SAP Basis SAP Extended Memory und Roll-Puffer

Direkt zum Seiteninhalt
SAP Extended Memory und Roll-Puffer
SAP Sybase
Diese Zugriffsmethode hängt ausschließlich von den Rechten ab, die dem Nutzer zugewiesen sind. Systemuser: Nutzer dieser Nutzergruppe sind vergleichbar mit SAP*. Sie fungieren im System als Administrator. Daher sollten sie schnellstmöglich deaktiviert / auf inaktiv gesetzt werden, sobald der Systembetrieb sichergestellt ist. Die Behebung dieses Sicherheitsrisikos sollte Ihnen noch aus dem SAP ERP Umfeld bekannt sein. In einem HANA-System gibt es Privilegien statt Berechtigungen. Der Unterschied besteht erst einmal in der Begrifflichkeit. Trotzdem werden die Berechtigungen auch anders zugeordnet (direkt / indirekt) über die Zuordnungen von Rollen. Diese sind somit Ansammlungen von Privilegien. Wie in älteren SAP-Systemen müssen die Systemuser deaktiviert werden und bestimmte Rollen die schon bestehen eingeschränkt werden. Im Vergleich zu einem SAP ERP System werden statt große Anwendungen kleine Apps berechtigt. Hier sollte auf jeden Fall auf eine individuelle Berechtigungsvergabe geachtet werden. Für die Nutzer sollte es selbstverständlich sein, sichere Passwortregeln implementiert zu haben. Einstellungen Eine Absicherung des Systems bringt auch die Absicherung der darunter liegenden Infrastruktur mit sich. Vom Netzwerk bis zum Betriebssystem des Hosts muss alles abgesichert werden. Bei der Betrachtung der Systemlandschaft fällt auf, dass die neue Technologie viele Verbindungen mit bringt, die abzusichern sind. Auch das SAP Gateway, welches für die Verbindung zwischen Backend und Frontend zuständig ist, ist ein Sicherheitsrisiko und muss betrachtet werden. Alle Sicherheitseinstellungen der bisherigen und zukünftigen Komponenten müssen auf HANA Kompatibilität validiert werden. Sichere Kommunikation der Verbindungen erhalten Sie dann, wenn Sie den Zugriff einschränken wo möglich. Verschlüsselung der Daten eines HANA Systems ist standardmäßig deaktiviert. Achten Sie darauf, dass sie sensiblen Daten trotzdem verschlüsseln. Vor allem Daten, die archiviert werden. Wenn ein Angriff auf Ihr System erfolgt, sollten forensische Analysen gefahren werden können, daher sollten Sie das Audit Log aktivieren. Darüber hinaus sollten nur wenig Nutzer Zugriff darauf haben.

SAP Basis-Administratoren verbringen immer noch einen Großteil ihrer Zeit mit der Überprüfung ihrer Systeme oder mit Projektarbeiten wie Neuinstallationen. Mit dem Übergang zu stärker automatisierten, containerbasierten Umgebungen, die sich über mehrere Clouds hinweg erstrecken, muss auch die Rolle des Administrators neu definiert werden und Ursachenanalysen werden einen weit höheren Stellenwert einnehmen.
Wechsel der SAP-Version (Upgrade oder Update) und Wechsel auf Unicode
Wechseln Sie anschließend wieder zu dem Reiter "Berechtigungen" um das aktuelle Profil der Berechtigungsobjekte zu generieren. Wenn Sie diese Schritte durchgeführt und die Rolle gesichert haben, besitzt sie die notwendigen Fiori Berechtigung um die auf den OData-Service bezogene Applikation zu starten.

Durch die Etablierung eines neuen Rollenkonzepts und den Aufbau von neuen Rollen besitzt die SAP-Basis die Fähigkeiten, die zur Betreuung neuer Aufgaben und Themengebiete wie auch zum Betrieb neuer Technologie- und Service-Formen notwendig sind. Die hierfür relevanten Rollen sind nachfolgend aufgeführt.

Das Tool "Shortcut for SAP Systems" eignet sich sehr gut, um viele Aufgaben in der SAP Basis einfacher und schneller zu erledigen.

Von diesem Moment an bleiben alle SAP-Verbuchungsaufträge stehen.

Wie stehen Blockchain und digitale Währungen zueinander? Die Blockchain Technologie bietet die Grundlage zur Existenz einer dezentralen digitalen Währung.
SAP Corner
Zurück zum Seiteninhalt