Текущее время: Чт, май 15 2025, 01:47

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Разделение прав на ведение учетных записей.
СообщениеДобавлено: Пт, апр 26 2013, 09:21 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
Добрый день.

коллеги, сложилась такая ситуация.

Наша компания состоит из 50 Балансовых единиц. Т.е. на каждой балансовой единицы есть свои начальники и администраторы. Полномочия ведения прав пользователей вести чисто сектором Базис нет возможности, т.к сотрудников около 4000, права разделил, и раздал администраторам.

Вопрос в том, как отследить то, на каком основании Администраторы выдают роли пользователям, т.к. аудит за это может спросить. Или это только при помощи Z?

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Разделение прав на ведение учетных записей.
СообщениеДобавлено: Пт, апр 26 2013, 12:11 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, окт 04 2006, 15:30
Сообщения: 248
Откуда: от туда..
Есть инструмент SAP GRC Access Control, возможно это то, что вам нужно.

http://www.deloitte.com/assets/Dcom-Russia/Local%20Assets/Documents/ERS/dttl_Presentation_3_02042012.pdf
http://sap-events.ru/upload/40/162/aef/aefc351ac98c194c00e0f3092a3de650.pptx


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Разделение прав на ведение учетных записей.
СообщениеДобавлено: Пт, апр 26 2013, 12:32 
Менеджер
Менеджер

Зарегистрирован:
Пн, янв 28 2008, 16:56
Сообщения: 512
Откуда: Воронеж
Пол: Мужской
Можно создать 3-4 роли на каждое БЕ, и дать администратору в БЕ полномочия давать и убирать только эти роли.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Разделение прав на ведение учетных записей.
СообщениеДобавлено: Пт, апр 26 2013, 13:39 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
freed84 написал:
Можно создать 3-4 роли на каждое БЕ, и дать администратору в БЕ полномочия давать и убирать только эти роли.



у нас для каждой БЕ по 130 ролей....

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Разделение прав на ведение учетных записей.
СообщениеДобавлено: Сб, апр 27 2013, 13:10 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
Basiser написал:
Вопрос в том, как отследить то, на каком основании Администраторы выдают роли пользователям, т.к. аудит за это может спросить. Или это только при помощи Z?

Если я правильно понял вводную - вы пытаетесь найти решение административной проблемы программными средствами. Это невозможно.
Напишите регламентирующую документацию по предоставлению полномочий.
Любое изменение полномочий делается только по требованию лица, которому предоставлены соответствующие полномочия. Административно. На уровне письменного документа с подписями соответствующих лиц. Каждый человек, который имеет физическую возможность изменить полномочия, должен изменять эти самые полномочия только по указанию соответствующего лица. Указание д.б. или в письменной форме или в электронной. И вся ответственность ложится на это лицо. Для последующих разговоров с аудиторами.

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Разделение прав на ведение учетных записей.
СообщениеДобавлено: Вт, авг 06 2013, 10:53 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Поддерживаю предыдущего оратор, можно усилить контроль административно еще следующим образом, для присвоения ролей требовать согласования лин. руководителя + владельца роли (владельца информации) + согласование Basis (security) = равно конечное присвоение 4000 сотрудников не так много, тем более не каждый же день запрашивают роли.
Да еще можно роли разбить по блокам т.е. создать мануал типа логистам - вот эти роли, кадрам - эти и т.д. кесареву касарево.
У нас на предприятии система налажена и отработана, если есть вопросы спрашивайте.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Разделение прав на ведение учетных записей.
СообщениеДобавлено: Вт, авг 13 2013, 08:46 
Начинающий
Начинающий

Зарегистрирован:
Чт, апр 25 2013, 11:50
Сообщения: 7
Diokar, а как у вас проходит согласование? Вы используете какой-то электронный документорот?
Интересен ваш опыт в этой части.
У топикстартера, как я понимаю, много организаций, разнесенных территориально.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB