26 SAP Câu hỏi và câu trả lời phỏng vấn bảo mật (2025)

Dưới đây là SAP Câu hỏi và câu trả lời phỏng vấn bảo mật dành cho những ứng viên mới ra trường cũng như có kinh nghiệm để có được công việc mơ ước.

 

SAP Câu hỏi phỏng vấn bảo mật dành cho người mới

1) Giải thích cái gì SAP Bảo vệ?

SAP Bảo mật là cung cấp quyền truy cập chính xác cho người dùng doanh nghiệp theo thẩm quyền hoặc trách nhiệm của họ và cấp quyền theo vai trò của họ.


2) Giải thích “vai trò” là gì trong SAP Bảo vệ?

“Vai trò” được đề cập đến một nhóm mã t, được chỉ định để thực hiện nhiệm vụ kinh doanh cụ thể. Mỗi vai trò trong SAP yêu cầu các đặc quyền cụ thể để thực thi một chức năng trong SAP cái đó gọi là SỰ ỦY QUYỀN.

👉 Tải xuống bản PDF miễn phí: SAP Câu hỏi và câu trả lời phỏng vấn bảo mật


3) Giải thích cách bạn có thể khóa tất cả người dùng cùng một lúc trong SAP?

Bằng cách thực thi mã t EWZ5 trong SAP, tất cả người dùng có thể bị khóa cùng một lúc trong SAP.


4) Đề cập đến những điều kiện tiên quyết cần thực hiện trước khi gán Sap_all cho người dùng ngay cả khi có sự chấp thuận từ người kiểm soát ủy quyền?

Điều kiện tiên quyết sau như

  • Kích hoạt nhật ký kiểm tra - sử dụng mã sm 19
  • Truy xuất nhật ký kiểm tra - sử dụng mã sm 20

5) Giải thích đối tượng ủy quyền và lớp đối tượng ủy quyền là gì?

  • Đối tượng ủy quyền: Đối tượng ủy quyền là các nhóm trường ủy quyền điều chỉnh hoạt động cụ thể. Ủy quyền liên quan đến một hành động cụ thể trong khi trường Ủy quyền liên quan đến việc quản trị viên bảo mật định cấu hình các giá trị cụ thể trong hành động cụ thể đó.
  • Lớp đối tượng ủy quyền: Đối tượng ủy quyền thuộc các lớp đối tượng ủy quyền và chúng được nhóm theo lĩnh vực chức năng như nhân sự, tài chính, kế toán, Vv
SAP Câu hỏi phỏng vấn bảo mật
SAP Câu hỏi phỏng vấn bảo mật

6) Giải thích cách bạn có thể xóa nhiều vai trò khỏi QA, DEV và Hệ thống sản xuất?

Để xóa nhiều vai trò khỏi QA, DEV và Hệ thống sản xuất, bạn phải làm theo các bước dưới đây

  • Đặt các vai trò cần xóa trong một phương tiện vận chuyển (trong dev)
  • Xóa các vai trò
  • Đẩy việc vận chuyển đến QA và sản xuất

Điều này sẽ xóa tất cả các vai trò


7) Giải thích những điều bạn phải lưu ý trước khi thực hiện Run System Trace?

Nếu bạn đang truy tìm ID người dùng hoặc CPIC hàng loạt thì trước khi thực hiện Chạy theo dõi hệ thống, bạn phải đảm bảo rằng id đó phải được gán cho SAP_TẤT CẢ và SAP_MỚI. Nó cho phép người dùng thực hiện công việc mà không có bất kỳ lỗi kiểm tra ủy quyền nào.


8) Hãy cho biết sự khác biệt giữa USOBT_C và USOBX_C là gì?

  • USOBT_C: Bảng này bao gồm dữ liệu đề xuất ủy quyền chứa dữ liệu ủy quyền có liên quan đến giao dịch
  • USOBX_C: Nó cho biết kiểm tra ủy quyền nào sẽ được thực hiện trong một giao dịch và kiểm tra nào không được thực hiện

9) Đề cập đến số lượng hồ sơ tối đa trong một vai trò và số lượng đối tượng tối đa trong một vai trò là bao nhiêu?

Số lượng hồ sơ tối đa trong một vai trò là 312 và số lượng đối tượng tối đa trong một vai trò là 170.


10) Mã t được sử dụng để khóa giao dịch khỏi thực thi là gì?

Để khóa giao dịch khỏi việc thực thi mã t SM01, được sử dụng.


SAP Câu hỏi phỏng vấn bảo mật dành cho người có kinh nghiệm

11) Hãy nêu sự khác biệt chính giữa vai trò dẫn xuất và vai trò đơn lẻ là gì?

Đối với vai trò đơn lẻ, chúng tôi có thể thêm hoặc xóa mã t trong khi đối với vai trò dẫn xuất, bạn không thể làm điều đó.


12) Giải thích SOD là gì SAP Bảo vệ?

SOD có nghĩa là Sự phân chia nhiệm vụ nó được thực hiện trong SAP để phát hiện và ngăn ngừa lỗi hoặc gian lận trong quá trình giao dịch kinh doanh. Ví dụ, nếu người dùng hoặc nhân viên có quyền truy cập vào chi tiết tài khoản ngân hàng và quá trình thanh toán, có thể chuyển hướng thanh toán của nhà cung cấp vào tài khoản của chính mình.


13) Hãy đề cập đến những mã t nào được sử dụng để xem tóm tắt về Đối tượng ủy quyền và thông tin chi tiết về Hồ sơ?

  • SU03: Nó cung cấp cái nhìn tổng quan về một đối tượng ủy quyền
  • SU02: Nó cung cấp cái nhìn tổng quan về các chi tiết hồ sơ

14) Giải thích Người dùng là gì Buffer?

Bộ đệm người dùng bao gồm tất cả các quyền của người dùng. Bộ đệm người dùng có thể được thực thi bởi t-code SU56 và người dùng có bộ đệm người dùng riêng. Khi người dùng không có quyền cần thiết hoặc chứa quá nhiều mục trong bộ đệm người dùng của mình, kiểm tra quyền sẽ không thành công.


15) Số lượng mục nhập trong bộ đệm người dùng được kiểm soát bằng tham số nào?

Trong bộ đệm người dùng, số lượng mục nhập được kiểm soát bởi tham số cấu hình

"Auth/auth_number_in_userbuffer".


16) Có thể gán bao nhiêu mã giao dịch cho một vai trò?

Có thể chỉ định tối đa 14000 mã giao dịch cho vai trò.


17) Hãy cho biết bảng nào được dùng để lưu trữ mật khẩu trái phép?

Để lưu trữ các mật khẩu không hợp lệ, bảng USR40 được sử dụng, nó được dùng để lưu trữ mẫu các từ không thể sử dụng làm mật khẩu.


18) Giải thích PFCG_Time_Dependency là gì?

PFCG_TIME_DEPENDENCY là một báo cáo được sử dụng để so sánh người dùng chính. Nó cũng xóa các hồ sơ đã hết hạn khỏi bản ghi chính của người dùng. Để thực hiện trực tiếp báo cáo này, mã giao dịch PFUD cũng có thể được sử dụng.


19) Giải thích USER COMPARE làm gì trong SAP Bảo vệ?

In SAP an ninh, tùy chọn USER COMPARE sẽ so sánh bản ghi chính của người dùng để có thể nhập hồ sơ ủy quyền được tạo vào bản ghi chính của người dùng.


20) Đề cập đến các tab khác nhau có sẵn trong PFCG?

Một số tab quan trọng có sẵn trong PFCG bao gồm

  • Description: Tab này được sử dụng để mô tả những thay đổi được thực hiện như thông tin chi tiết liên quan đến vai trò, việc thêm hoặc xóa mã t, đối tượng ủy quyền, v.v.
  • Menu: Nó được sử dụng để thiết kế menu người dùng như bổ sung mã t
  • Ủy quyền: Được sử dụng để duy trì dữ liệu ủy quyền và hồ sơ ủy quyền
  • User: Nó được sử dụng để điều chỉnh hồ sơ chính của người dùng và gán vai trò cho người dùng

21) Mã t nào có thể được sử dụng để xóa nhật ký kiểm tra bảo mật cũ?

Mã t SM-18 được sử dụng để xóa nhật ký kiểm tra bảo mật cũ.


22) Giải thích những báo cáo hoặc chương trình nào có thể được sử dụng để tạo lại SAP_TẤT CẢ hồ sơ?

Để tái sinh SAP_TẤT CẢ hồ sơ, báo cáo AGR_REGENERATE_SAP_ALL có thể được sử dụng.


23) Sử dụng bảng nào để hiển thị văn bản mã giao dịch?

Bảng TSTCT có thể được sử dụng để hiển thị văn bản mã giao dịch.


24) Mã giao dịch nào được sử dụng để hiển thị bộ đệm người dùng?

Bộ đệm người dùng có thể được hiển thị bằng cách sử dụng mã giao dịch SU56


25) Đề cập đến những gì SAP bảng có thể hữu ích trong việc xác định vai trò duy nhất được gán cho một vai trò tổng hợp nhất định không?

Bàn AGR_AGRS sẽ hữu ích trong việc xác định vai trò duy nhất được gán cho một vai trò tổng hợp nhất định.


26) Tham số trong Nhật ký kiểm tra bảo mật (SM19) quyết định số lượng bộ lọc là gì?

Tham số rsau/no_of_filters được sử dụng để quyết định số lượng bộ lọc.

Những câu hỏi phỏng vấn này cũng sẽ giúp ích cho bài thi viva(orals) của bạn