代码之家  ›  专栏  ›  技术社区  ›  Kaiser Advisor

在拥有大量SAP投资的公司中,内部安全标准的最佳实践是什么?

  •  2
  • Kaiser Advisor  · 技术社区  · 17 年前

    我找到了一些来自MS和SAP的文档,但它们已经过时,而且不太具体。

    4 回复  |  直到 17 年前
        1
  •  3
  •   PATRY Guillaume    17 年前

    事实上,所有员工都有一个SAP帐户,但只有那些被标记的员工有一个“对话”帐户。这些帐户可以通过SAPGUI连接,其他帐户必须使用门户,这是一个成本较低的许可证。一组允许为托管用户设置角色的规则。目标是最大限度地减少用户管理,并限制从一个组织的一个工作转移到另一个工作所带来的自动化的必然增长。(这是105000名员工,人员流动频繁)。

    希望这有帮助

    :同步是由ABAP程序完成的。该程序每天四点运行,并在LDAP中创建/删除/修改一些帐户。之后,另一个程序在LDAP条目中添加了一些技术信息,这些信息在SAP RH系统中不可用(例如给定员工使用的邮件服务器,具体取决于其在世界各地的位置)。然后检查条目的一致性,并将其发送到主LDAP。

    该计划仅管理人员和单位。手动或由其他程序管理的组(其他应用程序的授权)。因此,非SAP数据也存储在LDAP中。

        2
  •  1
  •   tsimon    17 年前

    如果用户不必登录,为什么会有问题?这对用户来说不是更方便吗?这难道不会进一步激励他们退出应用程序吗?

        3
  •  1
  •   Bill the Lizard    14 年前

    OpenSSO -它有SAP代理,并将作为用户存储与AD集成。它也相当坚固- Verizon use it for 40 million customers to log in to their web site .