← Alla moduler
smartAccess icon

smartAccess

Kontrollerad nödåtkomst till SAP - med granskningskedja och fyraögon-godkännande.

smartAccess låter administratörer och konsulter i särskilda situationer (incident, affärsförfrågan, ändring) få åtkomst till breda SAP-behörigheter, samtidigt som risken hålls under kontroll. Inbyggda kontroller låter dig klara varje SAP-granskning samtidigt som underhållsarbete kan genomföras.

auto_awesomeVår AI-vision (under utveckling)

AI-agenter i smartAccess

3 agenter sköter rutinarbetet i denna modul och eskalerar bara det som behöver en människa. Varje agent har sin egen autonomi-ratt - din governance officer väljer hur mycket agenten gör och var människor stannar i loopen.

shield_lock

Din governance officer äger ratten

Per agent, per miljö, per risknivå - strama åt eller lossa autonomin utan kod-deployment eller engineering-ärenden. Agenten beslutar aldrig om sin egen behörighetsnivå. Affärsregler bestämmer, och ditt team äger reglerna.

Off
Ingen AI
Suggest
AI råder
Approve
Mänsklig grind
Auto
Regelstyrd
Agent 1 av 3 . AI Förgodkännande för nödåtkomst

AI Förgodkännande för nödåtkomst

Rutin-firefighter-förfrågningar förgodkänns på sekunder baserat på användarhistorik, transaktionsomfattning och riskkontext. Ditt säkerhetsteam granskar bara fall som verkligen kräver mänskligt beslut.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Emergency access schedules
smartAccess
RESERVED
REQ-042815 · J. Nowak · FF_FI_01
FI corrections, month-end close · 20.04 06:00-10:00
auto_awesome AI PRE-APPROVED
RESERVED
REQ-042814 · M. Wisniewska · FF_MM_02
Order workflow failure · 20.04 05:30-09:30
auto_awesome AI PRE-APPROVED
PENDING
REQ-042802 · P. Kuriata · FF_BASIS_01
Failure after kernel update · scope wider than typical
escalator_warning HUMAN REVIEW
RESERVED
REQ-042816 · J. Nowak · FF_FI_02
Plan: retro-corrections · 20.04 14:00-18:00
auto_awesome AI PRE-APPROVED

Illustrativ mockup från smartAccess UX-förhandsvisning. AI PRE-APPROVED-märket markerar förfrågningar som agenten hanterat. HUMAN REVIEW markerar förfrågningar dirigerade till säkerhetsansvarig.

Vad du ser
  • looks_oneAI PRE-APPROVED märke på rutinförfrågningar som matchar reglerna.
  • looks_twoMotiveringspanel: historik, scope-match, ticket-länk, confidence score.
  • looks_3HUMAN REVIEW-rader eskalerar till din Security Officer med anteckningar.
  • looks_4Varje beslut loggat, reversibelt, audit-redo.
trending_up

Från dagar till minuter

Mediantid till åtkomst för rutinförfrågningar sjunker från timmar/dagar till sekunder. Din Security Officers arbetsbelastning fokuserar på fall som verkligen betyder något.

Agent 2 av 3 . AI-revision av nödsessioner

AI-revision av nödsessioner

Efter varje stängd session analyserar agenten transaktionsloggen, flaggar avvikelser och genererar revisionsrapporten. 100% av sessionerna granskade, inte bara 5-10%-stickprovet ditt team gör manuellt idag.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Closed emergency sessions - audit verdicts
smartAccess
AUDITED
SESS-09124 . J. Nowak . FF_FI_01
12 TX . 15:00-16:30 . all in scope
verified AI VERDICT 0.91
FLAGGED
SESS-09125 . P. Kuriata . FF_BASIS_01
47 TX vs typical 8-12 . off-hours . SE38 used
flag ESCALATE
AUDITED
SESS-09126 . M. Wisniewska . FF_MM_02
9 TX . within declared scope . ticket linked
verified AI VERDICT 0.88
AUDITED
SESS-09127 . A. Lewicki . FF_SD_01
5 TX . price list maintenance . clean
verified AI VERDICT 0.95

Illustrativ mockup från smartAccess UX-förhandsvisning. AI VERDICT-märken markerar sessioner auto-granskade av agenten. FLAGGED-rader dirigeras till mänsklig revisor.

Vad du ser
  • looks_oneAI REVIEWED märke på varje stängd session, oavsett utfall.
  • looks_twoAgentens domslutspanel med confidence score och förklarbar resonemang.
  • looks_3Transaktioner märkta grönt / gult / rött baserat på policymatch och anomaly score.
  • looks_4Revisor kan Acceptera eller Åsidosätta - beslut loggat.
trending_up

Från stickprov till 100% täckning

Idag granskar de flesta företag 5-10% av FF-sessioner manuellt. Agenten granskar varje session inom minuter efter stängning.

Agent 3 av 3 . AI-motiveringshjälp

AI-motiveringshjälp

Agenten skriver affärsmotiveringen från ticket, sökarens historik och scope. Sökare accepterar, redigerar eller regenererar - aldrig framför en tom textruta.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Ny förfrågan om nödåtkomst
smartAccess
Requester
J. Nowak
FF role
FF_FI_01
Window
20.04 06:00-10:00
Ticket
SNOW-12842
auto_awesome AI DRAFT
Month-end close - FI corrections to clear stuck postings on document type SA in company code 1000. Required for period-end financial reporting. Linked to incident SNOW-12842 raised by Controlling at 04:50. Similar incidents handled in Mar 2026 and Feb 2026 by the same user. Scope limited to FB02, FB08, F-04.
history Drafted from 3 similar past incidents + ticket SNOW-12842

Illustrativ mockup från smartAccess-begäranformuläret. AI DRAFT-rutan visas under motiveringsfältet; användare accepterar, redigerar eller genererar om.

Vad du ser
  • looks_oneAI DRAFT märke under motiveringsfältet.
  • looks_twoBerättelse hämtad från ticket, liknande incidenter och sökarens profil.
  • looks_3Tre handlingar: Acceptera och skicka, Redigera, Regenerera - människan alltid i kontroll.
  • looks_4Godkännandekön får audit-redo motiveringar, inte tomma fält.
trending_up

30 sekunder, inte 5 minuter

Sökare skickar in på sekunder med konsekvent kvalitet. Godkännandekön krymper eftersom motiveringarna är tillräckligt tydliga för beslut utan uppföljning.

Nyckelfunktioner

check_circle

Tidsbegränsade firefighter-sessioner

Tillfälliga breda behörigheter som automatiskt löper ut när fönstret stängs. Ingen manuell städning.

check_circle

Fyraögon-godkännande

Workflow kräver godkännande av affärschef och Security Officer innan sessionen aktiveras.

check_circle

Fullständig aktivitetslogg

Varje transaktion, varje dataändring i sessionen registreras - vem, när, vad, i vilket system.

check_circle

Anledning & ärendenummer

Varje session kopplad till affärsmotivering (ServiceNow, JIRA, incident) - granskningsklar från start.

check_circle

Granskar-godkännande

Efter sessionens slut granskar en dedikerad firefighter-controller loggen och godkänner eller flaggar incidenten.

check_circle

SOX, ITGC, GDPR-redo

Kontroller designade för externa granskningskrav - enkel stickprovskontroll, PDF/Excel-export.

Typiska användningsfall

FAQ

Vanliga frågor om smartAccess

smartAccess vs SAP GRC Access Control - vilken är bäst för nödåtkomst? expand_more

Båda hanterar nödåtkomst (Firefighter), men smartAccess lägger till tre funktioner som SAP GRC AC saknar: (1) AI-granskning av sessionsloggar som automatiskt flaggar riskfyllda transaktioner i Firefighter-loggar (vi skrev en 6 500 ord lång fallstudie om 6 kontrollsignaler som AI fångar upp men människor missar), (2) JIT-provisionering mellan domäner (SAP + icke-SAP i ett arbetsflöde), (3) transparent prissättning 15 000-30 000 EUR/år jämfört med cirka 250 000 EUR/år för SAP GRC AC enterprise-licens.

Stödjer smartAccess Firefighter / arbetsflöden för nödåtkomst? expand_more

Ja. smartAccess är plattformen bakom vår publicerade fallstudie "Firefighter AI vs Human: 6:0" - 6 månader av Firefighter-data från SAP S/4HANA i produktion, 600 sessioner, 11 nödkonton, 2,55 miljoner revisionsloggposter. AI-agenter granskar sessionsloggar och visar riskmönster som den klassiska session-för-session-granskningen missar. Firefighter-arbetsflödet inkluderar begäran → godkännande → tidsbegränsad tilldelning → logggranskning → certifiering.

Läs Firefighter AI-fallstudienarrow_forward

Kan smartAccess hantera just-in-time-åtkomst (JIT)? expand_more

Ja. smartAccess tillhandahåller stående åtkomst för rutinarbete och JIT-åtkomst för förhöjda operationer (Firefighter, massdataändringar, betalningskörningar). Tidsbegränsade tilldelningar (4-timmars / 8-timmars / 24-timmars) återkallas automatiskt efter fönstret. Godkännandeflöden stödjer enkelt, dubbelt (fyraögonsprincipen) och trepartsgodkännande beroende på riskklass.

Hur integreras smartAccess med vårt befintliga IAM (SailPoint, Okta, Azure AD)? expand_more

smartAccess konsumerar identitetsdata från valfri IAM via den universella XML-adaptern eller direkta connectorer. Det vanligaste mönstret: IAM äger identitetslivscykeln och provisionering av basroller; smartAccess äger förfrågningar om förhöjd åtkomst, Firefighter-tilldelningar och SoD-analys. Vi har produktionskunder som kör smartAccess med SailPoint, Okta, Azure AD och Oracle IDM.

Är smartAccess SOC 2 / ISO 27001 / SOX-kompatibelt? expand_more

smartGRC byggs av GRC Solutions Sp. z o.o., med systerkonsultverksamheten GRC Advisory ISO 27001-certifierad, 15+ års erfarenhet av SAP Security. smartAccess är utformat för att stödja SOX ITGC (särskilt kontroll av betalningsauktorisering), ISO 27001 A.9.4.4 (privilegierade verktygsprogram) och fyraögonsprincipen. Revisionsspår kan exporteras i format som Big 4-revisorer accepterar.

Vilken är implementeringstiden för smartAccess? expand_more

Standard SAP Firefighter-driftsättning: 4-6 veckor till första produktionssession. Flersystemsdriftsättning (SAP + icke-SAP förhöjd åtkomst): 8-10 veckor. Kritiska vägar: införande av rollkatalog (vecka 1-2), konfiguration av godkännandeflöde (vecka 2-3), Firefighter-policy och riskklasser (vecka 3-4), pilot med 1-2 team (vecka 4-5), full utrullning (vecka 5-6).

Blockerar smartAccess giftiga SoD-risker vid provisionering? expand_more

Ja. smartAccess integrerar med smartSoD för att utföra riskkontroll före provisionering: när en rolltilldelning skulle skapa en giftig SoD-kombination (t.ex. "skapa leverantör + godkänna betalning") blockeras eller eskaleras begäran för granskning av kompenserande kontroller. Kontrollen körs vid begärantillfället, inte i efterhand, så att risker förebyggs snarare än upptäcks.

Kan vi testa smartAccess utan ett säljsamtal? expand_more

Ja: den interaktiva demon är tillgänglig utan registrering, inget säljsamtal krävs. Dessutom visar den 60 sekunder långa ROI-kalkylatorn besparingen jämfört med SAP GRC AC- eller Pathlock-prissättning på ditt eget antal användare.

Relaterad modul

Fungerar med smartSecurity

security
Ny modul

smartAccess kontrollerar vem som kommer in och hur länge — smartSecurity övervakar vad som händer när de är inne. Firefighter- och JIT-tilldelningar från smartAccess går direkt in i Baseline Monitor: varje förhöjning kontrolleras mot säkerhets-benchmarket och kritiska behörigheter flaggas för ägarbekräftelse.

Utforska smartSecurity arrow_forward
Kombinerad täckning
  • check_circleFirefighter-tilldelning → automatiskt verifierad mot säkerhets-baseline
  • check_circleRegister över kritiska behörigheter — varje SAP_ALL / S_A.SYSTEM-konto spåras
  • check_circleNödåtkomst + sårbarhetsregister = komplett audit trail

Redo att se det live?

Prova den interaktiva demon - ingen registrering, inget kreditkort.