2020-09-24 02:43发布
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我的审核要求我删除有权访问SE3... 显示全部
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
我的审核要求我删除有权访问SE38和SE80的用户(在DEV环境中的开发人员)。 客户端已关闭(不允许更改),并且它们没有开发人员密钥或DEVACCESS。
他们是否可以根据上述情况使用这些t代码创建,修改或删除程序,对象等?
为了支持产品,开发人员必须拥有这些交易。 但是,审核员通常认为将它们卸下是安全的-一种安全带和撑杆方法。 他们认为,如果删除了这些TX,则应该打开系统,没有人能够直接在产品中进行更改。 您应该做的是确保支持开发人员的角色不允许在S_DEVELOP中进行 change 或 create 访问。 阻止交易是错误的。
我以前曾与审计师见过。 他们锁定了SE80和SE38。 但是SE24仍然可用,可以为您提供所需的所有访问权限...;-)
最多设置5个标签!
为了支持产品,开发人员必须拥有这些交易。 但是,审核员通常认为将它们卸下是安全的-一种安全带和撑杆方法。 他们认为,如果删除了这些TX,则应该打开系统,没有人能够直接在产品中进行更改。 您应该做的是确保支持开发人员的角色不允许在S_DEVELOP中进行 change 或 create 访问。 阻止交易是错误的。
我以前曾与审计师见过。 他们锁定了SE80和SE38。 但是SE24仍然可用,可以为您提供所需的所有访问权限...;-)
一周热门 更多>