SAP BASIS und GRC Transaktionen

SAP BASIS GRC

SAP BASIS bzgl. Systemadministration

SAP Basis stellt das Fundament für die Technologielandschaft von SAP-Systemen dar und bietet eine Vielzahl wichtiger Funktionen. Zu den zentralen Aufgaben gehören die Systemadministration, die eine effektive Überwachung und Wartung der Server beinhaltet, um einen reibungslosen Betrieb zu gewährleisten. Darüber hinaus wird das Benutzer- und Berechtigungsmanagement betrieben, das sicherstellt, dass alle Nutzer angemessene Zugriffsrechte haben und die Sicherheitsstandards eingehalten werden. Ein weiterer relevanter Aspekt ist das Datenbankmanagement, welches die Pflege und Optimierung von Datenbanken, einschließlich Backup und Wiederherstellung, umfasst. Schließlich spielt das Monitoring eine entscheidende Rolle, da es hilft, die Systemleistung zu überwachen und potenzielle Engpässe frühzeitig zu identifizieren, um die Effizienz der SAP-Lösungen zu steigern.

  • SP12 – TemSe-Administration (Temporary Sequential Data Administration)
  • SM66 – Globale Workprozess-Übersicht (Global Work Process Overview)
  • SM50 – Lokale Workprozess-Übersicht (Local Work Process Overview)
  • SM51 – Anwendungsserverübersicht (Application Server Overview)
  • RZ21 – CCMS-Methodenpflege (CCMS Method Maintenance)
  • ST22 – ABAP-Kurzabbrüche (ABAP Dump Analysis)
  • SP01 – Spool-Übersicht (Spool Request Overview)
  • RZ20 – CCMS-Überwachung (CCMS Monitoring)
  • SM37 – SAP Job-Monitor (Job Monitoring)
  • SM21 – Systemprotokoll (System Log)
  • SM36 – Job-Planung (Job Scheduling)
  • SU24 – Vorschlagswerte für Berechtigungschecks (Authorization Default Values)
  • SUIM – Benutzer- und Berechtigungsinfossystem (User Information System)
  • S_USER_AUTH – Berechtigungs-Analyse (User Authorization Analysis)
  • SU10 – Massenpflege von Benutzern (Mass User Maintenance)
  • SU53 – Berechtigungsprüfung (Authorization Check Analysis)
  • ST01 – Berechtigungstrace (Authorization Trace)
  • SU01 – Benutzerpflege (User Maintenance)
  • PFCG – Rollenpflege (Role Maintenance)
  • STMS_QA – Qualitätssicherung für Transporte (Transport Quality Assurance)
  • SE10 – Transport Organizer (Transport Organizer – Customizing Requests)
  • STMS_IMPORT – Transport-Importübersicht (Transport Import Overview)
  • SE09 – Transport Organizer (Transport Organizer – Workbench Requests)
  • STMS – Transportmanagementsystem (Transport Management System)
  • TP – Kommandozeilen-Transporttool (Command-Line Transport Tool)
  • DB50 – Oracle-Spezifische DB-Übersicht (Oracle Database Overview)
  • ST04 – Datenbank-Performance (Database Performance Monitoring)
  • DB13 – Automatische DBA-Aktionen (Automated DBA Actions)
  • ST06 – Betriebssystem-Monitor (Operating System Monitor)
  • DBACOCKPIT – Datenbank-Cockpit (Database Cockpit)
  • DB02 – Datenbank-Übersicht (Database Overview)
  • DB12 – Backup-Übersicht (Backup Overview)
  • DB16 – Protokollübersicht (Log Overview)
  • ST02 – Puffer- und Speicheranalyse (Buffer and Memory Analysis)
  • SM04 – Benutzerübersicht pro Server (User Overview per Server)
  • ST06 – Betriebssystem-Monitor (Operating System Monitor)
  • STAD – Statistik und Trace-Daten (Statistics and Trace Data)
  • AL08 – Angemeldete Benutzer im System (Global User List)
  • ST10 – Tabellenpuffer-Statistik (Table Buffer Statistics)
  • SOST – Nachrichtenmonitor (Message Monitoring)
  • ST03N – Workload-Analyse (Workload Analysis)
  • SM19 – Security Audit Log Konfiguration (Security Audit Log Configuration)
  • RSPARAM – Systemparameter anzeigen (System Parameters Display)
  • SM20 – Security Audit Log Analyse (Security Audit Log Analysis)
  • RZ11 – Profilparameter-Übersicht (Profile Parameter Overview)
  • SE92 – Nachrichtenprotokoll (Message Logging)
  • SCC7 – Nachbearbeitung einer Mandantenkopie (Post-Processing of Client Copy)
  • SCC4 – Mandantenverwaltung (Client Administration)
  • SCCL – Lokale Mandantenkopie (Local Client Copy)
  • SCC5 – Mandantenlöschung (Client Deletion)
  • SCC8 – Mandantenexport (Client Export)
  • EHPI – Enhancement Package Installer (Enhancement Package Installation)
  • SPAM – Support Package Manager (Support Package Management)
  • SUM – Software Update Manager (Software Update Management)
  • SAINT – Add-On Installation (Add-On Installation Tool)
  • IDX2 – IDoc Outbound Konfiguration (IDoc Outbound Configuration)
  • IDX1 – IDoc Inbound Konfiguration (IDoc Inbound Configuration)
  • WE20 – Partnervereinbarungen für IDocs (IDoc Partner Profiles)
  • BD64 – Verteilungsmodell (ALE Distribution Model)
  • WE21 – Ports für IDocs (IDoc Ports Maintenance)
  • SM59 – RFC-Verbindungen (RFC Destinations)

SAP GRC bzgl. Governance, Risk, and Compliance

SAP GRC (Governance, Risk, and Compliance) bietet eine umfassende Lösung zur Verwaltung von Unternehmensrichtlinien, Risiken und regulatorischen Anforderungen. Zu den Hauptfunktionen gehört das Risikomanagement, das Unternehmen hilft, potenzielle Risiken zu identifizieren, zu bewerten und geeignete Maßnahmen zu ergreifen. Zudem wird das Berechtigungsmanagement optimiert, um sicherzustellen, dass Nutzer nur auf die Informationen zugreifen können, die für ihre Aufgaben notwendig sind, wodurch die Sicherheitslage des Unternehmens verbessert wird. Ein weiterer wichtiger Bestandteil ist das Überwachungs- und Audit-Management, das die Einhaltung von Vorschriften und internen Richtlinien überwacht und somit die Transparenz erhöht. Schließlich ermöglicht SAP GRC auch die Automatisierung von Compliance-Prozessen, um Fehler zu minimieren und die Effizienz der internen Kontrollen zu steigern, was insgesamt zu einer verbesserten Unternehmensführung führt.

  • GRFNMW_BATCHJOB – Workflow-Batchjobs verwalten (Workflow Batch Job Management)
  • GRFNMW_DB_MONITOR – Workflow-Datenbank-Monitor (Workflow Database Monitor)
  • NWBC – NetWeaver Business Client Startseite (NetWeaver Business Client Homepage)
  • GRFN_CONFIGURE – GRC-Grundeinstellungen (GRC Basic Configuration)
  • GRFNMW_CONFIG – Workflows konfigurieren (Workflow Configuration)
  • GRAC_VERSION – GRC-Version anzeigen (GRC Version Display)
  • GRAC_SPM – Super User Privileged Access Management (Super User Privilege Management – SPM)
  • GRAC_ACTION_USAGE – Benutzeraktivitäten überwachen (Action Usage Monitoring)
  • GRAC_EAM – Notfallbenutzer-Management (Emergency Access Management – EAM)
  • GRAC_RISK – Risikoanalyse und -bewertung (Risk Analysis and Remediation – RAR)
  • GRAC_SUPER_USER – Firefighter-ID Verwaltung (Firefighter ID Management)
  • GRAC_REQ – Zugriffsanfragen verwalten (Access Request Management)
  • GRAC_RULE_SETUP – Regelwerkverwaltung (Rule Set Maintenance)
  • GRAC_USER – Benutzerverwaltung (User Management)
  • GRAC_ROLE – Rollenverwaltung (Role Management)
  • GRAC_PFCG_AUTH_SYNC – PFCG-Rollen mit GRC synchronisieren (PFCG Role Synchronization with GRC)
  • GRAC_RULE_TRANSPORT – Regeltransporte verwalten (Rule Transport Management)
  • GRAC_AUTH_CHECK – Berechtigungsprüfung (Authorization Check)
  • GRAC_BATCH_RA – Massen-Risikoanalyse (Batch Risk Analysis)
  • GRAC_ROLE_MGMT – Rollenmanagement (Role Management)
  • GRAC_USER_MGMT – Benutzeranalyse (User Analysis)
  • GRAC_USER_SYNC – Benutzer- und Rollensynchronisation (User and Role Synchronization)
  • GRAC_USER_CLEANUP – Benutzerbereinigungen durchführen (User Cleanup Processing)
  • GRAC_USER_ASSIGN – Benutzerrollen zuweisen (User Role Assignment)
  • GRAC_ROLE_UPDATE – Rollen aktualisieren (Update Role)
  • GRAC_ROLE_ASSIGN – Rollen zuweisen (Assign Role)
  • GRAC_ROLE_CREATE – Rollen anlegen (Create Role)
  • GRAC_ROLE_DELETE – Rollen löschen (Delete Role)
  • GRAC_FFID_APPROVE – Firefighter-Zugriffsanfragen genehmigen (Firefighter Access Approval)
  • GRAC_FFID_REPORT – Firefighter-Berichte generieren (Firefighter Reporting)
  • GRAC_FFID_LOG – Firefighter-Logs anzeigen (Firefighter Log Display)
  • GRAC_FFID – Firefighter-ID Zugriff (Firefighter ID Access)
  • GRPC_RULES – Regelverwaltung für interne Kontrollen (Internal Control Rule Maintenance)
  • GRPC_PROCESS – Prozesskontrolle und Überwachung (Process Monitoring and Control)
  • GRPC_MONITOR – Audit- und Compliance-Monitor (Audit and Compliance Monitor)
  • GRPC_SURVEY – Befragungen für Compliance-Zwecke (Compliance Surveys)
  • GRPC_CASE – Audit-Fälle verwalten (Case Management)
  • GRPC_TESTING – Kontrollen testen (Control Testing)
  • GRAC_RISK_REPORT – Risikoberichte generieren (Risk Reports Generation)
  • GRAC_ACCESS_LOGS – Zugriffsdaten auswerten (Access Log Analysis)
  • GRAC_AUDIT_LOGS – Audit-Logs analysieren (Audit Log Analysis)
  • GRAC_REPORTS – GRC-Standardberichte (GRC Standard Reports)
  • GRAC_USER_STATS – Benutzerstatistiken (User Statistics Report)
  • GRAC_IDM_INTEGRATION – SAP IDM Integration verwalten (SAP Identity Management Integration)
  • GRAC_CONNECTOR – Systemverbindungen konfigurieren (System Connector Configuration)
  • GRAC_SYSTEMS – Systemlandschaft verwalten (System Landscape Management)
  • GRAC_SYNC – Systemdaten synchronisieren (System Data Synchronization)
  • GRAC_RFC_CHECK – RFC-Verbindungen prüfen (RFC Connection Check)

Weitere SAP BASIS und GRC Übersichten

Nutzen Sie z.B. die Tastenkombination zur Suche [Strg]+[F]. Über S4-Experts erfahren Sie von aktuellen Artikeln, Blogs, Jobs, Tutorials, Projekten, Foren, Webinaren und SAP Events. Sonstige Transaktionen aus dem Umfeld Basis, GRC, Softwareentwicklung usw. Weiterführende Informationen und Erklärungen zur Anwendung, bekommen Sie ggf. über die Hyperlinks.

SAP Basics

SAP Transaktion Beschreibung
AL08 List of all logged on users
SA38 ABAP/4 Reporting
SCC4 Mandantenverwaltung
SE11 ABAP Dictionary Pflege
SE16 Data Browser
SE38 ABAP Editor
SE80 Object Navigator
SE93 Pflege Transaktionscodes
SLICENSE SAP Lizenzen verwalten
SM02 System-Nachrichten
SM04 Benutzerliste
SM12 Sperren anzeigen und löschen
SM13 Verbuchungssätze administrieren
SM21 Systemprotokoll
SICK Installationscheck
SM37 Übersicht über Jobauswahl
SM50 Workprozess-Übersicht
SM51 Server-Liste
SM66 Globale Workprozeß-Uebersicht
SMLT Sprachenmanagement
SU01 Benutzerpflege
SQVI SAP QuickViewer
Transaktion
GGB1
Beschreibung
Substitutionsregeln anzeigen (CO / Controlling)
LSMWWerkzeug zur Datenmigration
LTMCSAP S/4HANA Migration Cockpit (Nachfolger LSMW)
LTMOMSAP S/4HANA Migration Object Modeler
MEANAdressverwaltung
MEISIntrastat
MMPVPeriodenverschieber (MM)
OB52Buchungsperiode öffnen (FI / Rechnungswesen)
OKP1Buchungsperiode öffnen (CO / Controlling)
PPOMEOrganisationsstruktur
S000SAP-Standard Menü anzeigen
SM30Pflegeview für Tabellen
SM36 Erstellung von Hintergrund-Jobs
SM37Job-Monitoring
SQVIQuickView
SWF5Switch Framework
CL02Klassenanzeige
CT04Merkmalsanzeige
CL24NObjektzuordnung zur Klasse

Transportmanagement, Modifikation und Installation

SAP Transaktion Beschreibung
SAINT Add-On Installation Tool
SNOTE SAP Hinweise
SE01 Transport Organizer (Erw. Sicht)
SE03 Transport Organizer Tools
SE09 Transport Organizer
SPAM Support Package Manager
SPAU Modifizierte EU-Objekte anzeigen
SPDD Modifizierte DDIC-Objekte anzeigen
SPRO Customizing – Projektbearbeitung
STMS Transport Management System

Monitoring, Trace and Logs

Transaktion
SLG0 / SLG1
Beschreibung
Logauswertung bzgl. Anwendungslogs
SM12Sperreinträge
SM13Verbuchungsaufträge
SM21Logauswertung bzgl. Systemlogs
ST01Systemtrace
ST03NSystemmonitor (Analyse, welche Transaktionen aufgerufen wurden etc.)
ST05SQL-Trace
ST22Laufzeitfehlerauswertung (DUMP)
STAUTHTRACESystemtrace für Berechtigungsprüfungen

Transportaufträge und Softwareentwicklung

Transaktion
SCC1
Beschreibung
Transportauftrag kopieren
SCIABAP Code Inspector
SE03Objekte in Transportaufträgen suchen
SE10Transportauftrag anzeigen
SE16NTabellenauswertung
SE24Klassenpflege (Class Builder)
SE38Programme ausführen
SE84Data Dictionary-Objekte und Entwicklungsobjekte anzeigen (bspw. Programmbibliothek / Funktionsbausteine)
SE93Transaktionscodes suchen
SLINABAP erweiterter Syntaxcheck

Government, Risk and Compliance (Rollen und Berechtigungen)

SAP Transaktion
AL08
Beschreibung
Liste der im SAP-Systemen angemeldeten User (alle APP-Server)
PFCGRollen und Berechtigungen
SM04Liste der im SAP-Systemen angemeldeten User (aktueller APP-Server)
SU01Benutzerkonten / User
SU10Massenpflege Benutzer / User
SU53Berechtigungsdaten prüfen (bspw. für Analyse, welche Berechtigungen dir fehlen)
STAUTHTRACEBerechtigungstrace 
SA38 bzgl. RSUSR050Rollenvergleich
SUIMBenutzerinformationssystem

Mandantenadministration

TCODE Beschreibung
BDLS Logischen Systemnamen umsetzen
SCC1 Mandantenkopie – Sonderselektionen
SCC3 Mandantenkopie Protokoll
SCC4 Mandantenverwaltung
SCC7 Mandantenimport – Nachbereitung
SCC8 Mandantenexport
SCC9 Remote Mandantenkopie
SCCL Lokale Mandantenkopie
SCMP View/Tabellen-Vergleich
SE01 Transport Organizer (Erw. Sicht)
STMS Transport Management System

Schnittstellen und Middleware

SAP Transaktion Beschreibung
BD83 Status Monitor for ALE Messages
SALE Display ALE Customizing
BDM2 Monitoring: IDOCs beim Empfänger
IDOC IDoc: Reparatur- und Prüfprogramme
SCOT SAPconnect – Administration
SOST SAPconnect Sendeaufträge
SM35 Batch-Input Monitoring
SM58 Fehlerprotokoll Asynchr. RFC
SM59 RFC-Destinations (Anzeige u. Pflege)
SMQ1 qRFC-Monitor (Ausgangsqueue)
SMQ2 qRFC-Monitor (Eingangsqueue)
SMQR Registrierung der Eingangsqueues
SXDA Datenübernahme-Workbench
WE02 Idoc anzeigen
WE05 IDoc-Listen
WE09 Idoc Suche in Datenbank
WE21 Portbeschreibung

BASIS und Technik

SAP Transaktion
AL11
Beschreibung
SAP-Verzeichnisse
DBCOVerbindung für externe Datenbanken einrichten
FILEPfade (logisch / physisch)
OAM1ArchiveLink Monitor (Dokumentenmanagement)
SM49 / SM69Externe Betriebssystemkommandos (bspw. PING)
SM59RFC-Verbindungen
SNOTESAP-Hinweise
SNRONummernkreise
SO10SAPscript- und Standard-Textbausteine
SOSTSendeaufträge (bspw. E-Mails)
SPAMSAP-Support-packages (Aktualisierungen und Verbesserungen)
STRUSTWebservice / Zertifikate

Systemmonitoring

SAP Transaktion Beschreibung
AL11 Display SAP-Directories
DBACOCKPIT DBA Cockpit starten
SM12 Sperren anzeigen und löschen
SM14 Administration des Verbuchers
SM21 Systemprotokoll
SM35 Batch-Input Monitoring
SM37 Übersicht über Jobauswahl
SM50 Workprozess-Übersicht
SM51 Server-Liste
SM66 Globale Workprozeß-Uebersicht
SMGW Gateway Monitor
SMICM ICM Monitor
SMMS Message Server Monitor
SMQ1 qRFC-Monitor (Ausgangsqueue)
SMQ2 qRFC-Monitor (Eingangsqueue)
SP01 Ausgabesteuerung
ST12 SAP System Trace (ST01, ST05, SE30, …)
ST03N ST03N Workload Monitor
ST06 Operating System Monitor
ST22 ABAP Dumpanalyse
STAD Systemübergreif. Statistiksatzanzeige

Spool- & Druckeradministration

SAP Transaktion Beschreibung
SPAD Spool-Administration
SP01 Ausgabesteuerung
SP12 TemSe-Administration

SAP Jobverarbeitung

SAP Transaktion Beschreibung
RZ01 SAP Job Scheduling Monitor
RZ04 Pflege der Instanzen
SM36 Batch-Anforderung
SM37 Übersicht über Jobauswahl
SM37C Erweiterte Jobauswahl
SM49 Ausführen externer OS-Kommandos
SM61 Hintergrundsteuerungsobjektmonitor
SM62 Event History & Batch Events
SM64 Verwaltung von Batch Events
SM65 Analysetool Hintergrundverarbeitung
SM69 Pflegen externer OS-Kommandos
ST13 Tool BACKGROUND_JOB_ANALYSIS für Job-Analyse

Benutzer, Rollen und Berechtigungen

SAP Transaktion Beschreibung
PFCG Pflege von Rollen
PFCGMASSVAL Massen-Pflege von Rollen
SU01 Benutzerpflege
SU10 Massenpflege Benutzer
SU21 Pflegen der Berechtigungsobjekte
SU24 Berechtigungsvorschlagspflege
SU25 Upgradetool für den Profilgenerator
SU53 Auswertung der Berechtigungspüfung
SU56 Auswertung Benutzerpuffer
SUGR Benutzergruppen pflegen

SAP Security

SAP Transaktion Beschreibung
STRUST Webservice / Zertifikate
SM19 Konfiguration Security Audit
SM20 Auswertung des Security Auditlog
SMT1 Trusted – Trusting Verbindungen
SAP BASIS GRC