Текущее время: Чт, май 15 2025, 11:40

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 10:18 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
Добрый день комрады.

Скажите, у вас в организациях кто ведет роли и полномочия?
консультанты по направлениям или базис?

И кто должен это делать? Базис который незнает бизнеса или консультант который говорит что это базисная работа?

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 12:34 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Basiser написал:
И кто должен это делать?

роли должна проверять, присваивать и вести служба security, а разрабатывать - консультанты по модулям

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 12:44 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Что я видел:
1. "наполняют" объектами консультанты, присваивает и аудитит базис.
2. сидит отдельный базисник который отвечает за роли и за все объекты. Соответственно он все и делает - и объекты добавляет и присваивает и аудитит.
3. "наполняют" объектами консультанты, присваивает человек от бизнеса, аудитит базис


Последний раз редактировалось Ice_age Чт, фев 13 2014, 15:37, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 12:49 
Специалист
Специалист

Зарегистрирован:
Пн, окт 11 2010, 14:11
Сообщения: 109
Добрый день!
Зависит от того, какая у вас концепция полномочий. Шаблонную роль у нас создают консультанты, деривируют/присваивают в GRC, аудит вроде бы базис.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Чт, фев 13 2014, 13:38 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
gveg1980 написал(а):
Зависит от того, какая у вас концепция полномочий.

документ разрабатывается в проекте - "Политика информационной безопасности" - там все вопросы и уточняются. В ответственных решениях не только полномочия, но и поддержка бэкапа относятся к безопасности.

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 02:11 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
У нас концепция состоит из деревируемых ролей, в итоге ролей
Материнских ~170
Деревируемых ~ 8000

Скажите, базис сможет вытянуть все это (в плане ведения и тех и тех ролей)? не понимая особенностей бизнеса?

Или все-таки это стоит возложить на Консультантов по направлениям? (целиком вместе с деревацией)

PS

просто меня заверяют что материнские роли - обязанность консультанта , а Деревируемые - базис... это ок?

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 07:23 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Basiser написал:
PS

просто меня заверяют что материнские роли - обязанность консультанта , а Деревируемые - базис... это ок?


Если деревируемые исключительно по орг уровням - то нормально.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 07:35 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Чт, окт 06 2011, 14:26
Сообщения: 416
Откуда: KZ, Walldorf
Пол: Мужской
Разработка - консультанты по модулям, общий контроль и ответсвенность за базисником. :)

_________________
Если две ошибки не принесли результата - испробуй третью. Лоренс Питер


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пт, фев 14 2014, 07:42 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
Ice_age написал(а):
Basiser написал:
PS

просто меня заверяют что материнские роли - обязанность консультанта , а Деревируемые - базис... это ок?


Если деревируемые исключительно по орг уровням - то нормально.



Откуда базису знать какой орг уровень где прописывать , если их в ролях до 10 штук а ролей по 50 БЕ и у каждой БЕ по 15 заводов

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 10:53 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Всем привет.
Как вижу я правильную организацию работы:
1. консультанты - классифицируют проблему; помогают решить не сложные тех. задачи; объщаются с бизнесом на тему, как это работет и что нужно сделать, чтобы получилось "вот".
2. авторизация - (у многих эту функцию выполняют консультанты, что считаю неправильным подходм) они занимаются изменением системы, т.е. конкретно меняют \ создают роли. Т.е. консультант понятным, для авторизатора, языком говорит что нужно бизнесу, авторизатор это делает.
3. security - проверяет работу авторизаторов, т.е. проверяет вновь созданные роли, либо изменение в старых + занимается присвоение полномочий (ну не единолично, а на последнем этапе), и согласование прочей деятельности (выгрузки, фоновые задания, копирование системы и т.п.)
4 Базис - это администраторы системы - накатывают патчи\обновления, проверяют загрузку серверов, + на них, по идее, внешняя безопасность, безопасность периметра, копирование системы и многое многое друго (плюс у нас в конторе они занимаются переносом в продуктив(после согласования seurity))

p.s. sorry за ошибки :)
p.p.s. если речь не о текущей работе, а о проектах , то там появляются еще другие персонажи.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 11:57 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Basiser написал:
Откуда базису знать какой орг уровень где прописывать , если их в ролях до 10 штук а ролей по 50 БЕ и у каждой БЕ по 15 заводов


Ну по уму 98% ролей по орг уровням должны соответствовать орг уровню пользователя.
Т.е. роль для бухалтера в БЕ 1111 должна быть ограничена по орг уровню БЕ 1111. Остальные 2% ролей соответственно пошире орг полномочия - например у глав буха группы компании ограничений по БЕ вообще не должно быть и т.д.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 12:31 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Мухи отдельно...

ещё мои 2 копейки:

1. Базис выполняет очень разные задачи. Иногда это одна группа, но бывает эти функции разделены между специалистами соответствующих отделов предприятия. Минимальное ядро SAP Basis-а (то что никуда не пристроишь :) это транспорты, производительность и апдейты SAP-систем.
Впрочем и второе-третье может быть отдано на аутсорсинг, а транспорты и ежедневка поручена дежурной IT 1-линии (если она есть) предприятия. (т.е. настроен SM- мониторинг со всеми приблудами)

2. Безопасность. Можно считать , что Basis/Security, это прошедшие ADM940/950. Эти люди могут иметь доступ к конфиденциальным данным, получать за это соответствующую надбавку и находится в структуре отдела безопасности. В отличие от других basis-специалистов, они могут иметь права доступа в рабочие манданты продуктивных систем. (но и это может быть ограничено через CUA и оргструктурное ведение ролей)
Кроме того, централизованная бэкап-служба (с администраторами DB) предприятия иногда находится там же, как обеспечивающая общую безопасность данных.

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 14:06 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Skif написал:
Мухи отдельно...

2. Безопасность. Можно считать , что Basis/Security, это прошедшие ADM940/950. Эти люди могут иметь доступ к конфиденциальным данным, получать за это соответствующую надбавку и находится в структуре отдела безопасности. В отличие от других basis-специалистов, они могут иметь права доступа в рабочие манданты продуктивных систем. (но и это может быть ограничено через CUA и оргструктурное ведение ролей)


ну да, я это не стал писать т.к. слишком много всего, естетственно, что у security должны быть полномочия во всех системах т.к. задачи бывают разные и необходимо контролировать рабочий процесс постоянно, контроль работы security обычно проверяется внешним аудитом (ну скажем раз в 3 года) а по поводу курсов... ADM940/950 - там много чего нет, это очень поверхностные курсы, нормальный безопасник должен шарить и в бизнесе и в работе консультантов и в авторизаторах и в базисе, но этого можно достичь только опытом, так что на эти два курса я бы не уповал... там куча всего, нужно знать abap иначе как проверять authority check? а если транзакция рукописная, ее тоже надо проверить, подводных камней много.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 14:49 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Diokar написал:
Skif написал:
поводу курсов... ADM940/950 - там много чего нет, это очень поверхностные курсы, нормальный безопасник

рассмотрен лоукостер - клиент считает каждый рупь и не планирует "нормальных" в штате :)
а имеющихся "общесистемных" безопасников отправить "повысить квалификацию" на 940/950 и поручить полномочия. И раз в год-два их будут бить за sap_all и прочие шалости :)

углУбить разделение труда на ниве повышения производительности - нынешний мэйнстрим

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Последний раз редактировалось Skif Пн, фев 17 2014, 15:03, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ведение Ролей
СообщениеДобавлено: Пн, фев 17 2014, 15:03 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Skif написал:
рассмотрен лоукостер - клиент считает каждый рупь и не планирует "нормальных" в штате :)
а безопасников отправить "повысить квалификацию" на 940/950 и поручить полномочия. И раз в год-два их будут бить за sap_all и прочие шалости :)



это-то и печально, так что как я и писал выше только время, только опыт...ну и желание самого человека развиваться... кстати, может не в тему, но подскажите как можно глянуть что из компонентов GRC установлено, а то базис не хочет работать :)))


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB