Görevi erişime dönüştürün
Okunacak ve değiştirilecek kayıtları, organizasyon kapsamını ve işlem türlerini listeleyin. Servis hesabını kişisel kullanıcı hesabından ayırın. Yetki tanımını kullanılan SAP ortamının yönetim yöntemiyle doğrulayın. Test ortamında çalışan erişimin üretimde daha geniş izinlerle açılmamasına dikkat edin.
Erişimi düzenli gözden geçirin
Hesabın sahibi, kullanım amacı ve erişim gözden geçirme tarihi kayıtlı olsun. Kullanılmayan bağlantıların erişimini kaldırın. Kimlik bilgilerinin güvenli tutulması ve değişimi için süreç oluşturun; bunları tarayıcı koduna veya proje dokümanına yazmayın. Kritik işlemlerin izlenebilirliğini koruyun.
Örnek uygulama
Yalnızca sipariş durumunu gösteren bir müşteri portalının bütün finans kayıtlarını değiştirme yetkisine ihtiyacı yoktur. Erişim, senaryonun gerektirdiği okuma işlemleri ve ilgili müşterilerle sınırlanır.
Başlamadan önce kontrol edin
Aşağıdaki soruları ilgili iş birimi ve teknik ekiple birlikte yanıtlayın.
- Servis hesabının sorumlusu belli mi?
- Erişim görevle sınırlı mı?
- Kullanılmayan izinler düzenli kaldırılıyor mu?
İletişime geçin