chrissap
临时会员- 1级

合用费用-责任分离(SoDs)

你好,专家,

我的背景是SAP S4/ABAP/Netweaver Java安全领域,在这个领域,我们提供用户访问的主要部分是确保在分配新角色之前检查用户的访问是否存在职责隔离冲突。

我们将在我们的公司实现Concur,我很好奇SAP Concur是否提供了一个开箱的角色“SoD矩阵”,这些角色不应该分配给个人。我搜索了用户管理指南和其他文档,但我找不到它的参考(我可能在错误的地方寻找,我是新来的: thinking_face:).

对于Concur角色来说,这是值得担心的事情吗?在这里,我肯定会走错路,但我想把这个问题交给专家来指导。

谢谢,
克里斯

Munari_alEXPert
常会员-一级

亲爱的@chrissap

我很想多了解一些你关心的问题,这似乎是一个非常有趣的话题。

从我的角度来看,我可以告诉你,在Concur系统中,有一些自动的职责隔离,而不需要实现(例如,系统中作为费用审批人的员工不能批准他们自己的费用报告,或者审批人的代表不允许批准他们自己的费用),但是还有很多其他的。

我想,对于您的组织来说,作为潜在客户联系Concur,了解他们是否有特定的建立矩阵,并且没有理由不分享它,这不会是一个问题。请让我们知道结果。谢谢你!

亲切的问候

Alessandro Munari -差旅费用项目经理

谢谢你的回复,亚历山德罗。我能想到的一个示例场景是员工管理员,他也具有费用现金预支管理员角色。这个人是否能够创建一个新员工并授权为新员工预支现金?我对Concur很陌生,所以这种情况可能没有意义,但我担心的是这些事情。

@chrissap你找到上面提到的资源了吗@Nancyagfa

此外,在您的实施过程中,您将分配(如果您还没有分配)来自SAP Concur的实施项目经理。他们可以协助这些类型的问题和应该使用的各种角色。

不过,为了好玩,我可以告诉您,您给出的关于Employee Administrator和Cash Advance Administrator的示例将赋予该人员创建新用户配置文件并向该用户发放现金预支的能力。: slightly_smiling_face:


谢谢你!
凯文·多西
SAP Concur社区经理
这个回答回答了你的问题吗? 一定要选择“接受作为解决方案”,这样你的社区成员也可以得到帮助。
Nancyagfa
常会员-一级

在Concur Training页面中,有一个Shared: User Administration用户指南,描述了可以设置的功能、它们控制的内容以及如何限制它们。它在学习管理部分的Concur培训工具包中。这可能有助于决定如何设置管理。