dimanche 15 novembre 2009
![]() | ||
![]() |
![]() | ![]() | ![]() |
| Responsables | ||
| ||
![]() |
![]() | ![]() | ![]() |
![]() |
![]() | ![]() | ![]() |
| 192 professionnels échangent sur ce hub. Voici la liste des 15 derniers membres | ||
| ||
![]() |
M'abonner à ce fluxSAP SECURITE |
Ce forum présente principalement différents articles sur la sécurité SAP qui découle de mon expérience. Il en ressort des hypothèses, des solutions et des conclusions que je vous laisse découvrir.
Informations |
Forum d'informations des responsables du Hub. Seuls les responsables du hub peuvent écrire dans cette rubrique.
CONDITIONS REQUISES POUR LE LANCEMENT D'UNE TRANSACTION dimanche 15 novembre 2009 Quand un utilisateur lance une transaction, les conditions suivantes doivent être validées :
1. La table TSTC doit contenir la transaction lancée
2. La transaction ne doit pas être verrouillée (par SM01)
3. L'objet d'Autorisation S_TCODE doit contenir cette transaction
4. Les autres objets d'autorisation correspondants aux « Authority-Check » doivent contenir leurs autorisations correspondantes
La transaction sera alors lancée, sinon, un message d'erreur s'affichera. |
OBJETS D’AUTORISATIONS SENSIBLES vendredi 13 novembre 2009 Voici la liste des objets d’autorisations sensibles :
1. S_TCODE pour les transactions code
2. S_PROGRAM pour les programmes (P_GROUP)
3. S_TABU_DIS pour les tables (DICBERCLS)
4. S_DEVELOP pour l'ABAP Workbench / debugger
Les tables et les programmes Z doivent contenir respectivement des groupes d’autorisations dans leurs champs DICBERCLS et P_GROUP. |
CONVERTIR UN CHAMP D’AUTORISATION EN CHAMP ORGANISATIONNEL vendredi 13 novembre 2009 Cette conversion est judicieuse pour dériver un rôle par un champ d’objet d’autorisation standard.
Pour procéder à la conversion, lancer SA38 -> PFCG_ORGFIELD_CREATE « nom du champ à déplacer »
Il serait souhaitable que cette opération soit faite avant la création des rôles. Si cela n’est pas le cas, une analyse d'impact s’impose.
Remarque : Les champs ACTVT et TCD ne peuvent pas être convertis en champ organisationnel.
Pour plus d’information, se référer aux notes 565436, 698401 et 323817. |
CONVENTION DE CODIFICATION vendredi 13 novembre 2009 Vous trouverez ci-dessous un exemple de convention de codification de groupe utilisateur, des rôles maître et dérivé
1. Groupe Utilisateur
BBCDDDDD
BB correspond au pays
C correspond à la compagnie à laquelle l'utilisateur appartient
DDDDD est le département
Exemple
DEKF&A Utilisateur en Allemagne fonctionnant pour la compagnie KAB dans le département de F&A
2. Rôle Maître
AAAXXXXXBCCCD
AAA correspond au système dans lequel le rôle a été développé/ maintenu
XXXXX signifie le rôle ... |
VIRSA COMPLIANCE CALIBRATOR (RISK ANALYSIS AND REMEDIATION ) TACHES PERIODIQUES vendredi 13 novembre 2009 Ce document décrit les 7 tâches périodiques de Risk Analysis and Remediation (RAR) anciennement appelé Virsa Compliance Calibrator
1. Charger le Texte Statique « Static Text »
1. Se loguer sur l’ERP
2. Saisir la transaction SE38
3. Entrer /VIRSA/ZCC_DOWNLOAD_DESC dans le champ Program
4. Cliquer sur le bouton Execute
5. Saisir le chemin et le nom du fichier que vous voulez télécharger dans le champ Application server file et le champ Suggestion
6. Programmer ce travail en tâche de fond ... |
Forum de discussion |
Lieu d'échange entre membres du Hub. Tous les membres peuvent écrire dans ce forum.
GEDIA Audit aide les entreprises à fiabiliser et à sécuriser leurs marges dimanche 8 novembre 2009 GEDIA Audit & SAP : TCI travaille actuellement sur une "version SAP ECC6" (R/3) de GEDIA Audit.
L'origine de cet investissement ? Le très grand intérêt manifesté par les nombreuses présentations de GEDIA Audit auprès d'entreprises disposant de cet ERP (des groupes industriels pour la plupart).
Les modules impactés par cette version sont MM, PP, SD, FI, CO… car GEDIA Audit constitue une solution transverse pour l’entreprise : en effet, les départements achats et logistique, production, ... |
CONSEIL SSI PROJETS : AUDIT SECURITE -TEST INTRUSION - PSSI - FORMATIONS SSI vendredi 23 octobre 2009 CONSEIL - PROJETS SSI : AUDIT SECURITE, ANALYSE DE RISQUES, TEST INTRUSION, PSSI, FORMATIONS CERTIFIANTES SSI...
-----------------------------------------------------------------
Présentation de la société
-----------------------------------------------------------------
Fidens propose un ensemble de prestations dans le
domaine de la sécurité des systèmes d'information. De
l'audit de sécurité à la mise en place de mesures de
protection, en passant par le ... |
SAP Sécurité et Authorisation OFFRE Permanente en Suisse mardi 6 octobre 2009 Mon client, l’un des leader sur le marché des produits chimique recherche un Consultant SAP Security et authorization pour rejoindre son équipe et démarrer une toute nouvelle implementation. Ils sont basé juste à coté de Lausanne.
Ils sont actuellement en phase de planification et préparation pour l’installation de la solution SAP. Idéallement le consultant les rejoindra début Novembre.
Vos responsabilités:
-Promouvoir SAP
-Configurer SAP et fournir la documentation adequate, Business ... |
Implémentation de SPM lundi 5 octobre 2009 Bonjour,
Je suis en train d’implémenter le module SPM sur les systèmes SAP de mon client. Lors de la configuration de ce plug in, je rencontre certains problèmes, notamment en ce qui concerne la configuration même de la table des config.
Les diverses options qui nous sont offertes sont les suivantes :
Remote Function Call => OK, j'ai compris
Table transactions critiques de Compliance Calibrator (VRAT) : doit on la remplir ? Si oui, comment ?
Envoyer avis de connexion d'ID Firefight : ... |
Le poste ERP/SAP de vos rêves existe-t-il ? jeudi 30 juillet 2009 Si vous voulez le savoir, décrivez-nous le poste ERP/SAP idéal en répondant en 2 minutes à notre questionnaire et recevez des offres de postes ou de missions correspondants à vos attentes.
www.alternative-search.com
Malgré un contexte économique incertain, nos clients SSII, Cabinets conseil et Entreprises Utilisatrices nous confient leurs prochains recrutements. Certes plus selectifs dans le choix de leurs futurs collaborateurs il existe malgré tout de vraies opportunités à prendre pour ... |













