Bienvenue sur Viadeo
Créez votre compte en 30 secondes

Responsables

192 membres

192 professionnels échangent sur ce hub. Voici la liste des 15 derniers membres

Voir tous les Hubs

  M'abonner à ce flux

SAP SECURITE

Ce forum présente principalement différents articles sur la sécurité SAP qui découle de mon expérience. Il en ressort des hypothèses, des solutions et des conclusions que je vous laisse découvrir.


Vous aussi, échangez sur diverses thématiques, partagez votre expertise avec 25 000 000 professionnels en réseau, et nouez de nouveaux contacts professionnels sur Viadeo.

Informations

Forum d'informations des responsables du Hub. Seuls les responsables du hub peuvent écrire dans cette rubrique.
Abderrahim DERIOUICH*
Abderrahim DERIOUICH*
Consultant SAP Sécurité & Autorisations
CONDITIONS REQUISES POUR LE LANCEMENT D'UNE TRANSACTION
dimanche 15 novembre 2009

Quand un utilisateur lance une transaction, les conditions suivantes doivent être validées : 1. La table TSTC doit contenir la transaction lancée 2. La transaction ne doit pas être verrouillée (par SM01) 3. L'objet d'Autorisation S_TCODE doit contenir cette transaction 4. Les autres objets d'autorisation correspondants aux « Authority-Check » doivent contenir leurs autorisations correspondantes La transaction sera alors lancée, sinon, un message d'erreur s'affichera.


Abderrahim DERIOUICH*
Abderrahim DERIOUICH*
Consultant SAP Sécurité & Autorisations
OBJETS D’AUTORISATIONS SENSIBLES
vendredi 13 novembre 2009

Voici la liste des objets d’autorisations sensibles : 1. S_TCODE pour les transactions code 2. S_PROGRAM pour les programmes (P_GROUP) 3. S_TABU_DIS pour les tables (DICBERCLS) 4. S_DEVELOP pour l'ABAP Workbench / debugger Les tables et les programmes Z doivent contenir respectivement des groupes d’autorisations dans leurs champs DICBERCLS et P_GROUP.


Abderrahim DERIOUICH*
Abderrahim DERIOUICH*
Consultant SAP Sécurité & Autorisations
CONVERTIR UN CHAMP D’AUTORISATION EN CHAMP ORGANISATIONNEL
vendredi 13 novembre 2009

Cette conversion est judicieuse pour dériver un rôle par un champ d’objet d’autorisation standard. Pour procéder à la conversion, lancer SA38 -> PFCG_ORGFIELD_CREATE « nom du champ à déplacer » Il serait souhaitable que cette opération soit faite avant la création des rôles. Si cela n’est pas le cas, une analyse d'impact s’impose. Remarque : Les champs ACTVT et TCD ne peuvent pas être convertis en champ organisationnel. Pour plus d’information, se référer aux notes 565436, 698401 et 323817.


Abderrahim DERIOUICH*
Abderrahim DERIOUICH*
Consultant SAP Sécurité & Autorisations
CONVENTION DE CODIFICATION
vendredi 13 novembre 2009

Vous trouverez ci-dessous un exemple de convention de codification de groupe utilisateur, des rôles maître et dérivé 1. Groupe Utilisateur BBCDDDDD BB correspond au pays C correspond à la compagnie à laquelle l'utilisateur appartient DDDDD est le département Exemple DEKF&A Utilisateur en Allemagne fonctionnant pour la compagnie KAB dans le département de F&A 2. Rôle Maître AAAXXXXXBCCCD AAA correspond au système dans lequel le rôle a été développé/ maintenu XXXXX signifie le rôle ...


Abderrahim DERIOUICH*
Abderrahim DERIOUICH*
Consultant SAP Sécurité & Autorisations
VIRSA COMPLIANCE CALIBRATOR (RISK ANALYSIS AND REMEDIATION ) TACHES PERIODIQUES
vendredi 13 novembre 2009

Ce document décrit les 7 tâches périodiques de Risk Analysis and Remediation (RAR) anciennement appelé Virsa Compliance Calibrator 1. Charger le Texte Statique « Static Text » 1. Se loguer sur l’ERP 2. Saisir la transaction SE38 3. Entrer /VIRSA/ZCC_DOWNLOAD_DESC dans le champ Program 4. Cliquer sur le bouton Execute 5. Saisir le chemin et le nom du fichier que vous voulez télécharger dans le champ Application server file et le champ Suggestion 6. Programmer ce travail en tâche de fond ...


Forum de discussion

Lieu d'échange entre membres du Hub. Tous les membres peuvent écrire dans ce forum.
Michel HECK
Michel HECK
Consultant, Dirigeant, TCI
GEDIA Audit aide les entreprises à fiabiliser et à sécuriser leurs marges
dimanche 8 novembre 2009

GEDIA Audit & SAP : TCI travaille actuellement sur une "version SAP ECC6" (R/3) de GEDIA Audit. L'origine de cet investissement ? Le très grand intérêt manifesté par les nombreuses présentations de GEDIA Audit auprès d'entreprises disposant de cet ERP (des groupes industriels pour la plupart). Les modules impactés par cette version sont MM, PP, SD, FI, CO… car GEDIA Audit constitue une solution transverse pour l’entreprise : en effet, les départements achats et logistique, production, ...


SOUAD BELADA
SOUAD BELADA
Ingénieur Commercial Responsable Pôle Formation SSI, FIDENS
CONSEIL SSI PROJETS : AUDIT SECURITE -TEST INTRUSION - PSSI - FORMATIONS SSI
vendredi 23 octobre 2009

CONSEIL - PROJETS SSI : AUDIT SECURITE, ANALYSE DE RISQUES, TEST INTRUSION, PSSI, FORMATIONS CERTIFIANTES SSI... ----------------------------------------------------------------- Présentation de la société ----------------------------------------------------------------- Fidens propose un ensemble de prestations dans le domaine de la sécurité des systèmes d'information. De l'audit de sécurité à la mise en place de mesures de protection, en passant par le ...


Frederic Pascal
Frederic Pascal
Candidate Development, RECRUIT 121
SAP Sécurité et Authorisation OFFRE Permanente en Suisse
mardi 6 octobre 2009

Mon client, l’un des leader sur le marché des produits chimique recherche un Consultant SAP Security et authorization pour rejoindre son équipe et démarrer une toute nouvelle implementation. Ils sont basé juste à coté de Lausanne. Ils sont actuellement en phase de planification et préparation pour l’installation de la solution SAP. Idéallement le consultant les rejoindra début Novembre. Vos responsabilités: -Promouvoir SAP -Configurer SAP et fournir la documentation adequate, Business ...


Céline BORDES
Céline BORDES
Consultante SAP, CAPGEMINI
Implémentation de SPM
lundi 5 octobre 2009

Bonjour, Je suis en train d’implémenter le module SPM sur les systèmes SAP de mon client. Lors de la configuration de ce plug in, je rencontre certains problèmes, notamment en ce qui concerne la configuration même de la table des config. Les diverses options qui nous sont offertes sont les suivantes : Remote Function Call => OK, j'ai compris Table transactions critiques de Compliance Calibrator (VRAT) : doit on la remplir ? Si oui, comment ? Envoyer avis de connexion d'ID Firefight : ...


Clarisse MOUROUVIN
Clarisse MOUROUVIN
Présidente Directrice Générale ALTERNATIVE SEARCH
Le poste ERP/SAP de vos rêves existe-t-il ?
jeudi 30 juillet 2009

Si vous voulez le savoir, décrivez-nous le poste ERP/SAP idéal en répondant en 2 minutes à notre questionnaire et recevez des offres de postes ou de missions correspondants à vos attentes. www.alternative-search.com Malgré un contexte économique incertain, nos clients SSII, Cabinets conseil et Entreprises Utilisatrices nous confient leurs prochains recrutements. Certes plus selectifs dans le choix de leurs futurs collaborateurs il existe malgré tout de vraies opportunités à prendre pour ...