Das Dienstleistungsangebot von Hicron im Bereich SAP Security Services:
NACH BEREICHEN:
Als Experten kennen wir unsere Kunden, implementieren bei ihnen und beraten sie in den folgenden Bereichen:
Users & Authorizations
- Konzepte für das Identitätsmanagement und die Autorisierung in SAP – Analyse der Anforderungen und Vorschlag eines auf die Bedürfnisse eines bestimmten Kunden oder einer bestimmten Branche zugeschnittenen Ansatzes;
- Design und Konfiguration von Berechtigungen – Entwicklung von Rollenbeschränkungen zur Erfüllung der Anforderungen auf der Grundlage von Erfahrungen und Messungen im System;
- Berechtigungen für Geschäftsanwender sowie für Support-Teams und technische Anwender – Entwicklung und Implementierung einer Berechtigungsmatrix, die die Grundsätze für den Zugang zum System- (BASIS) und zu Support-Aktivitäten in der gesamten SAP-Umgebung regelt;
- Fehlerbehebung im Zusammenhang mit fehlenden Berechtigungen – Logdateianalyse zur Diagnose und Behebung von Berechtigungsfehlern;
- Anpassung des Berechtigungssystems bei SAP-Upgrades und anderen Bereinigungsmaßnahmen – Vergleich von Rollen und ihre Anpassung zwischen Systemen, Wiederherstellung von Vererbungsbeziehungen.
Produkte und Technologien:
CUA; IdM; AD; UME; HR; IAS; BTP; Azure.
Secure SAP
Die Sicherheit der SAP-Umgebung ist eine absolute Priorität. Zu diesem Zweck werden die folgenden Aktivitäten durchgeführt: · Konfiguration von sicheren Verbindungen zu bzw. von SAP-Systemen; · Konfiguration und Analyse des Audits; · Verwaltung des Prozesses zur Implementierung der SAP-Sicherheitsnotizen; · Analyse und Konfiguration von SAP-Systemrichtlinien. Technologien: SAP Gateway ACLMessage Server security, SNC und SSLSAP Web Dispatcher, SAPRouterSingle Sign-On Compliance
Prozesse:
Access Risk Analysis; Firefighter / Emergency Access Management; Compliant User & Role Management; Access Risk Review; Information Management.
Produkte: SUIM Critical Authorizations; SAP GRC, IAG, SAST und weitere; Security Audit Log; UI Masking und UI Logging; Read Access Logging; Consent Management; ILM.
Remote Access
Dieser Bereich zielt auf die Bereitstellung eines sicheren Zugangs zu den SAP-Systemen ab. Die Dienstleistungen umfassen die folgenden Aspekte:
- Durchführung der Analyse und des Designs der Architektur für den mobilen Zugang;
- Trennung von Front-End und Back-End zur Erhöhung der Sicherheit;
- Einmalanmeldung (Single Sign-On) für mehrere Systeme;
- SAP BTP oder Azure als sicheres Gateway für Fiori-Anwendungen;
- Multi-Faktor-Authentifizierung.
Technologien:
Logon Tickets; X.509; Kerberos/SPNego; SAML; MFA.
Produkte:
SAP Secure Login; ADFS; SAP BTP; Azure App. Proxy; OpenSSO; SAP Cloud IAS.