<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: ¿Cómo funciona la seguridad en SAP?</title>
	<atom:link href="http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25c2%25bfcomo-funciona-la-seguridad-en-sap</link>
	<description></description>
	<lastBuildDate>Mon, 06 Feb 2012 22:57:58 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Lalo</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-2010</link>
		<dc:creator>Lalo</dc:creator>
		<pubDate>Fri, 19 Aug 2011 19:08:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-2010</guid>
		<description>Hola gente, muy buena pagina, la cual me supo dar una manito para entender en su momento a que llamaban roles, perfiles, objetos de seg, etc...los molesto para consultarlos...en la empresa donde trabajo, la parte seguridad de SAP solo la veo a nivel de roles/perfiles y análisis de logs de auditoria para ver si existen desvíos...dado que solo contaba con MM y SD ...dos consultas en realidad 1)Están por instalar con una consultora el modulo de HR y me piden de que manera puedo asegurar que, por ejemplo, la gente que administra la BD e incluso yo mismo como basis, no acceda a visualizar datos sensibles como ser la nomina de sueldos...que se hace en ese caso, se encripta la BD (esta sobre un sqlserver2005), o se puede restringir el acceso desde SAP....ideas? y 2) el tema vulnerabilidades en SAP, mas allá, en mi caso, de las paginas que publica Microsoft sobre parches, etc...desde SAP no existe una pagina o site que informe a medida que surjan vulnerabilidades, las implicancias y posibles soluciones que puedan tener?...como escalar a nivel Seg y poder &#039;garantizar&#039; que el entorno es seguro?..., por la ayuda con la que pueda contar, les doy las gracias de antemano. Saludos!</description>
		<content:encoded><![CDATA[<p>Hola gente, muy buena pagina, la cual me supo dar una manito para entender en su momento a que llamaban roles, perfiles, objetos de seg, etc&#8230;los molesto para consultarlos&#8230;en la empresa donde trabajo, la parte seguridad de SAP solo la veo a nivel de roles/perfiles y análisis de logs de auditoria para ver si existen desvíos&#8230;dado que solo contaba con MM y SD &#8230;dos consultas en realidad 1)Están por instalar con una consultora el modulo de HR y me piden de que manera puedo asegurar que, por ejemplo, la gente que administra la BD e incluso yo mismo como basis, no acceda a visualizar datos sensibles como ser la nomina de sueldos&#8230;que se hace en ese caso, se encripta la BD (esta sobre un sqlserver2005), o se puede restringir el acceso desde SAP&#8230;.ideas? y 2) el tema vulnerabilidades en SAP, mas allá, en mi caso, de las paginas que publica Microsoft sobre parches, etc&#8230;desde SAP no existe una pagina o site que informe a medida que surjan vulnerabilidades, las implicancias y posibles soluciones que puedan tener?&#8230;como escalar a nivel Seg y poder &#8216;garantizar&#8217; que el entorno es seguro?&#8230;, por la ayuda con la que pueda contar, les doy las gracias de antemano. Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sostenes acosta</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1999</link>
		<dc:creator>sostenes acosta</dc:creator>
		<pubDate>Mon, 23 May 2011 22:01:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1999</guid>
		<description>saludos rosi me urge hablar contigo</description>
		<content:encoded><![CDATA[<p>saludos rosi me urge hablar contigo</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maximo C.</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1996</link>
		<dc:creator>Maximo C.</dc:creator>
		<pubDate>Mon, 25 Apr 2011 18:59:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1996</guid>
		<description>1) Alberto:
           Según el ejemplo que das, Estos dos roles no le estarían dando la autorización ya que SAP va a verificar en conjunto la actividad y la sociedad. Es decir que el usuario va a poder visualizar sociedades 005 y va a poder modificar sociedades 001. De otra forma va a dar error.

2) Felix:
          Para obtener los valores &quot;Rol- Transaccion(es) – objeto (os) – Valor (es)&quot; vas a tener que hacer las bajadas de las tablas AGR_1251 y AGR_1252 desde la transacción SE16. La primera tabla te va a dar todos los roles y sus respectivos objetos y valores. (Los que tienen el campo TCD son las transacciones)
En la segunda tabla vas a ver los valores de los niveles organizacionales que en la otra tabla te aparecen, pero sin el valor. Como por ejemplo el campo KOKRS  en la tabla AGR_1251 va a aparecer con el valor: $KOKRS</description>
		<content:encoded><![CDATA[<p>1) Alberto:<br />
           Según el ejemplo que das, Estos dos roles no le estarían dando la autorización ya que SAP va a verificar en conjunto la actividad y la sociedad. Es decir que el usuario va a poder visualizar sociedades 005 y va a poder modificar sociedades 001. De otra forma va a dar error.</p>
<p>2) Felix:<br />
          Para obtener los valores &#8220;Rol- Transaccion(es) – objeto (os) – Valor (es)&#8221; vas a tener que hacer las bajadas de las tablas AGR_1251 y AGR_1252 desde la transacción SE16. La primera tabla te va a dar todos los roles y sus respectivos objetos y valores. (Los que tienen el campo TCD son las transacciones)<br />
En la segunda tabla vas a ver los valores de los niveles organizacionales que en la otra tabla te aparecen, pero sin el valor. Como por ejemplo el campo KOKRS  en la tabla AGR_1251 va a aparecer con el valor: $KOKRS</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alberto</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1982</link>
		<dc:creator>Alberto</dc:creator>
		<pubDate>Wed, 03 Nov 2010 16:07:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1982</guid>
		<description>Muy útil la información.
Una consulta, que sucedería si usando la FB02 se solicita para acceder:
F_BKPF_BUK con Actividad 02 y Sociedad 005

Y el usuario tiene:
Rol 1:  FB02 y  F_BKPF_BUK con Actividad 02 y Sociedad 001
Rol 2:  FB02 y  F_BKPF_BUK con Actividad 03 y Sociedad 005

Podría entonces obtener el acceso si las autorizaciones necesarias las tiene pero &quot;cruzadas&quot; a través de los dos roles?

Saludos.</description>
		<content:encoded><![CDATA[<p>Muy útil la información.<br />
Una consulta, que sucedería si usando la FB02 se solicita para acceder:<br />
F_BKPF_BUK con Actividad 02 y Sociedad 005</p>
<p>Y el usuario tiene:<br />
Rol 1:  FB02 y  F_BKPF_BUK con Actividad 02 y Sociedad 001<br />
Rol 2:  FB02 y  F_BKPF_BUK con Actividad 03 y Sociedad 005</p>
<p>Podría entonces obtener el acceso si las autorizaciones necesarias las tiene pero &#8220;cruzadas&#8221; a través de los dos roles?</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roberto</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1979</link>
		<dc:creator>Roberto</dc:creator>
		<pubDate>Tue, 14 Sep 2010 13:20:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1979</guid>
		<description>Excelente BLOG, mi mas grandes felicitaciones. Un gran aporte el MUNDO SAP!</description>
		<content:encoded><![CDATA[<p>Excelente BLOG, mi mas grandes felicitaciones. Un gran aporte el MUNDO SAP!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fernando Cortés Letelier</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1941</link>
		<dc:creator>Fernando Cortés Letelier</dc:creator>
		<pubDate>Mon, 08 Mar 2010 15:11:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1941</guid>
		<description>Estimados : primero que nada quisiera felicitarlos por el sitio que tienen, es una ayuda muy importante. Les comento lo siguiente, trabajo en la empresa Twobox Consultores, nos dedicamos a la capacitación de los diferentes módulos de SAP y dentro de nuestras áreas es la auditoria de sap, para lo cual desarrollamos un software que permite obtener las tablas desde sap procesarlas para emitir reportes de transacciones críticas, sensible e incompatibles por usuario, perfiles, roles. Además tiene la funcionalidad de realizar simulaciones. 

Nos gustaria tener un asercamiento ºcomercial con ustedes para ver la venta de este software en Argentina u otro pais latinoamericano.

Para mayor información favor visitar e sitio www.twobox.cl

saludos,,

Fernando Cortés Letelier</description>
		<content:encoded><![CDATA[<p>Estimados : primero que nada quisiera felicitarlos por el sitio que tienen, es una ayuda muy importante. Les comento lo siguiente, trabajo en la empresa Twobox Consultores, nos dedicamos a la capacitación de los diferentes módulos de SAP y dentro de nuestras áreas es la auditoria de sap, para lo cual desarrollamos un software que permite obtener las tablas desde sap procesarlas para emitir reportes de transacciones críticas, sensible e incompatibles por usuario, perfiles, roles. Además tiene la funcionalidad de realizar simulaciones. </p>
<p>Nos gustaria tener un asercamiento ºcomercial con ustedes para ver la venta de este software en Argentina u otro pais latinoamericano.</p>
<p>Para mayor información favor visitar e sitio <a href="http://www.twobox.cl" rel="nofollow">http://www.twobox.cl</a></p>
<p>saludos,,</p>
<p>Fernando Cortés Letelier</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Daniel</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1939</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Tue, 12 Jan 2010 20:16:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1939</guid>
		<description>Me fue de muchas ayuda a entender  este inmenso mundo que es sap la verdad muy agradecidos y sigan asi saludos</description>
		<content:encoded><![CDATA[<p>Me fue de muchas ayuda a entender  este inmenso mundo que es sap la verdad muy agradecidos y sigan asi saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Felix</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1933</link>
		<dc:creator>Felix</dc:creator>
		<pubDate>Wed, 25 Nov 2009 14:50:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1933</guid>
		<description>Hola a todos muy buen post!!!

quisiera hacerles una consulta tengo que documentar los roles del sistema, y debido a la cantidad de estos quisiera saber si alguna forma de obtener esta info Rol- Transaccion(es) - objeto (os) - Valor (es). muchas gracias de ante mano</description>
		<content:encoded><![CDATA[<p>Hola a todos muy buen post!!!</p>
<p>quisiera hacerles una consulta tengo que documentar los roles del sistema, y debido a la cantidad de estos quisiera saber si alguna forma de obtener esta info Rol- Transaccion(es) &#8211; objeto (os) &#8211; Valor (es). muchas gracias de ante mano</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Diego</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1924</link>
		<dc:creator>Diego</dc:creator>
		<pubDate>Fri, 16 Oct 2009 15:53:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1924</guid>
		<description>Y la realidad es que habría que hacer un análisis puntual del caso. Pero en principio lo desestimo, porque los permisos por campos suelen estar disponibles solo para datos maestros. Te recomiendo ver a través de la SU24 cuales son los objetos de autorización vinculados con la transacción que querés restringir, y después consultar el help de esos objetos en la transacción SU02 para ver si permiten o restringen autorizaciones con algo vinculado a ese objeto. Otra alternativa es analizarlo mediante un trace de seguridad con la tx ST01. Pero no puedo darte una respuesta certera a la distancia.

Saludos!

Cualquier duda, preguntanos!</description>
		<content:encoded><![CDATA[<p>Y la realidad es que habría que hacer un análisis puntual del caso. Pero en principio lo desestimo, porque los permisos por campos suelen estar disponibles solo para datos maestros. Te recomiendo ver a través de la SU24 cuales son los objetos de autorización vinculados con la transacción que querés restringir, y después consultar el help de esos objetos en la transacción SU02 para ver si permiten o restringen autorizaciones con algo vinculado a ese objeto. Otra alternativa es analizarlo mediante un trace de seguridad con la tx ST01. Pero no puedo darte una respuesta certera a la distancia.</p>
<p>Saludos!</p>
<p>Cualquier duda, preguntanos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Agustina</title>
		<link>http://www.seguridadsap.com/sap/%c2%bfcomo-funciona-la-seguridad-en-sap/comment-page-1/#comment-1923</link>
		<dc:creator>Agustina</dc:creator>
		<pubDate>Thu, 15 Oct 2009 19:02:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.seguridadsap.com/?p=140#comment-1923</guid>
		<description>Hola! necesitaria saber si es posible que un usuario modifique solo un campo de un pedido de ventas.

Muchas Gracias!</description>
		<content:encoded><![CDATA[<p>Hola! necesitaria saber si es posible que un usuario modifique solo un campo de un pedido de ventas.</p>
<p>Muchas Gracias!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

