{"id":12486,"date":"2020-11-05T12:20:40","date_gmt":"2020-11-05T11:20:40","guid":{"rendered":"https:\/\/www.xiting.de\/?p=12486"},"modified":"2026-02-23T17:58:34","modified_gmt":"2026-02-23T16:58:34","slug":"optimierung-der-rfc-schnittstellenarchitektur","status":"publish","type":"post","link":"https:\/\/xiting.com\/de\/optimierung-der-rfc-schnittstellenarchitektur\/","title":{"rendered":"Optimierung der RFC-Schnittstellenarchitektur"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"12486\" class=\"elementor elementor-12486\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5b98c536 e-flex e-con-boxed e-con e-parent\" data-id=\"5b98c536\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-73c3c60 hs-popup-btn elementor-widget elementor-widget-button\" data-id=\"73c3c60\" data-element_type=\"widget\" data-e-type=\"widget\" data-portal=\"25088517\" data-form=\"ff252bfb-c4f8-4db5-8993-e6ecb87579a0\" data-region=\"eu1\" data-title=\"Kontaktieren Sie unsere Experten.\" data-success-close=\"1500\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"#elementor-action%3Aaction%3Dpopup%3Aopen%26settings%3DeyJpZCI6NTQzMTYsInRvZ2dsZSI6ZmFsc2V9\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">SAP Beratung anfragen<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-20f41f07 elementor-widget elementor-widget-text-editor\" data-id=\"20f41f07\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Eine der meisten und gleichzeitig auch gravierendsten Sicherheitsl\u00fccken in der Kommunikation zwischen und innerhalb von SAP-Systemen sind die \u00fcberberechtigten RFC-Schnittstellenbenutzer. Aufgrund von historisch gewachsenen Schnittstellen-Architekturen sowie Entwicklung ohne definiertes Konzept, aber auch der schnellen Umsetzung von Gesch\u00e4ftsanforderungen stellen sie ein Risiko von innen und au\u00dfen auf Ihre Systeme dar. Oft existiert nur eine kleine Anzahl von Benutzern, welche in einer Vielzahl von RFC-Verbindungen hinterlegt sind, diverse Szenarien abdecken und ohne klarem Konzept meistens direkt mit dem Standardprofil SAP_ALL ausgestattet sind.\u00a0<\/p><p>Diesem Missstand Herr zu werden ist oftmals technisch komplex und Bedarf einer granularen Analyse aller bestehenden RFC-Prozesse. Daher ist das Ziel dieses Blogs, Sie zum einem an das Thema Untrusted Remote Function Call (RFC) heranzuf\u00fchren und gleichzeitig Ihnen zu helfen, diese Sicherheitsl\u00fccken zu schlie\u00dfen. Hierbei wird der Blog nicht nur die Grundlagen im Schnittstellenbereich umrei\u00dfen, sondern auch Best-Practice-Information zur Umsetzung, Optimierung und Bereinigung liefern. Mit den richtigen Werkzeugen lassen sich riesige Einfallstore in Ihre SAP-Landschaft in k\u00fcrzester Zeit schlie\u00dfen.<\/p><h2 id=\"h-die-kernkomponenten-der-remote-function-call\" class=\"wp-block-heading\">Die Kernkomponenten \u2013 Der Remote Function Call<\/h2><p>RFC ist eine der SAP-Technologien, welche haupts\u00e4chlich f\u00fcr den Aufruf von Funktionen in entfernten Systemen genutzt wird. Zus\u00e4tzlich ist es ein elementarer Baustein f\u00fcr weitere Technologien, wie z.B. IDoc-Verarbeitung, ALE oder BAPIs. RFC-Schnittstellenbenutzer melden sich im Falle von Untrusted RFC \u00fcber die im aufrufenden System (Client) hinterlegten Daten an einem aufgerufenen System (Server) an. Die Benutzer sollten ausschlie\u00dflich vom Benutzertyp \u201eSystem\u201c sein, damit eine Dialoganmeldung ausgeschlossen ist. Ob ein RFC-Schnittstellenbenutzer einen spezifischen RFC-Funktionsbaustein ausf\u00fchren darf, entscheidet das Berechtigungsobjekt S_RFC auf dem Server.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh4.googleusercontent.com\/B9X3TVH9btAghrLMNgt2WOZF7EItvvik0IQcWSScxGC0ngfaLXQ4IrTFiy5IqH33iVduecoiHk8TzthW08THafNG0fBF3uf_WKbqW0wrL-htgiuLfcygpiVWnelMmesAlNyDHvPC\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 1: RFC-Kommunikation und Berechtigungs\u00fcberpr\u00fcfung<\/figcaption><\/figure><p>Das Aufbauen von sicherheitskritischen Architekturen und die damit einhergehende \u00dcberberechtigung von Systembenutzern birgt hohe Risiken, auch wenn sich nicht jede reale Person direkt \u00fcber die SAP GUI mit diesen Benutzern anmelden kann. Gerade durch das Berechtigungsobjekt S_RFC k\u00f6nnen viele kritische Zugriffe geschaffen werden. Mit Hilfe dieser Startberechtigung k\u00f6nnen alle Funktionsbausteine eines SAP-Systems ausgef\u00fchrt und somit jegliche Gesch\u00e4ftsdaten gelesen und manipuliert werden. Ein Angreifer muss im Regelfall noch nicht einmal seine Spuren verwischen, denn die Daten werden auf den Zielsystemen durch die anonymisierten technischen Benutzer manipuliert.<\/p><p>Um in einer solchen Systemarchitektur \u00fcberhaupt wieder Sicherheit garantieren zu k\u00f6nnen, muss zwingend eine RFC-Schnittstellenbereinigung durchgef\u00fchrt werden.<\/p><h2 id=\"h-analyse-der-architektur\" class=\"wp-block-heading\">Analyse der Architektur<\/h2><p>Der Prozess beginnt mit einer Analyse des Ist-Zustandes, um den Umfang und Aufwand des Vorhabens abzusch\u00e4tzen. Dabei sollten folgende Faktoren analysiert werden:<\/p><ul class=\"wp-block-list\"><li>Systeme und Mandanten der SAP-Landschaft<\/li><li>Aktive RFC-Schnittstellenbenutzer<\/li><li>Aufgerufene Funktionsbausteine pro RFC-Schnittstellenbenutzer<\/li><li>Anzahl der RFC-Destinationen<\/li><li>Aktive RFC-Szenarien (z. B. Solman-Monitoring, BW-Extraktion, Zentrale Benutzerverwaltung etc.)<\/li><\/ul><p>Bei diesem Vorgehen wird immer zwischen einer server- und einer clientseitigen Analyse unterschieden. Die <strong><a href=\"https:\/\/xiting.com\/de\/xiting-authorizations-management-suite\/\">Xiting Authorizations Management Suite<\/a> (XAMS)<\/strong> bietet Ihnen hierbei die n\u00f6tige Unterst\u00fctzung, um beide Analysen effizient und zentralisiert durchzuf\u00fchren. Das spart Zeit, reduziert die Ressourcenbindung und minimiert die Kosten. Doch zuerst bekommen Sie einen Einblick in die SAP Standard-M\u00f6glichkeiten und daraufhin auch das Potential der <a href=\"https:\/\/xiting.com\/de\/xiting-authorizations-management-suite\/\" target=\"_blank\" rel=\"noreferrer noopener\">XAMS<\/a> aufgezeigt.<\/p><p>Zus\u00e4tzlich zu Ihrer Systemanalyse sollten Sie gleichzeitig\u00a0 folgende Schwachstellen identifizieren und dokumentieren, da sie sich sp\u00e4ter auf die Neukonzeption auswirken:<\/p><ul class=\"wp-block-list\"><li>Werden generische Benutzer in den Destinationen eingesetzt, z. B. SAP Standard Benutzer DDIC?<\/li><li>Gibt es ein Einsatzkonzept f\u00fcr die Benutzer, z. B. Trennung pro aufrufendes System oder Szenario?<\/li><li>Gibt es eine Namenskonvention f\u00fcr die Benutzer?<\/li><\/ul><h2 id=\"h-clientseitige-analyse\" class=\"wp-block-heading\">Clientseitige Analyse<\/h2><p>Die clientseitige Analyse liefert Ihnen die essentiellen Daten, um den Ist-Zustand Ihrer RFC-Architektur zu modellieren. Das bedeutet, danach sollten Sie ein genaues Bild haben, welche Verbindungen zwischen Ihren SAP-Systemen bestehen.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh3.googleusercontent.com\/PiH7nS-UWWnZz5nOBdU9bqJawG0vRWOguSe3Q6Svl-mxYO7V9ot-ILMdkrA5o-Hml_v0OC_pWMMb_HlGBjMEmeZpz4G_LUHv85vTRnLSvQnETUm4LK4AzFV62g5Rqa-JBb1LJIcf\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abbi. 2: RFC-Kommunikation innerhalb der SAP-Landschaft<\/figcaption><\/figure><p>F\u00fcr die IST-Analyse k\u00f6nnen Sie entweder die Transaktion RSRFCCHK (RFC-Verbindungen mit Anmeldedaten) oder das Xiting RFC Monitoring Tool nutzen.\u00a0<\/p><h3 id=\"h-rsrfcchk\" class=\"wp-block-heading\">RSRFCCHK<\/h3><p>Die Transaktion RSRFCCHK bzw. der gleichnamige Report stehen auf jedem SAP NetWeaver AS ABAP zur Verf\u00fcgung. Sie hilft Ihnen haupts\u00e4chlich die Verbindungsinformationen aus der Transaktion SM59 (Konfiguration der RFC-Verbindungen) in einer auswertbaren Form darzustellen. Des Weiteren kann beim Auslesen ein Verbindungstest durchgef\u00fchrt werden. Somit k\u00f6nnen Sie eine ung\u00fcltige RFC-Destination direkt ermitteln und zur Bereinigung vormerken.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh4.googleusercontent.com\/AIHNwkSNbG9TyM8A4wmRpte7mg8ptbzGPBYh5fOqusCDwKBcuZZHrGFUQQUps6nR2b8_XYEhKFTdPcBaMUw7qwVzSpc0pwupFoii5BSvB1A5TXnh5vB-QJ4OLZJrQbMhoj6s6e_9\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 3: RSRFCCHK \u2013 Auswahlbildschirm<\/figcaption><\/figure><p>Als Ergebnis bekommen Sie alle in diesem System hinterlegten Destinationen inkl. der relevanten Informationen \u00fcbersichtlich in einer Tabelle dargestellt.\u00a0<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh6.googleusercontent.com\/V_wieYwI14jVxmNTAbqUC1ZtH_lm8G8OqGlRNRmxjhmJHWdDcfkvGHoL74_JiTd3W6Cm9Wrv2l5rFXC-uV1xWC-r-yD7BJf0r67lbMC8MW7sFl4gOUkdWSyH-Urxc_8dtmflto8o\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 4: RSRFCCHK \u2013 Ergebnis der Auswertung<\/figcaption><\/figure><p>RSRFCCHK liefert dabei immer nur Ergebnisse f\u00fcr das aktuelle System. Um die gesamte Architektur der Landschaft abzubilden, muss der Vorgang konsequenterweise in allen SAP-Systemen durchgef\u00fchrt werden.<\/p><h3 id=\"h-xams-rfc-monitoring-tool\" class=\"wp-block-heading\">XAMS RFC Monitoring Tool<\/h3><p>Sie k\u00f6nnen auch das XAMS RFC Monitoring Tool f\u00fcr Ihre clientseitige Analyse nutzen. Dieses bringt vor allem in gr\u00f6\u00dferen Systemlandschaften entscheidende Vorteile mit sich. Es kann auf einem Zentralsystem eingesetzt werden, von wo aus die komplette Systemlandschaft ausgelesen wird. Beispielsweise wurden im folgenden Bild zentral die Destinationen f\u00fcr die Systeme XIE und DEM ausgelesen. Somit wird erheblicher Arbeitsaufwand gespart, Fehler in der externen Datenhaltung vermieden und alle Informationen k\u00f6nnen auf Knopfdruck im Zentralsystem aktualisiert werden.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh5.googleusercontent.com\/vpobRRxJjJr4IenlT-CAWwthX9CRhiiX0PiZ6YQEzGG2N70Rt0SUh0xA-3zyNVQy6Vzi0Mu6WeFRD3afSmdSvvTWgOYcY_6uplUzP8PkoeB_lT6EeH_D7IRU-cPIzakk2O-aBssJ\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 5: Xiting RFC Monitoring Tool<\/figcaption><\/figure><p>Die aktuellen Daten k\u00f6nnen Sie direkt im Tool editieren und somit ein Soll-Konzept erstellen. Ge\u00e4nderte Daten werden dabei gelb markiert. \u00dcber die \u201eStatus\u201c-Spalte k\u00f6nnen Sie festhalten, welche Destinationen in Ordnung sind oder bearbeitet bzw. gel\u00f6scht werden m\u00fcssen. Es dient Ihnen also auch als Arbeitsliste und zentrale Dokumentation, um die Architektur zu bereinigen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-23b385e hs-popup-btn elementor-widget elementor-widget-button\" data-id=\"23b385e\" data-element_type=\"widget\" data-e-type=\"widget\" data-portal=\"25088517\" data-form=\"ff252bfb-c4f8-4db5-8993-e6ecb87579a0\" data-region=\"eu1\" data-title=\"Kontaktieren Sie unsere Experten.\" data-success-close=\"1500\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/xiting.com\/de\/xiting-authorizations-management-suite\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Berechtigungsfehler mit XAMS finden<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-027dcbe elementor-widget elementor-widget-text-editor\" data-id=\"027dcbe\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 id=\"h-serverseitige-analyse\" class=\"wp-block-heading\">Serverseitige Analyse<\/h2><p>Eine RFC-Analyse kann nicht nur clientseitig, sondern auch serverseitg durchgef\u00fchrt werden. Dabei wird auf ST03N-Statistikdaten zur\u00fcckgegriffen. Das hat jedoch den entscheidenden Nachteil, dass selten genutzte oder ung\u00fcltige Verbindungen m\u00f6glicherweise nicht beachtet werden.<\/p><p>Es ergeben sich allerdings auch neue Optionen. Sie k\u00f6nnen analysieren, ob ein Schnittstellenbenutzer tats\u00e4chlich nur f\u00fcr sein angedachtes RFC-Anwendungsszenario verwendet wird und ob NON-SAP-Systeme, z. B. Java-Anwendungen, oder externe SAP-Systeme mit Ihrer Landschaft kommuniziert haben.\u00a0<\/p><p>Die serverseitige Analyse ist also haupts\u00e4chlich als Zusatz- und Detailanalyse zu betrachten. Die grundlegende Architektur sollte mit der clientseitigen Analyse bereits modelliert worden sein.<\/p><p>Hier m\u00f6chte ich erneut zwei Wege vorstellen, einerseits die SAP Standard-Transaktion ST03N und andererseits unser Freeware Tool RFC Stocktake.<\/p><h3 id=\"h-nutzung-der-st03n-nutzungsstatistiken\" class=\"wp-block-heading\">Nutzung der ST03N-Nutzungsstatistiken<\/h3><p>Mit Hilfe der Statistikdaten aus der Transaktion ST03N k\u00f6nnen Sie analysieren, welche Funktionsbausteine ausgef\u00fchrt wurden. Dies umfasst nicht nur den ausf\u00fchrenden Benutzer, sondern auch das jeweilige aufrufende System. Hierf\u00fcr m\u00fcssen Sie in der Transaktion ST03N einen Zeitraum f\u00fcr die totale Systemlast (monatsweise) und das &#8222;RFC Server Profil&#8220; im linken Bereich ausw\u00e4hlen.<\/p><p>Im Reiter \u201eAnwender\u201c sollten Sie die Tabelle \u00fcber die Filterfunktion nach technischen Benutzern filtern. Auch personalisierte Dialog-Benutzer f\u00fchren RFC-Funktionsbausteine aus, sind jedoch f\u00fcr diese Analyse irrelevant.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh4.googleusercontent.com\/_rxIdNq2OMp3xu9Sl0ZyzHDLTLywukQC9PoxF59K0hSnXg1xvaV3iW7OCTd0cgJrX_hAEO_GbpOPv4pVn3jCE7QUfK_ZCUFzRlN_fhMJz2mvmKZCX_1rXBmTUNLGZVFMCxmwnnIA\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 6: ST03N \u2013 RFC Server Statistik: Anwender<\/figcaption><\/figure><p>Durch diese \u00dcberpr\u00fcfung k\u00f6nnen Sie validieren, welche technischen Benutzer \u00fcberhaupt in der Vergangenheit Funktionsbausteine aufgerufen haben. Per Doppelklick auf den Benutzernamen sehen Sie in einer Detailansicht, welche Funktionsgruppen durch welches System aufgerufen wurden. Daraus k\u00f6nnen Sie schlie\u00dfen, ob die Statistikdaten des Benutzers zum angedachten Szenario passen bzw. ob der Benutzer nur vom angedachten Client verwendet wurde.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh6.googleusercontent.com\/dbcDax2G7IuzxpU8GRBjlOc_9y6myhy8wiGG1VdOUcpnDHRwvIvNOlWZ2B_PoyEGrjBqdDEgwCHq_UAegXZ1a7ZXO-t0vJ2AWn5aSCuoDJEZIMRojeOqeoLKC7v0xvNhiev1OWBC\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 7: ST03N \u2013 RFC Server Statistik: Anwender Details<\/figcaption><\/figure><p>Unter dem Reiter \u201eRemote Server\u201c k\u00f6nnen alle Clients eingesehen werden, welche mit dem aktuellen System kommuniziert haben. Durch einen Abgleich mit der clientseitigen Analyse kann also schnell herausgefunden werden, ob auch Systeme au\u00dferhalb Ihrer SAP-Landschaft mit Ihrem Server kommuniziert haben.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh3.googleusercontent.com\/xCLfydAZeBiRAQXw3oPRgZE5ldpzycx9tymz7r3bVFB9ShGBFTuP6kwYBGjaFfXrA3q-D7oSQajSJjPE2kikEoVnhvluCs9Y-wfvYOLzAUxmTp8EriR2yDVu3TPQjOd-VdtF-Znb\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 8: ST03N \u2013 RFC Server Statistik: Remote Server<\/figcaption><\/figure><h3 id=\"h-rfc-stocktaker\" class=\"wp-block-heading\">RFC Stocktaker<\/h3><p>Mit unserem Freeware Tool Xiting <a href=\"https:\/\/xiting.com\/xams\/kostenlose-download-tools-der-xams\/\">RFC Stocktake<\/a> kann eine solche Analyse ebenfalls durchgef\u00fchrt werden. Der entscheidende Vorteil ist, dass Sie auch hier wieder mit einem sogenannten Zentralmodus arbeiten k\u00f6nnen und somit per Knopfdruck Ihre komplette SAP-Systemlandschaft auswerten. Das spart in gr\u00f6\u00dferen Landschaften erheblichen Aufwand und eliminiert Dokumentationsfehler. Des Weiteren kann der Xiting RFC Stocktake den gesamten Zeitraum \u2013 statt nur einzelne Monate \u2013 der Statistikdaten auswerten und SAP_ALL Zuweisungen werden sofort farblich hervorgehoben.<\/p><figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh6.googleusercontent.com\/BCnWwW1rfKaeG9u8LpHLpX3yrcJGu152y8OWkMu23Bu-5DAX_zF_8KQ0ck2nk2ZXaxPuuQmEife02i-dzfQu8xn0cKDWUMrnvftCx5_Sad88dYYiS_qlv8Igz3RG1tpjUwLQIOJ6\" alt=\"\" \/><figcaption class=\"wp-element-caption\">Abb. 9: Xiting RFC Stocktaker<\/figcaption><\/figure><h2 id=\"h-optimierung-der-architektur\" class=\"wp-block-heading\">Optimierung der Architektur<\/h2><p>Im n\u00e4chsten Schritt werden nun die analysierten Schwachstellen der RFC-Architektur bereinigt und somit die kritischen Sicherheitsl\u00fccken geschlossen. Hierf\u00fcr haben sich \u00fcber die Jahre hinweg gewisse Best-Practice-Ans\u00e4tze etabliert, an denen Sie sich orientieren k\u00f6nnen.\u00a0<\/p><p>Zun\u00e4chst sollten generische Nutzer, wie z. B. DDIC oder SAPCPIC, unbedingt durch dedizierte Benutzer ausgetauscht werden. Falls solche Benutzer verwendet werden, sind diese oft in mehreren aufrufenden Systemen hinterlegt und somit kaum mit ma\u00dfgeschneiderten Rollen zu berechtigen. Wichtige Anhaltspunkte sind hier eine hohe Anzahl an aufrufenden Systemen oder vermischte RFC-Szenarien.<\/p><p>Doch wie viele neue Benutzer m\u00fcssen letztendlich erstellt werden und welche Architektur l\u00e4sst sich sauber berechtigen? Dabei gelten folgende Richtlinien:<\/p><ul class=\"wp-block-list\"><li>RFC-Schnittstellenbenutzer einf\u00fchren, welche ein RFC-Szenario abdecken. Eine sinnvolle Namenskonvention ist dabei \u201eRFC_&lt;Szenario-Name&gt;\u201c.<\/li><li>RFC-Schnittstellenbenutzer einf\u00fchren, welche nach aufrufendem System getrennt sind. Eine sinnvolle Namenskonvention ist dabei \u201eRFC_&lt;SID&gt;\u201c.<\/li><li>Die beiden genannten Best Practices k\u00f6nnen auch kombiniert werden. Dabei werden Benutzer am besten \u201eRFC_&lt;SID&gt;_&lt;Szenario-Name&gt;\u201c genannt.<\/li><\/ul><p>Nach dem Erstellen der Benutzer auf dem Server m\u00fcssen Sie diese nat\u00fcrlich noch in den zugeh\u00f6rigen Destinationen auf dem Client eintragen. Mit einer solchen Auftrennung haben Sie f\u00fcr die Zukunft sichergestellt, dass Sie zum einen nur das berechtigen, was ein aufrufendes System oder Szenario ben\u00f6tigt. Zum anderen haben Sie stets schon anhand des Benutzernamens den Einsatzzweck dokumentiert. Somit erzielen Sie einen enormen Gewinn hinsichtlich der Sicherheit und der Wartbarkeit der RFC-Schnittstellen. Dadurch werden im besten Fall Schnittstellenbenutzer nicht mehr \u00fcberberechtigt und zweckentfremdete Benutzer k\u00f6nnen schnell identifiziert werden.<\/p><h2 id=\"h-fazit\" class=\"wp-block-heading\">Fazit<\/h2><p>Die Optimierung der RFC-Schnittstellenarchitektur ist technisch und organisatorisch anspruchsvoll. Sie betrifft die gesamte SAP-Systemlandschaft und ein Ausfall der Schnittstellen kann wirtschaftlichen Schaden anrichten. Dennoch schlie\u00dft sie eine der gravierendsten Sicherheitsl\u00fccken und ist deshalb ein zwingend notwendiger Schritt f\u00fcr revisionssichere Systemlandschaften, die auch die jeweiligen Compliance-Vorgaben der Kunden oder Lieferanten einhalten m\u00fcssen.<\/p><p>Der Einsatz der XAMS unterst\u00fctzt Sie, den Prozess \u00fcberwacht und dokumentiert umzusetzen. Des Weiteren helfen unsere Tools ein anschlie\u00dfendes Berechtigungs-Redesign der technischen Benutzer nach dem \u201eNeed-to-know\u201c-Prinzip durchzuf\u00fchren.<\/p><p>F\u00fcr die n\u00f6tige Unterst\u00fctzung und Know-How-Transfer melden Sie sich gerne jederzeit bei uns. Wir bieten daf\u00fcr den etablierten Service Berechtigungsoptimierung der RFC-Schnittstellenbenutzer an, mit dem Sie eine vollumf\u00e4ngliche Unterst\u00fctzung und Beratung bei der RFC Bereinigung bekommen. Wie es auch bei Ihnen ablaufen k\u00f6nnte, k\u00f6nnen Sie au\u00dferdem in dieser <a href=\"https:\/\/xiting.com\/audi-ag-bereinigung-von-500-rfc-schnittstellen-in-nur-drei-monaten\/\">Success Story<\/a> nachlesen. Hier erfahren Sie, wie die Firma Xiting mit Hilfe der XAMS 500 RFC-Schnittstellen bei der Audi AG in nur drei Monaten bereinigt hat.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e8db028 hs-popup-btn elementor-widget elementor-widget-button\" data-id=\"e8db028\" data-element_type=\"widget\" data-e-type=\"widget\" data-portal=\"25088517\" data-form=\"ff252bfb-c4f8-4db5-8993-e6ecb87579a0\" data-region=\"eu1\" data-title=\"Kontaktieren Sie unsere Experten.\" data-success-close=\"1500\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/xiting.com\/de\/cybersecurity-management\/sap-vulnerability-compliance-monitoring-iks\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">RFC-Sicherheit \u00fcberwachen<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>SAP Beratung anfragen Eine der meisten und gleichzeitig auch gravierendsten Sicherheitsl\u00fccken in der Kommunikation zwischen und innerhalb von SAP-Systemen sind die \u00fcberberechtigten RFC-Schnittstellenbenutzer. Aufgrund von historisch gewachsenen Schnittstellen-Architekturen sowie Entwicklung ohne definiertes Konzept, aber auch der schnellen Umsetzung von Gesch\u00e4ftsanforderungen stellen sie ein Risiko von innen und au\u00dfen auf Ihre Systeme dar. Oft existiert nur [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":12490,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[1826],"tags":[1372,1371,1374,1373],"class_list":["post-12486","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-rfc","tag-rfc-schnittstellen","tag-rfc-schnittstelle","tag-rfc-verbindungen"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.2 (Yoast SEO v28.2) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Optimierung der RFC-Schnittstellenarchitektur | Xiting<\/title>\n<meta name=\"description\" content=\"In diesem Blog erfahren Sie mehr zum Thema Untrusted Remote Function Call (RFC) und hilft dabei Sicherheitsl\u00fccken im SAP-System zu schlie\u00dfen.\" \/>\n<meta name=\"robots\" content=\"noindex, nofollow\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Optimierung der RFC-Schnittstellenarchitektur\" \/>\n<meta property=\"og:description\" content=\"SAP Beratung anfragen Eine der meisten und gleichzeitig auch gravierendsten Sicherheitsl\u00fccken in der Kommunikation zwischen und innerhalb von SAP-Systemen\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/\" \/>\n<meta property=\"og:site_name\" content=\"Xiting\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XitingAG\" \/>\n<meta property=\"article:published_time\" content=\"2020-11-05T11:20:40+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-23T16:58:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xiting.com\/wp-content\/uploads\/2020\/11\/rfc-schnittstellenarchitektur.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"853\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Patrick Spitzer\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Patrick Spitzer\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/\"},\"author\":{\"name\":\"Patrick Spitzer\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#\\\/schema\\\/person\\\/77bfe55dcedea196268f616a9d4fe84d\"},\"headline\":\"Optimierung der RFC-Schnittstellenarchitektur\",\"datePublished\":\"2020-11-05T11:20:40+00:00\",\"dateModified\":\"2026-02-23T16:58:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/\"},\"wordCount\":1740,\"publisher\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xiting.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/rfc-schnittstellenarchitektur.jpg\",\"keywords\":[\"RFC\",\"RFC Schnittstellen\",\"RFC-Schnittstelle\",\"RFC-Verbindungen\"],\"articleSection\":[\"SAP Sicherheit\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/\",\"url\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/\",\"name\":\"Optimierung der RFC-Schnittstellenarchitektur | Xiting\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xiting.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/rfc-schnittstellenarchitektur.jpg\",\"datePublished\":\"2020-11-05T11:20:40+00:00\",\"dateModified\":\"2026-02-23T16:58:34+00:00\",\"description\":\"In diesem Blog erfahren Sie mehr zum Thema Untrusted Remote Function Call (RFC) und hilft dabei Sicherheitsl\u00fccken im SAP-System zu schlie\u00dfen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xiting.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/rfc-schnittstellenarchitektur.jpg\",\"contentUrl\":\"https:\\\/\\\/xiting.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/rfc-schnittstellenarchitektur.jpg\",\"width\":1280,\"height\":853},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/sap-knowledge\\\/optimierung-der-rfc-schnittstellenarchitektur\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/xiting.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Optimierung der RFC-Schnittstellenarchitektur\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/xiting.com\\\/de\\\/\",\"name\":\"Xiting\",\"description\":\"Your Expert for SAP Security\",\"publisher\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xiting.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#organization\",\"name\":\"Xiting\",\"url\":\"https:\\\/\\\/xiting.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xiting.com\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/xiting-logo.png\",\"contentUrl\":\"https:\\\/\\\/xiting.com\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/xiting-logo.png\",\"width\":960,\"height\":504,\"caption\":\"Xiting\"},\"image\":{\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XitingAG\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/1345129\\\/\",\"https:\\\/\\\/www.instagram.com\\\/xiting.global\\\/\",\"https:\\\/\\\/www.crunchbase.com\\\/organization\\\/xiting\",\"https:\\\/\\\/www.youtube.com\\\/@Xiting\"],\"description\":\"Xiting wurde 2008 von erfahrenen SAP-Beratern in der Schweiz gegr\u00fcndet. Heute besch\u00e4ftigt das Unternehmen 140 Mitarbeitende an mehreren Standorten weltweit. Die SAP Security Consultants von Xiting bringen tiefes Fachwissen aus der Projektpraxis mit und betreuen \u00fcber 700 nationale und internationale Kunden \u2013 remote und vor Ort.\",\"email\":\"info@xiting.ch\",\"telephone\":\"+41 43422 8803\",\"legalName\":\"Xiting AG\",\"foundingDate\":\"2008-06-01\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"51\",\"maxValue\":\"200\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xiting.com\\\/de\\\/#\\\/schema\\\/person\\\/77bfe55dcedea196268f616a9d4fe84d\",\"name\":\"Patrick Spitzer\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0f881f7ed23fdac73783fde379234cddebcdd6cb5cc6a6fc3d63f806ab603112?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0f881f7ed23fdac73783fde379234cddebcdd6cb5cc6a6fc3d63f806ab603112?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0f881f7ed23fdac73783fde379234cddebcdd6cb5cc6a6fc3d63f806ab603112?s=96&d=mm&r=g\",\"caption\":\"Patrick Spitzer\"},\"description\":\"Patrick is an SAP Security Consultant at Xiting GmbH in Germany with a strong focus on the Xiting Authorizations Management Suite (XAMS) and SAP Enterprise Threat Detection (SAP ETD).\",\"url\":\"https:\\\/\\\/xiting.com\\\/de\\\/author\\\/pspitzer\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Optimierung der RFC-Schnittstellenarchitektur | Xiting","description":"In diesem Blog erfahren Sie mehr zum Thema Untrusted Remote Function Call (RFC) und hilft dabei Sicherheitsl\u00fccken im SAP-System zu schlie\u00dfen.","robots":{"index":"noindex","follow":"nofollow"},"og_locale":"de_DE","og_type":"article","og_title":"Optimierung der RFC-Schnittstellenarchitektur","og_description":"SAP Beratung anfragen Eine der meisten und gleichzeitig auch gravierendsten Sicherheitsl\u00fccken in der Kommunikation zwischen und innerhalb von SAP-Systemen","og_url":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/","og_site_name":"Xiting","article_publisher":"https:\/\/www.facebook.com\/XitingAG","article_published_time":"2020-11-05T11:20:40+00:00","article_modified_time":"2026-02-23T16:58:34+00:00","og_image":[{"width":1280,"height":853,"url":"https:\/\/xiting.com\/wp-content\/uploads\/2020\/11\/rfc-schnittstellenarchitektur.jpg","type":"image\/jpeg"}],"author":"Patrick Spitzer","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Patrick Spitzer","Gesch\u00e4tzte Lesezeit":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/#article","isPartOf":{"@id":"https:\/\/xiting.com\/de\/optimierung-der-rfc-schnittstellenarchitektur\/"},"author":{"name":"Patrick Spitzer","@id":"https:\/\/xiting.com\/de\/#\/schema\/person\/77bfe55dcedea196268f616a9d4fe84d"},"headline":"Optimierung der RFC-Schnittstellenarchitektur","datePublished":"2020-11-05T11:20:40+00:00","dateModified":"2026-02-23T16:58:34+00:00","mainEntityOfPage":{"@id":"https:\/\/xiting.com\/de\/optimierung-der-rfc-schnittstellenarchitektur\/"},"wordCount":1740,"publisher":{"@id":"https:\/\/xiting.com\/de\/#organization"},"image":{"@id":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/#primaryimage"},"thumbnailUrl":"https:\/\/xiting.com\/wp-content\/uploads\/2020\/11\/rfc-schnittstellenarchitektur.jpg","keywords":["RFC","RFC Schnittstellen","RFC-Schnittstelle","RFC-Verbindungen"],"articleSection":["SAP Sicherheit"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/xiting.com\/de\/optimierung-der-rfc-schnittstellenarchitektur\/","url":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/","name":"Optimierung der RFC-Schnittstellenarchitektur | Xiting","isPartOf":{"@id":"https:\/\/xiting.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/#primaryimage"},"image":{"@id":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/#primaryimage"},"thumbnailUrl":"https:\/\/xiting.com\/wp-content\/uploads\/2020\/11\/rfc-schnittstellenarchitektur.jpg","datePublished":"2020-11-05T11:20:40+00:00","dateModified":"2026-02-23T16:58:34+00:00","description":"In diesem Blog erfahren Sie mehr zum Thema Untrusted Remote Function Call (RFC) und hilft dabei Sicherheitsl\u00fccken im SAP-System zu schlie\u00dfen.","breadcrumb":{"@id":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/"]}]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/#primaryimage","url":"https:\/\/xiting.com\/wp-content\/uploads\/2020\/11\/rfc-schnittstellenarchitektur.jpg","contentUrl":"https:\/\/xiting.com\/wp-content\/uploads\/2020\/11\/rfc-schnittstellenarchitektur.jpg","width":1280,"height":853},{"@type":"BreadcrumbList","@id":"https:\/\/xiting.com\/de\/sap-knowledge\/optimierung-der-rfc-schnittstellenarchitektur\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/xiting.com\/de\/"},{"@type":"ListItem","position":2,"name":"Optimierung der RFC-Schnittstellenarchitektur"}]},{"@type":"WebSite","@id":"https:\/\/xiting.com\/de\/#website","url":"https:\/\/xiting.com\/de\/","name":"Xiting","description":"Your Expert for SAP Security","publisher":{"@id":"https:\/\/xiting.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xiting.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/xiting.com\/de\/#organization","name":"Xiting","url":"https:\/\/xiting.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/xiting.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/xiting.com\/wp-content\/uploads\/2025\/08\/xiting-logo.png","contentUrl":"https:\/\/xiting.com\/wp-content\/uploads\/2025\/08\/xiting-logo.png","width":960,"height":504,"caption":"Xiting"},"image":{"@id":"https:\/\/xiting.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XitingAG","https:\/\/www.linkedin.com\/company\/1345129\/","https:\/\/www.instagram.com\/xiting.global\/","https:\/\/www.crunchbase.com\/organization\/xiting","https:\/\/www.youtube.com\/@Xiting"],"description":"Xiting wurde 2008 von erfahrenen SAP-Beratern in der Schweiz gegr\u00fcndet. Heute besch\u00e4ftigt das Unternehmen 140 Mitarbeitende an mehreren Standorten weltweit. Die SAP Security Consultants von Xiting bringen tiefes Fachwissen aus der Projektpraxis mit und betreuen \u00fcber 700 nationale und internationale Kunden \u2013 remote und vor Ort.","email":"info@xiting.ch","telephone":"+41 43422 8803","legalName":"Xiting AG","foundingDate":"2008-06-01","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"51","maxValue":"200"}},{"@type":"Person","@id":"https:\/\/xiting.com\/de\/#\/schema\/person\/77bfe55dcedea196268f616a9d4fe84d","name":"Patrick Spitzer","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/secure.gravatar.com\/avatar\/0f881f7ed23fdac73783fde379234cddebcdd6cb5cc6a6fc3d63f806ab603112?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0f881f7ed23fdac73783fde379234cddebcdd6cb5cc6a6fc3d63f806ab603112?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0f881f7ed23fdac73783fde379234cddebcdd6cb5cc6a6fc3d63f806ab603112?s=96&d=mm&r=g","caption":"Patrick Spitzer"},"description":"Patrick is an SAP Security Consultant at Xiting GmbH in Germany with a strong focus on the Xiting Authorizations Management Suite (XAMS) and SAP Enterprise Threat Detection (SAP ETD).","url":"https:\/\/xiting.com\/de\/author\/pspitzer\/"}]}},"_links":{"self":[{"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/posts\/12486","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/comments?post=12486"}],"version-history":[{"count":0,"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/posts\/12486\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/media\/12490"}],"wp:attachment":[{"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/media?parent=12486"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/categories?post=12486"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xiting.com\/de\/wp-json\/wp\/v2\/tags?post=12486"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}