Willkommen im SAP Forum

Umgang mit inaktiven Benutzern - Link zum Blogartikel
Maxi
# 1 - vor 5 Jahren
Guten Tag, geht das ganze nicht auch mit dem Report RSUSR_LOCK_USERS? Denn dieser unterstützt doch die Selektion und gleichzeitige Sperrung von inaktiven Benutzern oder sehe ich das falsch?
# 2 - vor 5 Jahren
Hallo Maxi. Ganau, diese Vorgehensweise haben wir gewählt, siehe Abschnitt unter "Benutzer sperren leicht gemacht". Hier ggf. noch folgenden SAP Hinweis beachten: 2698638 - RSUSR_LOCK_USERS does not unlock users with incorrect logon attempts https://launchpad.support.sap.com/#/notes/2698638 Viele Grüße Tobias Harmes
# 3 - vor 2 Jahren
Hallo, macht es Sinn den Report RSUSR_LOCK_USERS als Job einzuplanen? Wenn ich mich nicht irre, kann man nicht gleichzeitig einen Benutzer sperren und sein Gültigkeitsdatum abgrenzen. Man bräuchte dann 2 Job-Läufe: 1. Ende der Gültigkeit auf... setzen 2. Sperren der Benutzer Ist dies korrekt?
# 4 - vor 2 Jahren
Hallo, ja, es ist auf jeden Fall sinnvoll den Report RSUSR_LOCK_USERS als Job einzuplanen. Es ist ebenfalls korrekt, dass in dem Fall zwei Läufe eingeplant werden müssen, da man pro Variante nur einen Radio Button auswählen kann. Viel Erfolg und viele Grüße!
Stefan Zimmermann
# 5 - vor 2 Jahren
Hallo zusammen, es gab einmal eine Möglichkeit im SAP HCM, Benutzer, die eine Stunde oder länger/ kürzer einen Stammsatz sperren, haben vom Pflege- auf den Anzeigemodus umzuschalten. Ist diese Möglichkeit bekannt? Vielen Dank und viele Grüße Stefan
# 6 - vor 2 Jahren
Hallo Stefan, ich kenne nur den idle timeout in den Profilparametern (RDISP/GUI_AUTO_LOGOUT) - dann werden aber die User auch aus dem System geworfen. Viele Grüße Tobias
Filakovic
# 7 - vor 2 Jahren
Hallo zusammen, betreffend der DSGVO möchte hat unsere Firma alle inaktiven User gelöscht. Nun habe ich schon festgestellt, das die SWI5 nicht mehr bei diesen genutzt werden kann. Wer weiß noch andere Funktionalitäten, die dann nicht mehr genutzt werden können. Welche kritischen Prozesse könnten ggf. sogar nicht mehr genutzt werden od. funktionieren nicht mehr. ? Angeblich ist sogar im Gespräch alle Änderungsprotokolle der inaktiven User ebenfalls zu löschen. Dabei habe ich erheblich bedenken der Nachvollziehbarkeit und vor allem bei Audits geäußert. Wie seht ihr das? Vielen Dank. Gruß Mario
# 8 - vor 2 Jahren
Hallo Mario, bei der DSGVO benötigt es ja immer Grundlagen für die Verarbeitung personenbezogener Daten. Und das sind eben auch die gesetzlichen Anforderungen für die Nachvollziehbarkeit. User löschen ist schon schwierig, aber Änderungsprotokolle (ich verstehe darunter Belegänderungen) innerhalb von 10 Jahren halte ich für kritisch. Viele Grüße Tobias
Yusuf
# 9 - vor einem Jahr
Hallo Tobias, wie wird eingestellt, dass in der SU01 der Button "Benutzer löschen" aktiviert ist? Welches Berechtigungsobjekt steckt dahinter? Danke und viele Grüße Yusuf
# 10 - vor einem Jahr
Hi Yusuf, nicht immer steckt eine Berechtigung dahinter, könnte z.B. auch sein, dass das System teil einer zentralen Benutzerverwaltung (ZBV, CUA) ist. Ansonsten halte mal Ausschau im Berechtigungstrace nach S_USER_GRP mit ACTVT 06 (delete). VG Tobias
Simon
# 11 - vor einem Jahr
Hallo zusammen, 2 Fragen: 1. Gibt es einen ähnlichen Report auch in der ZBV, der dann quasi die Anmeldedaten global vergleicht und dann die Nutzer sperrt, sobald sie sich in allen Systemen x Tage nicht mehr eingeloggt haben, oder gibt es das nur für jedes einzelne Zielsystem lokal (dann könnte man die Selektion und Sperre ja auch einfach via SU10 durchführen...) 2. Gibt es auch einen Report, welcher die Löschung der Rollenzuordnungen (natürlich dann direkt von mehreren Nutzern) übernimmt? Beste Grüße Simon
Claudia Bolten
# 12 - vor einem Jahr
Hallo Simon, hier die Antwort unseres Experten: Zu 1: Eine übergreifende Auswertung ist mir im SAP-Standard nicht bekannt. Die SUIM bietet zwar systemübergreifende Auswertungen, jedoch nicht für das letzte Anmeldedatum. Zu 2: Der Report RSUSR_LOCK_USERS kann nur Benutzer sperren bzw. deren Gültigkeit abgrenzen. Fürs Abgrenzen bzw. Entziehen der zugewiesenen Rollen ist mir im SAP-Standard kein vergleichbarer Report bekannt. Der Report PRGN_COMPRESS_TIMES kann nur abgelaufene Rollenzuweisungen entziehen, jedoch die Gültigkeit nicht begrenzen Viele Grüße Die RZ10-Redaktion

Kommentar verfassen


Kontaktieren Sie uns!
Renate Burg Kundenservice