SAP GRC - 超級使用者許可權



在 SAP GRC 10.0 中,需要在您的組織中實施超級使用者許可權管理,以消除貴公司在當前緊急使用者方法中遇到的過度授權和風險。

以下是超級使用者許可權中的關鍵功能:

  • 您可以允許超級使用者在受控和可審計的環境中執行緊急活動。

  • 使用超級使用者,您可以報告所有訪問更高授權許可權的使用者活動。

  • 您可以生成審計跟蹤,該跟蹤可用於記錄使用更高訪問許可權的原因。

  • 此審計跟蹤可用於 SOX 合規性。

  • 超級使用者可以充當消防員,並具有以下其他功能:

    • 它可用於在緊急情況下執行超出其正常角色或配置檔案的任務。

    • 只有某些個人(所有者)可以分配消防員 ID。

    • 它為使用者提供了擴充套件的功能,同時建立了一個審計層來監視和記錄使用情況。

超級使用者許可權管理下的標準角色

您可以為超級使用者許可權管理使用以下標準角色:

/VIRSA/Z_VFAT_ADMINISTRATOR

  • 具有配置消防員的功能
  • 將消防員角色所有者和控制器分配給消防員 ID
  • 執行報表

/VIRSA/Z_VFAT_ID_OWNER

  • 將消防員 ID 分配給消防員使用者
  • 上傳、下載和檢視消防員歷史記錄日誌

VIRSA/Z_VFAT_FIREFIGHTER

  • 訪問消防員程式
廣告