Complianceregeln für SAP Funktionen
Neben den Berechtigungen, die eine Person in einem SAP R/3 System aufgrund ihrer Benutzerkonten und Gruppen- und Rollenmitgliedschaften haben kann, können auch die effektiven Bearbeitungsrechte durch Complianceregeln überprüft werden. Effektive Bearbeitungsrechte werden über SAP Funktionen geprüft. Dafür werden die SAP Funktionen in Regelbedingungen aufgenommen.
Bei der Regelprüfung wird der Gültigkeitszeitraum von Rollenzuordnungen berücksichtigt.
Ausführliche Informationen über Complianceregeln finden Sie im One Identity Manager Administrationshandbuch für Complianceregeln.
Regelbedingungen für SAP Funktionen
Um eine neue Regel für SAP Funktionen zu definieren
- Wählen Sie die Kategorie Identity Audit | Regeln.
-
Klicken Sie in der Ergebnisliste .
- Erfassen Sie die Stammdaten der Regel.
- Aktivieren Sie die Option Regel für zyklische Prüfung und Risikobewertung im IT Shop.
- Grenzen Sie die betroffenen Berechtigungen über die Option mindestens eine Funktion ein und wählen Sie die zu prüfende SAP Funktion.
- Führen SAP Berechtigungen erst in ihrer Kombination zu einer Regelverletzung, fügen Sie für jede betroffene SAP Funktion einen eigenen Regelblock ein.
- Speichern Sie die Änderungen.
Es wird eine Arbeitskopie angelegt.
- Wählen Sie die Aufgabe Arbeitskopie aktivieren. Bestätigen Sie die Sicherheitsabfrage mit OK.
Es wird eine aktive Regel in der Datenbank angelegt. Die Arbeitskopie bleibt bestehen und wird für nachfolgende Regeländerungen genutzt.
Abbildung 4: Bedingung für SAP Funktionen
Der One Identity Manager ermittelt bei der Regelprüfung alle Personen, die über die ihnen zugeordneten SAP Benutzerkonten die in der Regel angegebenen SAP Funktionen treffen. Ein SAP Benutzerkonto trifft eine SAP Funktion, wenn
Detaillierte Informationen zum Thema
- One Identity Manager Administrationshandbuch für Complianceregeln
Weitere Berichte über Regelverletzungen
Tabelle 28: Berichte über Regelverletzungen
Regelverletzungen mit SAP Transaktionen |
Der Bericht stellt alle Regelverletzungen für die ausgewählte Regel zusammen. Er liefert Ergebnisse für Regeln die SAP Funktionen prüfen.
Zu jeder Person werden alle Funktionsausprägungen mit ihren Transaktionen aufgelistet, durch die die Person die Regel verletzt. Zu jeder Transaktion werden die SAP Profile mit ihren Berechtigungsobjekten dargestellt, die die SAP Funktion treffen. |
Regelverletzungen mit SAP Rollen |
Der Bericht stellt alle Regelverletzungen für die ausgewählte Regel zusammen. Er liefert Ergebnisse für Regeln die SAP Funktionen prüfen.
Zu jeder Person werden die SAP Gruppen, SAP Rollen und SAP Profile und deren Berechtigungsobjekte aufgelistet, durch die die Person die Regel verletzt. |
Risikomindernde Maßnahmen für Complianceregeln
In Regeln über SAP Funktionen werden automatisch die risikomindernden Maßnahmen übernommen, die den zu prüfenden Funktionsdefinitionen zugewiesen sind. Die Bedingungen dafür sind:
- Der aktiven Regel sind ein Unternehmensbereich und eine Abteilung zugewiesen.
- Den zu prüfenden Funktionsdefinitionen sind derselbe Unternehmensbereich und den zugehörigen Variablensets dieselbe Abteilung zugewiesen.