Quali strumenti esistono, da standard SAP (Out-of-the-box) che permettono di fare reporting di ruoli, utenti profili e più in generale degli aspetti di sicurezza applicativa SAP?
Vediamo cosa è e come funziona la transazione SUIM.
Reportistica ruoli SAP
Non esistono al momento, da standard, delle dashboard interattive per quanto riguarda ruoli, utenti e profili in ambito SAP.
Esiste tuttavia una transazione che permette di svolgere diverse ricercare su questi aspetti.
Si tratta della transazione SUIM -> User Information System
Quali sono le principali funzionalità della transazione SUIM?
Questa transazione permette di svolgere diversi tipi di indagini per quanto riguarda i seguenti oggetti:
- Utenti
- Ruoli
- Profili
- Autorizzazioni
- Oggetti Autorizzativi
- Transazioni
- Confronti (tra ruoli/utenti)
- Ricerche (Dove usato...)
- Documenti di modifica (ovvero chi ha modificato cosa sugli oggetti legati alle autorizzazioni in senso generico)
In generale quando si entra in questa transazione (sarà sostituita con una versione più moderna a breve) è importante domandarsi cosa voglio cercare. Qualcosa relativamente alle utenze oppure ai ruoli.
In base a questa domanda è possibile aprire il menù relativo, vedi esempio sotto per Utenti.
Esistono all'interno di ogni macro ramo, dei sotto rami specifici che permettono, ad esempio nel caso delle utenze, di ricercare in base ad un ruolo (es. tutti gli utenti che hanno un certo ruolo) oppure tutti gli utenti che hanno un certo oggetto autorizzativi etcc. Anche una sezione specifica per la CUA.
Il ramo iniziale Utenti in base a criteri complessi, racchiude tutti quelli sottostanti, di conseguenza entrando in quello è possibile vedere tutte le possibili selezioni.
Quali sono i report utili e più usati?
- Conoscere per ogni utente i ruoli assegnati. Dopo aver selezionato la voce Utentiin base a criteri complessi (senza effettuare alcuna selezione) vengono mostrate tutte le utenze definite, selezionando tutte le utenze (1) e premendo poi su Ruoli (2 nell'immagine sotto) è possibile vedere per ogni utente i ruoli ad esso assegnati
- Quale ruolo contiene una determinata transazione oppure oggetto. In questo caso il criterio sarà quello di entrare nel ramo Ruoli e selezionado in base a criteri complessi potremmo trovare la sezione, ricerca per oggetto autorizzativo e valore
La grafica mostrata potrebbe essere leggermente differente a seconda del tema della SAP GUI usata oppure della release di SAP.
- Autorizzazioni critiche SAP, leggi l'approfondimento di questa funzionalità della SUIM.
- Come sapere se un campo è usato in qualche oggetto autorizzativo?
Quali altre funzioni ritieni siano molto usate nella SUIM? Scrivilo nei commenti!