SAP GRC - 授权


SAP GRC Access Control 使用 UME 角色来控制系统中的用户授权。管理员可以使用代表 UME 角色的最小实体的操作,用户可以使用该实体来构建访问权限。

一个 UME 角色可以包含来自一个或多个应用程序的操作。您必须在用户管理引擎 (UME)中将 UME 角色分配给用户。

UME中的授权

当用户无权访问某个选项卡时,当用户尝试访问该选项卡时,该选项卡将不会在用户登录时显示。当选项卡的 UME 操作分配给该特定用户时,只有这样他才能访问该功能。

CC 选项卡的所有可用标准 UME 操作都可以在管理员用户“分配的操作”选项卡中找到。

UME行动

UME角色

您应该创建一个管理员角色,并且应将该角色分配给超级用户以执行 SAP 合规性校准器相关活动。在实施时,可以在 SAP GRC 访问控制下创建各种 CC 角色 -

  • CC.ReportingView

    描述- 合规性校准器显示和报告

  • CC.规则维护

    描述- 合规性校准器规则维护

  • CC.Mit维护

    描述- 合规性校准器缓解维护

  • CC.行政

    描述- 合规性校准器管理和基础配置

如何开启用户维护引擎?

使用 UME,您可以在访问控制下执行各种关键活动 -

  • 您可以执行用户和角色维护
  • 可用于用户数据源配置
  • 您可以应用安全设置和密码规则

要打开 UME,您应该使用以下 URL -

http://<主机名>:<端口>/useradmin

打开梅