<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>WTRKNT Blog</title><description>Fachbeiträge zu SAP-Berechtigungen, S/4HANA, SoD, GRC und Compliance.</description><link>https://www.wtrknt.com/</link><language>de-de</language><item><title>Customizing für SAP-Berechtigungen</title><link>https://www.wtrknt.com/blog/customizing-fuer-sap-berechtigungen/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/customizing-fuer-sap-berechtigungen/</guid><description>PRGN_CUST, USR_CUST und SSM_CUST – die versteckten Stellschrauben, mit denen das Verhalten des gesamten Berechtigungswesens gesteuert wird.</description><pubDate>Wed, 01 Oct 2025 00:00:00 GMT</pubDate></item><item><title>RSUSR_LOCK_USERS: Dormant Accounts bereinigen, Risiken senken und die Lizenzvermessung seriös vorbereiten</title><link>https://www.wtrknt.com/blog/rsusr-lock-users-dormant-accounts/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/rsusr-lock-users-dormant-accounts/</guid><description>Karteileichen kosten Lizenzen und sind ein Sicherheitsrisiko. Wie sich inaktive Benutzer mit zwei täglichen Jobs automatisiert bereinigen lassen.</description><pubDate>Sun, 21 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Traces in SAP richtig einsetzen: STAUTHTRACE, STUSERTRACE, STUSOBTRACE und ST03N im Berechtigungs-Redesign</title><link>https://www.wtrknt.com/blog/traces-in-sap-richtig-einsetzen/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/traces-in-sap-richtig-einsetzen/</guid><description>Ein schlankes, auditfestes Rollenmodell wächst aus der tatsächlichen Nutzung. Welcher Trace wofür taugt – und wie man sie im Redesign kombiniert.</description><pubDate>Thu, 18 Sep 2025 00:00:00 GMT</pubDate></item><item><title>RESPAREA in SAP: Verantwortungsbereiche fachlich sauber absichern und technisch richtig umsetzen</title><link>https://www.wtrknt.com/blog/resparea-verantwortungsbereiche/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/resparea-verantwortungsbereiche/</guid><description>RESPAREA bildet Verantwortungsbereiche entlang von CO-Hierarchien ab – mächtig, aber riskant. Wie man es bewusst modelliert, statt die Kontrolle zu verlieren.</description><pubDate>Thu, 11 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Greenfield gone wrong: Warum viele Berechtigungskonzepte schon beim Start scheitern</title><link>https://www.wtrknt.com/blog/greenfield-gone-wrong/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/greenfield-gone-wrong/</guid><description>Greenfield klingt nach Befreiungsschlag – doch viele Projekte wiederholen beim Berechtigungskonzept alte Fehler. Die typischen Fallstricke und wie es richtig geht.</description><pubDate>Fri, 05 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Trace-Rauschen im Berechtigungstrace: False Friends erkennen, sauber entscheiden</title><link>https://www.wtrknt.com/blog/trace-rauschen-false-friends/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/trace-rauschen-false-friends/</guid><description>Nicht jede Berechtigungsprüfung im Trace bedeutet echten Bedarf. Wie man Trace-Rauschen und False Friends erkennt – mit Quick-Matrix für die Praxis.</description><pubDate>Thu, 04 Sep 2025 00:00:00 GMT</pubDate></item><item><title>Display Authorization Trace: Wie SAP-Security auch in der Public Cloud funktioniert</title><link>https://www.wtrknt.com/blog/display-authorization-trace-public-cloud/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/display-authorization-trace-public-cloud/</guid><description>„In der Public Cloud gibt es keine Security mehr“ – ein Irrtum. Wie der Display Authorization Trace und der Status „Filtered“ Sicherheit transparent machen.</description><pubDate>Sat, 30 Aug 2025 00:00:00 GMT</pubDate></item><item><title>S_TABU_DIS: Relikt mit Risiko</title><link>https://www.wtrknt.com/blog/s-tabu-dis-relikt-mit-risiko/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/s-tabu-dis-relikt-mit-risiko/</guid><description>S_TABU_DIS steuert Tabellenzugriffe über grobe Berechtigungsgruppen – und wird so schnell zum Compliance-Risiko. Warum moderne Konzepte auf S_TABU_NAM setzen.</description><pubDate>Sat, 23 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Tatort SAP-Berechtigungen: Der unsichtbare Einbruch von innen</title><link>https://www.wtrknt.com/blog/tatort-sap-berechtigungen/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/tatort-sap-berechtigungen/</guid><description>Die größte Gefahr sitzt oft nicht hinter der Firewall, sondern im Unternehmen – in Form überdimensionierter Berechtigungen. Eine Spurensuche.</description><pubDate>Mon, 18 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Greenfield, Brownfield oder Hybrid: Die drei Wege zum optimalen Berechtigungskonzept</title><link>https://www.wtrknt.com/blog/greenfield-brownfield-oder-hybrid/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/greenfield-brownfield-oder-hybrid/</guid><description>Neu aufbauen, sanieren oder kombinieren? Die drei Ansätze für ein SAP-Berechtigungsredesign – mit Entscheidungsleitfaden und Erfolgsfaktoren.</description><pubDate>Sat, 09 Aug 2025 00:00:00 GMT</pubDate></item><item><title>Wie ich bei meinem eigenen User eingebrochen bin</title><link>https://www.wtrknt.com/blog/wie-ich-bei-meinem-eigenen-user-eingebrochen-bin/</link><guid isPermaLink="true">https://www.wtrknt.com/blog/wie-ich-bei-meinem-eigenen-user-eingebrochen-bin/</guid><description>Ein verlorenes Passwort für einen kritischen RFC-User – und eine Reise in die Welt der SAP-Passwort-Hashes, CODVN-Verfahren und alten Sicherheitslücken.</description><pubDate>Tue, 05 Aug 2025 00:00:00 GMT</pubDate></item></channel></rss>