SUIM – Benutzer auswerten
Welchen Benutzern wurden kritische Berechtigungsobjekte zugeordnet?
Einen Teil der meisten SAP-Audits bildet das Auswerten von kritischen Berechtigungen.
Konkret bedeutet dies meistens, man analysiert, welchen Benutzern diese kritischen Berechtigungsobjekte bzw. Kombination von Berechtigungsobjekten, Rollen oder Profilen zugeordnet sind.
Beispiele dafür sind u. a.:
- Das Standard (Sammel-) Profil SAP_ALL
- Berechtigungsobjekte zum sog. Replace im Debugger
- Berechtigungsobjekte zum Löschen von Änderungsbelegen
- Entwicklerberechtigungen
Willkommen im zweiten Beitrag der Reihe zum Benutzerinformationssystem.
Wie gewohnt gibt es hierzu ein YouTube Video, sowie die wichtigsten Inhalte im Text und als Screenshot.
Am besten auswertbar ist der o. g. Sachverhalt über „Benutzer nach komplexen Selektionskriterien“ (Report RSUSR002).
Dieser Report listet im Ergebnis Benutzer, die den zuvor festgelegten Kriterien (hier u. a. vergebene Berechtigungsobjekte und dazugehörige Feldausprägungen) entsprechen.
Wählt man diesen Report aus hat man nicht nur die Möglichkeit nach Berechtigungsobjekten zu filtern, sondern kann z. B. auch Logondaten wie etwa den Benutzertyp oder einen Sperrstatus als zusätzliches Filterkriterium angeben.
Eine mögliche Abfrage könnte sein:
Alle Benutzer, welchen das Berechtigungsobjekt
- S_DEVELOP mit OBJTYPE = DEBUG und ACTVT = 02
zugewiesen bekommen haben und
- sich um Dialoguser handeln,
- nicht gesperrt sind und
- im Jahr 2021 gültig waren.
Im Report sieht das folgendermaßen aus:
Im Ergebnis erhält man nach der Ausführung (F8) dieser Abfrage nun die Liste mit den zutreffenden Benutzern:
In unserem Beispiel hier haben wir zum Zeitpunkt der Abfrage 302 Benutzer identifiziert, die den o. g. Kriterien entsprechen (Dialoguser, nicht gesperrt, etc.).