Problem
Für die Rollenprüfung in SAP ist es am einfachsten, SUIM-Transaktionen (SAP User Information System) zu nutzen.
Während Audits oder Sicherheitstests kann es erforderlich sein, aktive Benutzer-IDs, Rollen, Profile und Änderungsbelege zu erhalten. Um diese Daten zu gewinnen, müssen wir eine Reihe von Berichten in ABAP verwenden. Zum Beispiel: RSUSR002-Bericht zur Auswahl eines Benutzers nach komplexen Kriterien etc….Da wir uns nicht alle Berichte merken können, gibt uns SAP alle Möglichkeiten, die Berichte in einer Transaktion, oder SUIM, auszuführen.
Schritt-für-Schritt-Anleitung
In der Transaktion auf dem Startbildschirm haben wir die Möglichkeit, Benutzer, Rollen, Profile, Berechtigungen, Berechtigungsobjekte, Transaktionen, Vergleiche, Listen und Dokumentenänderungen zu sortieren.
1. Benutzerknoten
Der Benutzerknoten wird aus der Liste der Benutzer den Auswahlkriterien entsprechend ausgewählt, das heißt, wir können gesperrte Anwendungen, Benutzer, die bestimmte Rollen, Profile oder Adressdaten aufweisen, Benutzer, die Zugang zu einer bestimmten Transaktion haben, etc. erhalten.
2. Der Knoten „Rollen“ kann für die Suche nach Rollen und Profilen verwendet werden, da er die für die Ausführung einer bestimmten Aufgabe erforderlichen Transaktionen enthält.
3. Er ermöglicht auch die Suche von Rollen nach Transaktionszuordnung in SUIM.
So können Sie diejenige Rolle finden, in der die Zugriffe zur Ausführung der Transaktion enthalten sind, und die Rollen nach Name, Zuordnung und Mehrfachauswahlbedingungen sortieren.
4. Transaktionsknoten
Ermöglicht wird Ihnen hiermit die Suche nach Transaktionen in bestimmten Rollen. Durch Auswahl des Auswahlkriteriums „Ausführbar für Benutzer“ zeigt das System eine Liste derjenigen Transaktionen an, die von einem Benutzer mit den zugewiesenen Rollen ausgeführt werden können.
Die Transaktion ermöglicht es uns, Rollen nach vielen Kriterien zu finden, wobei wir diejenigen Informationen vorgeben, über die wir verfügen, beispielsweise die zugewiesene Rolle von Benutzer X. Somit können Sie auch die Rollen von Benutzer Y und Benutzer X im Knoten „Vergleiche“ miteinander vergleichen.