Ancora le password in azienda? Se non sei ancora riuscito a debellarle e vuoi provare a diminuire il numero di chiamate verso l'help desk potresti definire dei meccanismi di self service
Ma cosa conviene pensare quanto si ipotizza un processo di questo tipo? Soprattutto nel contesto SAP?
L’idea è quella di avere un sistema terzo (es. portale o altro) che permetta agli utenti (essendosi identificati in precedenza, devi essere sicuro che chi prova a fare il reset sia effettivamente chi dice di essere) di fare una richiesta di reset password.
La BAPI (function SAP) che effettua il reset password, vedi documentazione direttamente in SAP, tramite SE37 screen sotto (pulsante Function Module Documentation) è la seguente BAPI_USER_CHANGE. Uno sviluppatore dovrebbe poterla utilizzare/richiamare senza problemi per fare qualche test.
Se tutto conforme (l’utente è veramente chi dice di essere) allora viene richiamata la function sopra che imposta una password (generata dal sistema oppure dall’utente).
Se generata dall’utente bisogna controllare che sia conforme alle policy, (altrimenti la function restituirà un errore).
Questa funzionalità potrebbe far diminuire molto l'effort nella gestione quotidiana delle utenze AMS application management services (soprattutto se non esistono già meccanismi di questo tipo o Single Sign On attivi)
Nei passaggi sopra ci sono diversi aspetti importanti.
Questo è un altro aspetto importante. Solitamente viene usata la mail (quindi il sistema sopra deve inviare una mail all’indirizzo di posta associato all’utente), questo normalmente è sconsigliato in quanto la mail è in chiaro.
Oppure si possono usare soluzioni di questo tipo: si fa in modo di comparire una pagina temporanea dove c’è la password iniziale da usare (che deve essere usata entro X minuti o ore)
Come puoi immaginare un processo semplice (per SAP) può comportare comunque alcuni punti di attenzione “fuori SAP” ci sono diversi livelli di controllo quindi da tenere presente. In generale se possibile.
I prodotti di SAP che fanno quanto sopra (in modo più o meno complicato) sono:
Esistono anche prodotti terzi già pronti (es. il seguente di un nostro partner Reset Password | Self-service password management in SAP | (securityweaver.com)