SAP Basis FREMDBEZUG VON IT-LEISTUNGEN - SAP Basis

Direkt zum Seiteninhalt
FREMDBEZUG VON IT-LEISTUNGEN
Patching
Ich empfehle Ihnen, dass Sie den Hintergrundjob PFCG_TIME_DEPENDENCY mit dem Report RHAUTUPD_NEW einplanen. Als Best Practice hat sich das Einplanen des Reports RHAUTUPD_NEW mit zwei Varianten bewiesen: Einmal täglich vor der ersten Anmeldung der Anwender (zB Mitternacht oder sehr früh am Morgen). Hierdurch werden die Benutzer einmal täglich abgeglichen. Einmal im Monat (oder auch einmal pro Woche) mit der Option "Bereinigung durchführen", sodass regelmäßig obsolete Profile und Benutzerzuordnungen bereinigt werden. Ebenfalls praktisch: Wenn es die Namenskonventionen Ihrer Rollen zulassen, können Sie den Report auch nach verschiedenen Zeitzonen ausrichten. Ich habe bspw einen Kunden, der den Benutzerabgleich für seine Anwender in den USA und Asien zu verschiedenen Zeitpunkten laufen lässt, damit das Tagesgeschäft der jeweiligen Anwender nicht gestört wird.

Haben Sie eine SQL-Anweisung mit einer langen Laufzeit identifiziert, sollten Sie zur weiteren Analyse den Trace erneut erstellen. Empfehlenswert ist es, den Trace zu Zeiten mit hoher und mit niedriger Systembelastung durchzuführen. Stellen Sie dabei fest, dass die Antwortzeiten für einen Datenbankzugriff nur zu bestimmten Zeiten negativ auffallen, deutet dies auf Durchsatzprobleme im Netzwerk oder beim Datenbankzugriff (z. B. auf einen I/O-Engpass) hin. Detaillierte Informationen dazu finden Sie in Abschnitt 2.2.2, »Identifizierung von Schreib-/Lese-(I/O-)Problemen«. Sind die Antwortzeiten für einen Datenbankzugriff dagegen reproduzierbar schlecht, liegt aller Wahrscheinlichkeit nach eine ineffiziente SQL-Anweisung vor, die es zu optimieren gilt.
Automatisierte Bereitstellung
Zu einem sicheren SAP-System gehört nicht nur ein gutes Rollenkonzept. Es muss auch überprüft werden, ob ein Nutzer eine bestimmte Rolle überhaupt (noch) besitzen soll. Die regelmäßige Überprüfung der Rollenzuordnung wird als Rezertifizierung bezeichnet. In diesem Blogbeitrag möchte ich Ihnen die Notwendigkeit von Rezertifizierungen näherbringen und unser eigenes Tool, den EasyReCert, vorstellen. Die Notwendigkeit der Rezertifizierung - Szenarien: Beispiel 1: Das „Azubi Problem“ Stellen Sie sich folgendes Szenario vor: Ein neuer Mitarbeiter (beispielsweise ein Azubi oder Trainee) durchläuft im Rahmen seiner Einarbeitung verschiedene Abteilungen und arbeitet in verschiedenen Projekten mit. Natürlich wird Ihrem Mitarbeiter gleich zu Beginn ein SAP User zur Verfügung gestellt, welcher mit entsprechenden Rollen versehen ist. Beim Durchlauf der einzelnen Projekte und Abteilungen benötigt der Mitarbeiter immer wieder neue Berechtigungen, um den Anforderungen gerecht zu werden. Nachdem der Mitarbeiter seine Einarbeitung erfolgreich abgeschlossen hat und nun eine feste Stelle besetzt, verfügt er immer noch über Berechtigungen, die zur Bearbeitung seiner Aufgaben nicht nötig sind. Dies verletzt das Prinzip des „least privilede“ und stellt ein potentielles Sicherheitsrisiko für Ihr Unternehmen dar. Beispiel 2: Der Abteilungswechsel Ein Szenario, welches wohl in jedem Unternehmen vorkommt, ist der Abteilungswechsel. Sollte bei einem Abteilungswechsel nicht automatisch eine komplette Neuvergabe der Rollen durchgeführt werden und der Mitarbeiter seine alten Berechtigungen einfach mitnehmen, können sehr schnell kritische Kombinationen von Berechtigungen auftreten. So verletzt ein Mitarbeiter, der beispielsweise über Berechtigungen in der Kreditoren- und Debitorenbuchhaltung verfügt, das Prinzip SoD („Segregation of Duties“) und stellt ein potentielles Sicherheitsrisiko für Ihr Unternehmen dar. Rezertifizierung im Rahmen einer Revision: Die beiden genannten Beispiele zeigen, dass eine regelmäßige Überprüfung der Rollenvergabe potentielle Sicherheitsrisiken für Ihr Unternehmen aufzeigt und sich diese so beheben lassen.

Die Webseite www.sap-corner.de bietet viele nützliche Informationen zum Thema SAP Basis.

So viele Informationen... wie kann man die aufheben, so dass man sie bei Bedarf wiederfindet? Dafür eignet sich Scribble Papers ganz hervorragend.

Voraussetzung für die Einstellung ist ein einschlägiges abgeschlossenes Hochschulstudium (Bachelor, FH-Diplom) vorzugsweise in Informatik, Wirtschaftsinformatik, Mathematik oder einer naturwissenschaftlichen Disziplin sowie eine mindestens dreijährige praktische Erfahrung. Idealerweise verfügen Sie darüber hinaus über eine abgeschlossene wissenschaftliche Hochschulbildung (Master, Uni-Diplom).

Das Tool "Shortcut for SAP Systems" eignet sich sehr gut, um viele Aufgaben in der SAP Basis einfacher und schneller zu erledigen.

Den Speicherbedarf für einen SAP-Workprozess sollten Sie mit etwa 75 MB ansetzen.

Dem Nutzer SCHMIDT_TEST wurden beide Rollen zugeordnet.
SAP BASIS
Zurück zum Seiteninhalt