Designa SAP-roller anpassade till SoD - från koncept till produktion utan behörighetskaos.
smartArchitect låter dig bygga SAP-behörigheter med inbyggd funktionsuppdelning. Workflows tar en roll från koncept genom granskning och godkännande innan den hamnar i dev eller produktion. Ett centralt rollarkiv med versionshantering och påverkansförhandsvisning håller katalogen ren över tid.
2 agenter sköter rutinarbetet i denna modul och eskalerar bara det som behöver en människa. Varje agent har sin egen autonomi-ratt - din governance officer väljer hur mycket agenten gör och var människor stannar i loopen.
Per agent, per miljö, per risknivå - strama åt eller lossa autonomin utan kod-deployment eller engineering-ärenden. Agenten beslutar aldrig om sin egen behörighetsnivå. Affärsregler bestämmer, och ditt team äger reglerna.
Agenten föreslår en komplett rollstruktur för en given affärsfunktion, från ett best-practice-bibliotek och SoD-medveten validering. Roll-engineering från dagar till timmar.
SoD policy v2.4 . 12 best-practice role templates . current company-code authorization patterns.
Illustrativ mockup från smartArchitect-rollbyggaren. AI-PROPOSED-utkastet listar kärn-TX med display-only och uteslutna SoD-konflikt-TX tydligt markerade.
Roll-engineers itererar från en fungerande utgångspunkt istället för att stirra på tomma PFCG-skärmar. Behörighetsdesign accelererar utan att förlora stringens.
Agenten analyserar rollportföljen och tar fram dubletter och överlappande behörigheter. Mindre rollkatalog innebär renare revision, enklare underhåll.
Merge into single role Z_FI_CORE_OPS (171 TX, 42 users). Eliminate 142 duplicate auth objects. Cleaner audit trail.
Illustrativ mockup från smartArchitect-överlappsanalysatorn. Venn-visualisering visar TX-överlapp mellan rollpar med konsolideringsrekommendation.
Färre roller innebär renare roll-användare-mappning, enklare behörighetsdesign och snabbare årlig recertifiering.
Central katalog över alla roller i organisationen - affärsbeskrivningar, ägare, mapping till processer.
Varje ändring av en roll registrerad med kontext - vem, när, varför. Ett-klicks rollback till tidigare version.
Stegvis process från koncept, genom SoD-granskning, Security Officer-godkännande, till dev/test/prod.
SoD-konfliktdetektering vid design - stoppa problem innan de når produktion.
Varje roll kopplad till en process (P2P, OTC, R2R) - enklare affärsgranskning och granskning.
Färdig roll transporterad till PFCG utan manuell klickning - automatisk synkronisering.
smartArchitect är rollutformningsmodulen i smartGRC. Den stödjer design av SAP-roller med preventiv SoD-analys inbyggd i designprocessen - så att SoD-konflikter fångas innan rollen skapas, inte upptäcks vid nästa revision. Nyckelfunktioner: visuell rolldesigner, mappning av transaktion till affärsprocess, tänk-om-analys för SoD, tillämpning av rollnamnskonventioner och versionshantering av rollkatalog.
När en rolldesigner lägger till en transaktion eller ett behörighetsobjekt i en roll kör smartArchitect en SoD-kontroll i realtid mot den konfigurerade regeluppsättningen (125+ förbyggda risker). Om tillägget skulle skapa en giftig SoD-kombination - antingen inom rollen eller i kombination med andra roller en användare kan ha - varnas designern innan sparning. Detta flyttar SoD-detektering från revision i efterhand till proaktiv design.
Ja. smartArchitect importerar befintliga roller från SAP (via PFCG / SU01 / RFC) och presenterar dem i den visuella designern för städning. Vanliga städuppgifter: ta bort oanvända behörigheter (baserat på Security Audit Log-analys), dela upp för breda roller i syftesspecifika roller, harmonisera roller över flera SAP-system. Rollimport är en del av standardimplementeringen.
S/4HANA introducerar Fiori-baserade behörigheter vid sidan av traditionella transaktionskoder, vilket ofta kräver rollomdesign istället för att migrera ECC-roller som de är. smartArchitect stödjer arbetsflödet för S/4HANA-rollomdesign: (1) användningsanalys på befintliga ECC-roller för att identifiera faktiskt använda behörigheter, (2) S/4HANA-ekvivalentmappning med hjälp av SAP:s dokumenterade transaktionsmappning plus AI-assisterat förslag för icke-triviala fall, (3) preventiv SoD-kontroll på de nya S/4HANA-rollerna före utrullning.
Ja. Varje rolländring skapar en ny version med fullständig diff (vilka behörigheter som lagts till/tagits bort, vem som ändrade, när, varför). Rollback till valfri tidigare version är en enskild handling. Versionshistoriken bevaras under den konfigurerade perioden och är en del av revisionsspåret.
De tre modulerna fungerar som en kedja: smartArchitect designar roller med preventiv SoD; smartSoD analyserar risker över alla roller och användare; smartAccess provisionerar roller till användare med riskkontroll före provisionering. Integrationen är inbyggd - ingen separat datasynk, inga XML-importer mellan moduler. Konfiguration i en modul speglas omedelbart i de andra.
smartArchitect ingår i Enterprise-planen (anpassat pris, full styrning) tillsammans med smartWorkflow. Rolldesign med preventiv SoD är Enterprise-exklusivt eftersom det kräver hela SoD-regeluppsättningen och tänk-om-simulering. Se prisnivåer.
Ja: den interaktiva demon inkluderar smartArchitect-rolldesignern med exempelroller. För en anpassad PoC för rollomdesign på ditt faktiska SAP-landskap, kontakta oss för en Enterprise-pilot.
Prova den interaktiva demon - ingen registrering, inget kreditkort.