SAP GRC - 实施超级用户

现在让我们了解如何实施超级用户.

您可以通过以下步骤来实施消防员ID;

第1步 : 为每个业务流程区域创建消防员ID

步骤2 : 分配必要的角色和配置文件以执行消防任务.

您不应分配配置文件SAP_ALL

步骤3 : 使用T代码 -  SU01

代码

第4步 : 点击创建按钮创建新用户.

新用户

第5步 : 将上述消防员角色分配给用户ID :

  • 将消防员角色分配给适用的用户ID.

  • 将管理员角色/VIRSA/Z_VFAT_ADMINISTRATOR分配给超级用户权限管理管理员.

  • 不应分配管理员用户任何消防

  • 将标准角色/VIRSA/Z_VFAT_FIREFIGHTER分配给 :

    • 消防员ID : 用于登录的服务用户

    • 消防员用户 : 标准用户作为消防员以防万一

  • 将ID所有者角色/VIRSA/Z_VFAT_ID_OWNER分配给 :

    • 所有者去;负责确定谁将被分配到

    • Controller : 当消防员ID负责其所使用的业务区域的紧急消防员ID时,会收到通知.

第6步 : 转到角色标签,然后根据要求选择提到的角色.

User角色标签


单个角色

第7步 : 创建内部切换到Firefighter ID的RFC目的地;

  • 名称;输入RFC连接名称

  • 连接类型号; 3

  • 输入说明

    (无需用户名,密码或其他登录数据)

  • 在安全表中输入每个消防员ID的密码:密码存储为哈希值,在管理员保存值后无法读取.

第8步 : 要创建消防员日志,您可以安排后台工作.

将作业命名为/VIRSA/ZVFATBAK ,如以下屏幕截图 :

工作名称

超级用户日志

让我们了解超级用户日志的这些步骤.

步骤1 : 使用T-Code : 交易 : /n/VIRSA/ZVFAT_V01

超级用户日志

步骤2 : 您现在可以在工具箱区域中找到日志. 工具箱区域

第3步 去;您可以使用交易代码 -  SM37 查看单个用户的日志.

日志评论

您还可以使用Web GUI访问所有消防员信息.转到SAP GRC访问控制 → 超级用户权限管理.

因此,可以访问不同SAP后端系统上不同Firefighter安装的数据.并且不再需要登录到每个系统.

日志报告