Klartext Berechtigungen
Aus der Praxis.
Gedanken, Erfahrungen und Anleitungen rund um SAP-Berechtigungen – ohne Marketing-Sprech, dafür mit Substanz. Begriffe kurz erklärt im Lexikon.
Customizing für SAP-Berechtigungen
PRGN_CUST, USR_CUST und SSM_CUST – die versteckten Stellschrauben, mit denen das Verhalten des gesamten Berechtigungswesens gesteuert wird.
Beitrag lesen →RSUSR_LOCK_USERS: Dormant Accounts bereinigen, Risiken senken und die Lizenzvermessung seriös vorbereiten
Karteileichen kosten Lizenzen und sind ein Sicherheitsrisiko. Wie sich inaktive Benutzer mit zwei täglichen Jobs automatisiert bereinigen lassen.
BerechtigungsredesignTraces in SAP richtig einsetzen: STAUTHTRACE, STUSERTRACE, STUSOBTRACE und ST03N im Berechtigungs-Redesign
Ein schlankes, auditfestes Rollenmodell wächst aus der tatsächlichen Nutzung. Welcher Trace wofür taugt – und wie man sie im Redesign kombiniert.
SAP BerechtigungsobjekteRESPAREA in SAP: Verantwortungsbereiche fachlich sauber absichern und technisch richtig umsetzen
RESPAREA bildet Verantwortungsbereiche entlang von CO-Hierarchien ab – mächtig, aber riskant. Wie man es bewusst modelliert, statt die Kontrolle zu verlieren.
BerechtigungsredesignGreenfield gone wrong: Warum viele Berechtigungskonzepte schon beim Start scheitern
Greenfield klingt nach Befreiungsschlag – doch viele Projekte wiederholen beim Berechtigungskonzept alte Fehler. Die typischen Fallstricke und wie es richtig geht.
BerechtigungsredesignTrace-Rauschen im Berechtigungstrace: False Friends erkennen, sauber entscheiden
Nicht jede Berechtigungsprüfung im Trace bedeutet echten Bedarf. Wie man Trace-Rauschen und False Friends erkennt – mit Quick-Matrix für die Praxis.
Cloud SecurityDisplay Authorization Trace: Wie SAP-Security auch in der Public Cloud funktioniert
„In der Public Cloud gibt es keine Security mehr“ – ein Irrtum. Wie der Display Authorization Trace und der Status „Filtered“ Sicherheit transparent machen.
SAP BerechtigungsobjekteS_TABU_DIS: Relikt mit Risiko
S_TABU_DIS steuert Tabellenzugriffe über grobe Berechtigungsgruppen – und wird so schnell zum Compliance-Risiko. Warum moderne Konzepte auf S_TABU_NAM setzen.
SystemsicherheitTatort SAP-Berechtigungen: Der unsichtbare Einbruch von innen
Die größte Gefahr sitzt oft nicht hinter der Firewall, sondern im Unternehmen – in Form überdimensionierter Berechtigungen. Eine Spurensuche.
BerechtigungsredesignGreenfield, Brownfield oder Hybrid: Die drei Wege zum optimalen Berechtigungskonzept
Neu aufbauen, sanieren oder kombinieren? Die drei Ansätze für ein SAP-Berechtigungsredesign – mit Entscheidungsleitfaden und Erfolgsfaktoren.
SystemsicherheitWie ich bei meinem eigenen User eingebrochen bin
Ein verlorenes Passwort für einen kritischen RFC-User – und eine Reise in die Welt der SAP-Passwort-Hashes, CODVN-Verfahren und alten Sicherheitslücken.