开发手册 欢迎您!
软件开发者资料库

SAP GRC - 访问和授权管理

SAP GRC访问和授权管理 - 从概述,导航,访问控制,访问管理工作中心,访问和授权管理,授权,访问控制启动板,与访问控制集成,与IAM集成,审计等简单易懂的步骤学习SAP GRC Universe,过程控制工作中心,SoD风险管理,风险管理,风险修复,缓解控制,超级用户权限,实施超级用户,增强风险分析,分配缓解控制,工作流集成,安装和配置,数据源和业务规则,创建业务规则。

在SAP GRC解决方案中,您可以管理授权对象以限制用户可以访问的项目和数据.授权控制用户可以访问SAP系统中工作中心和报告的内容.

要访问GRC解决方案,您应该具有以下访问权限 :

  • 门户授权

  • 适用的PFCG角色

  • PFCG角色,用于访问控制,过程控制和风险管理

根据GRC组件,下列授权类型是必需的; AC,PC和RM.

角色名称Typ描述组件
SAP_GRC_FN_BASEPFCG基本角色PC,RM
SAP_GRAC_BASEPFCG基本角色(包括SAP_GRC_FN_BASE)AC
SAP_GRC_NWBCPFCG在NWBC中运行GRC 10.0的角色AC,PC ,RM
SAP_GRAC_NWBCPFCG为AC运行简化的NWBC工作中心的角色AC
GRC_Suite门户在门户网站10.0中运行GRC的门户角色AC,PC,RM
SAP_GRC_FN_BUSINESS_USERPFCG普通用户角色AC * ,PC,RM
SAP_GRC_FN_ALLPFCG高级用户角色;绕过PC和RM的实体级授权PC,RM
SAP_GRAC_ALLPFCG高级用户角色AC
SAP_GRC_FN_DISPLAYPFCG显示所有用户角色PC,RM
SAP_GRAC_DISPLAY_ALLPFCG显示所有用户角色AC
SAP_GRAC_SETUPPFCG自定义角色(用于维护IMG中的配置)AC
SAP_GRC_SPC_CUSTOMIZINGPFCG自定义角色(用于维护) IMG中的配置)PC
SAP_GRC_RM_CUSTOMIZINGPFCG自定义角色(用于维护IMG中的配置)RM
SAP_GRAC_RISK_ANALYSISPFCG该角色授予运行SoD作业的权限AC,PC,RM

Portal Component和NWBC中的授权

在SAP GRC 10.0解决方案中,工作中心在Portal组件的PCD角色中定义以及NWBC的PFCG角色( NetWeaver业务客户端).工作中心在每个基础角色中都是固定的.然而,SAP提供了这些角色;客户可以根据要求修改这些角色.

服务地图中的应用程序文件夹和从属应用程序的位置由SAP NetWeaver Launchpad应用程序控制.服务地图由用户授权控制,因此如果用户无权查看任何应用程序,则会将其隐藏在NetWeaver Business客户端中.

工作中心

如何查看访问管理工作中心中的角色分配?

按照以下步骤查看角色分配 :

第1步 : 转到NetWeaver Business Client中的访问管理工作中心.

角色分配

第2步 : 在GRC角色分配下选择业务流程,然后转到子流程角色级别.单击"下一步"继续分配角色部分.

如何查看主数据工作中心中的角色分配?

步骤1 : 转到Master Data Work Center → 组织

主数据

第2步 去;在下一个窗口中,从列表中选择任何组织,然后单击"打开".

步骤3 :  注意组织旁边的三角形表示存在子组织,组织旁边的点表示它是最低级别.

子组织

步骤4 : 单击subprocess tab → 分配子流程.现在选择一个或两个子流程,然后单击Next.

步骤5 : 如果不进行任何更改,请单击"选择控制"步骤上的"完成".

步骤6 : 从列表中选择第一个子流程,然后单击"打开".您应该看到子流程的详细信息.

第7步 : 单击"角色"选项卡.从列表中选择一个角色,然后单击"分配".

角色选项卡