Rollen- und Berechtigungskonzepte
Tragfähige Rollenarchitektur statt gewachsener Einzelfälle.
- Workplace- und Aufgabenrollen-Modelle
- Namenskonventionen und Governance
- Ableitungen über Organisationsebenen
- PFCG, SU24-Pflege, Vorschlagswerte
SAP Security & Berechtigungen
Ich entwerfe und saniere SAP-Berechtigungskonzepte — von der Rollenarchitektur über die Funktionstrennung bis zur Migration nach S/4HANA. Freiberuflich, remote, für Kunden im deutschsprachigen Raum.
Worum es geht
Wer Lieferanten anlegen und Zahlungen freigeben darf, kann Geld an sich selbst überweisen. Solche Kombinationen entstehen selten absichtlich — sie wachsen über Jahre in die Rollen hinein.
Ich mache sie sichtbar, bewerte sie nach tatsächlichem Risiko und baue Rollen so um, dass sie verschwinden. Bevor die Revision sie findet.
| Lieferant anlegen | Bestellung anlegen | Wareneingang | Rechnung buchen | Zahlung freigeben | |
|---|---|---|---|---|---|
| Z_MM_EINKAUF | |||||
| Z_MM_LAGER | |||||
| Z_FI_KREDITOR | |||||
| Z_FI_ZAHLLAUF |
Leistungen
Schwerpunkt sind Berechtigungen und Compliance im SAP-Umfeld — konzeptionell und in der technischen Umsetzung.
Tragfähige Rollenarchitektur statt gewachsener Einzelfälle.
SoD-Konflikte sichtbar machen, bewerten, dauerhaft reduzieren.
Berechtigungen, die den Systemwechsel überstehen.
Prozesse, die Zugriffe nachvollziehbar vergeben und entziehen.
Werkzeuggestützte Rollensanierung in großen Landschaften.
Zweiter Kompetenzbereich: Schnittstellen und Datenaustausch.
Projekte
Kundennamen nenne ich auf dieser Seite nicht. Details bespreche ich gern im direkten Gespräch.
Laufend
Entwicklung eines Workplace-Rollenkonzepts und Herstellung der S/4HANA-Readiness über mehr als 180 Buchungskreise hinweg.
Laufend
SAP Security und GRC in einem stark regulierten Umfeld des öffentlichen Sektors mit entsprechenden Nachweispflichten.
Abgeschlossen
Vollständige S/4HANA-Transformation im Bluefield-Ansatz, einschließlich Fiori-Berechtigungen über den gesamten Projektzyklus.
Werkzeuge
Profil
Meine Projekte bewegen sich zwischen zwei Anforderungen, die selten von selbst zusammenfallen: Berechtigungen müssen einer Prüfung standhalten, und die Menschen, die damit arbeiten, müssen ihre Aufgaben erledigen können. Ein Konzept, das nur eine der beiden Seiten bedient, hält nicht lange.
Der Weg dorthin führt selten über punktuelle Korrekturen. Gewachsene Berechtigungslandschaften lassen sich meist nicht sinnvoll weiterflicken — tragfähiger ist ein sauber geschnittenes Rollenmodell, das Organisationsstruktur und tatsächliche Nutzung abbildet.
Fachlich komme ich aus der SAP-Integration und habe mich über Schnittstellen- und ABAP-Projekte in Richtung Security entwickelt. Diese Herkunft hilft: Wer weiß, wie Berechtigungsprüfungen im Code tatsächlich greifen, entwirft realistischere Konzepte.
Kontakt
Eine kurze Beschreibung des Vorhabens genügt. Ich melde mich in der Regel innerhalb von zwei Werktagen.