
Kundenerfolg
Die NHW steht im Frühjahr 2023 vor der Herausforderung, ihr historisch gewachsenes SAP-Berechtigungskonzept zu modernisieren. In Verbindung mit dem Umstieg auf S/4HANA im April 2024 soll ein neues, effizientes Berechtigungskonzept implementiert werden. Dieses soll durch die Einführung einer einfachen sowie schlanken Rollenzuweisung die Zahl der Berechtigungen verringern, um die für deren Verwaltung aufzuwendende Zeit signifikant zu reduzieren. Um einer nachhaltigen Ressourcennutzung in allen Unternehmensbereichen Rechnung tragen zu können, strebt die NHW eine massive Reduzierung der Berechtigungsrollen der 750 aktiven Nutzer*innen, die auf 35 Fachbereiche verteilt durchschnittlich jeweils 70 Berechtigungen innehaben. Das erklärte Ziel ist es, ein wartbares und compliancekonformes SAP-Berechtigungskonzept pünktlich zum geplanten S/4HANA-GoLive im April 2024 zu migrieren, um eine reibungslose Umstellung gewährleisten zu können.
Um die bestehenden Verbesserungspotenziale der in Anwendung befindlichen ERP-Systemlinie auszuschöpfen zu können, ist es elementar, die Quantität der gegebenen Berechtigungsszenarien zu verringern und ein übergreifendes Berechtigungskonzept mit klar ausgewiesenen Zuständigkeiten zu etablieren. Auf diese Weise umgeht die NHW nicht nur potentielle Compliance-Konflikte, sondern steigert auch ihre Effizienz bei der Verwaltung der Berechtigungen, während sie mögliche Risiken bei der Migration auf S/4HANA minimiert. Die Umstellung auf S/4HANA bietet eine ideale Gelegenheit, diese Herausforderungen zu adressieren und gleichzeitig die Effizienz und Sicherheit des Systems zu verbessern.
mindsquare wurde beauftragt, ein umfassendes Redesign der Berechtigungen im produktiven R/3-System vorzunehmen und dieses während der S/4HANA-Testphasen einzusetzen. Die Zusammenarbeit mit NHW lässt sich in vier Projektphasen unterteilen.
Alles begann im Juni 2023 mit dem gemeinsamen Aufbau eines schriftlichen Berechtigungskonzeptes. Dies umfasste im ersten Schritt eine Festlegung jener Regeln, nach welchen die Berechtigungen sowie das Berechtigungsmanagement zukünftig aufgebaut sein sollten. Daran anschließend kam es zur Definition der User Lifecycle Prozesse. Hierbei wurden die Prozesse zur Beantragung sowie Änderung von Nutzer*innen konzipiert. In der Folge erhielten die ausgewählten Rolleneigner alle nötigen Informationen in Vorbereitung der anstehenden Fachbereichsworkshops.
Während der Fachbereichsworkshops mit den verschiedenen Abteilungen wurde im Detail festgelegt, welche Zugriffsrechte die Mitarbeiter für die verschiedenen Aufgaben und Aktionen im System benötigen. Diese Zugriffsrechte wurden in Abstimmung mit den ausgewiesen Ansprechpartner der verschiedenen Fachbereiche determiniert.
Der Aufbau der neuen Rollen erfolgte basierend auf dem Betrieb der zuvor in Anwendung befindlichen Systemlinie. Im Zuge ihrer Einführung wurden sie um die Inhalte der S/4HANA Testphasen erweitert
Das neue Konzept konnte nun unter S/4HANA live geschaltet werden. Was folgte, war eine zweimonatige Hypercare-Phase, um zu gewährleisten, dass alle Systeme reibungslos laufen würden. Die abschließende Dokumentation und Übergabe des Projekts ermöglichen es NHW seitdem, die neuen Berechtigungen langfristig und erfolgreich zu nutzen.
Das Projekt erstreckte sich zwischen Juni 2023 und April 2024 über einen Zeitraum von zehn Monaten. Durch die Zusammenarbeit mit mindsquare konnte die NHW ihr historisch gewachsenes SAP-Berechtigungskonzept erfolgreich modernisieren und sich optimal auf die Migration zu S/4HANA vorbereiten. Im Ergebnis steht eine Reduzierung der Zahl der insgesamt zugewiesenen Rollen um 90 Prozent. Waren es zuvor 20.000, zählte das System nach dem Redesign nur noch deren 2.000. Von den vormals 1.100 bereichsübergreifenden Berechtigungsrollen sind nach dem Abschluss des Projekts 100 verblieben. Diese sind klar an die Befugnisse und Kompetenzen der jeweiligen Rolleninhaber*innen gebunden und verhindern so zu weitreichende Berechtigungen. Der weite Kompetenzrahmen gestattete manchen Rolleneigner jeweils 136.000 valide Transaktionen – unter ihnen Transaktionen, die für die Arbeit der entsprechenden Person keinerlei Relevanz aufweisen. Durch die Zusammenarbeit mit mindsquare konnte eine Reduktion der zulässigen Transaktionen um 75 Prozent erreicht werden. Bei den nunmehr Verbliebenen handelt es sich ausschließlich um die Aufgaben der entsprechenden Mitarbeiter dienlichen Transaktionen.
Bereits vor dem Redesign der SAP Berechtigungen haben mindsquare und die NHW eine vertrauensvolle Zusammenarbeit gepflegt. mindsquare ist als Dienstleister für alle Belange rund um das Thema SAP Security tätig. Seit Dezember 2021 ist mindsquare für die Sicherheit der Systemlinie bei der NHW verantwortlich und hat potentielle Sicherheitslücken in dieser Zeit sukzessive schließen können.
Hat diese Erfolgsgeschichte Ihr Interesse geweckt?
Kontaktieren Sie uns und vereinbaren Sie ein unverbindliches Beratungsgespräch mit einem unserer Experten. Unsere erfahrenen Berater finden für Ihr individuelles Anliegen die passende Lösung.