SU24 und SU25: Vorschlagswerte und Profilgenerator für SAP-Berechtigungen

Wie Sie mithilfe der Transaktionen SU24 und SU25 den Administrationsaufwand bei der Berechtigungsvergabe reduzieren und gleichzeitig die Sicherheit der Rollen steigern

Reduzierung des Aufwands beim Upgrade von SAP-Systemen

Prüfung von Rollen auf manuelle und veränderte Berechtigungen

Erhöhung der Sicherheit durch Verwendungsnachweise

 

Warum sich die Nutzung der SU24 und SU25 lohnt

Häufig werden SAP-Berechtigungen ohne die angepassten Vorschlagswerte der Transaktion SU24 entwickelt. Das hat zur Folge, dass auch der Profilgenerator (SU25) nicht sein volles Potenzial entfalten kann. Der Profilgenerator bietet Administratoren einige Vorteile für einen effizienten und sicheren Rollenbau.

Der größte Vorteil der Berechtigungsvorschlagswerte mit Blick auf SAP S4/HANA ist der geringere Aufwand für Nacharbeiten in den Berechtigungen der Rollen.

Wird die SU24 durchgehend genutzt und so angepasst, dass keine Berechtigungen manuell verändert oder hinzugefügt werden, beschränken sich die notwendigen Nacharbeiten auf ein Minimum. Sie lassen sich fast ausschließlich im Profilgenerator (SU25) über den Modifikationsabgleich der Berechtigungsvorschlagswerte durchführen. Die Rollen werden automatisch mit angepassten SU24-Werten abgemischt, ohne dass jede Rolle einzeln überarbeitet werden muss. Da Feature-Updates in SAP S4/HANA nicht ewig aufgeschoben werden können, fallen häufiger Upgrades an als im SAP R/3 ECC-System.

Aufgrund des reduzierten Aufwands bei den Nacharbeiten der Rollen im Falle einer gepflegten SU24 übersteigt der Nutzen der Berechtigungsvorschlagswerte schnell den erhöhten Aufwand bei der initialen Anlage der Vorschlagswerte.

SAP-Berechtigungen: Damit Ihre User SAP S/4HANA ab Tag 1 produktiv nutzen können

 

Wir kümmern uns um Ihre SU24-Vorschlagswerte

Egal, ob es sich um ein Redesign oder die Anpassung eines bestehenden Konzepts handelt – die SU24 lässt sich immer befüllen und anpassen. Beim Redesign werden die Vorschläge beim Rollenbau aktualisiert. Bei der Anpassung eines bestehenden Konzepts werden manuelle und veränderte Objekte in die SU24 übertragen und ausgebaut. Eine Anpassung ist auch unabhängig von einem Upgrade möglich. Schließlich profitieren Sie auch im täglichen Betrieb von einer optimierten Berechtigungsverwaltung.

Gemeinsam prüfen wir Ihre Rollen auf manuelle und veränderte Berechtigungen und erarbeiten eine Lösung, um die SU24 effizient zu verwenden und anzupassen. Schon nach kurzer Zeit können Sie die zahlreichen Vorteile des Profilgenerators nutzen.

Wir unterstützen Sie nicht nur bei der initialen Implementierung der SU24, sondern vermitteln Ihnen auch das erforderliche Know-how. So sind Sie anschließend in der Lage, die Berechtigungsvorschlagswerte und den Profilgenerator eigenständig zu pflegen und zu verwalten. Oder Sie legen künftige Anpassungen vertrauensvoll in unsere Hände: Wir nennen das Customer Success.

Wir übernehmen für Sie folgende Themen:

  • Anpassung der SU24 beim Redesign und Rollenbau

  • Rückbau von bestehenden Rollen in den Standard

  • Effiziente Nutzung des Profilgenerators und der Berechtigungsvorschlagswerte beim Upgrade

  • Überführung der Rollen nach SAP S/4HANA

Ansprechpartner

Marius_Carl_neu_400x400px

Marius Carl

marius.carl@ibsolution.com

+49 (0)7131 2711-3000

 

Die Pflege der Berechtigungsvorschlagswerte für den Profilgenerator vereinfacht die Rollenpflege, macht sie transparent und trägt dazu bei, Rollen sauber zu halten. Gleichzeitig stellen Sie die Auditierbarkeit der Berechtigungskonzepte jederzeit sicher.

 

Berechtigungsvorschlagswerte der SU24 unterstützen beim Rollenbau

Wird eine Transaktion einer Rolle hinzugefügt, reichen die automatisch hinterlegten SAP-Berechtigungen für die individuellen Prozesse von Unternehmen oft nicht aus. Schnell verändern Administratoren dann den SAP-Vorschlag und fügen Berechtigungsobjekte manuell hinzu. Wenn die Transaktion auch in einer anderen Rolle Verwendung findet, muss dieses Vorgehen wiederholt werden.

Die SU24 bietet eine zentrale Stelle, um die Berechtigungen anzupassen und Varianten für Transaktionen zu hinterlegen. In PFCG müssen lediglich noch individuelle Felder ausgeprägt werden, um zu verhindern, dass bei einem Upgrade die veränderten Objekte wieder mit den Standardwerten überschrieben werden. Zudem wird die Ausprägung der Berechtigungen allgemein beschleunigt.

Besonders bei Eigenentwicklungen sollten immer Berechtigungsvorschlagswerte hinterlegt werden. Diese richten sich nach den im Programmcode eingebauten Authority Checks. Damit werden die Z-Transaktionen in den PFCG-Rollen immer mit den notwendigen Berechtigungen versehen und müssen nicht mühsam manuell hinzugefügt werden.

 

Verwendungsnachweise erhöhen die Sicherheit der Rollen

Werden keine Berechtigungsvorschlagswerte verwendet, ist bei manuell hinzugefügten Objekten kein Bezug zu einer Transaktion möglich – ein Sicherheitsrisiko insbesondere bei alten und umfangreichen Rollen. Nach dem Entfernen von Transaktionen werden manuelle Objekte vom Profilgenerator nicht berücksichtigt und verbleiben in der Rolle. Hieraus können sich kritische Kombinationen und Überberechtigungen ergeben.

Dank der Verwendungsnachweise lassen sich unangenehme Rückfragen von Auditoren und Wirtschaftsprüfern zu manuell eingebauten Objekten vermeiden, da immer ein Bezug zu Transaktionen hergestellt werden kann.

Weitere Informationen zu den Berechtigungen in SAP-Systemen

SAP S/4HANA und Berechtigungen | IBsolution
Blog

Was sich mit SAP S/4HANA bei den Berechtigungen ändert

SAP S/4HANA bringt verschiedene neue Prozesse und Technologien mit, die es in dieser Form in SAP ERP bisher nicht gab. Darüber hinaus gibt es auch in den Berechtigungskonzepten Unterschiede zwischen SAP S/4HANA und früheren ERP-Versionen von SAP, die es für einen reibungslosen Zugriff der Anwender zu beachten gilt.

Weiterlesen
Auswirkungen von SAP S/4HANA auf Berechtigungskonzepte | IBsolution
Webinar

Wege der SAP S/4HANA-Einführung und Auswirkungen auf Berechtigungskonzepte

In diesem Webinar erläutern wir die Einführungsstrategien von SAP S/4HANA und betrachten die damit verbundenen Auswirkungen auf die Berechtigungskonzepte in SAP S/4HANA – auch im Vergleich zu SAP ERP.

Jetzt ansehen
SAP-Berechtigungsmanagement | IBsolution
Zugriffsmöglichkeiten der Benutzer steuern

SAP-Berechtigungsmanagement

Die Berechtigungen in SAP-Systemen bilden die Grundlage für das Identity & Access Management. Sie ermöglichen den Benutzern Zugriff auf die für die Ausübung ihrer Tätigkeiten notwendigen Anwendungen. Da fachliche und organisatorische Anforderungen Änderungen unterliegen, müssen SAP-Berechtigungen regelmäßig einer Kontrolle und Nachbearbeitung unterzogen werden.
Mehr erfahren
Redesign von SAP-Berechtigungen | IBsolution
Moderne und effiziente Berechtigungskonzepte

Redesign von SAP-Berechtigungen

Wir durchleuchten Ihr bestehendes Berechtigungskonzept und analysieren mögliche Handlungsfelder. Je nach Ergebnis und Zustand Ihrer Berechtigungsstruktur erarbeiten wir einen individuellen Fahrplan, um Ihre Rollen in ein modernes und nachhaltiges Berechtigungskonzept zu überführen.
Mehr erfahren
SECMENDO.audit | IBsolution
Anpassungen bei den Berechtigungen

SECMENDO.audit

Die Architektur und die Datenbankstruktur von SAP S/4HANA wirken sich auch auf das Berechtigungswesen aus. Das Arbeiten mit Fiori-Apps macht Änderungen an den Rollen und den zugehörigen Berechtigungsobjekten erforderlich. Ein Berechtigungscheck gibt im ersten Schritt Aufschluss darüber, wo genau Ihr Unternehmen diesbezüglich ansetzen muss.

Mehr erfahren
Konflikte in Berechtigungen vermeiden | IBsolution
Blog

Wie sich Konflikte und Risiken in den Berechtigungen vermeiden lassen

SAP Access Control und SAP Cloud Identity Access Governance (IAG) adressieren das regelkonforme und möglichst risikofreie Management von Benutzern und Berechtigungen. Während es sich bei SAP Access Control um eine On-Premise-Lösung handelt, ist SAP IAG als Cloud-Service auf der SAP Business Technology Platform verfügbar.
Weiterlesen

Sie möchten mehr zu den Transaktionen SU24 (Berechtigungsvorschlagswerte) und SU25 (Profilgenerator) erfahren und Ihre Berechtigungsvergabe optimieren?

Für weitere Informationen einfach das Formular ausfüllen und einsenden. Wir freuen uns auf Ihre Anfrage.