Single Sign On für SAP GUI
Einrichtung SNC für SAP auf Windows Teil 1 Voraussetzungen und Hinweise Kerberos Single Sign-On (SSO) bietet eine einfache und sichere Anmeldemethodik für ein SAP System. Sie eignet sich, wenn Windows...
View ArticleSAP Debug Berechtigung einschränken
Über das Berechtigungsobjekt S_DEVELOP kann man Debugging-Berechtigung im SAP erteilen. Diese Berechtigung erlaubt es über die Eingabe von “/h” im OK-Feld der Gui den Debug-Modus zu aktivieren. Während...
View ArticleNeue Funktionen in der SAP SU53 und im SAP Berechtigungs-Trace
Wer als Berechtigungsadministrator mehr oder weniger täglich mit wenig aussagekräftige Screenshots der SAP SU53 (Transaktion Berechtigungsdaten von Benutzer xy anzeigen) arbeiten muss, kann sich auf...
View ArticleAktivierung und Konfiguration des SAP Security Audit Log
Die Konfiguration und Aktivierung des SAP Security Audit Log ist immer dann sinnvoll, wenn Benutzer mit weitreichenden Berechtigungen überwacht werden müssen. Nationale und internationale rechtliche...
View ArticleProfilparameter zur Umsetzung von Kennwortrichtlinien in SAP-Systemen
Benutzer werden in SAP-Systemen über den Benutzernamen sowie das zugehörige Kennwort authentisiert. Dabei gibt es zahlreiche Parameter, mit denen Sie die Sicherheit Ihrer SAP-Systeme maßgeblich...
View ArticleWhitepaper Umgang mit Revisionsfeststellungen und Compliance Mängeln
Auch wenn es keine eine Patentlösung für jede Art von Security Mangel gibt, so gibt es doch eine in der täglichen SAP Berechtigungspraxis bewährte Vorgehensweise um Revisionsfeststellungen und...
View ArticleRisiko durch fehlende Berechtigungsgruppen von Programmen und Tabellen im SAP...
Mit diesem HowTo möchte ich Ihnen aufzeigen, wie kritisch die Vergabe der Berechtigungen zum Aufruf der Transaktionen SA38 und SE38 in einem produktiven SAP-System unter Umständen sein kann. Anwender...
View ArticleLesezugriffe in SAP Systemen mit Read Access Logging (RAL) protokollieren
Zahlreiche Fälle aus der Vergangenheit zeigen auf, wie wichtig der Schutz der Daten eines Unternehmens vor Missbrauch und Diebstahl ist. In verschiedenen Bereichen eines Unternehmens kann es des...
View ArticleSAP Sicherheitslücke in der Transaktion SUIM
Die Transaktion SUIM ist als Werkzeug im Berechtigungsumfeld kaum wegzudenken. Interne, sowie externe Auditoren nutzen diese Transaktion um zum Beispiel Benutzer mit kritischen Berechtigungen zu...
View Article8. SAP-Infoveranstaltung: Innovation für Ihr SAP-HR und mehr!
Personalprozesse, und damit verbunden die technische Unterstützung Ihres SAP-Systems, gehören mittlerweile zu den wichtigsten Erfolgsfaktoren in Unternehmen. Zu diesem Thema veranstaltet die mindsquare...
View ArticleSegregation of Duties mit der SAP Transaktion SUIM
Segregation of Duties, oder kurz SoD, bedeutet, dass bestimmte Aufgaben eines Geschäftsprozesses nicht durch ein und dieselbe Person durchgeführt werden sollen. Ähnlich dem Vier-Augen-Prinzip dient die...
View ArticleFehler: Issuer of SSO ticket is not authorized bzw. SSO logon not possible
Nach der Trennung eines SAP Dual-Stack-Systems auf ein separates Java- und ABAP-System kann das SAP NetWeaver Portal Java keine ABAP-Inhalte mehr anzeigen und Single-Sign-On (SSO) funktioniert nicht...
View ArticleSAP Debug Berechtigung einschränken
Über das Berechtigungsobjekt S_DEVELOP kann man Debugging-Berechtigung im SAP erteilen. Diese Berechtigung erlaubt es über die Eingabe von “/h” im OK-Feld der Gui den Debug-Modus zu aktivieren. Während...
View ArticleAutomatische Prüfung für SAP Sicherheitshinweise
Auch die SAP bleibt nicht von Sicherheitslücken verschont, wie der jüngst erschienene Blogbeitrag “SAP Heartbleed: Kein OpenSSL – kein Problem?” meines Kollegen Tobias Harmes zeigt. Glücklicher Weise...
View Article10. Jubiläums-SAP Infoveranstaltung „Sicherheit im SAP“
Die SAP Infoveranstaltung der mindsquare GmbH feiert am 03. Juli 2014 in Düsseldorf Jubiläum und wartet mit hochkarätigen Vorträgen zum Thema “Sicherheit im SAP” auf. Die jüngsten Ereignisse haben...
View ArticleFehler: Issuer of SSO ticket is not authorized bzw. SSO logon not possible
Nach der Trennung eines SAP Dual-Stack-Systems auf ein separates Java- und ABAP-System kann das SAP NetWeaver Portal Java keine ABAP-Inhalte mehr anzeigen und Single-Sign-On (SSO) funktioniert nicht...
View ArticleSicherheitslücken durch SAP Sicherheitshinweise schließen
Auch die SAP bleibt nicht von Sicherheitslücken verschont, wie der jüngst erschienene Blogbeitrag „SAP Heartbleed: Kein OpenSSL – kein Problem?“ meines Kollegen Tobias Harmes zeigt. Glücklicher Weise...
View Article10. Jubiläums-SAP Infoveranstaltung „Sicherheit im SAP“
Die SAP Infoveranstaltung der mindsquare GmbH feiert am 03. Juli 2014 in Düsseldorf Jubiläum und wartet mit hochkarätigen Vorträgen zum Thema „Sicherheit im SAP“ auf. Die jüngsten Ereignisse haben...
View ArticleIhre SAP GUI Versionen ermitteln
Vielleicht kennen Sie das auch: Die SAP GUI Version, die im Einsatz sein sollte, ist nicht auf jedem Client-Rechner installiert. Oft weiß die Basis gar nicht genau, welche Versionen überhaupt im...
View ArticleSAP Benutzersperren verstehen und Best Practice
In einem SAP-System gibt es verschiedene Arten von SAP Benutzersperren. Wichtig ist, dass nicht alle Benutzersperren auch tatsächlich die Anmeldung verhindern. Benutzersperren verhindern Anmeldung? Es...
View Article