Identity Management |
Benutzer und Rollen (BC-SEC-USR) |
SAP-Berechtigungskonzept |
Organisation der Berechtigungsverwaltung |
Organisation bei Verwendung des Profilgenerators |
Administrator einrichten |
In der Rollenpflege geprüfte Berechtigungsobjekte |
Rollenpflege |
Rollenpflege einrichten |
Funktionen der Rollenpflege |
Standardrolle ändern |
Einzelrolle anlegen |
Rollenmenü anlegen |
Benutzer zuordnen |
MiniApps zuordnen |
Registerkarte Personalisierung |
Sammelrolle anlegen |
Rolle ableiten und Berechtigungen übernehmen |
Berechtigungsprüfungen beim Anpassen abgeleiteter Rollen |
Rollenmenüs vergleichen und anpassen |
Berechtigungsprofil erzeugen |
Berechtigungsprofil nach Änderungen neu erzeugen |
Abmischfunktion der Berechtigungsdaten von PFCG-Rollen |
Massengenerierung von Profilen durchführen |
Voreingestellte Berechtigungen nachbearbeiten |
Symbole und Statustexte in der Berechtigungspflege |
Berechtigungen aus Vorlagen übernehmen |
Rollenpflege: Beispiel |
Rollenpflege: Tipps und Tricks |
Indirekte Rollenzuordnung über HR-ORG |
Rolle indirekt zuordnen |
Indirekte Rollenzuordnung in einer Systemlandschaft |
Verteilung des HR-ORG-Modells |
HR-ORG-Verteilungsmodell im Sendesystem anlegen |
Partnervereinbarungen des HR-ORG-Verteilungsmodells erzeugen |
Ausgangsfilter mit Customer-Exit anlegen |
Änderungszeiger aktivieren |
Änderungszeiger für Infotyp 0105 schreiben |
HR-ORG-Modell verteilen (Initialverteilung) |
Änderungen am HR-ORG-Modell verteilen |
Organisation ohne den Profilgenerator |
Berechtigungen/Profile manuell anlegen und bearbeiten |
Zeilenbezogene Berechtigungen |
Verwaltungsaufgaben |
Berechtigungsprofile pflegen |
Einzel- und Sammelprofile |
Profile und Berechtigungen definieren |
Alternative Berechtigungen |
Berechtigungsobjekte auswählen |
Sammelprofile pflegen |
Profile aktivieren |
Vordefinierte Profile: Namenskonvention |
Berechtigungen pflegen |
Berechtigungen anlegen und pflegen |
Werte eintragen |
Berechtigungen aktivieren |
Namenskonventionen für SAP-Berechtigungen |
Schutzmaßnahmen für besondere Profile |
Berechtigungsprofil SAP_ALL |
Berechtigungsprofil SAP_NEW |
Berechtigungsvergabe |
Berechtigungsprüfungen |
Umfang der Berechtigungsprüfungen verringern |
Vorbereitende Maßnahmen |
Globales Ausschalten von Berechtigungsprüfungen |
Berechtigungsprüfungen in Anwendungen verringern |
Deaktivierte Berechtigungsprüfungen suchen |
Vorlagen für allgemeine Berechtigungen bearbeiten |
Prüfkennzeichen/Feldwerte beim Upgrade abgleichen |
Prüfkennzeichen |
Berechtigungskomponenten transportieren |
Rolle transportieren und verteilen |
Manuell erstellte Profile transportieren |
Manuell erstellte Berechtigungen transportieren |
Berechtigungsobjekt und -klasse transportieren |
Benutzerstammsatz transportieren |
Prüfkennzeichen und Feldwerte transportieren |
Prüfkennzeichen und Berechtigungsvorschlagswerte laden oder able |
Vorlagen transportieren |
Berechtigungsprüfungen analysieren |
Berechtigungen mit der Trace-Funktion analysieren |
Berechtigungsprüfungen in Eigenentwicklungen |
Berechtigungsfelder anlegen |
Berechtigungsobjekt anlegen |
Berechtigungsprüfung programmieren |
Benutzerpflege |
Funktionen der Benutzerpflege |
Benutzerstammsätze anlegen und pflegen |
Registerkarte Logondaten |
Registerkarte SNC |
Registerkarte Rollen |
Registerkarte Profile |
Registerkarte Gruppen |
Registerkarte Personalisierung |
Registerkarte Lizenzdaten |
Benutzer kopieren |
Benutzer oder Rolle personalisieren |
Standardfirmenadresse ändern |
Zentrale Ablage für Personalisierungsdaten |
Verwendung der generischen Ablagetabelle |
Implementation eines Dialogs |
Integration externer Tabellen |
Registrierung von Personalisierungsobjekten |
Rolle zuordnen |
Massenänderungen |
Anmelde- und Kennwortschutz im SAP-System |
Kennwortregeln |
Profilparameter zu Anmeldung und Kennwort (Login-Parameter) |
Customizing-Schalter für generierte Kennwörter |
Nicht aktive Benutzer abmelden |
Benutzervorgaben und -optionen pflegen |
Benutzerstammsätze abgleichen |
Sonderfunktionen der Benutzer- und Rollenpflege |
Internetbenutzer anlegen und pflegen |
Benutzer einer Standardrolle zuordnen |
Zentrale Benutzerverwaltung |
Einrichten der Zentralen Benutzerverwaltung |
Administrationsbenutzer anlegen |
Einrichten logischer Systeme |
Logisches System benennen/einstellen |
Logisches System einem Mandanten zuordnen |
Systembenutzer und RFC-Destinationen |
Berechtigungen der Systembenutzer definieren |
Vorhandene RFC-Destinationen und Systembenutzer ermitteln |
Systembenutzer anlegen |
RFC-Destination für Zielsystem anlegen |
Systembenutzer und RFC-Destinationen mit Trusted System |
Bei Trusted-System RFC-Destinationen für Zielsystem anlegen |
Zentrale Benutzerverwaltung anlegen |
Verteilungsparameter für Felder einstellen |
Firmenadressen synchronisieren und verteilen |
Benutzergruppen synchronisieren |
Benutzer aus neuen Systemen übernehmen |
Verteilungsprotokolle anzeigen und bearbeiten |
Betrieb der Zentralen Benutzerverwaltung |
Benutzerpflege bei aktiver Zentraler Benutzerverwaltung |
Kennwortvergabe bei aktiver Zentraler Benutzerverwaltung |
Benutzerstammdaten an ein Tochtersystem versenden |
Textabgleich mit Zielsystemangabe durchführen |
Fehleranalyse |
Einrichtung der Zentralen Benutzerverwaltung überprüfen |
ALE-Modell samt Partnervereinbarungen manuell anlegen |
ALE-Verteilungsmodell erstellen |
Partnervereinbarungen generieren |
Partnervereinbarungen überprüfen |
Fehler bei Partnervereinbarungen beheben |
Modellsicht verteilen |
Sonstige Fehlerquellen |
Aktivierte Hintergrundverarbeitung |
Partnervereinbarungen bei aktiver Hintergrundverarbeitung ändern |
Hintergrundbenutzer anlegen |
Auflösen der Zentralen Benutzerverwaltung |
Tochtersystem aus der Zentralen Benutzerverwaltung entfernen |
Zentrale Benutzerverwaltung komplett löschen |
Glossar |
Application Link Enabling (ALE) |
ALE-Landschaft |
ALE-Verbund |
Benutzerstammsatz |
Berechtigung |
Berechtigungsprofil |
Hintergrundverarbeitung |
IDoc |
Systembenutzer |
Logisches System |
Partnervereinbarung |
Profil |
Profilgenerator |
Remote Function Call (RFC) |
Rolle |
Tochtersystem |
Verteilungsmodell |
Zentrale Benutzerverwaltung (ZBV) |
Zentralsystem |
Benutzerinformationssystem |
Benutzer über den Knoten Benutzer ermitteln |
Systemübergreifende Informationen ermitteln |
Benutzer nach komplexen Selektionskriterien (RSUSR002) |
nach kritischen Kombinationen von Berechtigungen zum Transaktion |
nach Anmeldedatum und Kennwortänderung (RSUSR200) |
mit kritischen Berechtigungen (RSUSR009) |
mit kritischen Berechtigungen (neue Version, RSUSR008_009_NEW) |
Rollen, Profile, Berechtigungen und Berechtigungsobjekte ermitte |
Transaktionen ermitteln (RSUSR010) |
Systemübergreifend Benutzer, Berechtigungen, Rollen und Profile |
Verwendungsnachweis für Rollen ausführen (RSUSR002) |
Verwendungsnachweise für Profile ausführen (RSUSR002) |
Verwendungsnachweis für Berechtigungen ausführen (RSUSR002) |
Verwendungsnachweis für Berechtigungswerte ausführen (RSUSR002) |
Verwendungsnachweis für Berechtigungsobjekte ausführen (RSUSR002 |
Änderungsbelege ermitteln |
Benutzerspezifische Ergebnisliste anlegen |
Vorgehen bei der Erstinstallation |
Sonderbenutzer schützen |
SAP* vor unberechtigtem Zugriff schützen |
Benutzer DDIC vor unberechtigtem Zugriff schützen |
Sicherheit im Systemverbund |
Vorgehen beim Upgrade |
Ausgangsrelease mit Profilgenerator (>3.0F) |
Migration von Berichtsbäumen |
User Management Engine |
UME User Administration |
Types of Users |
Default Groups |
Self-Registration |
Notfallbenutzer aktivieren |
User Management Administration Console |
User Profile |
Resetting User Passwords |
Locking or Unlocking Users |
UME Roles |
Permissions, Actions, and UME Roles |
Role Management |
Standard UME Actions |
Group Management |
Replication |
Manually Replicating User Data |
Import and Export of User Management Data |
User Data Import |
User Data Export |
Standard Format |
Users |
Groups |
Roles |
UME Configuration |
UME Data Sources |
Installation Options |
Preconfigured Data Source Combinations |
Database Only as Data Source |
LDAP Directory as Data Source |
Organization of Users and Groups in LDAP Directory |
SAP Web AS ABAP User Management as Data Source |
Data Source Configuration Files |
Requirements for System User SAPJSF_<SID> in ABAP Systems |
Changing the AS-ABAP Backend System |
Configuring UME to Use an LDAP Server as Data Source |
Entering the Connection Data for the LDAP Server |
UME LDAP Configuration Tool |
Selecting Location of Default Users and Groups |
Verifying Your Configuration |
Changing the Administrator User in Secure Storage |
Configuring High Availability of the LDAP Data Source |
Editing UME Properties and Files |
Editing UME Properties |
Editing UME Configuration Files |
Customizing a UME Data Source Configuration |
Data Source Types |
Home Data Source |
Data Partitioning Scenarios |
Namespaces |
Structure of a Data Source Configuration File |
<dataSources> |
<homeFor> and <notHomeFor> |
<responsibleFor> and <notResponsibleFor> |
<attributeMapping> |
Attribute Mapping for Client Certificates |
<privateSection> |
Examples of Data Source Configuration Files |
Example: Type-Based Data Partitioning |
Example: User-Based Data Partitioning |
Example: Attribute-Based Data Partitioning |
Configuration of More Than One LDAP Data Source |
LDAP only: Multiple Object Classes for a Principal Type |
LDAP Only: Negative User Filter |
Replication of User Data |
Defining To Which SAP Systems User Data is Replicated |
Use of Custom BAdis in SAP ABAP Systems |
Custom BAdis Shipped with SAP ABAP Systems |
Configuring SAP ABAP System |
Security Policy |
Notification by E-Mail |
Changing the Texts of Notification E-Mails |
Companies |
Company Group |
Using a Trading Partner Directory Implementation for Companies |
Companies and Self-Registration with Approval |
Delegated User Administration Using Companies |
Configuration of Delegated User Administration Using Companies |
Additional Customizing Options |
Customizing Users' Display Name |
Customizing the Set of Available Languages |
Logging and Tracing |
What is Logged? |
UME Reference |
Logical Attributes |
Standard UME Actions |
Preconfigured Data Source Combinations |
UME Properties |
SAP* Superuser |
Default Groups |
Data Source |
SAP ABAP-Based System as Data Source |
LDAP Directory Data Source |
LDAP Directory: Connection Pooling |
Logon |
SAP Logon Ticket |
Logoff |
Replication |
User Mapping |
Administration |
Security Policy |
E-Mail Notification |
Backwards Compatibility with SAP Enterprise Portal 5.0 |
Caching |
Companies |
Users |
Users and Authorizations on the J2EE Engine |
Concept of Interchangeable User Stores |
User Management Engine |
DBMS User Store |
Managing User Stores Using the Visual Administrator |
User Store Configuration |
Changing the Active User Store |
Managing User Store Login Modules |
User and Authorization Administration |
UME User Administration |
Types of Users |
Default Groups |
Self-Registration |
Notfallbenutzer aktivieren |
User Management Administration Console |
User Profile |
Resetting User Passwords |
Locking or Unlocking Users |
UME Roles |
Permissions, Actions, and UME Roles |
Role Management |
Standard UME Actions |
Group Management |
Replication |
Manually Replicating User Data |
Import and Export of User Management Data |
User Data Import |
User Data Export |
Standard Format |
Users |
Groups |
Roles |
J2EE Engine User Management Using the Visual Administrator |
Managing Users |
Creating and Removing Users |
Managing User Certificates |
Viewing User Information |
Managing Groups |
Security Roles Management |
Architektur der Sicherheitsrollen |
Applying Security Constraints to a Security Role |
Mapping Users and Groups |
Changing Administrator's Password and Updating Secure Storage |
Managing Resources |
Verzeichnisdienste (BC-SEC-DIR) |
LDAP Connector |
Pflege des Verzeichnisservers |
LDAP Connector konfigurieren |
Verbindungsdaten des Verzeichnisdiensts konfigurieren |
Systembenutzer des Verzeichnisdiensts definieren |
LDAP-Connector-Schnittstelle |
Am Verzeichnisdienst anmelden |
Funktionen des LDAP-Protokolls aufrufen |
Synchronisation der SAP-Benutzerverwaltung mit einem LDAP-fähige |
Abbildung von SAP-Datenfeldern auf Verzeichnisattribute |
Abbildungs- und Synchronisationsprozess |
Schema-Erweiterung |
Schema-Erweiterung generieren |
SAP-Datenfelder auf Verzeichnisattribute abbilden |
Abbildung mit Funktionsbaustein (Verknüpfungsart) |
Abbildungskennzeichen versus Synchronisationskennzeichen |
Abbildungskennzeichen setzen |
Synchronisationskennzeichen setzen |
Synchronisation vorbereiten und starten |
Beispiele für Synchronisationsreport RSLDAPSYNC_USER |
Synchronisationsprotokoll verwalten |
Identity Management Developer Documentation |
Using Security Roles or UME Permissions in Applications |
Security Roles |
Architektur der Sicherheitsrollen |
Permissions, Actions, and UME Roles |
Tutorials for Using Roles and Permissions in Applications |
Overview of the Tutorials |
 Protecting Access to a J2EE-Based Application Using J2EE Securit |
 Protecting Access to a J2EE-Based Application Using UME Permissi |
 Protecting Access to the Web Dynpro Application Using UME Permis |
User Management Engine |
SAP Web AS Java |
Authentication |
SAP Enterprise Portal |
LoginModule Example |
Customized Password Authentication |
Customized Authentication Implementation |
Configure the Portal for Customized Authentication |
Changing the Logon Screen |
Advanced Authentication Example |
User |
Service User |
Role |
Group |
Searching for Users, Roles and Groups |
User Mapping |
Access Control List (ACL) |