← Tutti i moduli
smartArchitect icon

smartArchitect

Progetta ruoli SAP allineati alla SoD - dal concept alla produzione senza caos di autorizzazioni.

smartArchitect ti permette di costruire autorizzazioni SAP con la Segregation of Duties integrata. I workflow portano un ruolo dal concept attraverso review e approvazione prima che venga in dev o produzione. Un repository centrale dei ruoli con versioning e anteprima impatto mantiene pulito il catalogo nel tempo.

auto_awesomeLa nostra visione AI (in sviluppo)

Agenti AI in smartArchitect

2 agenti gestiscono il lavoro di routine in questo modulo ed escalano solo ciò che richiede un umano. Ogni agente ha la sua manopola di autonomia - il tuo governance officer sceglie quanto fa l'agente e dove gli umani restano nel loop.

shield_lock

Il tuo governance officer possiede la manopola

Per agente, per ambiente, per livello di rischio - stringi o allenta l'autonomia senza ridistribuire codice o aprire ticket di ingegneria. L'agente non decide mai del proprio livello di permessi. Le regole di business decidono, e il tuo team possiede le regole.

Off
Nessuna AI
Suggest
AI consiglia
Approve
Cancello umano
Auto
Regole governano
Agente 1 di 2 . Assistente AI alla progettazione ruoli

Assistente AI alla progettazione ruoli

L'agente propone una struttura di ruolo completa per una data funzione di business, da una libreria di best practice e validazione SoD-aware. Role engineering da giorni a ore.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Costruttore di ruoli - addetto ordini di vendita
smartArchitect
Z_SD_ORDER_CLERK . draft
Source: business function "Sales Order Processing"
auto_awesome AI-PROPOSED
14
Core TX
6
Display TX
0
SoD conflicts
# Core TX
+ VA01 . create sales order
+ VA02 . change sales order
+ VA03 . display sales order
+ VL01N . create delivery
+ VF01 . create billing
+ XD01 . customer master display
... 14 more
# Excluded (SoD)
- FB70 . registrazione fattura cliente . conflitto con creazione ordine
Validated against

SoD policy v2.4 . 12 best-practice role templates . current company-code authorization patterns.

Mockup illustrativo dal role builder smartArchitect. La bozza AI-PROPOSED elenca TX core con display-only e TX SoD-conflict esclusi chiaramente segnati.

Cosa vedi
  • looks_oneBozza AI-PROPOSED con core TX, display TX, esclusioni.
  • looks_twoConteggio conflitti SoD - zero per costruzione.
  • looks_3Validato contro la policy SoD e template di best practice.
  • looks_4Genera ruolo PFCG con un click dopo revisione dell'engineer.
trending_up

Da giorni a ore per ruolo

I role engineer iterano da un punto di partenza funzionante invece di fissare schermate PFCG vuote. Il design di autorizzazione accelera senza perdere rigore.

Agente 2 di 2 . Rilevatore AI di sovrapposizione ruoli

Rilevatore AI di sovrapposizione ruoli

L'agente analizza il portfolio di ruoli e fa emergere duplicati e permissioni sovrapposte. Catalogo ruoli più piccolo significa audit più pulito, manutenzione più semplice.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Role portfolio overlap analysis
smartArchitect
Finance roles cluster . 47 roles
OVERLAP DETECTED
87% overlap
SAP_FI_CLERK
156 TX . 23 users
Z_FI_ACCOUNTANT
163 TX . 19 users
AI recommendation

Merge into single role Z_FI_CORE_OPS (171 TX, 42 users). Eliminate 142 duplicate auth objects. Cleaner audit trail.

Other overlapping pairs (top 3)
73% SAP_MM_BUYER and Z_PROC_REQUESTER
68% SAP_HR_HIRE and Z_HR_ONBOARDING
62% SAP_SD_QUOTE and Z_SD_PRICING_VIEW

Mockup illustrativo dall'analyzer overlap smartArchitect. Visualizzazione stile Venn mostra sovrapposizione TX tra coppie di ruoli con raccomandazione di consolidamento.

Cosa vedi
  • looks_oneVisualizzazione di sovrapposizione coppie di ruoli con percentuale.
  • looks_twoTop coppie sovrapposte classificate per duplicazione TX.
  • looks_3Raccomandazione AI: unire, dividere o lasciare.
  • looks_4Piano di consolidamento con utenti impattati e passi di migrazione.
trending_up

Catalogo più piccolo, audit più semplice

Meno ruoli significa mapping ruolo-utente più pulito, design di autorizzazione più semplice e ricertificazione annuale più veloce.

Funzionalità chiave

check_circle

Repository dei ruoli

Catalogo centrale di tutti i ruoli dell'organizzazione - descrizioni business, owner, mapping ai processi.

check_circle

Versioning e cronologia

Ogni modifica al ruolo registrata con contesto - chi, quando, perché. Rollback con un click a qualsiasi versione precedente.

check_circle

Workflow di progettazione

Processo step-by-step dal concept, attraverso review SoD, approvazione Security Officer, fino a dev/test/prod.

check_circle

Pre-flight SoD check

Rilevamento conflitti SoD in fase di design - ferma i problemi prima che raggiungano la produzione.

check_circle

Mapping ai processi business

Ogni ruolo legato a un processo (P2P, OTC, R2R) - review business e audit più semplici.

check_circle

Export verso SAP / S/4 HANA

Ruolo finito trasportato in PFCG senza click manuali - sincronizzazione automatica.

Casi d'uso tipici

FAQ

Domande frequenti su smartArchitect

Cosa fa smartArchitect? expand_more

smartArchitect è il modulo di role design di smartGRC. Supporta la progettazione di ruoli SAP con analisi SoD preventiva integrata nel processo di design, in modo che i conflitti SoD vengano intercettati prima della creazione del ruolo, non scoperti durante il prossimo audit. Funzionalità chiave: designer visuale dei ruoli, mapping transazione-processo aziendale, analisi what-if SoD, applicazione delle convenzioni di naming dei ruoli, versioning del catalogo ruoli.

Come previene smartArchitect i conflitti SoD durante il role design? expand_more

Quando un role designer aggiunge una transazione o un oggetto di autorizzazione a un ruolo, smartArchitect esegue un controllo SoD in tempo reale rispetto al ruleset configurato (oltre 125 rischi precompilati). Se l'aggiunta creerebbe una combinazione SoD tossica, sia all'interno del ruolo che combinata con altri ruoli che un utente potrebbe avere, il designer viene avvisato prima del salvataggio. Questo sposta il rilevamento SoD dall'audit post-hoc al design proattivo.

smartArchitect può importare ruoli SAP esistenti? expand_more

Sì. smartArchitect importa i ruoli esistenti da SAP (tramite PFCG / SU01 / RFC) e li presenta nel designer visuale per la pulizia. Attività di pulizia comuni: rimozione di autorizzazioni inutilizzate (sulla base dell'analisi del Security Audit Log), suddivisione di ruoli troppo ampi in ruoli specifici di scopo, armonizzazione dei ruoli su più sistemi SAP. L'importazione dei ruoli fa parte dell'implementazione standard.

Come supporta smartArchitect il redesign dei ruoli S/4HANA? expand_more

S/4HANA introduce autorizzazioni basate su Fiori accanto ai tradizionali codici transazione, il che spesso richiede un redesign dei ruoli anziché la migrazione dei ruoli ECC così come sono. smartArchitect supporta il workflow di redesign dei ruoli S/4HANA: (1) analisi di utilizzo sui ruoli ECC esistenti per identificare le autorizzazioni effettivamente utilizzate, (2) mapping degli equivalenti S/4HANA utilizzando il mapping di transazioni documentato da SAP più suggerimenti assistiti da AI per i casi non triviali, (3) controllo SoD preventivo sui nuovi ruoli S/4HANA prima del deployment.

smartArchitect supporta il versioning e il rollback dei ruoli? expand_more

Sì. Ogni modifica del ruolo crea una nuova versione con diff completo (quali autorizzazioni aggiunte/rimosse, chi ha modificato, quando, perché). Il rollback a qualsiasi versione precedente è un'azione singola. La cronologia delle versioni è conservata per il periodo configurato e fa parte dell'audit trail.

Come si integra smartArchitect con smartSoD e smartAccess? expand_more

I tre moduli funzionano come una catena: smartArchitect progetta i ruoli con SoD preventiva; smartSoD analizza i rischi su tutti i ruoli e gli utenti; smartAccess effettua il provisioning dei ruoli agli utenti con controllo del rischio pre-provisioning. L'integrazione è nativa: nessuna sincronizzazione dati separata, nessuna importazione XML tra i moduli. La configurazione in un modulo si riflette immediatamente negli altri.

Come è licenziato smartArchitect? expand_more

smartArchitect è incluso nel piano Enterprise (prezzo custom, governance completa) insieme a smartWorkflow. Il role design con SoD preventiva è una funzionalità esclusiva del piano Enterprise perché richiede l'intero ruleset SoD e la simulazione what-if. Vedere i piani tariffari.

Posso testare smartArchitect senza impegno? expand_more

Sì: la demo interattiva include il role designer di smartArchitect con ruoli di esempio. Per un PoC di redesign dei ruoli custom sul proprio landscape SAP reale, contattateci per un pilota Enterprise.

Pronto a vederlo dal vivo?

Prova la demo interattiva - nessuna registrazione, nessuna carta.