Учебники

SAP GRC — Привилегия суперпользователя

В SAP GRC 10.0 в вашей организации должно быть реализовано управление привилегиями суперпользователя, чтобы исключить чрезмерные полномочия и риски, которые ваша компания испытывает при использовании текущего подхода к работе в чрезвычайных ситуациях.

Ниже перечислены ключевые функции привилегий суперпользователя:

  • Вы можете разрешить Superuser выполнять экстренные действия в контролируемой и контролируемой среде.

  • Используя Superuser, вы можете сообщать обо всех действиях пользователей, имеющих доступ к более высоким привилегиям авторизации.

  • Вы можете создать контрольный журнал, который можно использовать для документирования причин использования более высоких прав доступа.

  • Этот контрольный журнал может использоваться для соответствия SOX.

  • Суперпользователь может выступать в роли пожарного и обладать следующими дополнительными возможностями:

    • Его можно использовать для выполнения задач вне их обычной роли или профиля в чрезвычайной ситуации.

    • Только определенные лица (владельцы) могут назначать идентификаторы пожарного.

    • Он предоставляет расширенные возможности пользователям при создании слоя аудита для мониторинга и записи использования.

Вы можете разрешить Superuser выполнять экстренные действия в контролируемой и контролируемой среде.

Используя Superuser, вы можете сообщать обо всех действиях пользователей, имеющих доступ к более высоким привилегиям авторизации.

Вы можете создать контрольный журнал, который можно использовать для документирования причин использования более высоких прав доступа.

Этот контрольный журнал может использоваться для соответствия SOX.

Суперпользователь может выступать в роли пожарного и обладать следующими дополнительными возможностями:

Его можно использовать для выполнения задач вне их обычной роли или профиля в чрезвычайной ситуации.

Только определенные лица (владельцы) могут назначать идентификаторы пожарного.

Он предоставляет расширенные возможности пользователям при создании слоя аудита для мониторинга и записи использования.

Стандартные роли в управлении привилегиями суперпользователя

Для управления привилегиями суперпользователя можно использовать следующие стандартные роли: