SAP Securitate HANA: Tutorial complet

โšก Rezumat inteligent

SAP HANA Security protejeazฤƒ datele de afaceri รฎmpotriva accesului neautorizat prin autentificare, autorizare, administrare a utilizatorilor ศ™i rolurilor, auditare ศ™i criptare ศ™i aplicฤƒ aceste controale รฎn mod consecvent รฎn fiecare container de baze de date entitate care ruleazฤƒ pe sistem.

  • ๐Ÿ” Autentificare: Kerberos, numele de utilizator ศ™i parola, SAML, tichetele de conectare ศ™i certificatele X.509 verificฤƒ cine se conecteazฤƒ.
  • ๐Ÿ›ก๏ธ Autorizare: ศ˜ase tipuri de privilegii decid ce poate citi sau modifica un utilizator autentificat.
  • ๐Ÿ‘ฅ Tipuri de utilizatori: Utilizatorii tehnici, standard ศ™i restricศ›ionaศ›i au acces implicit foarte diferit.
  • ๐Ÿงฉ roluri: Un rol combinฤƒ privilegii ศ™i este modalitatea standard de a acorda acces la scarฤƒ largฤƒ.
  • ๐Ÿ“œ De licenศ›iere: Cheile permanente expirฤƒ; o cheie temporarฤƒ de 28 de zile se instaleazฤƒ automat ulterior.
  • ๐Ÿ”Ž Audit: Auditarea trebuie activatฤƒ pentru sistem รฎnainte ca orice politicฤƒ de audit sฤƒ funcศ›ioneze.

SAP Securitate HANA

Ce Este SAP Securitate HANA?

SAP HANA Security protejeazฤƒ datele critice pentru afacere รฎmpotriva accesului neautorizat ศ™i menศ›ine sistemul aliniat la standardele de conformitate adoptate de companie.

SAP HANA acceptฤƒ o bazฤƒ de date multi-tenant, รฎn care mai multe baze de date ruleazฤƒ pe un singur sistem. Fiecare este un container de baze de date tenant, iar fiecare caracteristicฤƒ de securitate de mai jos se aplicฤƒ per container.

SAP HANA oferฤƒ urmฤƒtoarele caracteristici legate de securitate:

  • Managementul utilizatorilor ศ™i al rolurilor
  • Autorizare
  • Autentificare
  • Criptarea datelor รฎn stratul de persistenศ›ฤƒ
  • Criptarea datelor รฎn stratul de reศ›ea

SAP Utilizator ศ™i rol HANA

SAP Configuraศ›ia gestionฤƒrii utilizatorilor ศ™i rolurilor HANA depinde de arhitecturฤƒ, aศ™a cum este descris mai jos.

3 nivele Architecturฤƒ

SAP HANA poate fi utilizat ca bazฤƒ de date relaศ›ionalฤƒ รฎntr-un 3-Tier Architecturฤƒ.

รŽn aceastฤƒ arhitecturฤƒ, caracteristicile de securitate (autorizare, autentificare, criptare ศ™i auditare) sunt instalate pe nivelurile serverului de aplicaศ›ii.

SAP O aplicaศ›ie (ERP, BW etc.) se conecteazฤƒ la baza de date doar cu ajutorul unui utilizator tehnic sau al unui administrator de baze de date (persoanฤƒ de bazฤƒ), aศ™a cum se aratฤƒ mai jos. Utilizatorul final nu poate accesa direct baza de date sau serverul bazei de date.

SAP HANA 3-Tier Archistructurฤƒ cu securitate pe nivelul serverului de aplicaศ›ii

2 nivele Architecturฤƒ

SAP Servicii de aplicaศ›ii extinse HANA (SAP HANA XS) se bazeazฤƒ pe un sistem cu 2 niveluri Archistructurฤƒ, รฎn care serverul de aplicaศ›ii, serverul web ศ™i mediul de dezvoltare sunt รฎncorporate รฎntr-un singur sistem, aศ™a cum se aratฤƒ mai jos.

SAP HANA 2-Tier Architexturฤƒ cu รฎncorporat SAP Serverul de aplicaศ›ii HANA XS

SAP Autentificare HANA

Un utilizator al bazei de date identificฤƒ cine acceseazฤƒ SAP baza de date HANA, iar identitatea respectivฤƒ este verificatฤƒ prin โ€žautentificareโ€. SAP HANA acceptฤƒ numeroase metode de autentificare, iar Single Sign-On (SSO) integreazฤƒ cรขteva dintre ele.

SAP HANA acceptฤƒ urmฤƒtoarele metode de autentificare:

  • Kerberos: Poate fi utilizat รฎn urmฤƒtoarele cazuri โ€“
    • Direct de la un client JDBC ศ™i ODBC (SAP HANA Studio).
    • Cรขnd HTTP este folosit pentru a accesa SAP HANA XS.
  • Nume utilizator / Parolฤƒ: Cรขnd utilizatorul introduce numele de utilizator ศ™i parola bazei de date, SAP Baza de date HANA autentificฤƒ utilizatorul.
  • Limbajul de marcare a afirmaศ›iilor de securitate (SAML)

    SAML poate autentifica un SAP Utilizatorul HANA acceseazฤƒ baza de date direct prin ODBC/JDBC. Aceasta mapeazฤƒ o identitate externฤƒ la un utilizator intern al bazei de date, astfel รฎncรขt utilizatorul se conecteazฤƒ cu ID-ul de utilizator extern.

  • SAP Bilete de conectare ศ™i de afirmare

    Utilizatorul poate fi autentificat prin tichete de conectare sau de aserศ›iune, care sunt configurate ศ™i emise รฎn acest scop.

  • Certificate de client X.509

    Atunci cรขnd SAP HANA XS este accesat prin HTTP, iar certificatele client semnate de o autoritate de certificare (CA) de รฎncredere autentificฤƒ utilizatorul.

SAP Autorizaศ›ie HANA

SAP Autorizarea HANA este necesarฤƒ atunci cรขnd un utilizator foloseศ™te o interfaศ›ฤƒ client (JDBC, ODBC sau HTTP) pentru a accesa SAP Baza de date HANA.

รŽn funcศ›ie de autorizaศ›ia acordatฤƒ utilizatorului, acesta poate efectua operaศ›iuni asupra bazei de date asupra unui obiect al bazei de date. Aceastฤƒ autorizaศ›ie se numeศ™te โ€žprivilegiuโ€.

Privilegiile pot fi acordate utilizatorului direct sau indirect prin intermediul rolurilor. Toate privilegiile atribuite unui utilizator sunt combinate ca o singurฤƒ unitate.

Cรขnd un utilizator รฎncearcฤƒ sฤƒ acceseze oricare SAP Obiectul bazei de date HANA, sistemul verificฤƒ autorizarea prin rolurile utilizatorilor ศ™i privilegiile acordate direct.

Cรขnd sunt gฤƒsite privilegiile solicitate, sistemul omite verificฤƒri ulterioare ศ™i acordฤƒ acces.

SAP HANA oferฤƒ urmฤƒtoarele tipuri de privilegii:

Tipuri de privilegii Descriere
Privilegiile sistemului Controleazฤƒ activitatea normalฤƒ a sistemului. Privilegiile de sistem sunt folosite รฎn principal pentru โ€“

  • Crearea ศ™i ศ™tergerea unei scheme รฎn SAP Baza de date HANA
  • Gestionarea utilizatorilor ศ™i a rolurilor รฎn SAP Baza de date HANA
  • Monitorizare ศ™i tracing SAP Baza de date HANA
  • Efectuarea backup-urilor de date
  • Gestionarea licenศ›ei
  • Gestionarea versiunilor
  • Gestionarea auditurilor
  • Import ศ™i export conลฃinut
  • รŽntreศ›inerea unitฤƒศ›ilor de livrare
Privilegii obiect Privilegiile obiectelor sunt SQL privilegii utilizate pentru a acorda autorizaศ›ia de citire ศ™i modificare a obiectelor bazei de date. Pentru a accesa un obiect al bazei de date, un utilizator are nevoie de privilegii asupra obiectului respectiv sau asupra schemei รฎn care existฤƒ obiectul. Privilegiile asupra obiectului pot fi acordate asupra obiectelor din catalog (tabel, vizualizare etc.) sau asupra obiectelor din afara catalogului (obiecte de dezvoltare).
Privilegiile obiectelor sunt urmฤƒtoarele โ€“

  • CREAศšI ORICE
  • UPDATE, INSERT, SELECT, DELETE, DROP, ALTER, EXECUTE
  • INDEX, TRIGGER, DEBUG, REFERINศšE
Privilegii analitice Privilegiile analitice permit accesul de citire la datele unui SAP Modelul informaศ›ional HANA (vizualizare atribute, vizualizare analiticฤƒ, vizualizare calcul).
Acest privilegiu este evaluat รฎn timpul procesฤƒrii interogฤƒrilor.
Privilegiile analitice acordฤƒ diferiศ›ilor utilizatori acces la diferite pฤƒrศ›i ale datelor din aceeaศ™i vizualizare de informaศ›ii, รฎn funcศ›ie de rolul utilizatorului.
Acestea sunt utilizate รฎn SAP Baza de date HANA pentru a oferi control la nivel de rรขnd asupra datelor pe care utilizatorii individuali le pot vedea รฎn aceeaศ™i vizualizare.
Privilegii de pachet Privilegiile pachetului autorizeazฤƒ acศ›iuni asupra pachetelor individuale din SAP Depozit HANA. Depozitul ศ™i XS classic sunt depreciate รฎncepรขnd cu SAP HANA 2.0 SPS 02, deci noile lucrฤƒri utilizeazฤƒ roluri bazate pe HDI.
Privilegii de aplicaศ›ie Sunt necesare privilegii de aplicaศ›ie รฎn SAP Servicii de aplicaศ›ii extinse HANA (SAP HANA XS) pentru a accesa o aplicaศ›ie.
Privilegiile aplicaศ›iei sunt acordate ศ™i revocate prin procedurile GRANT_APPLICATION_PRIVILEGE ศ™i REVOKE_APPLICATION_PRIVILEGE din schema _SYS_REPO.
Privilegii asupra utilizatorului Acesta este un privilegiu SQL pe care un utilizator รฎl poate acorda propriului utilizator. ATTACH DEBUGGER este singurul privilegiu care poate fi acordat unui utilizator รฎn acest fel.

SAP Administrarea utilizatorilor HANA ศ™i managementul rolurilor

Accesarea fiศ™ierului SAP Baza de date HANA necesitฤƒ un utilizator. รŽn funcศ›ie de politica de securitate, existฤƒ douฤƒ tipuri de utilizatori รฎn SAP HANA.

1. Utilizator tehnic (utilizator DBA) โ€“ un utilizator care lucreazฤƒ direct cu SAP Baza de date HANA cu privilegiile necesare. รŽn mod normal, aceศ™ti utilizatori nu sunt ศ™terse din baza de date.

Aceศ™ti utilizatori sunt creaศ›i pentru sarcini administrative, cum ar fi crearea unui obiect ศ™i acordarea de privilegii asupra unui obiect al bazei de date sau asupra aplicaศ›iei.

SAP Sistemul de baze de date HANA oferฤƒ รฎn mod implicit urmฤƒtorii utilizatori ca utilizatori standard:

  • SISTEM
  • SYS
  • _SYS_REPO

2. Bazฤƒ de date sau utilizator real โ€“ fiecare persoanฤƒ care doreศ™te sฤƒ lucreze la SAP Baza de date HANA are nevoie de un utilizator al bazei de date. Un utilizator al bazei de date reprezintฤƒ o persoanฤƒ realฤƒ care lucreazฤƒ la SAP HANA.

Existฤƒ douฤƒ tipuri de utilizatori ai bazei de date, aศ™a cum se prezintฤƒ รฎn comparaศ›ie mai jos.

Tip de utilizator Descriere Rol atribuit
Utilizator standard Acest utilizator poate crea obiecte รฎntr-o schemฤƒ proprie ศ™i poate citi date รฎn vizualizฤƒrile de sistem. Un utilizator standard este creat cu instrucศ›iunea โ€žCREATE USERโ€. Rolul PUBLIC este atribuit pentru citirea vizualizฤƒrilor sistemului.
Utilizator restricศ›ionat Un utilizator restricศ›ionat nu are acces SQL complet printr-o consolฤƒ SQL ศ™i este creat cu instrucศ›iunea โ€žCREATE RESTRICTED USERโ€. Dacฤƒ sunt necesare privilegii pentru a utiliza o aplicaศ›ie, acestea sunt furnizate printr-un rol.

  • Un utilizator restricศ›ionat nu poate crea obiecte de bazฤƒ de date.
  • Un utilizator restricศ›ionat nu poate vizualiza datele din baza de date pรขnฤƒ cรขnd un rol nu i le acordฤƒ.
  • Un utilizator restricศ›ionat se conecteazฤƒ la baza de date doar prin HTTP.
  • Accesul ODBC/JDBC pentru o conexiune client trebuie activat cu o instrucศ›iune SQL.
Rolul RESTRICTED_USER_ODBC_ACCESS sau RESTRICTED_USER_JDBC_ACCESS este necesar pentru funcศ›ionalitatea ODBC/JDBC completฤƒ.

An SAP Administratorul de utilizatori HANA are acces la urmฤƒtoarele activitฤƒศ›i:

  1. Creaศ›i sau ศ™tergeศ›i un utilizator.
  2. Definiศ›i ศ™i creaศ›i un rol.
  3. Acordaศ›i un rol utilizatorului.
  4. Resetarea parolei unui utilizator.
  5. Reactivaศ›i sau dezactivaศ›i un utilizator dupฤƒ cum este necesar.

1. Creaศ›i utilizator รฎn SAP HANA

Doar un utilizator al bazei de date cu privilegiul ROLE ADMIN poate crea utilizatori ศ™i roluri รฎn SAP HANA.

Pas 1) Pentru a crea un utilizator nou รฎn SAP HANA Studio, accesaศ›i fila Securitate, aศ™a cum se aratฤƒ mai jos, ศ™i urmaศ›i aceศ™ti paศ™i:

  1. Accesaศ›i nodul Securitate.
  2. Selectaศ›i Utilizatori (clic dreapta) -> Utilizator nou.

Faceศ›i clic dreapta pe meniul contextual pentru a crea un utilizator nou sub nodul Securitate

Pas 2) Apare un ecran de creare a utilizatorului, aศ™a cum se aratฤƒ mai jos.

  1. Introduceศ›i numele de utilizator.
  2. Introduceศ›i o parolฤƒ pentru utilizator.
  3. Acestea sunt mecanismele de autentificare; รฎn mod implicit, se utilizeazฤƒ autentificarea cu numele de utilizator ศ™i parola.

SAP Ecranul de creare a utilizatorilor din HANA Studio afiศ™eazฤƒ cรขmpurile pentru numele de utilizator ศ™i parola

Dacฤƒ faceศ›i clic pe butonul Implementare afiศ™at mai jos, utilizatorul se creeazฤƒ.

Butonul Implementare din SAP Bara de instrumente a editorului de utilizatori HANA Studio

2. Definiศ›i ศ™i creaศ›i rol

Un rol este o colecศ›ie de privilegii care pot fi acordate altor utilizatori sau roluri. Acesta include privilegii pentru obiecte ศ™i aplicaศ›ii ale bazei de date, รฎn funcศ›ie de natura jobului.

Este mecanismul standard pentru acordarea privilegiilor, deศ™i privilegiile pot fi acordate ศ™i direct. Multe roluri standard (de exemplu, MODELLARE ศ™i MONITORIZARE) sunt livrate odatฤƒ cu SAP Baza de date HANA.

Un rol standard poate fi folosit ca ศ™ablon pentru crearea unui rol personalizat.

Un rol poate conศ›ine urmฤƒtoarele privilegii:

  • Privilegii de sistem pentru sarcini administrative ศ™i de dezvoltare (CITIRE CATALOG, AUDIT ADMIN, etc.)
  • Privilegii pentru obiectele bazei de date (SELECT, INSERT, DELETE etc.)
  • Privilegii analitice pentru un SAP Vizualizare informaศ›ii HANA
  • Privilegii de pachete asupra pachetelor din repozitoriu (REPO.READ, REPO.EDIT_NATIVE_OBJECTS etc.)
  • Privilegii de aplicaศ›ie pentru SAP Aplicaศ›ii HANA XS
  • Privilegii asupra utilizatorului (pentru depanarea unei proceduri)

Crearea rolului

Pas 1) Utilizaศ›i nodul Securitate aศ™a cum se aratฤƒ mai jos.

  1. Accesaศ›i nodul Securitate din SAP Sistem HANA.
  2. Selectaศ›i nodul Rol (clic dreapta) ศ™i selectaศ›i Rol nou.

Faceศ›i clic dreapta pe meniul contextual pentru a crea un rol nou sub nodul Securitate

Pas 2) Se afiศ™eazฤƒ un ecran de creare a rolului, aศ™a cum se aratฤƒ mai jos.

SAP Ecranul de creare a rolurilor รฎn HANA Studio cu fila Roluri acordate deschisฤƒ

  1. Daศ›i rolului un nume รฎn blocul Rol nou.
  2. Selectaศ›i fila Roluri acordate ศ™i faceศ›i clic pe pictograma โ€ž+โ€ pentru a adฤƒuga un rol standard sau existent.
  3. Selectaศ›i rolul dorit (de exemplu, MODELARE sau MONITORIZARE).

Pas 3) Confirmaศ›i sarcina aศ™a cum se aratฤƒ mai jos.

  1. Rolul selectat este adฤƒugat รฎn fila Roluri acordate.
  2. Privilegiile pot fi atribuite direct selectรขnd Privilegii de sistem, Privilegii de obiect, Privilegii analitice, Privilegii de pachet etc.
  3. Faceศ›i clic pe pictograma Implementare pentru a crea rolul.

Fila Roluri acordate care listeazฤƒ rolul selectat รฎnainte de implementare

Bifaศ›i opศ›iunea โ€žPosibil acorda altor utilizatori ศ™i roluriโ€ dacฤƒ acest rol ar trebui sฤƒ fie la fel designable cฤƒtre alศ›i utilizatori ศ™i roluri.

3. Acordaศ›i rol utilizatorului

Pas 1) Atribuiศ›i rolul โ€žMODELLING_VIEWโ€ unui alt utilizator, โ€žABHI_TESTโ€, utilizรขnd caseta de dialog de mai jos.

  1. Accesaศ›i subnodul Utilizator din nodul Securitate ศ™i faceศ›i dublu clic pe el. Se deschide fereastra Utilizator.
  2. Faceศ›i clic pe pictograma โ€ž+โ€ Roluri acordate.
  3. Apare o fereastrฤƒ pop-up. Cฤƒutaศ›i numele rolului care va fi atribuit utilizatorului.

Fereastra pop-up de cฤƒutare a rolurilor este utilizatฤƒ pentru a selecta MODELLING_VIEW pentru utilizator

Pas 2) Rolul โ€žMODELLING_VIEWโ€ este acum adฤƒugat la Rol, aศ™a cum se aratฤƒ mai jos.

Lista de roluri acordate care afiศ™eazฤƒ MODELLING_VIEW adฤƒugatฤƒ utilizatorului ABHI_TEST

Pas 3) Implementaศ›i modificarea ศ™i verificaศ›i mesajul de mai jos.

  1. Faceศ›i clic pe butonul Implementare.
  2. Se afiศ™eazฤƒ mesajul โ€žUtilizatorul ยซABHI_TESTยป s-a schimbatโ€.

Bara de stare confirmฤƒ modificarea utilizatorului ABHI_TEST dupฤƒ acordarea rolului

4. Resetarea parolei utilizatorului

Pentru a reseta parola unui utilizator, accesaศ›i subnodul Utilizator din nodul Securitate ศ™i faceศ›i dublu clic pe acesta. Se deschide fereastra Utilizator.

Pas 1) Introduceศ›i noile credenศ›iale aศ™a cum se aratฤƒ mai jos.

  1. Introduceศ›i noua parolฤƒ.
  2. Introduceศ›i parola de confirmare.

Cรขmpurile Parolฤƒ ศ™i Confirmare parolฤƒ din SAP Editor de utilizatori HANA Studio

Pas 2) Salvaศ›i noua parolฤƒ aศ™a cum se aratฤƒ mai jos.

  1. Faceศ›i clic pe butonul Implementare.
  2. Se afiศ™eazฤƒ mesajul โ€žUtilizatorul ยซABHI_TESTยป s-a schimbatโ€.

Bara de stare confirmฤƒ schimbarea parolei pentru utilizatorul ABHI_TEST

5. Reactivarea sau dezactivarea utilizatorului

Accesaศ›i subnodul Utilizator din nodul Securitate ศ™i faceศ›i dublu clic pe el. Se deschide fereastra Utilizator.

Bara de instrumente conศ›ine o pictogramฤƒ Dezactivare utilizator, afiศ™atฤƒ mai jos. Faceศ›i clic pe ea.

Pictograma Dezactivare utilizator din SAP Bara de instrumente a editorului de utilizatori HANA Studio

Apare o fereastrฤƒ pop-up de confirmare, aศ™a cum se aratฤƒ mai jos. Faceศ›i clic pe butonul Da.

Fereastrฤƒ pop-up de confirmare care รฎntreabฤƒ dacฤƒ se dezactiveazฤƒ utilizatorul ABHI_TEST

Se afiศ™eazฤƒ mesajul โ€žUtilizatorul ยซABHI_TESTยป dezactivatโ€. Pictograma Dezactivare se schimbฤƒ รฎn โ€žActivare utilizatorโ€, astfel รฎncรขt utilizatorul poate fi activat din nou din aceeaศ™i pictogramฤƒ.

SAP Managementul licenศ›elor HANA

Este necesarฤƒ o cheie de licenศ›ฤƒ pentru a utiliza SAP Baza de date HANA. O cheie de licenศ›ฤƒ poate fi instalatฤƒ ศ™i ศ™tearsฤƒ folosind SAP HANA Studio, SAP Instrumentul de linie de comandฤƒ HANA HDBSQL ศ™i editorul de interogฤƒri HANA SQL.

SAP Baza de date HANA acceptฤƒ douฤƒ tipuri de chei de licenศ›ฤƒ:

  • Cheie de licenศ›ฤƒ permanentฤƒ: Cheile de licenศ›ฤƒ permanente sunt valabile pรขnฤƒ la data expirฤƒrii. O cheie nouฤƒ trebuie solicitatฤƒ ศ™i aplicatฤƒ รฎnainte de aceastฤƒ datฤƒ. Dacฤƒ cheia expirฤƒ, se instaleazฤƒ automat o cheie de licenศ›ฤƒ temporarฤƒ pentru 28 de zile.
  • Cheie de licenศ›ฤƒ temporarฤƒ: Aceasta se instaleazฤƒ automat odatฤƒ cu o nouฤƒ SAP Instalarea bazei de date HANA. Este valabilฤƒ timp de 90 de zile, dupฤƒ care se poate solicita o cheie permanentฤƒ de la SAP.

Autorizaศ›ie pentru gestionarea licenศ›elor

Privilegiul โ€žLICENSE ADMINโ€ este necesar pentru gestionarea licenศ›elor. SAP HANA Cloud este gestionat prin abonament, deci nicio cheie nu este instalatฤƒ manual.

SAP Audit HANA

SAP Funcศ›iile de auditare HANA vฤƒ permit sฤƒ monitorizaศ›i ศ™i sฤƒ รฎnregistraศ›i acศ›iunile efectuate รฎn SAP Sistem HANA. Auditarea trebuie activatฤƒ pentru sistem รฎnainte de a putea fi creatฤƒ o politicฤƒ de audit.

Autorizare pt SAP Audit HANA

Privilegiul de sistem โ€žAUDIT ADMINโ€ este necesar pentru SAP Auditarea HANA.

รŽntrebฤƒri frecvente

Un rol de catalog existฤƒ doar la momentul execuศ›iei ศ™i este creat cu SQL. Un rol HDI este un artefact de proiectare cu sufixul .hdbrole, implementat รฎntr-un container, astfel รฎncรขt sฤƒ poatฤƒ fi versionat ศ™i transportat.

Un utilizator restricศ›ionat este creat fฤƒrฤƒ rolul PUBLIC, deci nu deศ›ine privilegii de vizualizare a sistemului sau de obiect. Accesul se realizeazฤƒ numai prin roluri acordate, iar conectivitatea ODBC sau JDBC trebuie activatฤƒ explicit.

Criptarea la nivel de persistenศ›ฤƒ protejeazฤƒ volumele de date, jurnalele de refacere ศ™i copiile de rezervฤƒ pe disc. Criptarea la nivel de reศ›ea utilizeazฤƒ TLS/SSL pentru traficul client ศ™i cel intern. Cheile rฤƒdฤƒcinฤƒ se aflฤƒ รฎn depozitul securizat ศ™i ar trebui modificate dupฤƒ instalare.

Da. Modelele de รฎnvฤƒศ›are automatฤƒ profileazฤƒ tiparele normale de acordare din jurnalele de audit ศ™i semnaleazฤƒ valori aberante, cum ar fi acordarea bruscฤƒ a privilegiilor de sistem, redobรขndirea accesului de cฤƒtre conturi inactive sau conflicte de segregare a sarcinilor. Un evaluator decide รฎn continuare, deoarece modelul doar clasificฤƒ riscul.

Copilot redacteazฤƒ rapid fiศ™ierele CREATE ROLE, GRANT ศ™i .hdbrole, ceea ce se potriveศ™te schelei repetitive a rolurilor. RevVizualizaศ›i fiecare instrucศ›iune generatฤƒ รฎn raport cu ghidul de securitate, deoarece sugestiile pot acorda prea multe privilegii sau pot utiliza o sintaxฤƒ de repozitoriu รฎnvechitฤƒ.

Este o bazฤƒ de date de chiriaศ™i izolatฤƒ pe unul SAP Sistem HANA. Fiecare chiriaศ™ รฎศ™i pฤƒstreazฤƒ propriii utilizatori, roluri, catalog ศ™i persistenศ›ฤƒ, รฎn timp ce baza de date a sistemului gestioneazฤƒ sarcinile la nivelul รฎntregii instalฤƒri, cum ar fi crearea ศ™i licenศ›ierea chiriaศ™ilor.

Nu. SAP recomandฤƒ crearea unor utilizatori administratori numiศ›i care sฤƒ deศ›inฤƒ doar privilegiile de care are nevoie fiecare sarcinฤƒ, apoi dezactivarea SYSTEM. Un superutilizator partajat eliminฤƒ responsabilitatea din jurnalul de audit ศ™i extinde impactul unei parole scurse.

SAP HANA Cloud pฤƒstreazฤƒ acelaศ™i model de privilegii, dar eliminฤƒ gestionarea cheilor de licenศ›ฤƒ ศ™i sarcinile la nivel de gazdฤƒ, care SAP funcศ›ioneazฤƒ. Criptarea este activatฤƒ รฎn mod implicit, XS classic nu mai este disponibil, iar rolurile HDI รฎnlocuiesc rolurile de repozitoriu.

Rezumaศ›i aceastฤƒ postare cu: