MUNDOSAP

Regresar   MUNDOSAP > ADMINISTRACION SAP > Administración de Sistemas SAP
Nombre de Usuario
Contraseña
Home Descargas Registrar FAQ Miembros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




 
Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Viejo 13/12/11, 20:22:33
Avatar de BREZHNEV
BREZHNEV BREZHNEV is offline
Senior Member
 
Fecha de Ingreso: ene 2008
Mensajes: 478
Procedimiento SAP_ALL

Estimados amigos del foro, una consulta,
por temas de seguridad, en mi empresa tenemos restringido la asignacion del perfil SAP_ALL, solo para solo emergencias por temas de seguridad, pero por un tema de estadarizacion de procesos y procedimientos, me veo en la necesidad de definir un procedimiento para su asignacion, y queria saber si alguno tiene algunas pautas y/o politicas ya establecidas para su asignacion, por ejemplo:

etc...

Si alguno tiene ideas o comentarios al respecto se lo agrdecere.


salu2
__________________
=============
==»BREZHNEV«==
=============
Responder Con Cita
  #2  
Viejo 14/12/11, 12:17:57
Avatar de SidV
SidV SidV is offline
Usuario Avanzado
 
Fecha de Ingreso: oct 2008
Localización: Argentina
Mensajes: 1,767

Estadarizacion de procesos y procedimientos ??
Justamente si se estan estandarizando los procesos y procedimientos se debería optimizar la seguridad... y quieren asignar SAP_ALL ?? Me suena a contradictorio.

Me parece que... deberían rever esas cosas...
Para mi si se hace una gestion perfecta de pedidos de seguridad, podrían tranquilamente generar roles necesarios para NO otorgar sap_all...
Y dejar únicamente esa asignación para el personal idóneo.

Yo soy de los que NO dan SAP_ALL a nadie... pero bueno, si si o si quieres tener un procedimiento de asignación respetaría tus puntos mencionados en el tema, y ademas:
Saludos
Responder Con Cita
  #3  
Viejo 14/12/11, 16:39:23
LILIA LILIA is offline
Junior Member
 
Fecha de Ingreso: dic 2011
Mensajes: 5
Sap All

Quisiera aundar en el tema dl rol SAP ALL

Almenos por la descripción del rol, me indica que proporciona una amplitud de acción para el usuario que lo tiene, sin embargo, es porque tiene "n" de transacciones o por los valores de autorización que tienen asignados.

Álguién me podría orientar al respecto de este rol?

Por lo que veo es un tema delicado de seguridad
Responder Con Cita
  #4  
Viejo 14/12/11, 16:48:06
Avatar de msanchez_casarino
msanchez_casarino msanchez_casarino is offline
Junior Member
 
Fecha de Ingreso: mar 2008
Mensajes: 19
tal como tu lo dices...
SAP ALL da acceso a todo, puede crear usuarios, otorgar permisos a otros usuarios, generar programas, borrar datos, un sinfin de acciones potencialmente peligrosas.
Como politica, jamas dé acceso SAP ALL en ambiente productivo... en ambiente QUA no importa, pero en productivo nunca.

Ni siquiera personal que administra SAP tiene esos accesos en productivo.
Responder Con Cita
  #5  
Viejo 14/12/11, 17:46:11
Avatar de BREZHNEV
BREZHNEV BREZHNEV is offline
Senior Member
 
Fecha de Ingreso: ene 2008
Mensajes: 478
Estimados amigos, lo que todos Uds. Comentan es cierto... No es recomendable... va en contra de la seguridad... puede generar mas problemas de los que soluciona... etc...

Pero ante una emergencia real (llamese negligencia, en muchos casos), se tiene que tomar accion inmediatamente... y ante cualquier posibilidad, uno debe de tener un A bajo la manga, para poder dar el soporte necesario... y para eso me sirve este procedimiento... el cual debe de sustentar y definir una emergencia, para poder dar solucion con todos los estandares de seguridad necesarios...


salu2
__________________
=============
==»BREZHNEV«==
=============
Responder Con Cita
  #6  
Viejo 14/12/11, 21:09:48
LILIA LILIA is offline
Junior Member
 
Fecha de Ingreso: dic 2011
Mensajes: 5
Sap All

Pregunta a qué se refieren con un ambiente productivo y aun ambiente QUA???

Saludos.
Responder Con Cita
  #7  
Viejo 14/12/11, 22:15:57
LILIA LILIA is offline
Junior Member
 
Fecha de Ingreso: dic 2011
Mensajes: 5
Sap All

cuando asignan el rol SAP ALL, el riesgo que tenemos, es porque asignan un sinfin de transacciones; o porque asignan transacciones con valores de autorización "*"?

Saludos
Responder Con Cita
  #8  
Viejo 15/12/11, 05:02:57
Avatar de nicol
nicol nicol is offline
Moderator
 
Fecha de Ingreso: may 2010
Localización: México
Mensajes: 1,147

Pues en esa política y procedimiento, para su asignación deberá de autorizar:
Además que la actividad se monitoriará al usuario con el perfil de SAP_ALL; así como detallar el tiempo y duración de la asignación de dicho perfil.

No olvidar, bajo que motivos (causas) se deberá asignar dicho perfil.

Saludos Master Brezhnev
__________________
Soy profano en SAP
BI=(Información-tiempo)*Análisis/Usuarios
Responder Con Cita
  #9  
Viejo 15/12/11, 12:17:01
Avatar de SidV
SidV SidV is offline
Usuario Avanzado
 
Fecha de Ingreso: oct 2008
Localización: Argentina
Mensajes: 1,767
Hola Lilia...

SAP_ALL es un perfil estandar de SAP.
Trae acceso total al sistema.
Sería acceso "*" a todos los objetos de seguridad.
No hay nada (que yo sepa) donde un SAP_ALL (estandar) no pueda acceder.

Con "productivo" y "QAS" los chicos se refieren a los entornos.
Productivo es el entorno/ambiente real de tu empresa, donde la contabilidad y todo lo que hagas dentro del sistema es lo que sirve para generar los balances financieros a tus jefes... donde si contabilizas mil millones de pesos a un proveedor "x" sin querer, por error tuyo, viene tu jefe y te despide. Jajajajaja (humor).

QAS es un ambiente de "calidad". Por lo general se utiliza para hacer pruebas. Donde podes contabilizar mil millones de pesos contra cualquier cosa, y no hay peligro de nada. El sistema se prueba... pero NO se desarrolla en QAS, NO se parametriza aquí. Solo se prueba... prueba error, y documentacion. Para eso sirve.

Otro ambiente es DES (la nomenclatura puede cambiar), aquí solo se desarrolla, o se parametriza... y NO se prueba.

Despues de que parametrizas en DES, mandas la orden de transporte a QAS, pruebas... si esta todo correcto, liberas la orden para que pase a PRD (productivo).

Así mas o menos funciona el mundo SAP.

Este mensaje es muy OFFTOPIC, pero creo que es importante que lo sepais.
Saludos!

Pd: disculpas al autor por desvirtuar.
Responder Con Cita
  #10  
Viejo 15/12/11, 15:24:53
LILIA LILIA is offline
Junior Member
 
Fecha de Ingreso: dic 2011
Mensajes: 5
Sap_all

Hola :

Pregunta, en dónde puedo encontrar el soporte por escrito, sobre los riesgos que implica asignar el rol SAP_ALL??

Gracias por el apoyo.

Que tengan un buen día !!

Saludos
Responder Con Cita
Respuesta


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Reglas de Mensajes
no puedes crear nuevos temas
no puedes responder temas
no puedes adjuntar archivos
no puedes editar tus mensajes

El código vB está On
Las caritas están On
Código [IMG] está On
Código HTML está Off
Saltar a Foro


Husos Horarios son GMT. La hora en este momento es 09:07:33.


www.mundosap.com 2006 - Spain
software crm, crm on demand, software call center, crm act, crm solutions, crm gratis, crm web