SAP GRC - 超级用户权限



在 SAP GRC 10.0 中,需要在您的组织中实施超级用户权限管理,以消除贵公司在当前紧急用户方法中遇到的过度授权和风险。

以下是超级用户权限中的关键功能:

  • 您可以允许超级用户在受控和可审计的环境中执行紧急活动。

  • 使用超级用户,您可以报告所有访问更高授权权限的用户活动。

  • 您可以生成审计跟踪,该跟踪可用于记录使用更高访问权限的原因。

  • 此审计跟踪可用于 SOX 合规性。

  • 超级用户可以充当消防员,并具有以下其他功能:

    • 它可用于在紧急情况下执行超出其正常角色或配置文件的任务。

    • 只有某些个人(所有者)可以分配消防员 ID。

    • 它为用户提供了扩展的功能,同时创建了一个审计层来监视和记录使用情况。

超级用户权限管理下的标准角色

您可以为超级用户权限管理使用以下标准角色:

/VIRSA/Z_VFAT_ADMINISTRATOR

  • 具有配置消防员的功能
  • 将消防员角色所有者和控制器分配给消防员 ID
  • 运行报表

/VIRSA/Z_VFAT_ID_OWNER

  • 将消防员 ID 分配给消防员用户
  • 上传、下载和查看消防员历史记录日志

VIRSA/Z_VFAT_FIREFIGHTER

  • 访问消防员程序
广告