可以访问SE38和SE80的用户可以更改程序或对象吗?

2020-09-24 02:43发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我的审核要求我删除有权访问SE3...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我的审核要求我删除有权访问SE38和SE80的用户(在DEV环境中的开发人员)。 客户端已关闭(不允许更改),并且它们没有开发人员密钥或DEVACCESS。

他们是否可以根据上述情况使用这些t代码创建,修改或删除程序,对象等?

9条回答
小熊yu生菜
2020-09-24 03:07

为了支持产品,开发人员必须拥有这些交易。 但是,审核员通常认为将它们卸下是安全的-一种安全带和撑杆方法。 他们认为,如果删除了这些TX,则应该打开系统,没有人能够直接在产品中进行更改。 您应该做的是确保支持开发人员的角色不允许在S_DEVELOP中进行 change 或 create 访问。 阻止交易是错误的。

我以前曾与审计师见过。 他们锁定了SE80和SE38。 但是SE24仍然可用,可以为您提供所需的所有访问权限...;-)

一周热门 更多>