활용사례

Role Tracker
Q.

과도하게 권한 부여된 사용자 목록을 확인하고 싶습니다.


A.

SAP ERP 시스템은 강력하고 유연한 사용자 권한관리 체계를 가지고 있습니다. 하지만, 사용자, 메뉴, Composite/Single Role, Composite/Single Profile, Authorization Class/Object/Value, T-Code 등의 구성요소를 이루어진 권한관리 체계는 매우 복잡하고 관리에 상당한 전문적인 지식이 요구됩니다.

OWLens는 권한관리 체계를 구성하는 구성 요소들 간의 상관관계를 통계치와 다이어그램으로 표시하여 이러한 복잡한 권한부여 현황을 쉽게 추적/파악할 수 있도록 도와주는 Role Tracker 기능을 제공합니다.

Role Tracker 기능은 Summary(통계), Search(다이어그램) 기능으로 제공되며, 메인 메뉴 → 분석/통계 → 분석 → Role Tracker Summary, Role Tracker Search 화면에서 제공합니다.

  • 아래 화면과 같이 Role Tracker Summary 화면에서 권한이 과도하게 부여된 (지나치게 많은 T-Code에 접근권한을 가진) 사용자 현황이 차트로 제공됩니다.
  • 사용자 통계 수치에서 “Total users” 행의 우측 버튼을 클릭하면, 우측 그림과 같이 사용자에게 권한이 부여된 T-Code의 개수를 보여줍니다.
  • “Tcode count” 컬럼을 정렬하면 권한이 많이 부여된 사용자순으로 데이터를 조회할 수 있습니다.
Customer Benefits
  • 과도한 권한 부여로 인한 보안 사고 사전 예방
  • 시점 별 사용자 권한 부여 현황 비교/분석으로 적절한 권한 관리