Seguridad SAP para programas z

Colapsar
X
 
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • SGS2790
    Junior Member
    • feb
    • 10

    #1

    Seguridad SAP para programas z

    Alquien sabe como detectar que usuarios de dialogo ejecutaron directamente un programa por que no tenían acceso a la transacción?

    Gracias por su ayuda
  • pablodfernandez1970
    Junior Member
    • feb
    • 1

    #2
    seguridad en programa z

    Originalmente publicado por SGS2790
    Alquien sabe como detectar que usuarios de dialogo ejecutaron directamente un programa por que no tenían acceso a la transacción?

    Gracias por su ayuda
    Buenos días, dependiendo de la versión de SAP, te podría ser útil la transacción ST03N (Workload Monitor).

    Dentro de esa transacción debes elegir el modo "Experto"

    Seleccionar el servidor (por ejemplo si tiene balanceo de carga aparecerá más de uno)

    Seleccionar la fecha (por día, semana, mes o año).

    Seleccionar "Analysis View", "Transaction Profile" (o algo similar) y Ejecutar

    A la derecha te aparecerán todas las transacciones/reportes ejecutados: en la primer columna "REport/Transaction" te aparecerá el código del reporte o de la transacción (creo que en una columna te aparece una "R" para indicar que es un reporte y una "T" para indicar que es una transacción.

    Te dejo dos links sobre cómo usar la St03N.

    http://wiki.sdn.sap.com/wiki/display...(ST03+or+ST03N)
    How to Sap - Step by step manual guide with screenshot for Basis, Security Authorization and Abap
    Pablo D. Fernández

    SAP Security Consultant

    Comentario

    • SidV
      Usuario Avanzado
      • oct
      • 1761

      #3
      Muy buena info PABLO.
      Bienvenido a la comunidad.

      Buen aporte!
      Esperemos leerte pronto!

      Comentario

      • bruky
        Senior Member
        • may
        • 555

        #4
        Buenas tardes, os escribo desde el futuro :P

        Una cosilla, los usuarios finales de los que hablamos, tienen acceso a ejecutar programas directamente en producción? SA38?

        Quiza la solución no es dar acceso a la SA38, ya que dar acceso a estra transaccion directamente en Producción es un riesgo, ya que se salta todas las politocas de seguridad de accesos que pueda tener ese cliente.

        Si un usuario final tiene que tener acceso a ejecutar programas en Producción, lo mejor es crear tantas transacciones Z como programas necesite ejecutar el usuario, y darle acceso a diuchas transaciones.

        Es solo una sugerencia del hombre del futuro
        Un saludo.
        Persigue tu objetivo, nunca te rindas!

        Comentario

        • gfr
          Senior Member
          • mar
          • 301

          #5
          Hola colegas, por definición de seguridad, ningún usuario o rol asignado a usuario, debe tener la SA38 SE38 SE16, SM30,o similares en un ambiente productivo. estas transacciones no son asignables a usuarios.
          Saludos. y a su disposicion
          Gustavo
          Gustavo.
          Seguridad SAP R/3 y BI

          Comentario

          • bruky
            Senior Member
            • may
            • 555

            #6
            Originalmente publicado por gfr
            Hola colegas, por definición de seguridad, ningún usuario o rol asignado a usuario, debe tener la SA38 SE38 SE16, SM30,o similares en un ambiente productivo. estas transacciones no son asignables a usuarios.
            Saludos. y a su disposicion
            Gustavo
            Apoyo total a tu comentario Gfr!!!

            Estas transacciones son un peligro en Producción.

            Por ello, siempre debemos buscar una solución paralela, sin dar acceso a transacciones criticas.

            Saludos.
            Persigue tu objetivo, nunca te rindas!

            Comentario

            Trabajando...