Hola buenas tardes.
Este es un trabajo fundamental, laborioso y que requiere de personal con conocimiento en seguridad (generalmente un basis) y que debe hacer el área de sistemas apoyados con los Key User de cada módulo, pero veo que lo deberás hacer tu, me suena extraño porque no se si tengas el tiempo suficiente para hacer este trabajo, que bueno yo lo hago de manera muy detallada de ahi el tiempo que me toma hacerlo.
Te comparto la realidad que he vivido en mi experiencia, al inicio de la implementación la empresa no tiene claridad sobre las actividades de la gente, ya que les resulta muy nueva la forma de operar sobre SAP así que es una realidad que dejan abiertos los perfiles de los usuarios (SAP ALL) y van solucionando la problemática de acceso de manera reactiva, y con el tiempo se van alineando las actividades del personal.
El afinar los roles y perfiles es una tarea laboriosa y requiere de conocimiento y tiempo y es común que en las empresas no tengan personal con alguno de estos requisitos.
el 100 % de empresas donde he laborado he hecho este trabajo de segregación de funciones y es de talacha, si tienen activada la auditoria de SAP ya tienes un gran gran avance, ya que puedes listar por usuario las actividades de cierto tiempo atrás considerando que cubra cierres de mes y es necesario revisar actividades en un cierre de año también (por separado).
Creas una matriz en excel te doy un ejemplo de como la creo yo , por usuario, por rol, por transacción en el rol y de acuerdo al reporte que obtengas de auditoria vas marcando con una X las transacciones que usa el usuario, ahi detectas lo que usa lo que no y se deben crear roles mas específicos por área y usuario, ya que con el reporte de Auditoria tienes claridad de lo que hoy por hoy el usuario utiliza .
Yo me apoyo mucho por colores, cada Rol en un color y coincide con las filas de las transacciones que contiene, ahí voy marcando lo que utilizan que al final es generalmente un 10 % de todo lo que tienen autorizado.
En las empresas que NO tienen activada la auditoria de SAP, es mas laborioso, voy listando la Tr ST03N diariamente durante un par de meses para obtener las transacciones que utilizan los usuarios (si les preguntas omiten muchas porque ni se acuerdan que las usan) de esta manera obtengo el reporte de auditoria para llenar las matrices.
Ya que llenas las matrices es muy gráfico ver las transacciones que utilizan y así crear roles mas definidos, pero hasta aquí solo vamos en transacciones, si aun se debe cerrar mas a detalle dentro de cada transacción, como sociedades, oficinas de venta, clases de movimientos, crear, modificar o solo visualizar ya es otro tema de tiempo y trabajo y eso si te lo debe dar la empresa por medio de los Key User de cada módulo que son los que deben gestionar esta información.
Espero haber contribuido a tus inquietudes.