← All modules
smartWorkflow icon

smartWorkflow

Full flexibility in approval flows - with preventive SoD check before access is granted.

smartWorkflow provides full flexibility in configuring workflows for permission management processes. The built-in SoD risk database enables proactive "what-if" analysis during authorization request approval. The system automatically assigns authorizations and uses an intuitive workflow to track the process, sending email notifications to all participants.

auto_awesome Nuestra visión IA (in development)

AI agents in smartWorkflow

2 agentes gestionan el trabajo rutinario en este módulo y escalan solo lo que necesita un humano. Cada agente tiene su propio dial de autonomía - tu governance officer elige cuánto hace el agente y dónde se quedan los humanos en el loop.

shield_lock

Your governance officer owns the dial

Por agente, por entorno, por nivel de riesgo - ajusta o relaja la autonomía sin volver a desplegar código o reentrenar modelos. Los controles se manejan a nivel de política, no de configuración de IA. Ejemplo: la autonomía de fireflighter puede establecerse en 'autoaprobar riesgo bajo, escalar riesgo medio, siempre manual para riesgo alto' - todo por interfaz de administrador de negocio.

Off
No AI
Suggest
AI advises
Approve
Human gate
Auto
Rules-governed
Agent 1 of 2 . Onboarding Assistant

Asistente IA de onboarding

Agent recommends a complete role package for a new hire based on successful peer profiles in the same role and department. Day-1 productivity instead of two weeks of permission tickets.

tune AI autonomy level
Off
Suggest
Approve
Autonomous
Nueva contratación - recomendación de roles
smartWorkflow
New hire
K. Mazur
Position
Junior FI Accountant
Department
Finance . Warsaw
Start date
01 Jun 2026
auto_awesome AI ROLE PACKAGE Basado en 18 perfiles similares en Finanzas / Varsovia
SAP_FI_END_USER
17/18 pares lo tienen . visualización + contabilización FI básica
94%
Z_FI_REPORT_VIEWER
16/18 peers . local FI reporting
89%
SAP_GENERAL_USER
18/18 peers . MM display, calendar, communication
100%
SAP_FI_APPROVE
4/18 pares - solo contables senior. Omitir para junior.
22%

Mockup ilustrativo del flujo nuevo contratado smartWorkflow. Cada rol sugerido muestra el match rate con perfiles de pares; los usuarios pueden aceptar o recortar.

What you see
  • looks_oneNew-hire context: position, department, location.
  • looks_twoAI ROLE PACKAGE with match-rate to peer profiles.
  • looks_3Each suggested role shows: who has it, why, exclusions for risk.
  • looks_4Approver can accept, customize or trim before submission.
trending_up

Day-1 productivity, fewer follow-up tickets

New hires start with a working role package on day one. Two weeks of 'I'm missing permission for X' tickets disappear.

Agent 2 of 2 . Workflow Pre-Approval

Pre-aprobación IA de workflows

Agent pre-approves routine access requests, leaving humans to focus on exceptions and high-risk cases. Manager workload drops; SLA improves.

tune AI autonomy level
Off
Suggest
Approve
Autonomous
Access request queue - today
smartWorkflow
Today
47
AI pre-approved
31
Manager review
16
PRE-APPROVED
REQ-008341 . J. Nowak . +SAP_FI_REPORT
15/18 controllers FI lo tienen . dentro del puesto
auto_awesome AI 0.92
PRE-APPROVED
REQ-008342 . M. Wisniewska . +SAP_MM_DISPLAY
Solo lectura . estándar para rol Comprador
auto_awesome AI 0.97
MANAGER REVIEW
REQ-008343 . T. Kowalski . +SAP_FI_APPROVE
SoD overlap with existing SAP_FI_POSTING . manager judgment needed
escalator_warning ESCALATE
PRE-APPROVED
REQ-008344 . A. Lewicki . +Z_SD_PRICELIST_VIEW
Rol estándar para SD Ventas . sin solapamiento de riesgos
auto_awesome AI 0.89

Illustrative mockup from the smartWorkflow request queue. PRE-APPROVED rows flow through automatically; ESCALATE rows route to a human reviewer.

What you see
  • looks_oneQueue overview: today's volume + AI vs manager split.
  • looks_twoPRE-APPROVED rows include peer match and AI confidence.
  • looks_3MANAGER REVIEW rows show why they were escalated.
  • looks_4Manager can override AI decision in either direction - all logged.
trending_up

Routine requests evaporate

El tiempo mediano hasta acceso para solicitudes rutinarias baja de días a segundos. La carga del manager se concentra en el 30% que realmente requiere pensamiento.

Key features

smartWorkflow · New hire onboarding
MK
Magdalena Kowalska · New hire
FI Specialist · Warszawa · Joins 02.06.2026
DRAFT REQUEST
auto_awesome
Agent suggests 5 roles based on peers

Analyzed 11 FI Specialists in Warszawa department with same job code. Recommended package below; confidence 0.88.

Z_FI_AP_POSTING
Used by 11/11 FI Specialists in this team
100% peers
Z_FI_AP_VIEWER
Used by 10/11 FI Specialists
91% peers
Z_FI_GL_REPORT
Used by 11/11 FI Specialists
100% peers
Z_SD_VIEWER
Used by 8/11 FI Specialists (for cross-checks)
73% peers
Z_FI_AR_POSTING (optional)
Used by 4/11 FI Specialists - manager decision
36% peers

Mockup ilustrativo. El Onboarding Assistant Agent recomienda un paquete de rol completo basado en pares con el mismo job code en el mismo equipo.

What you see
  • looks_oneAgent pre-fills the role package based on what peers actually use, not theory.
  • looks_two% of peers using each role visible - manager decides on edge cases.
  • looks_3Optional roles surface for explicit review, not as default.
trending_up

Day-one productivity

No more back-and-forth tickets. New hire gets the right access on day one based on what their team actually needs.

check_circle

Configurable flows

Any structure: Manager → Security → Process Owner → Audit. Per request type, per system, per risk.

check_circle

"What-if" SoD analysis

Before approval: the system shows whether granting this role will create a new SoD conflict. Conscious decision.

check_circle

Automatic provisioning

After approval - permissions go to SAP / target system without manual admin clicking.

check_circle

Email notifications

Cada participante recibe una notificación con un enlace de acción. Escalado cuando no hay respuesta en X días.

check_circle

Full audit trail

Quién solicitó, quién aprobó, qué riesgos SoD estaban presentes, qué controles se aplicaron. Material de auditoría.

check_circle

Self-service for users

Employee submits requests through an intuitive portal - no helpdesk emails.

Typical use cases

FAQ

Preguntas frecuentes sobre smartWorkflow

¿Qué flujos de trabajo automatiza smartWorkflow? expand_more

smartWorkflow automatiza el ciclo de vida solicitud → aprobación → aprovisionamiento → revisión para los accesos SAP. Flujos clave listos para usar: solicitud de acceso (asignación de rol), solicitud Firefighter (acceso de emergencia), modificación de rol (cambio en la definición de un rol), campaña de revisión periódica (recertificación) y desaprovisionamiento (flujo de baja). Todos los flujos incluyen aprobación según el principio de cuatro ojos, pista de auditoría y seguimiento de SLA.

¿Soporta smartWorkflow auto-provisioning? expand_more

Sí. Tras la aprobación, smartWorkflow puede auto-provisionar la asignación del rol en SAP (mediante SU01, PFCG o BAPI/RFC). Antes del aprovisionamiento se ejecuta un análisis what-if: muestra las autorizaciones efectivas resultantes, el impacto SoD y las alertas de conflicto SoD. Si se generara un conflicto, el flujo bloquea o escala según la política configurada.

¿Cómo se integra smartWorkflow con nuestro ticketing existente (ServiceNow, Jira)? expand_more

smartWorkflow se integra de forma bidireccional con ServiceNow, Jira Service Management y la mayoría de herramientas ITSM mediante API REST. Patrón: el ticket creado en el ITSM dispara la aprobación en smartWorkflow; smartWorkflow actualiza el ticket con la decisión de aprobación y el estado de aprovisionamiento. Esto mantiene la experiencia de ticket del usuario final en su ITSM existente mientras el gobierno de accesos ocurre en smartGRC.

¿Qué flujos de aprobación se soportan? expand_more

smartWorkflow soporta aprobación con un único aprobador, doble aprobación (principio de cuatro ojos), aprobación tripartita y escalado condicional en función de la clase de riesgo. Cada rol puede tener su propia definición de flujo: por ejemplo, los roles de bajo riesgo se aprueban con un único aprobador, los accesos Firefighter con doble aprobación, y los roles relevantes para SOX con aprobación tripartita. Las aprobaciones son mobile-friendly (email + enlaces de aprobación clicables).

¿Puede smartWorkflow gestionar flujos joiner/mover/leaver? expand_more

Sí. El flujo leaver es crítico para el cumplimiento de auditoría: cuando RR. HH. notifica la baja de un empleado, smartWorkflow dispara el desaprovisionamiento automático de todos los roles SAP dentro del SLA configurado (típicamente el mismo día para datos relevantes para SOX). El flujo joiner asigna el «starter pack» de roles según el departamento/código de puesto procedente de RR. HH. El flujo mover recalcula los accesos cuando un empleado cambia de departamento.

¿La pista de auditoría de smartWorkflow es completa? expand_more

Sí, es un requisito esencial de cumplimiento. Cada paso del flujo queda registrado: quién solicitó, quién aprobó, quién aprovisionó, qué se aprovisionó y cuándo. La pista de auditoría es exportable en formatos CSV/XML aceptables para los auditores Big 4. El histórico del flujo se conserva durante el periodo configurado (típicamente 7 años para datos relevantes para SOX).

¿Cómo se licencia smartWorkflow? expand_more

smartWorkflow está incluido en el plan Enterprise (precio a medida, gobierno completo). El auto-provisioning y la simulación what-if son funcionalidades exclusivas de Enterprise. El plan Professional incluye flujos de aprobación manuales sin auto-provisioning. Consulte los planes de precios.

¿Puedo probar smartWorkflow sin compromiso? expand_more

Sí: la demo interactiva incluye la interfaz de aprobación de smartWorkflow con solicitudes de ejemplo. Para una PoC de flujo a medida sobre su entorno SAP real, contáctenos para un piloto de 30 días.

Ready to see it live?

Try the interactive UX preview - no signup, no credit card.