
Wenn Sie Benutzer- und Rollenverwaltung für ein System in Betracht ziehen, gibt es eine Reihe von Aufgaben im Zusammenhang mit der Konfiguration des Systems bei sowohl der Erstinstallation als auch während des Lebenszyklus des Systems.
Vorgehensweise bei der Erstinstallation
Bevor Sie SAP NetWeaver Application Server (SAP NetWeaver AS) ABAP produktiv verwenden können, müssen Sie die Voraussetzungen für die Verwaltung von Benutzern erfüllen.
Benutzer- und Berechtigungsadministratoren einrichten
Teilen Sie die Benutzeradministrationsaufgaben auf mehrere Administratoren auf, um eine Aufgabentrennung beim Zuweisen von Berechtigungen sicherzustellen.
Werkzeug der Rollenverwaltung einrichten
Richten Sie das Werkzeug der Rollenverwaltung ein und entscheiden Sie, wie Berechtigungsprüfungen gehandhabt werden sollen.
Anmeldungs- und Kennwortsicherheit auf dem SAP NetWeaver AS for ABAP
Konfigurieren Sie Kennwortregeln, Anmelde- und Kennwortprofilparameter, die Sicherheitsrichtlinie und Customizing-Schalter für generierte Kennwörter.
Regeln für Benutzernamen
Legen Sie Regeln fest und beseitigen Sie aufgrund der uneingeschränkten Verwendung von Unicode-Zeichen für Benutzer-IDs auftretende unerwünschte Ergebnisse.
Sonderbenutzer schützen
Schützen Sie Standardbenutzer vor Missbrauch.
Sicherheit im Systemgruppen
Das Einrichten von Berechtigungen erfordert die Berücksichtigung der Systemgruppe: Entwicklungs-, Test- und Produktivsysteme.
Rollenverwaltung
Die Rollenverwaltung umfasst die Funktionen, die zur Rollen- und Berechtigungsverwaltung zur Verfügung stehen und die indirekte Zuweisung von Rollen anhand der Organisationsstruktur.
Zentrale Benutzerverwaltung (ZBV)
Mit der Zentralen Benutzerverwaltung können Sie die Pflege der Benutzerstammsätze zentral in einem System vornehmen. Änderungen werden automatisch an Tochtersysteme weitergegeben. Damit haben Sie im Zentralsystem die Übersicht über alle Benutzerdaten in der gesamten Systemlandschaft.
DBMS-Benutzerverwaltung
Die Benutzerverwaltung des Datenbankmanagementsystems (DBMS) ermöglicht es dem SAP NetWeaver (AS) ABAP Benutzer und ihre Berechtigungen auf dem DBMS zu verwalten.
Zentrales Repository für Personalisierungsdaten
Die Aufgabe des zentralen Repository für Personalisierungsdaten ist es, eine Ablage für benutzer- und rollenspezifische Daten bereitzustellen, ohne dass neue Datenbanktabellen angelegt werden müssen. Diese Daten sollten berücksichtigt werden, wenn Benutzer oder Rollen geändert werden.
Verzeichnisdienste
Mit Verzeichnisdiensten können verschiedene Anwendungen innerhalb der IT-Landschaft auf gemeinsame Informationen an einem zentralen Ort zugreifen.
Berechtigungsänderungen nach Upgrades überprüfen
Ermöglichen Sie die Rollenverwaltung mit dem Profilgenerator und nehmen Sie während eines Upgrades Nachbearbeitungsaufgaben vor.
Szenariobasierte Berechtigungen anpassen
Aktivieren Sie alternative Berechtigungsszenarien, die für Anwendungen ausgeliefert werden.