Текущее время: Чт, май 15 2025, 04:23

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 10:18 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
Добрый день комрады.

Скажите, у вас в организациях кто ведет роли и полномочия?
консультанты по направлениям или базис?

И кто должен это делать? Базис который незнает бизнеса или консультант который говорит что это базисная работа?

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 12:34 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Basiser написал:
И кто должен это делать?

роли должна проверять, присваивать и вести служба security, а разрабатывать - консультанты по модулям

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 12:44 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Что я видел:
1. "наполняют" объектами консультанты, присваивает и аудитит базис.
2. сидит отдельный базисник который отвечает за роли и за все объекты. Соответственно он все и делает - и объекты добавляет и присваивает и аудитит.
3. "наполняют" объектами консультанты, присваивает человек от бизнеса, аудитит базис


Последний раз редактировалось Ice_age Чт, фев 13 2014, 15:37, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 12:49 
Специалист
Специалист

Зарегистрирован:
Пн, окт 11 2010, 14:11
Сообщения: 109
Добрый день!
Зависит от того, какая у вас концепция полномочий. Шаблонную роль у нас создают консультанты, деривируют/присваивают в GRC, аудит вроде бы базис.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 13:38 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
gveg1980 написал(а):
Зависит от того, какая у вас концепция полномочий.

документ разрабатывается в проекте - "Политика информационной безопасности" - там все вопросы и уточняются. В ответственных решениях не только полномочия, но и поддержка бэкапа относятся к безопасности.

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 02:11 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
У нас концепция состоит из деревируемых ролей, в итоге ролей
Материнских ~170
Деревируемых ~ 8000

Скажите, базис сможет вытянуть все это (в плане ведения и тех и тех ролей)? не понимая особенностей бизнеса?

Или все-таки это стоит возложить на Консультантов по направлениям? (целиком вместе с деревацией)

PS

просто меня заверяют что материнские роли - обязанность консультанта , а Деревируемые - базис... это ок?

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 07:23 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Basiser написал:
PS

просто меня заверяют что материнские роли - обязанность консультанта , а Деревируемые - базис... это ок?


Если деревируемые исключительно по орг уровням - то нормально.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 07:35 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Чт, окт 06 2011, 14:26
Сообщения: 416
Откуда: KZ, Walldorf
Пол: Мужской
Разработка - консультанты по модулям, общий контроль и ответсвенность за базисником. :)

_________________
Если две ошибки не принесли результата - испробуй третью. Лоренс Питер


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 07:42 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
Ice_age написал(а):
Basiser написал:
PS

просто меня заверяют что материнские роли - обязанность консультанта , а Деревируемые - базис... это ок?


Если деревируемые исключительно по орг уровням - то нормально.



Откуда базису знать какой орг уровень где прописывать , если их в ролях до 10 штук а ролей по 50 БЕ и у каждой БЕ по 15 заводов

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 10:53 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Всем привет.
Как вижу я правильную организацию работы:
1. консультанты - классифицируют проблему; помогают решить не сложные тех. задачи; объщаются с бизнесом на тему, как это работет и что нужно сделать, чтобы получилось "вот".
2. авторизация - (у многих эту функцию выполняют консультанты, что считаю неправильным подходм) они занимаются изменением системы, т.е. конкретно меняют \ создают роли. Т.е. консультант понятным, для авторизатора, языком говорит что нужно бизнесу, авторизатор это делает.
3. security - проверяет работу авторизаторов, т.е. проверяет вновь созданные роли, либо изменение в старых + занимается присвоение полномочий (ну не единолично, а на последнем этапе), и согласование прочей деятельности (выгрузки, фоновые задания, копирование системы и т.п.)
4 Базис - это администраторы системы - накатывают патчи\обновления, проверяют загрузку серверов, + на них, по идее, внешняя безопасность, безопасность периметра, копирование системы и многое многое друго (плюс у нас в конторе они занимаются переносом в продуктив(после согласования seurity))

p.s. sorry за ошибки :)
p.p.s. если речь не о текущей работе, а о проектах , то там появляются еще другие персонажи.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 11:57 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Basiser написал:
Откуда базису знать какой орг уровень где прописывать , если их в ролях до 10 штук а ролей по 50 БЕ и у каждой БЕ по 15 заводов


Ну по уму 98% ролей по орг уровням должны соответствовать орг уровню пользователя.
Т.е. роль для бухалтера в БЕ 1111 должна быть ограничена по орг уровню БЕ 1111. Остальные 2% ролей соответственно пошире орг полномочия - например у глав буха группы компании ограничений по БЕ вообще не должно быть и т.д.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 12:31 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Мухи отдельно...

ещё мои 2 копейки:

1. Базис выполняет очень разные задачи. Иногда это одна группа, но бывает эти функции разделены между специалистами соответствующих отделов предприятия. Минимальное ядро SAP Basis-а (то что никуда не пристроишь :) это транспорты, производительность и апдейты SAP-систем.
Впрочем и второе-третье может быть отдано на аутсорсинг, а транспорты и ежедневка поручена дежурной IT 1-линии (если она есть) предприятия. (т.е. настроен SM- мониторинг со всеми приблудами)

2. Безопасность. Можно считать , что Basis/Security, это прошедшие ADM940/950. Эти люди могут иметь доступ к конфиденциальным данным, получать за это соответствующую надбавку и находится в структуре отдела безопасности. В отличие от других basis-специалистов, они могут иметь права доступа в рабочие манданты продуктивных систем. (но и это может быть ограничено через CUA и оргструктурное ведение ролей)
Кроме того, централизованная бэкап-служба (с администраторами DB) предприятия иногда находится там же, как обеспечивающая общую безопасность данных.

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 14:06 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Skif написал:
Мухи отдельно...

2. Безопасность. Можно считать , что Basis/Security, это прошедшие ADM940/950. Эти люди могут иметь доступ к конфиденциальным данным, получать за это соответствующую надбавку и находится в структуре отдела безопасности. В отличие от других basis-специалистов, они могут иметь права доступа в рабочие манданты продуктивных систем. (но и это может быть ограничено через CUA и оргструктурное ведение ролей)


ну да, я это не стал писать т.к. слишком много всего, естетственно, что у security должны быть полномочия во всех системах т.к. задачи бывают разные и необходимо контролировать рабочий процесс постоянно, контроль работы security обычно проверяется внешним аудитом (ну скажем раз в 3 года) а по поводу курсов... ADM940/950 - там много чего нет, это очень поверхностные курсы, нормальный безопасник должен шарить и в бизнесе и в работе консультантов и в авторизаторах и в базисе, но этого можно достичь только опытом, так что на эти два курса я бы не уповал... там куча всего, нужно знать abap иначе как проверять authority check? а если транзакция рукописная, ее тоже надо проверить, подводных камней много.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 14:49 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Diokar написал:
Skif написал:
поводу курсов... ADM940/950 - там много чего нет, это очень поверхностные курсы, нормальный безопасник

рассмотрен лоукостер - клиент считает каждый рупь и не планирует "нормальных" в штате :)
а имеющихся "общесистемных" безопасников отправить "повысить квалификацию" на 940/950 и поручить полномочия. И раз в год-два их будут бить за sap_all и прочие шалости :)

углУбить разделение труда на ниве повышения производительности - нынешний мэйнстрим

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Последний раз редактировалось Skif Пн, фев 17 2014, 15:03, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 15:03 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Skif написал:
рассмотрен лоукостер - клиент считает каждый рупь и не планирует "нормальных" в штате :)
а безопасников отправить "повысить квалификацию" на 940/950 и поручить полномочия. И раз в год-два их будут бить за sap_all и прочие шалости :)



это-то и печально, так что как я и писал выше только время, только опыт...ну и желание самого человека развиваться... кстати, может не в тему, но подскажите как можно глянуть что из компонентов GRC установлено, а то базис не хочет работать :)))


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB