Klartext Berechtigungen

Aus der Praxis.

Gedanken, Erfahrungen und Anleitungen rund um SAP-Berechtigungen – ohne Marketing-Sprech, dafür mit Substanz. Begriffe kurz erklärt im Lexikon.

Systemsicherheit

RSUSR_LOCK_USERS: Dormant Accounts bereinigen, Risiken senken und die Lizenzvermessung seriös vorbereiten

Karteileichen kosten Lizenzen und sind ein Sicherheitsrisiko. Wie sich inaktive Benutzer mit zwei täglichen Jobs automatisiert bereinigen lassen.

Berechtigungsredesign

Traces in SAP richtig einsetzen: STAUTHTRACE, STUSERTRACE, STUSOBTRACE und ST03N im Berechtigungs-Redesign

Ein schlankes, auditfestes Rollenmodell wächst aus der tatsächlichen Nutzung. Welcher Trace wofür taugt – und wie man sie im Redesign kombiniert.

SAP Berechtigungsobjekte

RESPAREA in SAP: Verantwortungsbereiche fachlich sauber absichern und technisch richtig umsetzen

RESPAREA bildet Verantwortungsbereiche entlang von CO-Hierarchien ab – mächtig, aber riskant. Wie man es bewusst modelliert, statt die Kontrolle zu verlieren.

Berechtigungsredesign

Greenfield gone wrong: Warum viele Berechtigungskonzepte schon beim Start scheitern

Greenfield klingt nach Befreiungsschlag – doch viele Projekte wiederholen beim Berechtigungskonzept alte Fehler. Die typischen Fallstricke und wie es richtig geht.

Berechtigungsredesign

Trace-Rauschen im Berechtigungstrace: False Friends erkennen, sauber entscheiden

Nicht jede Berechtigungsprüfung im Trace bedeutet echten Bedarf. Wie man Trace-Rauschen und False Friends erkennt – mit Quick-Matrix für die Praxis.

Cloud Security

Display Authorization Trace: Wie SAP-Security auch in der Public Cloud funktioniert

„In der Public Cloud gibt es keine Security mehr“ – ein Irrtum. Wie der Display Authorization Trace und der Status „Filtered“ Sicherheit transparent machen.

SAP Berechtigungsobjekte

S_TABU_DIS: Relikt mit Risiko

S_TABU_DIS steuert Tabellenzugriffe über grobe Berechtigungsgruppen – und wird so schnell zum Compliance-Risiko. Warum moderne Konzepte auf S_TABU_NAM setzen.

Systemsicherheit

Tatort SAP-Berechtigungen: Der unsichtbare Einbruch von innen

Die größte Gefahr sitzt oft nicht hinter der Firewall, sondern im Unternehmen – in Form überdimensionierter Berechtigungen. Eine Spurensuche.

Berechtigungsredesign

Greenfield, Brownfield oder Hybrid: Die drei Wege zum optimalen Berechtigungskonzept

Neu aufbauen, sanieren oder kombinieren? Die drei Ansätze für ein SAP-Berechtigungsredesign – mit Entscheidungsleitfaden und Erfolgsfaktoren.

Systemsicherheit

Wie ich bei meinem eigenen User eingebrochen bin

Ein verlorenes Passwort für einen kritischen RFC-User – und eine Reise in die Welt der SAP-Passwort-Hashes, CODVN-Verfahren und alten Sicherheitslücken.