miércoles, 6 de octubre de 2010

SAP

SAP son las siglas de las palabras alemanas Systeme, Anwendungen und Produkte. Las siglas en la mayoría de los idiomas son las iniciales de Sistemas, Productos y Servicios idiomas

Glosario

Siglas Definiciones
SAP Systeme, Anwendungen, Produkte
ERP Enterprise Resource Planning
ECCEnterprise Central Components
CRMCustomer Relationship Management
BWBusiness Warehouse / Datawarehouse
SRMSupplier Relationship Management
MDMMaster Data Management
XIeXchange Infrastructure
SOLMANSolution Manager

martes, 5 de octubre de 2010

Tablas Seguridad SAP

Tabla Descripción Reportes
USR02 Datos de usuario (logon data) RSUSR020
USR04 Maestro de autorizaciones de usuario
UST04 Perfiles de usuario (reng multiples por usuario)
USR10 Perfiles de autorización (i.e. &_SAP_ALL)
UST10CPerfiles compuestos (i.e. perfiles con sub perfil)
USR11Texto para los perfiles de autorización
USR12Valores de autorizaciónRSUSR030
USR13Texto corto para autorización
USR40Tabla para passwords ilegales
USGRPGrupos de usuarios
USGRPTTabla de texto para USGRP
USH02Historia de cambios para los datos de logon
USR01Maestro de usuarios (runtime data)
USER_ADDRDatos de dirección para usuarios
AGR_1016Rol y perfilRSUSR020
AGR_1016BRol y perfil
AGR_1250Rol y datos de autorización
AGR_1251Objeto del rol, autorización, campo y valorRSUSR040
AGR_1252Elementos Organizacionales para autorizaciones
AGR_AGRSRoles en roles compuestos
AGR_DEFINEVer todos los roles (definicion de roles)RSUSR070
AGR_HIER2Información de la estructura del menú
AGR_HIERTTextos del menú de roles
AGR_OBJAsignación de Menú nodos para rol
AGR_PROFNombre del perfil por rol
AGR_TCDTXTAsignación de roles para TCodes
AGR_TEXTSEstructura de archivos para menús jerárquicos - Cus
AGR_TIMETime Stamp for Role: Including profile
AGR_USERSAsignación de roles para usuarios
USOBTRelación transacción para objeto de autorizaciónt (SAP)
USOBT_CRelación transacción pata objeto de autorización (Customer)
USOBXTabla de revisión para tabla USOBT
USOBXFLAGSTabla temporal para almacenar cambios de USOBX/T*
USOBX_CTabla de revisión para tabla USOBT_C
TSTCACodigo de transacción, objeto, campo y valor

Tablas SAP

AGR1251:


lunes, 4 de octubre de 2010

Transacciones sensibles a considerar en SAP

Las transacciones que se muestran a continuación son sensibles debido a que tienen impacto en todo el sistema y no es posible configurarlas delimitando el alcance dentro del sistema. Algunas deben permanecer sin asignarse debido a su impacto y para ponerlas en algún usuario es necesario hacerlo por demanda.

Transacciones que no deben estar asignadas:

SCC4: Esta transacción permite, entre otras cosas, "abrir" el mandante de SAP para hacer modificaciones. Cambia la bandera de Read Only a Read/Write y esto permite modificar configuraciones y cambios en tablas del sistema.

LSMW
SE38
Transacciones por módulo:
SU01: Esta transacción permite el acceso

Principales puntos a considerar para la seguridad del Sistema SAP

1. Procedimiento de creación de roles
1.1 Roles de proceso
1.2 Roles emergentes

2. Asignación de roles
2.1 Estrategia de asignación
2.1.1 Asignación por posición
2.1.2 Asignación por puesto estándar
Como administrar cuando el puesto estándar requiere de accesos extras

3. Segregación de funciones