Identity-ManagementLocate this document in the navigation structure

Verwendungszweck

Innerhalb der SAP NetWeaver Plattform führen die SAP-Systeme Berechtigungsprüfungen mit einem rollenbasierten Identity-Management-Ansatz durch. Das bedeutet, dass Sie Benutzern auf der Grundlage der von ihnen durchzuführenden Aufgabe mit diesem bestimmten System Berechtigungen zuweisen.

Funktionsumfang

Die Werkzeuge, die für die Durchführung der Identity-Management-Funktionen verfügbar sind, hängen von der Art Ihrer Installation ab. Es gibt auch Werkzeuge für mehrere Systeme. Die folgenden Abschnitte beschreiben diese Werkzeuge und Funktionen:

  • Identity Management for System Landscapes

    Dieser Abschnitt beschreibt wie Identitäten und die erforderlichen Zugriffsrechte über mehrere Systeme hinweg verwaltet werden. Das am besten geeignete Werkzeug dafür ist das SAP NetWeaver Identity Management Identity Center.

  • Identity-Management des Application Server ABAP

    Dieser Abschnitt beschreibt das Berechtigungskonzept und die entsprechenden Werkzeuge, die für das Identity-Management im AS ABAP verfügbar sind.

    • Benutzerpflege (Transaktion SU01)
    • Massenänderungen in der Benutzerpflege (Transaktion SU10)
    • Rollen- und Berechtigungspflege (Transaktion PFCG)
    • Zentrale Benutzerverwaltung (ZBV)
    • Benutzerinformationssystem (Transaktion SUIM)
    • Verzeichnisserver (Transaktion LDAP)
  • Identity-Management des Application Server Java

    Dieser Abschnitt beschreibt das Berechtigungskonzept und die entsprechenden Werkzeuge, die bei der User Management Engine (UME), dem Identity-Management-Produkt des AS Java, verfügbar sind. Es werden das Benutzerverwaltungskonzept sowie die Pflegefunktionen beschrieben.