SAP GRC – 授权
SAP GRC – 授权
SAP GRC 访问控制使用 UME 角色来控制系统中的用户授权。管理员可以使用代表用户可以用来构建访问权限的 UME 角色的最小实体的操作。
一个 UME 角色可以包含来自一个或多个应用程序的操作。您必须在用户管理引擎 (UME) 中为用户分配 UME 角色。
UME中的授权
当用户无权访问某个选项卡时,当用户尝试访问该选项卡时,该选项卡将不会在用户登录时显示。当某个选项卡的 UME 操作分配给该特定用户时,只有这样他才能访问该功能。
对于CC标签所有可用的标准UME动作可以在该选项卡中找到“分配操作”中的Admin用户。
UME 角色
您应该创建一个管理员角色,并将该角色分配给超级用户以执行 SAP 合规性校准器相关活动。在实施时可以在 SAP GRC 访问控制下创建各种 CC 角色 –
- CC.ReportingView
说明– 合规性校准器显示和报告
- CC.RuleMaintenance
说明– 合规校准器规则维护
- CC.Mit维护
说明– 合规校准器缓解维护
- 抄送管理
说明– 合规性校准器管理和基础配置
如何打开用户维护引擎?
使用 UME,您可以在访问控制下执行各种关键活动 –
- 您可以执行用户和角色维护
- 可用于用户数据源配置
- 您可以应用安全设置和密码规则
要打开 UME,您应该使用以下 URL –
http://<主机名>:<端口>/useradmin