如何在GRC中创建基于CRM 7 WEB UI的风险

2020-08-14 22:44发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

这个问题已经被提过了,但是没有答案。 我们有一个场景,即前端有CRM系统,而后端系统是ISU(IS-Utilities)。

我们如何在不知道如何确定UIB组件的GRC 10.1系统中创建风险,该组件可能基于每个屏幕都有值的UIU_COMP auth对象。

是否有办法为从CRM开始到ISU结束的流程带来风险。

谢谢,

Ritesh Soni

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

这个问题已经被提过了,但是没有答案。 我们有一个场景,即前端有CRM系统,而后端系统是ISU(IS-Utilities)。

我们如何在不知道如何确定UIB组件的GRC 10.1系统中创建风险,该组件可能基于每个屏幕都有值的UIU_COMP auth对象。

是否有办法为从CRM开始到ISU结束的流程带来风险。

谢谢,

Ritesh Soni

付费偷看设置
发送
2条回答
shere_lin
1楼-- · 2020-08-14 23:02

Hi Ritesh

两个选项(两个都需要原型来检查有效性

1。查看是否有可能像配置Fiori的Hub方案一样配置CRM和ISU(设置ISU 连接(作为CRM的后续连接器)。我对此不太有把握,因为它可能仅是Fiori用例

2。将冲突功能定义为基于单一功能的跨系统风险 CRM和ISU

对于选项2。...

风险=功能A +功能B

CRM/ISSUE情况似乎是

< p>功能A = CRM中的动作A和ISU中的权限A

功能B = CRM中的动作B和ISU中的权限B

风险= CRM中的动作A +中的动作B CRM + ISU中的权限A + ISU中的权限B

因此,在定义SOD冲突时,请尝试使用

C函数中的操作A +操作B进行跨系统风险

功能B = ISU中的权限A +权限B

关于

Colleen

三十六小时_GS
2楼-- · 2020-08-14 22:57

设置为关键操作手段的风险 这是一个单一功能的风险定义 定义

在您的用例中,如果将"关键措施"定义为跨系统SOD风险。 您将具有两个功能-ISU中的1个功能和CRM中的1个功能,以共同形成风险

这种方法(假设对您有用)将需要识别一种不同的语言-风险定义与 技术定义

您的关键行动和职责划分都将配置为跨系统的SoD风险。 您可能想使用命名约定来区分哪个是关键操作(这将意味着角色或用户的固有冲突)与SoD。

问候

Colleen

# p#

嗨,

感谢您提供信息。 我们可以采取关键行动吗?

关键动作只会跨越1个系统。

一周热门 更多>