Tervezzen SAP szerepköröket SoD szerint - a koncepciótól a produkcióig jogosultsági káosz nélkül.
A smartArchitect lehetővé teszi a SAP jogosultságok beépített feladatszétválasztással történő felépítését. A workflow-k a szerepkört a koncepciótól a felülvizsgálaton és jóváhagyáson át a dev vagy produkcióig vezetik. A központi szerepkör-tár verziókezeléssel és hatás-előnézettel hosszú távon tisztán tartja a katalógust.
2 ügynök kezeli a rutinmunkát ebben a modulban és csak azt eszkalálják, ami emberi beavatkozást igényel. Minden ügynök saját autonómia-szabályzóval rendelkezik - a governance officer dönti el, hogy az ügynök mennyit csinál és hol marad ember a hurokban.
Ügynökönként, környezetenként, kockázati szintenként - szigorítson vagy lazítson az autonómián kód-újratelepítés vagy mérnöki ticketek nélkül. Az ügynök sohasem dönt a saját jogosultsági szintjéről. Üzleti szabályok döntenek, és a csapata birtokolja a szabályokat.
Az ügynök teljes szerepstruktúrát javasol egy adott üzleti funkcióhoz, best practice könyvtárból és SoD-tudatos validálással. Szerep-mérnöki munka napokról órákra.
SoD policy v2.4 . 12 best-practice role templates . current company-code authorization patterns.
Illusztratív mockup a smartArchitect szerepkör-építőből. Az AI-PROPOSED vázlat felsorolja a core TX-eket display-only-val és kizárt SoD-konfliktusos TX-ekkel egyértelműen jelölve.
A szerep-mérnökök működő kiindulóponttól iterálnak ahelyett, hogy üres PFCG képernyőket bámulnának.
Az ügynök elemzi a szerep portfóliót és felszínre hozza a duplikátumokat és átfedő jogosultságokat. Kisebb szerep katalógus tisztább auditot, könnyebb karbantartást jelent.
Merge into single role Z_FI_CORE_OPS (171 TX, 42 users). Eliminate 142 duplicate auth objects. Cleaner audit trail.
Illusztratív mockup a smartArchitect overlap-elemzőből. Venn-stílusú vizualizáció megjeleníti a TX átfedést szerepkör-párok között konszolidációs ajánlással.
Kevesebb szerep tisztább szerep-felhasználó leképezést, egyszerűbb jogosultság tervezést és gyorsabb éves újratanúsítást jelent.
A szervezet összes szerepkörének központi katalógusa - üzleti leírások, tulajdonosok, folyamat-mapping.
Minden szerepkör-változás kontextussal rögzítve - ki, mikor, miért. Egy kattintásos visszaállítás bármely korábbi verzióra.
Lépésről lépésre folyamat a koncepciótól, SoD felülvizsgálaton, Security Officer jóváhagyáson át a dev/test/prod-ig.
SoD konfliktusdetektálás tervezéskor - állítsa le a problémákat, mielőtt elérnék a produkciót.
Minden szerepkör folyamathoz kötve (P2P, OTC, R2R) - könnyebb üzleti felülvizsgálat és audit.
Kész szerepkör manuális kattintás nélkül átadva a PFCG-be - automatikus szinkronizáció.
A smartArchitect a smartGRC szerepkör-tervezési modulja. Támogatja a SAP szerepkörök tervezését preventív SoD-elemzéssel a tervezési folyamatba integrálva - így a SoD-konfliktusokat még a szerepkör létrehozása előtt elkapjuk, nem a következő audit során fedezzük fel. Fő funkciók: vizuális szerepkör-tervező, tranzakció-üzleti folyamat leképezés, mi-lenne-ha SoD elemzés, szerepkör-elnevezési konvenció betartatása, szerepkör-katalógus verziókezelés.
Amikor a szerepkör-tervező tranzakciót vagy jogosultsági objektumot ad hozzá egy szerepkörhöz, a smartArchitect valós idejű SoD-ellenőrzést futtat a beállított szabálykészlettel szemben (125+ előre elkészített kockázat). Ha a hozzáadás toxikus SoD kombinációt hozna létre - akár a szerepkörön belül, akár más, a felhasználó által esetlegesen viselt szerepkörökkel kombinálva -, a tervezőt mentés előtt figyelmeztetjük. Ez áthelyezi a SoD-detekciót az utólagos auditról a proaktív tervezésre.
Igen. A smartArchitect meglévő szerepköröket importál a SAP-ból (PFCG / SU01 / RFC útján), és tisztításra a vizuális tervezőben jeleníti meg. Tipikus tisztítási feladatok: nem használt jogosultságok eltávolítása (Security Audit Log elemzés alapján), túlzottan tág szerepkörök célorientált szerepkörökre bontása, szerepkörök harmonizálása több SAP rendszer között. A szerepkör-import a standard bevezetés része.
Az S/4HANA Fiori-alapú jogosultságokat vezet be a hagyományos tranzakciókódok mellett, ami gyakran szerepkör-újratervezést igényel az ECC szerepkörök változatlan átvétele helyett. A smartArchitect támogatja az S/4HANA szerepkör-újratervezési munkafolyamatot: (1) használati elemzés a meglévő ECC szerepkörökön a ténylegesen használt jogosultságok azonosítására, (2) S/4HANA megfelelő leképezés a SAP dokumentált tranzakcióleképezésével és AI-asszisztált javaslattal nem triviális esetekre, (3) preventív SoD-ellenőrzés az új S/4HANA szerepkörökön a bevezetés előtt.
Igen. Minden szerepkör-változás új verziót hoz létre teljes diff-fel (mely jogosultságok lettek hozzáadva/eltávolítva, ki módosította, mikor, miért). Bármely korábbi verzióra való visszaállítás egyetlen művelet. A verzióelőzményeket a beállított időtartamig megőrizzük, és az audit nyomvonal részét képezik.
A három modul láncként működik: a smartArchitect tervez szerepköröket preventív SoD-dal; a smartSoD elemzi a kockázatokat minden szerepkörön és felhasználón; a smartAccess provisioningolja a szerepköröket a felhasználóknak provisioning előtti kockázatellenőrzéssel. Az integráció natív - nincs külön adatszinkron, nincs XML import a modulok között. Egy modul konfigurációja azonnal tükröződik a többiben.
A smartArchitect az Enterprise csomag része (egyedi árazás, teljes governance) a smartWorkflow mellett. A preventív SoD-os szerepkör-tervezés kizárólag Enterprise, mert a teljes SoD szabálykészletet és mi-lenne-ha szimulációt igényli. Lásd az árazási szinteket.
Igen: az interaktív demó tartalmazza a smartArchitect szerepkör-tervezőt mintaszerepkörökkel. Az Ön valós SAP környezetén végzett egyedi szerepkör-újratervezési PoC-ért lépjen velünk kapcsolatba egy Enterprise pilotért.
Próbálja ki az interaktív demót - nincs regisztráció, nincs hitelkártya.