点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中) GRC专家您好, 我需要一个...
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中) GRC专家您好, 我需要一个...
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
GRC专家您好,
我需要一个非常基本的要求的帮助,不幸的是我无法建立逻辑。 这是要求:
提交新的/更改用户请求时,应先向经理寻求批准。 如果请求对删除操作(验证操作)具有任何作用,则它应自动配置。
对于任何其他操作,请求应转到角色所有者。 如果角色没有角色所有者,也没有请求中的SOD,则应自动配置。 但是,如果请求中没有角色所有者和SOD,则应遵循法规。
如果请求中存在SOD并自动设置,则发布角色所有者的批准(如果存在角色所有者)请求应合规,否则应在角色所有者批准后自动进行设置。
现在,我在管理器阶段创建一个自定义的brf路由规则,并生成规则结果1.用于prov动作"删除",2.用于SOD +角色中没有角色所有者,3.没有SOD +无角色所有者。 我提交了具有2个角色的新访问请求-一个角色具有角色所有者,其他角色没有,并且请求具有SOD。 该请求首先发送给经理,然后拆分并达到不具有RO角色的合规性,同时也转到RO。 RO批准后,再次要求合规。
如何构建一个满足所有要求但请求仅在请求结束时满足一次的逻辑。
您可能想先尝试测试MSMP中各个阶段的路由级别。
一周热门 更多>