Progetta ruoli SAP allineati alla SoD - dal concept alla produzione senza caos di autorizzazioni.
smartArchitect ti permette di costruire autorizzazioni SAP con la Segregation of Duties integrata. I workflow portano un ruolo dal concept attraverso review e approvazione prima che venga in dev o produzione. Un repository centrale dei ruoli con versioning e anteprima impatto mantiene pulito il catalogo nel tempo.
2 agenti gestiscono il lavoro di routine in questo modulo ed escalano solo ciò che richiede un umano. Ogni agente ha la sua manopola di autonomia - il tuo governance officer sceglie quanto fa l'agente e dove gli umani restano nel loop.
Per agente, per ambiente, per livello di rischio - stringi o allenta l'autonomia senza ridistribuire codice o aprire ticket di ingegneria. L'agente non decide mai del proprio livello di permessi. Le regole di business decidono, e il tuo team possiede le regole.
L'agente propone una struttura di ruolo completa per una data funzione di business, da una libreria di best practice e validazione SoD-aware. Role engineering da giorni a ore.
SoD policy v2.4 . 12 best-practice role templates . current company-code authorization patterns.
Mockup illustrativo dal role builder smartArchitect. La bozza AI-PROPOSED elenca TX core con display-only e TX SoD-conflict esclusi chiaramente segnati.
I role engineer iterano da un punto di partenza funzionante invece di fissare schermate PFCG vuote. Il design di autorizzazione accelera senza perdere rigore.
L'agente analizza il portfolio di ruoli e fa emergere duplicati e permissioni sovrapposte. Catalogo ruoli più piccolo significa audit più pulito, manutenzione più semplice.
Merge into single role Z_FI_CORE_OPS (171 TX, 42 users). Eliminate 142 duplicate auth objects. Cleaner audit trail.
Mockup illustrativo dall'analyzer overlap smartArchitect. Visualizzazione stile Venn mostra sovrapposizione TX tra coppie di ruoli con raccomandazione di consolidamento.
Meno ruoli significa mapping ruolo-utente più pulito, design di autorizzazione più semplice e ricertificazione annuale più veloce.
Catalogo centrale di tutti i ruoli dell'organizzazione - descrizioni business, owner, mapping ai processi.
Ogni modifica al ruolo registrata con contesto - chi, quando, perché. Rollback con un click a qualsiasi versione precedente.
Processo step-by-step dal concept, attraverso review SoD, approvazione Security Officer, fino a dev/test/prod.
Rilevamento conflitti SoD in fase di design - ferma i problemi prima che raggiungano la produzione.
Ogni ruolo legato a un processo (P2P, OTC, R2R) - review business e audit più semplici.
Ruolo finito trasportato in PFCG senza click manuali - sincronizzazione automatica.
smartArchitect è il modulo di role design di smartGRC. Supporta la progettazione di ruoli SAP con analisi SoD preventiva integrata nel processo di design, in modo che i conflitti SoD vengano intercettati prima della creazione del ruolo, non scoperti durante il prossimo audit. Funzionalità chiave: designer visuale dei ruoli, mapping transazione-processo aziendale, analisi what-if SoD, applicazione delle convenzioni di naming dei ruoli, versioning del catalogo ruoli.
Quando un role designer aggiunge una transazione o un oggetto di autorizzazione a un ruolo, smartArchitect esegue un controllo SoD in tempo reale rispetto al ruleset configurato (oltre 125 rischi precompilati). Se l'aggiunta creerebbe una combinazione SoD tossica, sia all'interno del ruolo che combinata con altri ruoli che un utente potrebbe avere, il designer viene avvisato prima del salvataggio. Questo sposta il rilevamento SoD dall'audit post-hoc al design proattivo.
Sì. smartArchitect importa i ruoli esistenti da SAP (tramite PFCG / SU01 / RFC) e li presenta nel designer visuale per la pulizia. Attività di pulizia comuni: rimozione di autorizzazioni inutilizzate (sulla base dell'analisi del Security Audit Log), suddivisione di ruoli troppo ampi in ruoli specifici di scopo, armonizzazione dei ruoli su più sistemi SAP. L'importazione dei ruoli fa parte dell'implementazione standard.
S/4HANA introduce autorizzazioni basate su Fiori accanto ai tradizionali codici transazione, il che spesso richiede un redesign dei ruoli anziché la migrazione dei ruoli ECC così come sono. smartArchitect supporta il workflow di redesign dei ruoli S/4HANA: (1) analisi di utilizzo sui ruoli ECC esistenti per identificare le autorizzazioni effettivamente utilizzate, (2) mapping degli equivalenti S/4HANA utilizzando il mapping di transazioni documentato da SAP più suggerimenti assistiti da AI per i casi non triviali, (3) controllo SoD preventivo sui nuovi ruoli S/4HANA prima del deployment.
Sì. Ogni modifica del ruolo crea una nuova versione con diff completo (quali autorizzazioni aggiunte/rimosse, chi ha modificato, quando, perché). Il rollback a qualsiasi versione precedente è un'azione singola. La cronologia delle versioni è conservata per il periodo configurato e fa parte dell'audit trail.
I tre moduli funzionano come una catena: smartArchitect progetta i ruoli con SoD preventiva; smartSoD analizza i rischi su tutti i ruoli e gli utenti; smartAccess effettua il provisioning dei ruoli agli utenti con controllo del rischio pre-provisioning. L'integrazione è nativa: nessuna sincronizzazione dati separata, nessuna importazione XML tra i moduli. La configurazione in un modulo si riflette immediatamente negli altri.
smartArchitect è incluso nel piano Enterprise (prezzo custom, governance completa) insieme a smartWorkflow. Il role design con SoD preventiva è una funzionalità esclusiva del piano Enterprise perché richiede l'intero ruleset SoD e la simulazione what-if. Vedere i piani tariffari.
Sì: la demo interattiva include il role designer di smartArchitect con ruoli di esempio. Per un PoC di redesign dei ruoli custom sul proprio landscape SAP reale, contattateci per un pilota Enterprise.
Prova la demo interattiva - nessuna registrazione, nessuna carta.