Quanti mandanti o client ha il tuo sistema di produzione SAP?
Che controlli fare e come mettere in sicurezza il mandante SAP (o client SAP)?
Nel sistema di produzione SAP sono definiti diversi mandanti o client (anche se spesso inutilizzati). Alcuni sono standard, altri sono quelli definiti dal cliente. Partiamo da quelli standard, sono tre:
Gli altri mandanti definiti a sistema sono quelli creati dal cliente stesso.
Iniziamo con il dire che cosa sono. Sono delle utenze tecniche SAP con password pubblica che devono essere utilizzate solo nel momento dell'installazione o in alcuni casi aggiornamento del sistema.
Vediamole come l'utenza del router web di casa. Deve essere cambiata la password di accesso subito dopo aver terminato la configurazione (in SAP oltre a questo ci sono altri passaggi da fare)
Quali sono queste utenze:
Qui puoi trovare una descrizione dettagliata di ognuna. È sempre opportuno in ottica di audit SAP effettuare un controllo che queste utenze siano correttamente configurate e messe in sicurezza.
Come puoi farlo?
Tramite ad esempio una transazione chiamata RSUSR003 ecco come si presenta:
Il report sopra dovrebbe per essere conforme non dovrebbe mostrare nessun colore ROSSO nella colonna "Password Status". In caso di non conformità la nota OSS SAP sarà riportata per dettagliare cosa andrebbe fatto.
Attenzione, nel caso dell'utenza TMSADM, se usata nel meccanismo dei trasporti SAP, non può essere modificata tramite la transazione SU01. Deve essere utilizzata una apposita procedura (programma TMS_UPDATE_PWD_OF_TMSADM), leggi qui (Changing the Password of User TMSADM).
Sei un auditor SAP e devi verificare lo stato dei mandanti oltre che la configurazione delle utenze speciali SAP?
Fatti autorizzare alla transazione RSAUDIT_SYSTEM_ENV - Parametrizzazione mandante e sistema
Verifica subito in che stato si trova il tuo sistema! Iscriviti al nostro blog per restare sempre aggiornato sulle tematiche di SAP Security!