- SAP GRC 教程
- SAP GRC - 主页
- SAP GRC - 概述
- SAP GRC - 导航
- SAP GRC - 访问控制
- 访问管理工作中心
- 访问与授权管理
- SAP GRC - 授权
- 访问控制启动板
- 与访问控制集成
- SAP GRC - 与IAM集成
- SAP GRC - 审计范围
- 流程控制工作中心
- SAP GRC - SOD风险管理
- SAP GRC - 风险管理
- SAP GRC - 风险修复
- SAP GRC - 缓解控制
- SAP GRC - 超级用户权限
- SAP GRC - 实施超级用户
- SAP GRC - 增强风险分析
- 分配缓解控制
- SAP GRC - 工作流集成
- 安装和配置
- 数据源和业务规则
- SAP GRC - 创建业务规则
- SAP GRC有用资源
- SAP GRC - 常见问题解答
- SAP GRC - 快速指南
- SAP GRC - 有用资源
- SAP GRC - 讨论
SAP GRC - 增强风险分析
您可以使用组织规则来实施增强型风险分析。在共享服务业务部门中,您可以使用组织规则来实现用户组风险分析和管理的流程。
考虑一个用户创建虚假供应商并生成发票以获取经济利益的情况。
您可以创建一个启用了公司代码的组织规则来消除这种情况。
应执行以下步骤来防止这种情况:
- 在功能中启用组织级别字段
- 创建组织规则
- 更新组织用户映射表
- 配置风险分析Web服务
在功能中启用组织级别字段
请按照以下步骤在功能中启用组织级别字段:
找出在共享服务环境中需要按组织级别进行隔离的功能。
维护受影响交易的权限。
创建组织规则
请按照以下步骤创建组织规则:
步骤1 - 为组织字段的每个可能值创建组织规则。
步骤2 - 转到规则架构→组织级别→创建
步骤3 - 输入组织规则ID字段。
步骤4 - 输入相关任务。
步骤5 - 定义组织级别字段并将其与布尔运算符组合。
步骤6 - 单击保存按钮保存组织规则。
使用组织规则的优势
现在让我们了解使用组织规则的优势。
公司可以使用组织规则来实现以下功能:
您可以使用组织规则来实施共享服务。它们借助组织限制来分离职责。
转到风险分析→组织级别
对用户执行针对分析类型“组织规则”的风险分析
您将收到以下输出:
只有当用户在每个冲突功能中都具有对相同特定公司代码的访问权限时,风险分析才会显示风险。
广告