Identity-Management
Innerhalb der SAP-NetWeaver-Plattform führen die SAP-Systeme Berechtigungsprüfungen mit einem rollenbasierten Identity-Management-Ansatz durch. Das bedeutet, dass Sie Benutzern auf der Grundlage der von ihnen durchzuführenden Aufgabe mit diesem bestimmten System Berechtigungen zuweisen.
Die Werkzeuge, die für die Durchführung der Identity-Management-Funktionen verfügbar sind, hängen von der Art Ihrer Installation ab. Es gibt auch Werkzeuge für mehrere Systeme. Die folgenden Abschnitte beschreiben diese Werkzeuge und Funktionen:
● Identity Management for System Landscapes
Dieser Abschnitt beschreibt wie Identitäten und die erforderlichen Zugriffsrechte über mehrere Systeme hinweg verwaltet werden. Das am besten geeignete Werkzeug dafür ist das SAP NetWeaver Identity Management Identity Center.
● Identity-Management des Application Server ABAP
Dieser Abschnitt beschreibt das Berechtigungskonzept und die entsprechenden Werkzeuge, die für das Identity-Management im AS ABAP verfügbar sind.
○ Benutzerpflege (Transaktion SU01)
○ Massenänderungen in der Benutzerpflege (Transaktion SU10)
○ Rollen- und Berechtigungspflege (Transaktion PFCG)
○ Zentrale Benutzerverwaltung (ZBV)
○ Benutzerinformationssystem (Transaktion SUIM)
○ Verzeichnisserver (Transaktion LDAP)
● Identity Management of the Application Server Java
Dieser Abschnitt beschreibt das Berechtigungskonzept und die entsprechenden Werkzeuge, die bei der User Management Engine (UME), dem Identity-Management-Produkt des AS Java, verfügbar sind. Es werden das Benutzerverwaltungskonzept sowie die Pflegefunktionen beschrieben.