MUNDOSAP

Regresar   MUNDOSAP > ADMINISTRACION SAP > Administración de Sistemas SAP
Nombre de Usuario
Contraseña
Home Descargas Registrar FAQ Miembros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




 
Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Viejo 10/06/08, 21:12:45
fiorelladm fiorelladm is offline
Junior Member
 
Fecha de Ingreso: feb 2007
Mensajes: 25
Seguridad Sap

Hola quisiera saber si en Sap existe la manera de ejecutar una transacción pero haciendose pasar por otro usuario, por ejemplo entro a liberar una oc pero como otro usuario y cuando sacan el log no aparece mi usuario sino el otro por el que me hice pasar. En mi trabajo queremos saber si existe esa posibilidad para poder corregirla.

Gracias
Fiorella
Responder Con Cita
  #2  
Viejo 13/06/08, 14:44:08
h_rossi h_rossi is offline
Senior Member
 
Fecha de Ingreso: may 2006
Mensajes: 120
Smile

Mira, que yo sepa nunca me ha pasado algo semejante. Y a no ser de que haya un bug en SAP, no creo que pueda ser posible realizar lo que describis.
Responder Con Cita
  #3  
Viejo 14/06/08, 01:54:50
gfr gfr is offline
Senior Member
 
Fecha de Ingreso: mar 2006
Localización: Argentina
Mensajes: 301
Fiorella; como estas.
Te comento que existe una forma de hacer lo que vos comentas pero en los Log aparecieria el usuario que se logeo a SAP.
Los pasos serian los siguientes, si mal no recuerdo.
1) el usuario impostor tiene que tener acceso a DEBUG y saber ABAP (bastante)
2) debe agregarse el Rol de Liberacion de ordenes o en su defecto SAP_ALL(esto ya queda reflejado en el log de cambios de permisos. Ver SUIM)
3) poner un debug en el programa adecuado, y cuando solicita la rutina de liberacion debe cambiar los campos de usr y estrategia de liberacion por la deseada. Si mal no recuerdo tambien debe poner el proximo liberardor, por eso comento que tiene que saber mucho de tu compania.
4) luego liberar la orden.
Pero todo esto queda registrado en los LOG de sap con el usuario original, excepto en la orden de compra q queda el usr usurpado para que continue la cadena.

Si mal no recuerdo era algo parecido a lo que te describi.

NOTA: Nadie en produccion debe tener acceso a DBG y menos SAP_ALL o SAP_NEW, ni siquiera el Basis o Administrador del Sistema.

Saludos
Gustavo
Responder Con Cita
  #4  
Viejo 17/06/08, 14:40:08
fiorelladm fiorelladm is offline
Junior Member
 
Fecha de Ingreso: feb 2007
Mensajes: 25
Gustavo: Muchas gracias por la ayuda, como puedo saber quienes tienen acceso al Debug??

Fiorella
Responder Con Cita
  #5  
Viejo 17/06/08, 16:08:32
gfr gfr is offline
Senior Member
 
Fecha de Ingreso: mar 2006
Localización: Argentina
Mensajes: 301
Con la trx SUIM en "Roles por criterio de seleccion complejos" vas a "Seleccion por segun valores de autorizacion" en objeto pones S_DEVELOP, enter y de despliega varios check box en el de Tipo de objeto pones DEBUG y deberia traerte todos los roles que lo tienen, en los mismos te fijas que usuarios lo tienen asignados.

Sino tambien trx suim "Usuarios por criterio de seleccion complejos" vas a Por valores de autorizacion" ingresas S_DEVELOP despliega varios check box en el de Tipo de objeto pones DEBUG y deberia traerte todos los usuarios que lo tienen.

Saludos
Gustavo
Responder Con Cita
  #6  
Viejo 19/06/08, 15:35:02
Avatar de commizzo
commizzo commizzo is offline
Junior Member
 
Fecha de Ingreso: feb 2008
Mensajes: 17
otra alternativa que existe, mas sencilla aunque un poco torpe, me parece, pero alternativa al fin, es que un usuario tenga acceso a la trx SU01, en ella pueda modificar la clave de acceso de otro usuario y loguearse directamente con este usuario.
Luego todas las acciones que realice quedaran grabadas con el nombre del usuario que usurpó.

El problema que presenta esta accion es que cuando el usuario original quiera loguearse no podra debido a que se modificó su contraseña. Podra darse cuenta de la situacion o lo mas probable es que piense que la ecribio mal o se la olvido y pedirá que se la limpien.

Se podra detectar esta maniobra verificando el log de utilizacion de la trx SU01 determinando que usuarios efectuaron modificaciones y que tipo de modificaciones.
Espero que sirva tambien,
saludos.-
Responder Con Cita
Respuesta


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Reglas de Mensajes
no puedes crear nuevos temas
no puedes responder temas
no puedes adjuntar archivos
no puedes editar tus mensajes

El código vB está On
Las caritas están On
Código [IMG] está On
Código HTML está Off
Saltar a Foro


Husos Horarios son GMT. La hora en este momento es 20:24:53.


www.mundosap.com 2006 - Spain
software crm, crm on demand, software call center, crm act, crm solutions, crm gratis, crm web