitect el versionado y rollback de roles? expand_more

Sí. Cada cambio en un rol crea una nueva versión con diff completo (qué autorizaciones se añadieron/eliminaron, quién lo cambió, cuándo y por qué). El rollback a cualquier versión anterior se realiza con una sola acción. El histórico de versiones se conserva durante el periodo configurado y forma parte de la pista de auditoría.

¿Cómo se integra smartArchitect con smartSoD y smartAccess? expand_more

Los tres módulos funcionan como una cadena: smartArchitect diseña los roles con SoD preventivo; smartSoD analiza los riesgos en todos los roles y usuarios; smartAccess aprovisiona los roles a los usuarios con verificación de riesgo previa al aprovisionamiento. La integración es nativa: no hay sincronización de datos por separado ni importaciones XML entre módulos. La configuración en un módulo se refleja en los demás de forma inmediata.

¿Cómo se licencia smartArchitect? expand_more

smartArchitect está incluido en el plan Enterprise (precio a medida, gobierno completo) junto con smartWorkflow. El diseño de roles con SoD preventivo es exclusivo de Enterprise porque requiere el ruleset SoD completo y la simulación what-if. Consulte los planes de precios.

¿Puedo probar smartArchitect sin compromiso? expand_more

Sí: la demo interactiva incluye el diseñador de roles de smartArchitect con roles de ejemplo. Para una PoC de rediseño de roles a medida sobre su entorno SAP real, contáctenos para un piloto Enterprise.

Ready to see it live?

Try the interactive UX preview - no signup, no credit card.