GRC与非SAP系统和身份访问管理工具的集成

2020-08-30 11:40发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们需要将一个SAP GRC系统与非SAP系统集成在一起。

该方案将是:

-IAM(身份管理系统)与GRC(非SAP IAM)集成

-连接到IAM和GRC的非SAP系统IAM系统将用于用户供应和访问管理,因此在这种情况下,我们想知道如何将其与GRC集成

1)将非SAP系统与GRC集成是否可行?

2)您是否拥有有关GRC与非SA P系统集成的任何文档?

3)将GRC与非SAP系统集成在哪些操作上是可行的:供应,访问风险分析,访问请求等?

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们需要将一个SAP GRC系统与非SAP系统集成在一起。

该方案将是:

-IAM(身份管理系统)与GRC(非SAP IAM)集成

-连接到IAM和GRC的非SAP系统IAM系统将用于用户供应和访问管理,因此在这种情况下,我们想知道如何将其与GRC集成

1)将非SAP系统与GRC集成是否可行?

2)您是否拥有有关GRC与非SA P系统集成的任何文档?

3)将GRC与非SAP系统集成在哪些操作上是可行的:供应,访问风险分析,访问请求等?

付费偷看设置
发送
6条回答
暮风yp
1楼-- · 2020-08-30 12:10

请参阅以下SAP Notes

2600265-SAP GRC集成问题
2654856-从GRC12.0连接非ABAP系统

谢谢

Ramesh

葫芦娃快救爷爷
2楼-- · 2020-08-30 12:04

非常感谢Madhu。

因此,当前无需与Greenlight或任何其他供应商之类的合作伙伴进行集成?

亲切的问候。

愤怒的猪头君
3楼-- · 2020-08-30 11:50

你好,

我在过去的一个项目中一直致力于与定制系统和非SAP系统进行SAP GRC集成,目前正在工作 在一个项目上。 像每个人最初一样,我也对Greenlight连接器,AVM解决方案和其他各种选择进行了研究。 但是,SAP已经提供了可用于与Non-SAP系统集成的必需框架。

我强烈建议您使用现有框架,但您的目标系统授权应至少在事务级别像SAP授权那样设计,否则您需要进行一些规范化活动以将目标系统授权与GRC同步表匹配 。

例如:类:CL_GRAC_AD_ACCESS_MGMT_RFC(包含所有与用户相关的创建,更改,锁定,解锁,分配方法以供RFC系统中的用户维护)类似的类CL_GRAC_AD_ACCESS_MGMT_WS包含与创建,更改,锁定,解锁, 通过Web服务分配目标系统中用户维护的方法。

您需要获取在目标系统中创建的类似于GRC输入和输出结构的Web服务,然后调用那些将执行所需操作的Web服务。

"同步作业"和"风险分析"也可以使用相同的选项。

问候,

Madhu Sai

95年老男孩
4楼-- · 2020-08-30 12:01

你好,

这不是不使用Greenlight连接器的结论。 只是您可以开发自己的API并可以使用它们。 如果预配可以是手动的,您还可以查看我在以下博客中讨论的详细信息:

https://blogs.sap.com/2019/04/30/grc-10.010.112.0-grc-manual-provisioning-for- non-sap-systems/

致谢

Madhu

CPLASF-自律
5楼-- · 2020-08-30 11:45

谢谢Ramesh。

注释2654856仅指SAP Cloud。 如果没有,是否无法在GRC 12.0中插入非ABAP系统?

亲切的问候。

6楼-- · 2020-08-30 11:52

阅读该说明中的以下链接,它指定您可以使用IAG集成到非ABAP系统中。 IFA集成方案中列出了SuccessFactors,但我的理解是GRC12.0随附了SF的供应框架作为标准吗? 有人对此有任何确认的文件吗?

一周热门 更多>