SAP GRC - 授权



SAP GRC 访问控制使用 UME 角色来控制系统中的用户授权。管理员可以使用表示用户可以用来构建访问权限的 UME 角色最小实体的操作。

一个 UME 角色可以包含来自一个或多个应用程序的操作。您必须在**用户管理引擎 (UME)** 中将 UME 角色分配给用户。

UME 中的授权

当用户无权访问某个选项卡时,当用户尝试访问该选项卡时,该选项卡将不会在用户登录时显示。只有当为该选项卡的 UME 操作分配给该特定用户时,他才能访问该功能。

所有可用的 CC 选项卡的标准 UME 操作都可以在**管理员用户**的**“已分配操作”**选项卡中找到。

UME Actions

UME 角色

您应该创建一个管理员角色,并将此角色分配给超级用户以执行 SAP 合规性校准器相关活动。在实施期间,可以在 SAP GRC 访问控制下创建各种 CC 角色 -

  • CC.ReportingView

    **描述** - 合规性校准器显示和报告

  • CC.RuleMaintenance

    **描述** - 合规性校准器规则维护

  • CC.MitMaintenance

    **描述** - 合规性校准器缓解维护

  • CC.Administration

    **描述** - 合规性校准器管理和基础配置

如何打开用户维护引擎?

使用 UME,您可以在访问控制下执行各种关键活动 -

  • 您可以执行用户和角色维护
  • 它可用于用户数据源配置
  • 您可以应用安全设置和密码规则

要打开 UME,您应该使用以下 URL -

http://<hostname>:<port>/useradmin

Open Ume
广告