מדיניות ההרשאות של SAP

גישה מאובטחת למשתמשים

מדיניות ההרשאות של SAP פותחה כדי להגן על טרנזאקציות, תוכניות ושירותים במערכות SAP מפני גישה בלתי מורשית. במסגרת מדיניות ההרשאות, מנהל המערכת מקצה למשתמשים הרשאות הקובעות אילו פעולות המשתמש יכול לבצע במערכת SAP לאחר כניסה למערכת וביצוע אימות.

מאחר שאובייקטים עסקיים וטרנזאקציות של SAP מוגנים באמצעות הרשאות, למשתמש נדרשות הרשאות מתאימות. ההרשאות מייצגות דוגמאות של אובייקטים כלליים, והן מוגדרות לפי הפעילות ותחומי האחריות של העובד. ההרשאות משולבות בפרופיל הרשאות, המשויך לתפקיד. לאחר מכן, מנהלני המשתמשים מקצים את התפקידים המתאימים באמצעות רשומת האב של המשתמש, כך שהמשתמש יכול להשתמש בטרנזאקציות המתאימות עבור המשימות שלו.

SAP CRM משתמש בתפיסת התפקידים העסקיים ב‏‏-WebClient UI‏ כאובייקט מרכזי לבקרת סרגל הניווט, הקישורים הלוגיים וההרשאות עבור משתמשים.‏

SAP Best Practices for CRM הופך את ההגדרה של מדיניות ההרשאות לפשוטה יותר, על-ידי מתן תפקידים עסקיים עם סרגלי ניווט וקישורים לוגיים שתצורתם נקבעה מראש, המותאמים לטווח התרחישים של ‏SAP Best Practices‏. בנוסף, ניתן להשתמש בתפקידי PFCG שהוגדרו מראש, המותאמים לטווח התפקידים העסקיים, כדי ליצור באופן אוטומטי את פרופילי ההרשאה המתאימים.
לקבלת פרטים אודות נושא זה, עיין במדריך התצורה של ה-Building Block ‏CRM WebClient User Interface‏‏.

ניתן להתאים את כל פרופילי ההרשאה לפי הדרישות הנחוצות ומדיניות ההרשאות שיש ליישם, בהתאמה. לקבלת מידע נוסף אודות נושא זה, עיין בפורטל העזרה של SAP, באזור SAP Netweaver -> Security -> Identity Management.

 
מבט כולל גרפי
 
מידע מפורט
ה-Building Block‏ "CRM WebClient UI"
פורטל העזרה של SAP