Seminar SAP Datasphere – Berechtigungen, Rollen und Data Access Controls

Dieses Seminar behandelt das Sicherheits- und Berechtigungsmodell von SAP Datasphere. Es verbindet globale und scoped Rollen, Space-Zuordnungen, technische Berechtigungen und Data Access Controls zu einem prüfbaren Gesamtkonzept.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Lernziele
  3. Zielgruppe
  4. Voraussetzungen
  5. Seminarinhalte
  6. Praxisübungen

Zielsetzung

Inhaltsverzeichnis: fachliches Ziel · technisches Ziel · Qualität und Betriebsfähigkeit

Ziel ist ein rollenbasiertes Berechtigungskonzept mit nachvollziehbarer Funktionstrennung und zeilenbezogener Datenfreigabe, das administrierbar, testbar und revisionsfähig bleibt.

Lernziele

Inhaltsverzeichnis: Einordnung · Umsetzung · Prüfung · Dokumentation

  • die fachlichen und technischen Grundlagen zu Sicherheitsarchitektur und Verantwortlichkeiten, Globale Rollen und Benutzerzuordnung, Scoped Roles und Space-Zugriff sicher einordnen
  • Anforderungen in nachvollziehbare Konfigurations-, Integrations- oder Modellierungsschritte überführen
  • einen durchgängigen Praxisfall mit kontrollierten Zwischenschritten umsetzen
  • Datenqualität, Berechtigungen, Abhängigkeiten und Laufverhalten mit festgelegten Prüfkriterien bewerten
  • die Lösung dokumentieren, deployen und für einen geregelten Betrieb beziehungsweise die weitere Nutzung vorbereiten

Zielgruppe

Inhaltsverzeichnis: Rollen · Aufgabenbereiche · Projektbezug

SAP-Datasphere-Administratoren, Sicherheitsverantwortliche, Berechtigungsberater, Datenmodellierer, interne Revision und technische Projektleitungen

Voraussetzungen

Inhaltsverzeichnis: Fachkenntnisse · technische Grundlagen · empfohlene Praxiserfahrung

Grundkenntnisse der Datasphere-Arbeitsbereiche und allgemeine Erfahrung mit Rollen- oder Berechtigungskonzepten

Seminarinhalte

Inhaltsverzeichnis: Sicherheitsarchitektur und Verantwortlichkeiten · Globale Rollen und Benutzerzuordnung · Scoped Roles und Space-Zugriff · Objektfreigabe und Sharing · Data Access Controls konzipieren · Data Access Controls testen · Rezertifizierung und Audit

  1. Sicherheitsarchitektur und Verantwortlichkeiten
  2. Globale Rollen und Benutzerzuordnung
  3. Scoped Roles und Space-Zugriff
  4. Objektfreigabe und Sharing
  5. Data Access Controls konzipieren
  6. Data Access Controls testen
  7. Rezertifizierung und Audit

Modul 1: Sicherheitsarchitektur und Verantwortlichkeiten

Inhaltsverzeichnis: Authentifizierung, Autorisierung und Datenfilterung voneinander abgrenzen · globale Aufgaben, Space-Aufgaben und Objektzugriffe zuordnen · Funktionstrennung für Administration, Entwicklung, Freigabe und Konsum definieren · Schutzbedarf und Verantwortlichkeit für zentrale Datenklassen dokumentieren

  1. Schritt 1: Authentifizierung, Autorisierung und Datenfilterung voneinander abgrenzen
  2. Schritt 2: globale Aufgaben, Space-Aufgaben und Objektzugriffe zuordnen
  3. Schritt 3: Funktionstrennung für Administration, Entwicklung, Freigabe und Konsum definieren
  4. Schritt 4: Schutzbedarf und Verantwortlichkeit für zentrale Datenklassen dokumentieren

Praxis: Eine Verantwortungsmatrix für Plattform-, Space- und Fachebene erstellen

Modul 2: Globale Rollen und Benutzerzuordnung

Inhaltsverzeichnis: Standardrollen nach enthaltenen Privilegien und Aufgaben analysieren · Benutzer und Gruppen nachvollziehbar Rollen zuordnen · unnötige globale Berechtigungen erkennen und reduzieren · Eintritt, Wechsel und Austritt mit Genehmigungs- und Kontrollschritten abbilden

  1. Schritt 1: Standardrollen nach enthaltenen Privilegien und Aufgaben analysieren
  2. Schritt 2: Benutzer und Gruppen nachvollziehbar Rollen zuordnen
  3. Schritt 3: unnötige globale Berechtigungen erkennen und reduzieren
  4. Schritt 4: Eintritt, Wechsel und Austritt mit Genehmigungs- und Kontrollschritten abbilden

Praxis: Ein minimales globales Rollenmodell für vier Funktionsprofile konfigurieren

Modul 3: Scoped Roles und Space-Zugriff

Inhaltsverzeichnis: scoped Rollen als Kombination aus Berechtigungsumfang und Space-Bezug erläutern · eigene Rollenprofile aus fachlichen Aufgaben ableiten · Rollen auf ausgewählte Spaces und Benutzergruppen anwenden · wirksame Berechtigungen mit positiven und negativen Tests nachweisen

  1. Schritt 1: scoped Rollen als Kombination aus Berechtigungsumfang und Space-Bezug erläutern
  2. Schritt 2: eigene Rollenprofile aus fachlichen Aufgaben ableiten
  3. Schritt 3: Rollen auf ausgewählte Spaces und Benutzergruppen anwenden
  4. Schritt 4: wirksame Berechtigungen mit positiven und negativen Tests nachweisen

Praxis: Entwickler-, Modellierer- und Betrachterrollen für getrennte Spaces aufbauen

Modul 4: Objektfreigabe und Sharing

Inhaltsverzeichnis: Eigentum, Bereitstellung und Freigabe von Objekten unterscheiden · Sharing zwischen Spaces nach dem Need-to-know-Prinzip planen · Abhängigkeiten und unerwünschte Zugriffspfade prüfen · Freigaben mit Zweck, Besitzer und Ablaufdatum dokumentieren

  1. Schritt 1: Eigentum, Bereitstellung und Freigabe von Objekten unterscheiden
  2. Schritt 2: Sharing zwischen Spaces nach dem Need-to-know-Prinzip planen
  3. Schritt 3: Abhängigkeiten und unerwünschte Zugriffspfade prüfen
  4. Schritt 4: Freigaben mit Zweck, Besitzer und Ablaufdatum dokumentieren

Praxis: Ein kontrolliertes Sharing-Szenario zwischen Integrations- und Analyse-Space umsetzen

Modul 5: Data Access Controls konzipieren

Inhaltsverzeichnis: Anforderungen an zeilenbezogene Datenfilter aus Fachregeln ableiten · Berechtigungsentitäten, Zuordnungstabellen und Benutzermerkmale modellieren · Data Access Controls mit geeigneten Views verbinden · Mehrfachzuordnungen, fehlende Werte und Sonderrollen berücksichtigen

  1. Schritt 1: Anforderungen an zeilenbezogene Datenfilter aus Fachregeln ableiten
  2. Schritt 2: Berechtigungsentitäten, Zuordnungstabellen und Benutzermerkmale modellieren
  3. Schritt 3: Data Access Controls mit geeigneten Views verbinden
  4. Schritt 4: Mehrfachzuordnungen, fehlende Werte und Sonderrollen berücksichtigen

Praxis: Eine regionale Datenfreigabe mit Benutzer-zu-Region-Zuordnung entwerfen

Modul 6: Data Access Controls testen

Inhaltsverzeichnis: Testfälle für erlaubte, verbotene und mehrdeutige Datenzugriffe formulieren · Ergebnisse mit unterschiedlichen Testidentitäten vergleichen · Kombinationen mehrerer Controls und Filterwirkungen prüfen · Fehler zwischen Rollenproblem und Datenfilterproblem systematisch unterscheiden

  1. Schritt 1: Testfälle für erlaubte, verbotene und mehrdeutige Datenzugriffe formulieren
  2. Schritt 2: Ergebnisse mit unterschiedlichen Testidentitäten vergleichen
  3. Schritt 3: Kombinationen mehrerer Controls und Filterwirkungen prüfen
  4. Schritt 4: Fehler zwischen Rollenproblem und Datenfilterproblem systematisch unterscheiden

Praxis: Ein Testprotokoll für regionale und gesellschaftsbezogene Einschränkungen durchführen

Modul 7: Rezertifizierung und Audit

Inhaltsverzeichnis: regelmäßige Rollen- und Freigabeprüfungen planen · kritische Berechtigungen und Ausnahmen kennzeichnen · Änderungen, Genehmigungen und Testergebnisse revisionsfähig dokumentieren · Kennzahlen für Berechtigungsqualität und Bearbeitungszeiten festlegen

  1. Schritt 1: regelmäßige Rollen- und Freigabeprüfungen planen
  2. Schritt 2: kritische Berechtigungen und Ausnahmen kennzeichnen
  3. Schritt 3: Änderungen, Genehmigungen und Testergebnisse revisionsfähig dokumentieren
  4. Schritt 4: Kennzahlen für Berechtigungsqualität und Bearbeitungszeiten festlegen

Praxis: Ein Rezertifizierungsverfahren mit Prüfliste und Nachweisstruktur erstellen

Praxisübungen

Inhaltsverzeichnis: Scoped Roles für getrennte Entwicklungs- und Konsumaufgaben konfigurieren · Zeilenbezogene Berechtigungen mit Data Access Controls umsetzen · Positiv-, Negativ- und Rezertifizierungstests dokumentieren

  • Scoped Roles für getrennte Entwicklungs- und Konsumaufgaben konfigurieren
  • Zeilenbezogene Berechtigungen mit Data Access Controls umsetzen
  • Positiv-, Negativ- und Rezertifizierungstests dokumentieren

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SAP-Datasphere-Administratoren, Sicherheitsverantwortliche, Berechtigungsberater, Datenmodellierer, interne Revision und technische Projektleitungen
Voraussetzungen: Grundkenntnisse der Datasphere-Arbeitsbereiche und allgemeine Erfahrung mit Rollen- oder Berechtigungskonzepten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben