..
Pues mira en un adecuado ambiente deberías:
- El perfil SAP_ALL restringirlo a toda costa.. solo el administrador o Basis podría ser quien lo maneje. En un mundo ideal, una sola persona debería ser basis y no tener asignadas funciones a nivel de SO ó BD,
- Los analistas desarrolladores deberían tener acceso de solo consulta; por nada del mundo deberían tener SAP_ALL y menos en el ambiente productivo.
- Los usuarios finales deben tener claro que transacciones usan día a día, y con base a ellos se definen a que pueden o no tener acceso. Este tema es uno de los más complejos y mucha paciencia.
Espero te sea de ayuda.
|