Požadovaná autorizace ABAP

Tento článek obsahuje seznam autorizací ABAP potřebných k zajištění toho, aby uživatelský účet SAP používaný datovým konektorem SAP služby Microsoft Sentinel mohl správně načítat protokoly ze systémů SAP.

Požadovaná autorizace jsou zde uvedena podle jejich účelu. Potřebujete jenom autorizace uvedené pro typy protokolů, které chcete přenést do Microsoft Sentinelu.

Protokol aplikace ABAP

Objekt autorizace Pole Hodnota
S_RFC RFC_NAME BAPI_XBP_APPL_LOG_CONTENT_GET
S_RFC RFC_NAME BAPI_XMI_LOGOFF
S_RFC RFC_NAME BAPI_XMI_LOGON
S_RFC RFC_NAME BAPI_XMI_SET_AUDITLEVEL
S_TABU_NAM TABULKA BALHDR
S_XMI_PROD EXTCOMPANY Microsoft
S_XMI_PROD EXTPRODUCT Azure Sentinel
S_XMI_PROD ROZHRANÍ XBP
S_APPL_LOG ALG_OBJECT *
S_APPL_LOG ALG_SUBOBJ *
S_APPL_LOG ACTVT Zobrazit

Protokol změn dokumentů ABAP

Objekt autorizace Pole Hodnota
S_TABU_NAM TABULKA CDHDR
S_TABU_NAM TABULKA CDPOS

Protokol ABAP CR

Objekt autorizace Pole Hodnota
S_RFC RFC_NAME CTS_API_READ_CHANGE_REQUEST
S_TABU_NAM TABULKA E070
S_TRANSPRT TTYP *
S_TRANSPRT ACTVT Zobrazit

Datový protokol tabulek ABAP DB

Objekt autorizace Pole Hodnota
S_TABU_NAM TABULKA DBTABLOG
S_TABU_NAM TABULKA SACF_ALERT
S_TABU_NAM TABULKA SOUD
S_TABU_NAM TABULKA USR41
S_TABU_NAM TABULKA TMSQAFILTER

Protokol úloh ABAP

Objekt autorizace Pole Hodnota
S_RFC RFC_NAME BAPI_XBP_JOB_JOBLOG_READ
S_RFC RFC_NAME BAPI_XMI_LOGOFF
S_RFC RFC_NAME BAPI_XMI_LOGON
S_RFC RFC_NAME BAPI_XMI_SET_AUDITLEVEL
S_TABU_NAM TABULKA Termín bude upřesněn
S_XMI_PROD EXTCOMPANY Microsoft
S_XMI_PROD EXTPRODUCT Azure Sentinel
S_XMI_PROD ROZHRANÍ XBP

Protokol auditu zabezpečení ABAP

Objekt autorizace Pole Hodnota
S_RFC RFC_NAME BAPI_USER_GET_DETAIL
S_RFC RFC_NAME BAPI_XMI_LOGOFF
S_RFC RFC_NAME BAPI_XMI_LOGON
S_RFC RFC_NAME BAPI_XMI_SET_AUDITLEVEL
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETMLHIS
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETTREE
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETTIDBYNAME
S_RFC RFC_NAME BAPI_SYSTEM_MS_GETLIST
S_RFC RFC_NAME BAPI_SYSTEM_MON_GETLIST
S_RFC RFC_NAME BAPI_SYSTEM_MON_GETTREE
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETPERFCURVAL
S_RFC RFC_NAME BAPI_SYSTEM_MT_GETALERTDATA
S_RFC RFC_NAME BAPI_SYSTEM_ALERT_ACKNOWLEDGE
S_ADMI_FCD S_ADMI_FCD AUDD (ověřování zobrazení auditu na základě základu))
S_SAL SAL_ACTVT SHOW_LOG (vyhodnocení protokolu založeného na souborech)
S_USER_GRP TŘÍDA SUPER
S_USER_GRP ACTVT Zobrazit
Skupina_Uživatelů TŘÍDA SUPER
S_USER_GRP ACTVT Uzamknout
S_XMI_PROD EXTCOMPANY Microsoft
S_XMI_PROD EXTPRODUCT Azure Sentinel
S_XMI_PROD ROZHRANÍ XAL

Protokoly fondu ABAP

Objekt autorizace Pole Hodnota
S_TABU_NAM TABULKA TSP01
S_ADMI_FCD S_ADMI_FCD SPOS (použití transaction SP01 (všechny systémy))

Protokol pracovního postupu ABAP

Objekt autorizace Pole Hodnota
S_TABU_NAM TABULKA SWWLOGHIST
S_TABU_NAM TABULKA SWWWIHEAD

Všechny protokoly

Objekt autorizace Pole Hodnota
S_RFC RFC_TYPE Modul funkcí
S_RFC RFC_NAME /OSP/SYSTEM_TIMEZONE
S_RFC RFC_NAME DDIF_FIELDINFO_GET
S_RFC RFC_NAME Žádost o navýšení kapacity
S_RFC RFC_NAME RFC_GET_FUNCTION_INTERFACE
S_RFC RFC_NAME RFC_READ_TABLE
S_RFC RFC_NAME RFC_SYSTEM_INFO
S_RFC RFC_NAME SUSR_USER_AUTH_FOR_OBJ_GET
S_RFC RFC_NAME SEZNAM_SERVERŮ
S_RFC ACTVT Spustit
S_TCODE TCD SM51 řekl:
S_TABU_NAM ACTVT Zobrazit
S_TABU_NAM TABULKA T000

Historie konfigurace

Objekt autorizace Pole Hodnota
S_TABU_NAM TABULKA PAHI

Volitelné protokoly, pokud je implementované řešení Microsoft Sentinel CR

Objekt autorizace Pole Hodnota
S_RFC RFC_NAME /MSFTSEN/*

Data SNC

Objekt autorizace Pole Hodnota
S_TABU_NAM TABULKA Moderátor SNCSYSACL
S_TABU_NAM TABULKA USRACL

Uživatelská data

Objekt autorizace Pole Hodnota
S_TABU_NAM TABULKA ADCP
S_TABU_NAM TABULKA ADR6
S_TABU_NAM TABULKA AGR_1251
S_TABU_NAM TABULKA AGR_AGRS
S_TABU_NAM TABULKA AGR_DEFINE
S_TABU_NAM TABULKA PŘÍZNAKY_AGR
S_TABU_NAM TABULKA AGR_PROF
S_TABU_NAM TABULKA AGR_TCODES
S_TABU_NAM TABULKA UŽIVATELÉ_AGR
S_TABU_NAM TABULKA DEVACCESS
S_TABU_NAM TABULKA USER_ADDR
S_TABU_NAM TABULKA USGRP_USER
S_TABU_NAM TABULKA USR01 řekl:
S_TABU_NAM TABULKA USR02 řekl:
S_TABU_NAM TABULKA USR05 řekl:
S_TABU_NAM TABULKA USR21
S_TABU_NAM TABULKA Razítko USRSTAMP
S_TABU_NAM TABULKA UST04 řekl:

Další informace najdete v tématu Konfigurace systému SAP pro řešení Microsoft Sentinel.