PRODUKTNEWS | XCW

Xiting Central Workflows Service Pack 7

Businessrollen Management, Rezertifizierung und neue SOAP-Web-Services

Mit Service Pack 7 bringt Xiting Central Workflows eine Reihe wichtiger Neuerungen für das Identity & Access Management im SAP-ABAP-Umfeld: Von einem vollständigen Businessrollen Management über einen strukturierten Rezertifizierungsprozess bis hin zu erweiterten SOAP-Web-Services für maximale Integrationsflexibilität.

Was ist Xiting Central Workflows?

Xiting Central Workflows (XCW) ist die Xiting-Lösung für standardisierte SAP-Workflows im Bereich Identity & Access Management. Sie bietet Best-Practice-Prozesse für die Benutzerverwaltung in SAP-ABAP-Systemen und sorgt für mehr Effizienz, Transparenz und Sicherheit im Berechtigungsmanagement – schnell implementiert und unkompliziert im Betrieb.

Service Pack 7 setzt zwei klare Schwerpunkte: den Ausbau der Businessrollen-Funktionalität und die Erweiterung der SOAP-Web-Services. Ergänzend wurden weitere Optimierungen basierend auf Kundenfeedback umgesetzt.

Businessrollen Management

Mit Service Pack 7 steht nun das vollständige Businessrollen Management zur Verfügung. Kernstück ist die Möglichkeit zur Versionierung und Reconciliation sowie vereinfachte Logging-Tabellen zur Stabilisierung im Hintergrund. Die Datenkonsistenz wird sichergestellt, indem XCW die vorhandenen Zuweisungen automatisch mit den Live-Daten des Zielsystems abgleicht.

Treten Inkonsistenzen auf, können diese genehmigungsfrei behoben werden. Auch Änderungen an bestehenden Businessrollen werden automatisch berücksichtigt: Zuweisungen können genehmigungsfrei hinzugefügt oder entzogen werden.

Die folgende Abbildung zeigt einen Reconciliation Report eines Benutzers. Über den Button „Correct assignments via WF“ erfolgen die entsprechenden Zuweisungen:

Abbildung 1: Reconciliation

Über das Dashboard ist ersichtlich, welche Tätigkeiten ausgeführt wurden: Änderungen an Businessrollen und die daraus resultierenden Anpassungen bei Benutzern, ausgelöste Reconciliation-Tätigkeiten sowie weitere Aktionen wie Businessrollen-Reviews oder Anträge über Fiori

Abbildung 2: Dashboard

Businessrollen Rezertifizierung

Regelmäßige Überprüfungen von Berechtigungszuweisungen sind in vielen Unternehmen Pflicht – sei es aus Compliance-Gründen oder aufgrund interner Sicherheitsanforderungen. XCW Service Pack 7 führt dafür einen strukturierten Rezertifizierungsprozess ein:

  • Administratoren legen eine Revision an und hinterlegen Benutzer, Businessrollen und verantwortliche Genehmiger.
  • Genehmiger werden per E-Mail benachrichtigt und können ihre Prüftätigkeit direkt in XCW durchführen.
  • Wird eine Zuweisung als nicht mehr gültig bewertet, erfolgt mit Übermittlung der Revision der sofortige Entzug der Businessrolle.
  • Administratoren behalten den vollen Überblick über den Status jeder Revision und können Genehmiger bei Bedarf erinnern.

Die folgenden Screenshots zeigen den Prozess aus Sicht des Administrators und des Genehmigers:

1) Anlage der Revision mit verschiedenen Genehmigern
Abbildung 3: Anlage Revision
2) Ansicht des Genehmigers
Abbildung 4: Ansicht Genehmiger
3) Entscheidung des Genehmigers
Abbildung 5: Entscheidung Genehmiger
4) Ansicht des Administrators nach Übermittlung
Abbildung 6: Ansicht Administrator nach Übermittlung

Neue SOAP-Web-Services​

Die SOAP-Web-Services bieten maximale Flexibilität bei der Gestaltung von IAM-Workflows – ob die Genehmigung bereits in einem externen Tool erfolgt ist, das ITSM-System als Einstiegspunkt dient oder Risikoprüfungen frühzeitig benötigt werden.

Service Pack 7 erweitert die vorhandenen Web-Services um folgende Funktionen:

Risikoanalyse

Businessrollenantrag

Detailinformationen

Benutzeranlage + Rollenzuweisung

Erweiterte Suche und Anzeige in Fiori

Die Suchfunktion in Fiori wurde deutlich ausgebaut. Neben dem Benutzernamen kann nun auch nach Vorname, Nachname, Funktion, Abteilung oder E-Mail-Adresse gesucht werden – besonders hilfreich, wenn User-IDs keine sprechenden Namen enthalten.
Abbildung 7: Erweiterte Filter
Zusätzlich werden für Genehmiger die Abteilung und Funktion der betroffenen Benutzer direkt angezeigt:
Abbildung 8: Anzeige von Abteilung und Funktion

Weitere Optimierungen

Basierend auf Kundenfeedback wurden zahlreiche kleinere Verbesserungen umgesetzt:
 
  • Dashboard: Performance-Optimierung und neues Icon bei fehlgeschlagenen Ausführungen

  • Passwort Self Service: Benutzer mit deaktivierter Kennwortanmeldung können kein Passwort per Self Service setzen

  • Businessrollen: Automatisches Befüllen der Daten nach Eingabe von Benutzer und Rolle beim Entzug

  • Benutzerantrag: E-Mail-Versand mit Kennwort bei Anlage eines Benutzers in einem neuen System

  • Zentrale Benutzerverwaltung (ZBV): Rollenzuweisung möglich, auch wenn der Benutzer im Subsystem noch nicht angelegt ist; alternative RFC-Verbindungen konfigurierbar

  • Neuer BAdI: Hinweis beim Aufruf der SU01, dass XCW im Einsatz ist

  • Performance: Allgemeine Performance-Optimierungen im Hintergrund

Xiting Solution Day - XCW

Erfahren Sie von unseren IAM-Experten Hazhan Salih (EN) und Valerie Neunheuser (DE) mehr über die neuen Funktionen unserer XCW-Lösung für Identity & Access Management im SAP-ABAP-Umfeld.
Bei Fragen oder Interesse an Xiting Central Workflows kontaktieren Sie uns gerne.
Bild von Presse Kontakt

Presse Kontakt

Julia Sterr

Marketing Manager

Mobil: +49 151 125 710 12

Melden Sie sich jetzt an!

Contact our experts

Kontaktieren sie unsere experten