AGLEA SAP Security Blog

SAP BTP User Management?

Scritto da Robert Lupica | Nov 9, 2022 7:15:00 AM

La Business Technology Platform (SAP BTP) è una piattaforma che permette di integrare soluzioni SAP Cloud nella logica PaaS Platform as a Service.

Ma come è possibile creare e definire le utenze in questa piattaforma?

 

Come si accede a BTP?

Essendo un prodotto cloud si accedere tramite un link web:

 

Esiste anche un trial che si può attivare gratuitamente per un anno (rinnovabile ogni mese).

 

Platform User e Business User BTP cosa sono?

 

Nella piattaforma BTP ma anche in altre soluzioni cloud di SAP troviamo due tipologie logiche di utenti:

 

  • Platform User. Sono le utenze degli amministratori, solitamente coloro che si occupano della gestione della piattaforma, attivazione dei servizi, gestione delle utenze

  • Business User. Sono le utenze degli utilizzatori dei servizi che la piattaforma "espone"

 

In altre parole, potremmo dire che i Platform user sono gli amministratori del sistema mentre i business user gli "utenti "finali".

 

Una volta acceduti alla piattaforma BTP è possibile vedere (se presenti i global Account disponibili). Di fatto un global account rappresenta un "contratto" con SAP.

 

Nel caso sotto potremmo vedere più global account di clienti oppure diversi servizi acquistati.

 

 

All'interno di ogni global account è possibile attivare diverse strutture come, ad esempio, i Sub-Account ovvero delle aree che possono rappresentare dei servizi o anche ambienti. Ad esempio, lo stesso servizio ma in modalità "sviluppo" "test" e "Produzione".

 

 

Dove si possono creare le utenze?

 

Una volta entrati nella BTP, attraverso il menù "Security" è possibile vedere le varie sezioni presenti ovvero "User", "Role Collections" e "Trust Configuration".

 

Nell'immagine sotto vediamo la sezione "Users" appunto. Dove tramite il pulsante "Create" in alto a destra è possibile definire nuove utenze.

 

 

Tramite l'inserimento di una mail è possibile definire un nuovo utente, dove l'Identity Provider di default (vedi sezione "Trust Configuration") sarà il SAP Service ID (Ovvero le OSS users di SAP)

 

 

Come si assegnano le Role Collections?

Non è sufficiente definire le utenze nella BTP è necessario anche assegnare le corrette abilitazioni. Ovvero le Role Collections.

 

 

Di fatto sono contenitori di abilitazioni che devono essere assegnare in questo caso per poter gestire le funzionalità della BTP come amministratori (vedi immagine sopra). Premendo direttamente sulla Role Collections è possibile attribuire delle abilitazioni. Oppure tramite la sezione Users premendo sull'utente ed andando ad aggiungere la Role Collections.