La gestión del cambio de contraseñas







Muchas veces el cambio y/o asignación de contraseñas se pueden volver complejo y dispendioso, convirtiéndose en una tarea que genera demasiada carga administrativa, pues al verse como  una tarea muy sencilla, deriva en 2 procesos, uno en cuanto a operación y trazabilidad por aquello de mantener sentado un registro para el área de auditora, que dicho de manera concreta es mucho el protocolo que maneja, además del tiempo que conlleva y el otro el proceso en sí que en realidad no conlleva más de tres clic  exagerando.

Para reducir un poco esa gestión y volverla más automática y ágil, existen algunas soluciones que podrían apoyarla, a saber:

  • ·         Una posible solución es utilizar la opción del CUA, pero como desventaja sigue siendo dependiente del área de TI, generando la misma carga administrativa, digamos que ayuda un poco en la gestión, ya que desde un solo sitio se pueda realizar el cambio, sin la necesidad de ingresar a cada sistema.


  • ·         Otra posible solución y muy efectiva, es realizar el cambio automático, es decir que el mismo usuario sea el que solicite el cambio, de esta manera ya deja de ser dependiente y elimina esa carga administrativa y que detallaré en que consiste a continuación.


Para desarrollar esta solución acudimos a un concepto que tiene SAP y que se denomina WEBDYNPRO, que es la forma que tiene SAP de publicar un servicio de manera pública y que lleva adjunto y embebido un programa zeta asociado a una clase y aquí estoy utilizando términos y pisando terrenos como es el área de desarrollo de SAP, que no dominio muy bien, pero que desde el punto de vista conceptual permite ser accedido a través de la intranet de la compañía. Este programa tiene en su inicio una página que como punto de entrada le solicitará el número de cedula, que es cotejado con el módulo de HR (en donde validará que exista como empleado y se encuentre activo) y si existe le permite pasar a la siguiente fase que consiste en hacerle un par de preguntas claves que deberá recordar, que serán su validación y confirmación de que el usuario es quien dice ser. Digamos que por decirlo de alguna forma será su filtro de seguridad en el momento que quiera realizar la solicitud del cambio de contraseña. La siguiente fase es presentarle los sistemas a donde tiene acceso (SAP ERP, SAP CRM, SAP BW etc), allí debe seleccionar el sistema a donde requiere del cambio y una vez confirme, el cambio le será enviado de vuelta a su correo.
Ahora desde el punto de vista técnico, el servicio opera con el registro en una tabla zeta que guarda la solicitud del cambio y que servirá como registro de auditoría, obviamente una vez haya sido validado como empleado activo en el módulo de HR, luego deberá ser dado de alta en otra tabla que guardará sus palabras claves de manera encriptada. Durante el proceso de asignación de contraseña, el programa utilizará una función que permite asignar la contraseña de manera randómica y automática que le será enviada a través del servicio del correo que tiene SAP y que deberá tener como requisito una cuenta de correo registrado en las propiedades del usuario de SAP (su01 -> sección email address). Una vez le llegue la clave la debe ingresar y si o si cambiarla, cumpliendo con las políticas de contraseña que se encuentran habilitadas en el sistema.


De esta manera de una manera automática el cambio puede realizarse y podrá el área de TI dedicar ese tiempo a otras actividades de gestión que en verdad requieran de más dedicación, que muchas se ve o se descuida por el volumen de incidentes que suelen llegar y que hacen parte del día a día.

Comentarios

Entradas populares de este blog

Verificación de la caducidad de un rol como de la duplicidad del mismo

Ventajas de activar el log de auditoria SM20 de una manera más eficiente

“Sequential read” tiene un contexto diferente a lectura secuencial en el ámbito de SAP SM50.