AGLEA SAP Security Blog

Ottimizzare le autorizzazioni SAP

Scritto da Massimo Manara | Feb 5, 2025 7:15:00 AM

Esiste un report per farlo! Ma non illuderti, non stiamo parlando di rivedere il modello autorizzativo SAP di un sistema completo!

 

 

La SAP ha rilasciato un programma che permette di analizzare tecnicamente le autorizzazioni ed evitare duplicati, vediamo a cosa serve!

RSUSR_CHECK_AUTH_OPTIMIZATION

Si tratta del nome del programma creato dalla SAP per analizzare le autorizzazioni ed identificare se è possibile "fondere" alcune di queste.

 

Attraverso la transazione SEC_SUPPORT oppure tramite transazione SE38, ad esempio, è possibile eseguire (se presente) il programma RSUSR_CHECK_AUTH_OPTIMIZATION.

 

 

Tramite l'inserimento di un ruolo o di un utente ed oggetto, è possibile vedere l'attuale configurazione

 

 

Nella immagine sopra è possibile infatti vedere che le attuali autorizzazioni presenti sull'oggetto autorizzativo F_BKPF_BUK sono 21 ma potrebbero essere ridotte a 2!

 

Rivedi qui qual è la terminologia relativa alle autorizzazioni SAP!

 

 

Premendo sul pulsante "Differenze" è possibile vedere il risultato dell'analisi

 

Può essere davvero utile? In alcuni contesti anche per la sola analisi delle autorizzazioni potrebbe!