SlideShare ist ein Scribd-Unternehmen logo
1 von 16
SAP Cloud Identity Access
Governance vs. SAP Access
Control
Ein technischer Vergleich (Teil 1)
17.05.2022
Ihre heutigen Moderatoren
Daniel Schenk
Consultant - SAP Security
Daniel.Schenk@ibsolution.com
18.05.2022 © 2022 - IBsolution GmbH 2
Marc Röder
Solution Architect - SAP Security
Marc.Roeder@ibsolution.com
Zielgruppe
18.05.2022 © 2022 - IBsolution GmbH 3
 IT-Leiter
 SAP-Verantwortliche
 CISO
Agenda
1. Einführung und Abgrenzung
2. Funktionaler Vergleich
3. Demo: SoD Prüfung auf Rollen- und
Userebene
Einführung & Abgrenzung
Mittwoch, 18. Mai 2022 © 2022 - IBsolution GmbH 5
Authentication and
Single Sign-On
• SAP Identity
Authentication
Service
• SAP Single Sign-On
Identity
Management
• SAP Identity
Provisioning
Service
• SAP Identity
Management
Governance, Risk
and Compliance
• SAP Identity
Access Governance
• SAP Access Control
Einführung & Abgrenzung
Mittwoch, 18. Mai 2022 © 2022 - IBsolution GmbH 6
Authentication and
Single Sign-On
• SAP Identity
Authentication
Service
• SAP Single Sign-On
Identity
Management
• SAP Identity
Provisioning
Service
• SAP Identity
Management
Governance, Risk
and Compliance
• SAP Identity
Access Governance
• SAP Access Control
Agenda
1. Einführung und Abgrenzung
2. Funktionaler Vergleich
3. Demo: SoD Prüfung auf Rollen- und
Userebene
Regelkonformes Benutzermanagement – ein ständiger Zwist
Ich brauche
SAP_ALL
Wieso lasst Ihr
mich meinen Job
nicht machen?
Ich brauche XK01
sofort! ASAP!!!
....viel zu viele
Verstöße: das
kommt in den
Bericht....
Geht das Ganze
auch ohne
Reibungs-
verluste?
Benutzer Auditoren
Management
Security &
Controls Team
Wer hat die
Berechtigung
vergeben?
SAP Access Control
17.05.2018
Kontinuierliche Risikoprävention durch Rollenmanagement
Seite 9
Regel- und gesetztes
konforme Vergabe von
Berechtigungen
Beantragung von
Berechtigungen,
Genehmigung / Ablehnung
unter Berücksichtigung der SoD
Matrix bzw.
Funktionstrennungs-Matrix
Unternehmensweites
Rollenmanagement
Regelkonforme Rollendefinition;
Dokumentation und
automatische Rollenanlage in
den Zielsystemen
Risikoanalyse und Bereinigung
Schnelle und effiziente
IdenFunktionstrennungs-
konfliktentifizierung und
Bereinigung von
Management von
Superuser-Berechtigungen
Kontrollierter Zugriff auf
kritische Berechtigungen;
Vermeidung von SAP_ALL
Risikofrei werden Risikofrei bleiben
Vorkonfigurierte Regelbasis /
Rechte und Funktionstrennungsmatrix
SAP Access Control
ARA ARM
BRM EAM
academy.ibsolution.de
17.05.2018 academy.ibsolution.de Seite 10
Access Control:
 Risikoanalysen auf Rollen- und Userebene
 Ad hoc
 Als Bestandteil eines Antragsprozesses
 Risikominderung (Mitigation)
 Basierend auf Regeln
 Bereinigung von Risiken
 Analyse bereits in der Rollenentwicklung (BRM)
möglich
 Erstellung von risikofreien Rollen
IAG:
 Risikoanalyse auf Userebene
 Ad hoc
 Als Bestandteil eines Antragsprozesses
 Risikominderung (Mitigation)
 Basierend auf Regeln
 Risikominderung (Refinement)
 Automatischer Rollenentzug auf Basis der
Benutzung von Berechtigungen und Rollen
 Bereinigung von Risiken
 Analyse in der Entwicklung von Businessrollen
möglich
SAP Access Control vs. IAG
Risikoanalyse
Risikoanalyse und Bereinigung
Schnelle und effiziente
Identifizierung und Bereinigung
von Funktionstrennungs-
konflikten
ARA
17.05.2018 academy.ibsolution.de Seite 11
Access Control:
 Zentrales Management von Rollen
 Definition
 Erstellung / Änderung
 Verteilung
 Prozessbezogenes Management
 Erstellung und Änderung
 Inkl. Prüfung auf Risiken
IAG:
 Zentrale Verwaltung von Businessrollen
 Definition
 Anpassungen
 Verteilung
 Freigabeworkflow neuer Rollen
 Risikominimierung
 Prüfung auf Risiken bei der Erstellung
 Automation & Intelligenz
 Prüfung auf Überlappung mit anderen Rollen
 Abdeckung und Benutzung
SAP Access Control vs. IAG
Rollenmanagement
Unternehmensweites
Rollenmanagement
Regelkonforme Rollendefinition;
Dokumentation und
automatische Rollenanlage in
den Zielsystemen
BRM
17.05.2018 academy.ibsolution.de Seite 12
Access Control:
 Antragsverfahren für:
 User als SelfService
 Andere User
 Neue User
 Änderung bestehende User
 Antrag auf Zugriff eines Superusers (EAM)
 Workflowengine
 Vorgefertigte Prozesse und Regeln
 BRF+
 MSMP
 Flexibel anpassbar
IAG:
 Antragsverfahren für:
 User als SelfService
 Andere User
 Änderung bestehende User
 Antrag auf Zugriff eines Superusers (EAM)
 Konfigurierbarer Workflow
SAP Access Control vs. IAG
Antrags- & Vergabeprozesse
Regel- und gesetztes
konforme Vergabe von
Berechtigungen
Beantragung von Berechtigungen,
unter Berücksichtigung der SoD Matrix
ARM
17.05.2018 academy.ibsolution.de Seite 13
Access Control:
 Superuser
 Prozessorientierte Superuser
 KEIN SAP_ALL
 Mit Protokollierung
 Superuser können beantragt werden
 Inkl. Prozesse zur Nachverfolgung
IAG:
 Privileged Access Management (PAM)
 Prozessorientierte Superuser
 KEIN SAP_ALL
 Mit Protokollierung
 Superuser können beantragt werden
 Inkl. Prozesse zur Nachverfolgung
SAP Access Control vs. IAG
Emergency Access Management
Management von
Superuser-Berechtigungen
Kontrollierter Zugriff auf
kritische Berechtigungen;
Vermeidung von SAP_ALL
EAM
Mittwoch, 18. Mai 2022 © 2022 - IBsolution GmbH 14
 Architektur:
 Cloud vs. OnPremise
 Verfügbarkeit
 Wartung
 Hardware
 Funktionen:
 IAG: SAP Cloud Systeme können direkt geprüft werden
 IAG: Access Certification Campaign
 Access Control: Integration
 Access Control: flexible Workflows
SAP Access Control vs. IAG
Unterschiede zusammengefasst
Agenda
1. Einführung und Abgrenzung
2. Funktionaler Vergleich
3. Demo: SoD Prüfung auf Rollen- und
Userebene
Weitere Informationen
finden Sie auf www.ibsolution.com/academy
18.05.2022 © 2022 - IBsolution GmbH 16
Unser Service für Sie:
Ab morgen finden Sie dieses Webinar und die Folien unter:
ibsolution.com/academy/webinar-aufzeichnungen
Warum nicht auch Ihren Kollegen zeigen?
Nächstes Webinar:
07. Juni 2022
SAP Cloud Identity Access Governance
vs. SAP GRC, Access Control - Ein
technischer Vergleich (Teil 2)
Anmeldung unter
ibsolution.com/academy/webinare
Subscribe to our Channel

Weitere ähnliche Inhalte

Was ist angesagt?

325546_adding fields in CJI3 & CJI5.pdf
325546_adding fields in CJI3 & CJI5.pdf325546_adding fields in CJI3 & CJI5.pdf
325546_adding fields in CJI3 & CJI5.pdfVaishali Ketkar
 
INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1
INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1
INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1Falcão Brasil
 
Lease assets by guntupalliharikrishna
Lease assets by guntupalliharikrishnaLease assets by guntupalliharikrishna
Lease assets by guntupalliharikrishnaHari Krishna
 
357823861 treasury-and-risk-management-configuration-pdf
357823861 treasury-and-risk-management-configuration-pdf357823861 treasury-and-risk-management-configuration-pdf
357823861 treasury-and-risk-management-configuration-pdfMayura Mulla
 

Was ist angesagt? (8)

ACCRUAL ENGINE.docx
ACCRUAL ENGINE.docxACCRUAL ENGINE.docx
ACCRUAL ENGINE.docx
 
New gl sonda
New gl   sondaNew gl   sonda
New gl sonda
 
325546_adding fields in CJI3 & CJI5.pdf
325546_adding fields in CJI3 & CJI5.pdf325546_adding fields in CJI3 & CJI5.pdf
325546_adding fields in CJI3 & CJI5.pdf
 
Org structure SAP
Org structure SAPOrg structure SAP
Org structure SAP
 
INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1
INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1
INSTRUÇÕES PROVISÓRIAS OPERAÇÕES NA SELVA IP 72-1
 
Diretiva máquinas ppt
Diretiva máquinas pptDiretiva máquinas ppt
Diretiva máquinas ppt
 
Lease assets by guntupalliharikrishna
Lease assets by guntupalliharikrishnaLease assets by guntupalliharikrishna
Lease assets by guntupalliharikrishna
 
357823861 treasury-and-risk-management-configuration-pdf
357823861 treasury-and-risk-management-configuration-pdf357823861 treasury-and-risk-management-configuration-pdf
357823861 treasury-and-risk-management-configuration-pdf
 

Ähnlich wie SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein technischer Vergleich (Teil 1)

SAP IAG Roadmap - Ein Update
SAP IAG Roadmap - Ein Update SAP IAG Roadmap - Ein Update
SAP IAG Roadmap - Ein Update IBsolution GmbH
 
User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...
User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...
User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...IBsolution GmbH
 
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
 SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn... SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...IBsolution GmbH
 
Automatisierter Identity- und Access-Governance Lifecycle mit OMADA
Automatisierter Identity- und Access-Governance Lifecycle mit OMADAAutomatisierter Identity- und Access-Governance Lifecycle mit OMADA
Automatisierter Identity- und Access-Governance Lifecycle mit OMADAIBsolution GmbH
 
Identity & Access Management aus Sicht des Prüfers
Identity & Access Management aus Sicht des PrüfersIdentity & Access Management aus Sicht des Prüfers
Identity & Access Management aus Sicht des Prüfersbhoeck
 
SAP IdM Wartungsende 2027... und was nun?
SAP IdM Wartungsende 2027... und was nun?SAP IdM Wartungsende 2027... und was nun?
SAP IdM Wartungsende 2027... und was nun?IBsolution GmbH
 
Ein Überblick: One Identity Manager Anbindung von SAP HCM und Active Directory
Ein Überblick: One Identity Manager Anbindung von SAP HCM und Active DirectoryEin Überblick: One Identity Manager Anbindung von SAP HCM und Active Directory
Ein Überblick: One Identity Manager Anbindung von SAP HCM und Active DirectoryIBsolution GmbH
 
Identity und Access Management mit One Identity - Ein Überblick
Identity und Access Management mit One Identity - Ein ÜberblickIdentity und Access Management mit One Identity - Ein Überblick
Identity und Access Management mit One Identity - Ein ÜberblickIBsolution GmbH
 
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a ServiceiPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a ServiceSEEBURGER
 
Data Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access LoggingData Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access LoggingPatric Dahse
 
Vorteil: Wissen. Collaboration Solutions für Wissensmanagement in Echtzeit
Vorteil: Wissen. Collaboration Solutions für Wissensmanagement in EchtzeitVorteil: Wissen. Collaboration Solutions für Wissensmanagement in Echtzeit
Vorteil: Wissen. Collaboration Solutions für Wissensmanagement in EchtzeitIntland Software GmbH
 
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)Patric Dahse
 
QUANTO Solutions 2018
QUANTO Solutions 2018QUANTO Solutions 2018
QUANTO Solutions 2018Bernd Knobel
 
07 06 Xpertivy (Office 2003)
07 06 Xpertivy (Office 2003)07 06 Xpertivy (Office 2003)
07 06 Xpertivy (Office 2003)soreco
 
Der Weg von API First zur Cloud Initiative
Der Weg von API First zur Cloud InitiativeDer Weg von API First zur Cloud Initiative
Der Weg von API First zur Cloud InitiativeMichael Frembs
 

Ähnlich wie SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein technischer Vergleich (Teil 1) (20)

SAP IAG Roadmap - Ein Update
SAP IAG Roadmap - Ein Update SAP IAG Roadmap - Ein Update
SAP IAG Roadmap - Ein Update
 
User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...
User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...
User-Access-Management in hybriden Landschaften mit SAP Identity Provisioning...
 
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
 SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn... SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein techn...
 
Automatisierter Identity- und Access-Governance Lifecycle mit OMADA
Automatisierter Identity- und Access-Governance Lifecycle mit OMADAAutomatisierter Identity- und Access-Governance Lifecycle mit OMADA
Automatisierter Identity- und Access-Governance Lifecycle mit OMADA
 
Identity & Access Management aus Sicht des Prüfers
Identity & Access Management aus Sicht des PrüfersIdentity & Access Management aus Sicht des Prüfers
Identity & Access Management aus Sicht des Prüfers
 
SAP IdM Wartungsende 2027... und was nun?
SAP IdM Wartungsende 2027... und was nun?SAP IdM Wartungsende 2027... und was nun?
SAP IdM Wartungsende 2027... und was nun?
 
Ein Überblick: One Identity Manager Anbindung von SAP HCM und Active Directory
Ein Überblick: One Identity Manager Anbindung von SAP HCM und Active DirectoryEin Überblick: One Identity Manager Anbindung von SAP HCM und Active Directory
Ein Überblick: One Identity Manager Anbindung von SAP HCM und Active Directory
 
Identity und Access Management mit One Identity - Ein Überblick
Identity und Access Management mit One Identity - Ein ÜberblickIdentity und Access Management mit One Identity - Ein Überblick
Identity und Access Management mit One Identity - Ein Überblick
 
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a ServiceiPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
iPaas: Mehr Kür, weniger Pflicht – Integration Platform as a Service
 
Data Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access LoggingData Security und Data Privacy: Read Access Logging
Data Security und Data Privacy: Read Access Logging
 
Vorteil: Wissen. Collaboration Solutions für Wissensmanagement in Echtzeit
Vorteil: Wissen. Collaboration Solutions für Wissensmanagement in EchtzeitVorteil: Wissen. Collaboration Solutions für Wissensmanagement in Echtzeit
Vorteil: Wissen. Collaboration Solutions für Wissensmanagement in Echtzeit
 
Lizenzmanagement in der Praxis
Lizenzmanagement in der PraxisLizenzmanagement in der Praxis
Lizenzmanagement in der Praxis
 
CheckAud® for SAP® Systems
CheckAud® for SAP® SystemsCheckAud® for SAP® Systems
CheckAud® for SAP® Systems
 
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
UI-basierte Datenschutz | SAP UI Logging & Masking (Deutsch)
 
SAP Business ByDesign - IBIS AG
SAP Business ByDesign - IBIS AGSAP Business ByDesign - IBIS AG
SAP Business ByDesign - IBIS AG
 
QUANTO Solutions 2018
QUANTO Solutions 2018QUANTO Solutions 2018
QUANTO Solutions 2018
 
07 06 Xpertivy (Office 2003)
07 06 Xpertivy (Office 2003)07 06 Xpertivy (Office 2003)
07 06 Xpertivy (Office 2003)
 
"Design & Generate": Standard ERP Systeme nach Mass
"Design & Generate": Standard ERP Systeme nach Mass"Design & Generate": Standard ERP Systeme nach Mass
"Design & Generate": Standard ERP Systeme nach Mass
 
Der Weg von API First zur Cloud Initiative
Der Weg von API First zur Cloud InitiativeDer Weg von API First zur Cloud Initiative
Der Weg von API First zur Cloud Initiative
 
CWMC Insights 2020|15 - Einführung SAPMEINT-Konfiguration
CWMC Insights 2020|15 - Einführung SAPMEINT-KonfigurationCWMC Insights 2020|15 - Einführung SAPMEINT-Konfiguration
CWMC Insights 2020|15 - Einführung SAPMEINT-Konfiguration
 

Mehr von IBsolution GmbH

Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...IBsolution GmbH
 
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigenWie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigenIBsolution GmbH
 
Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenDenodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenIBsolution GmbH
 
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...IBsolution GmbH
 
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftLösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftIBsolution GmbH
 
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisEinführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisIBsolution GmbH
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...IBsolution GmbH
 
SAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesSAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesIBsolution GmbH
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...IBsolution GmbH
 
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...IBsolution GmbH
 
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...IBsolution GmbH
 
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...IBsolution GmbH
 
GHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudGHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudIBsolution GmbH
 
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...IBsolution GmbH
 
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenBW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenIBsolution GmbH
 
Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!IBsolution GmbH
 
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAEssenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAIBsolution GmbH
 
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!IBsolution GmbH
 
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAMigrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAIBsolution GmbH
 
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudDigital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudIBsolution GmbH
 

Mehr von IBsolution GmbH (20)

Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
Die Zukunft der Datenmigration: Neue Funktionen des Data Migration Cockpits f...
 
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigenWie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
Wie Sie das Berechtigungschaos in SAP S/4HANA beseitigen
 
Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-InformationsquellenDenodo: Die Lösung für harmonisierte ESG-Informationsquellen
Denodo: Die Lösung für harmonisierte ESG-Informationsquellen
 
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
Integrationsszenarien für Mitarbeiter-Stammdaten in SAP S/4HANA für Lohn- und...
 
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-LandschaftLösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
Lösungswege zum effektiven ESG-Reporting in der SAP-Landschaft
 
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die UnternehmenspraxisEinführung von Künstlicher Intelligenz in die Unternehmenspraxis
Einführung von Künstlicher Intelligenz in die Unternehmenspraxis
 
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
SAP Secure Login Service for SAP GUI: Überblick über den Nachfolger von SAP S...
 
SAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen FeaturesSAP Analytics Cloud - Ein Update zu neuen Features
SAP Analytics Cloud - Ein Update zu neuen Features
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
 
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
Business Consulting: Die große Diskrepanz zwischen Aufwand und Ergebnis - am ...
 
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
Intelligentes Einkaufsreporting mit der SAP Datasphere und der SAP Analytics ...
 
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
Stay Clean - Wie Sie Ihre hohe Datenqualität nach der S/4HANA Migration beibe...
 
GHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics CloudGHG Emission Planning in SAP Analytics Cloud
GHG Emission Planning in SAP Analytics Cloud
 
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
Intercompany Service Order - Wie Sie Serviceprozesse buchungskreisübergreifen...
 
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere InvestitionenBW 7.5 bis 2040 – Heute retten wir unsere Investitionen
BW 7.5 bis 2040 – Heute retten wir unsere Investitionen
 
Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!Passive Lohnbearbeitung mit SAP S/4HANA!
Passive Lohnbearbeitung mit SAP S/4HANA!
 
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANAEssenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
Essenzielle Fiori-Anwendungen für das Finanzwesen in SAP S/4HANA
 
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
SAP BTP Anwendungen & Berechtigungen - Gewusst wie!
 
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANAMigrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
Migrate Your Data - Tools und Vorgehensweise bei einer Migration nach S/4HANA
 
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics CloudDigital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
Digital Reporting – Integriertes Reporting mit der SAP Analytics Cloud
 

SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein technischer Vergleich (Teil 1)

  • 1. SAP Cloud Identity Access Governance vs. SAP Access Control Ein technischer Vergleich (Teil 1) 17.05.2022
  • 2. Ihre heutigen Moderatoren Daniel Schenk Consultant - SAP Security Daniel.Schenk@ibsolution.com 18.05.2022 © 2022 - IBsolution GmbH 2 Marc Röder Solution Architect - SAP Security Marc.Roeder@ibsolution.com
  • 3. Zielgruppe 18.05.2022 © 2022 - IBsolution GmbH 3  IT-Leiter  SAP-Verantwortliche  CISO
  • 4. Agenda 1. Einführung und Abgrenzung 2. Funktionaler Vergleich 3. Demo: SoD Prüfung auf Rollen- und Userebene
  • 5. Einführung & Abgrenzung Mittwoch, 18. Mai 2022 © 2022 - IBsolution GmbH 5 Authentication and Single Sign-On • SAP Identity Authentication Service • SAP Single Sign-On Identity Management • SAP Identity Provisioning Service • SAP Identity Management Governance, Risk and Compliance • SAP Identity Access Governance • SAP Access Control
  • 6. Einführung & Abgrenzung Mittwoch, 18. Mai 2022 © 2022 - IBsolution GmbH 6 Authentication and Single Sign-On • SAP Identity Authentication Service • SAP Single Sign-On Identity Management • SAP Identity Provisioning Service • SAP Identity Management Governance, Risk and Compliance • SAP Identity Access Governance • SAP Access Control
  • 7. Agenda 1. Einführung und Abgrenzung 2. Funktionaler Vergleich 3. Demo: SoD Prüfung auf Rollen- und Userebene
  • 8. Regelkonformes Benutzermanagement – ein ständiger Zwist Ich brauche SAP_ALL Wieso lasst Ihr mich meinen Job nicht machen? Ich brauche XK01 sofort! ASAP!!! ....viel zu viele Verstöße: das kommt in den Bericht.... Geht das Ganze auch ohne Reibungs- verluste? Benutzer Auditoren Management Security & Controls Team Wer hat die Berechtigung vergeben?
  • 9. SAP Access Control 17.05.2018 Kontinuierliche Risikoprävention durch Rollenmanagement Seite 9 Regel- und gesetztes konforme Vergabe von Berechtigungen Beantragung von Berechtigungen, Genehmigung / Ablehnung unter Berücksichtigung der SoD Matrix bzw. Funktionstrennungs-Matrix Unternehmensweites Rollenmanagement Regelkonforme Rollendefinition; Dokumentation und automatische Rollenanlage in den Zielsystemen Risikoanalyse und Bereinigung Schnelle und effiziente IdenFunktionstrennungs- konfliktentifizierung und Bereinigung von Management von Superuser-Berechtigungen Kontrollierter Zugriff auf kritische Berechtigungen; Vermeidung von SAP_ALL Risikofrei werden Risikofrei bleiben Vorkonfigurierte Regelbasis / Rechte und Funktionstrennungsmatrix SAP Access Control ARA ARM BRM EAM academy.ibsolution.de
  • 10. 17.05.2018 academy.ibsolution.de Seite 10 Access Control:  Risikoanalysen auf Rollen- und Userebene  Ad hoc  Als Bestandteil eines Antragsprozesses  Risikominderung (Mitigation)  Basierend auf Regeln  Bereinigung von Risiken  Analyse bereits in der Rollenentwicklung (BRM) möglich  Erstellung von risikofreien Rollen IAG:  Risikoanalyse auf Userebene  Ad hoc  Als Bestandteil eines Antragsprozesses  Risikominderung (Mitigation)  Basierend auf Regeln  Risikominderung (Refinement)  Automatischer Rollenentzug auf Basis der Benutzung von Berechtigungen und Rollen  Bereinigung von Risiken  Analyse in der Entwicklung von Businessrollen möglich SAP Access Control vs. IAG Risikoanalyse Risikoanalyse und Bereinigung Schnelle und effiziente Identifizierung und Bereinigung von Funktionstrennungs- konflikten ARA
  • 11. 17.05.2018 academy.ibsolution.de Seite 11 Access Control:  Zentrales Management von Rollen  Definition  Erstellung / Änderung  Verteilung  Prozessbezogenes Management  Erstellung und Änderung  Inkl. Prüfung auf Risiken IAG:  Zentrale Verwaltung von Businessrollen  Definition  Anpassungen  Verteilung  Freigabeworkflow neuer Rollen  Risikominimierung  Prüfung auf Risiken bei der Erstellung  Automation & Intelligenz  Prüfung auf Überlappung mit anderen Rollen  Abdeckung und Benutzung SAP Access Control vs. IAG Rollenmanagement Unternehmensweites Rollenmanagement Regelkonforme Rollendefinition; Dokumentation und automatische Rollenanlage in den Zielsystemen BRM
  • 12. 17.05.2018 academy.ibsolution.de Seite 12 Access Control:  Antragsverfahren für:  User als SelfService  Andere User  Neue User  Änderung bestehende User  Antrag auf Zugriff eines Superusers (EAM)  Workflowengine  Vorgefertigte Prozesse und Regeln  BRF+  MSMP  Flexibel anpassbar IAG:  Antragsverfahren für:  User als SelfService  Andere User  Änderung bestehende User  Antrag auf Zugriff eines Superusers (EAM)  Konfigurierbarer Workflow SAP Access Control vs. IAG Antrags- & Vergabeprozesse Regel- und gesetztes konforme Vergabe von Berechtigungen Beantragung von Berechtigungen, unter Berücksichtigung der SoD Matrix ARM
  • 13. 17.05.2018 academy.ibsolution.de Seite 13 Access Control:  Superuser  Prozessorientierte Superuser  KEIN SAP_ALL  Mit Protokollierung  Superuser können beantragt werden  Inkl. Prozesse zur Nachverfolgung IAG:  Privileged Access Management (PAM)  Prozessorientierte Superuser  KEIN SAP_ALL  Mit Protokollierung  Superuser können beantragt werden  Inkl. Prozesse zur Nachverfolgung SAP Access Control vs. IAG Emergency Access Management Management von Superuser-Berechtigungen Kontrollierter Zugriff auf kritische Berechtigungen; Vermeidung von SAP_ALL EAM
  • 14. Mittwoch, 18. Mai 2022 © 2022 - IBsolution GmbH 14  Architektur:  Cloud vs. OnPremise  Verfügbarkeit  Wartung  Hardware  Funktionen:  IAG: SAP Cloud Systeme können direkt geprüft werden  IAG: Access Certification Campaign  Access Control: Integration  Access Control: flexible Workflows SAP Access Control vs. IAG Unterschiede zusammengefasst
  • 15. Agenda 1. Einführung und Abgrenzung 2. Funktionaler Vergleich 3. Demo: SoD Prüfung auf Rollen- und Userebene
  • 16. Weitere Informationen finden Sie auf www.ibsolution.com/academy 18.05.2022 © 2022 - IBsolution GmbH 16 Unser Service für Sie: Ab morgen finden Sie dieses Webinar und die Folien unter: ibsolution.com/academy/webinar-aufzeichnungen Warum nicht auch Ihren Kollegen zeigen? Nächstes Webinar: 07. Juni 2022 SAP Cloud Identity Access Governance vs. SAP GRC, Access Control - Ein technischer Vergleich (Teil 2) Anmeldung unter ibsolution.com/academy/webinare Subscribe to our Channel