AGLEA SAP Security Blog

S/4HANA Cloud Security e Autorizzazioni come funzionano?

Scritto da Massimo Manara | Aug 16, 2023 6:15:00 AM

Cosa è S/4HANA Cloud? Quali sono le differenze con S/4HANA o HANA?

 

 

Come funzionano le autorizzazioni in questo sistema? Per chi è utile?

 

Cosa è S/4HANA Cloud?

Si tratta della versione ERP completamente in cloud di SAP. A differenza dalla versione S/4HANA OP (OnPremise) questa può essere utilizzata esclusivamente via web, attraverso un browser.

 

Così come molti altri prodotti, anche in questo la SAP ha messo a disposizione una serie di funzionalità e best practice già pronte all'uso per minimizzare i tempi di configurazione ed implementazione.

 

Deve essere inoltre considerato che questi sistemi, pur avendo un minore impatto in termini implementativi rispetto a quelli on premise, hanno meno possibilità di essere personalizzati. E questo non è sempre uno svantaggio!

 

Come creare un utente in S/4HANA Cloud?

La gestione delle utenze nel sistema S/4HANA Cloud può avvenire in diversi modi. E questo può anche essere fonte di dubbi. I principali sono i seguenti:

 

  • Direttamente nel sistema S/4HANA attraverso le APP "Manage Workforce" o "Business Users"
  • Attraverso i servizi di SAP Cloud Identity Services ovvero
    • SAP IAS Identity Authentication Service
    • SAP IPS Identity Provisioning Service

 

Esistono inoltre degli scenari di integrazione nativi tra i sistemi di gestione delle risorse umane e S/4HANA Cloud.

 

Suggerimento: valuta di utilizzare i sistemi fornitori dalla SAP Cloud Identity Services

Fai, infine, attenzione alle varie sigle presenti ad esempio:

  • User Name è diverso da WorkerID 
  • Così come il Global UserID è diverso dal Technical Userid all'interno della suite di S/4HANA Cloud

 

Come si creano i ruoli in S/4HANA Cloud?

In questo caso la SAP ha introdotto il concetto di Business Role, che in realtà abbiamo già trovato in molte altre soluzioni (non sempre con il medesimo concetto).

 

Di fatto rappresentano dei ruoli che contengono i cataloghi Fiori. Ovvero permettono di mostrare le applicazioni esposte attraverso quel determinato ruolo alle utenze (Business Users) associate.

 

 

Per poter definire i Business Role è necessario utilizzare le applicazioni specifiche presenti nella suite. Da considerare inoltre che è possibile in S/4HANA Cloud creare i derivati dei Business Role per poter declinare le segregazioni organizzative. Quest'ultima funzionalità, purtroppo, non esiste al momento nei rispettivi sistemi On Premise.