7 – ID および許可による SAP ワークロードへのアクセスの制御
SAP ワークロードへのアクセスをどのように制御しますか? AWS、SAP、およびその他のサードパーティーによって提供されるメカニズムを使用して、エンドユーザーとインターフェイスシステムが正しく識別され、認証されるようにします。最小特権を確保するために、許可はどのように管理されますか? アクセスはどのように監査され、報告されますか? まず、ユーザーのカテゴリを識別してから、コントロールおよび ID 管理アプローチを通じて組織的に作業して、SAP ワークロードへのアクセスを制限します。
ID | 優先度 | ベストプラクティス |
---|---|---|
☐ BP 7.1 | 必須 | SAP ユーザーカテゴリとアクセスメカニズムを理解する |
☐ BP 7.2 | 必須 | SAP ワークロードの特権アクセスを管理する |
☐ BP 7.3 | 必須 | 組織の ID 管理アプローチと SAP への適用を理解する |
☐ BP 7.4 | 強く推奨 | ユーザーアクセスと認可の変更およびイベントについてロギングとレポートを実装する |