Nutzer mit ungenutzten Rollen
Genau identifiziert, wer Rollenzuordnungen trägt, die nie im Security Audit Log erscheinen. Widerrufen Sie mit Fakten, nicht mit Vermutungen.
SAP Cloud ERP (früher SAP S/4HANA Cloud Public Edition) Lizenzen werden nach PUPM abgerechnet – pro Nutzer, pro Monat, basierend auf zugewiesenen Business Catalogs. GRC Aura zeigt, was tatsächlich genutzt wird, damit jede bezahlte Lizenzstufe durch echte Aktivität gedeckt ist.
SAP Cloud ERP zeigt, was Sie zugeordnet haben. GRC Aura zeigt, was tatsächlich genutzt wird: pro Nutzer, pro Rolle, pro Business Catalog.
Genau identifiziert, wer Rollenzuordnungen trägt, die nie im Security Audit Log erscheinen. Widerrufen Sie mit Fakten, nicht mit Vermutungen.
Nutzer mit Advanced-Lizenzierung, deren echte Aktivität zu Core oder Self-Service passt. Jedes Downgrade ist eine wiederherstellbare FUE.
Quantifizierte wiederherstellbare FUE pro Nutzer und Rolle, aktualisiert für den relevanten Zeitraum: 1 Monat bis 2 Jahre.
Nutzung auf Catalog-Ebene: welche Business Catalogs tatsächlich geöffnet werden, welche Nutzer in höhere Stufen drängen und welche zugeordnet aber nie berührt werden.
GRC Aura korreliert drei Standard-Datenquellen von SAP Cloud ERP zu einem klaren Bild der echten Lizenznutzung.
Erfasst echte Nutzeraktionen: welche Fiori-Apps tatsächlich geöffnet werden.
Nutzer → Rolle → Catalog → App-Zuordnung.
App-Metadaten und Preiskategorien pro Version.
Nutzer · Rollen · Anwendungen · Umsetzbare Erkenntnisse.
Typischerweise 3 bis 4 Tage zur Konfiguration in SAP Cloud ERP.
OAuth 2.0 (empfohlen) oder Basic Auth je nach API-Endpunkt.
Aura verfolgt Fiori-App-Versionen für Ihre SAP-Version automatisch.
Analysieren Sie 1 Monat, 6 Monate, 1 Jahr oder ausgewählte Kalenderjahre.
SAPs offizielles Werkzeug zur Bestimmung von Nutzer-Lizenztypen in SAP Cloud ERP ist ein manuelles Excel-Arbeitsblatt – Rollen, Task-Zuordnungen, Workshops und Vermutungen. GRC Aura ersetzt Vermutungen durch echte Nutzungsdaten.
SAPs offizieller Ansatz: eine mehrteilige Excel-Datei mit 29+ vordefinierten Rollen, Hunderten von Task-zu-Lizenz-Zuordnungen und einem Zusammenfassungs-Tab, der Nutzer nach Typ schätzt. Sie füllen ihn manuell aus – Rolle für Rolle, Person für Person.
GRC Aura liest Ihr SAP Cloud ERP Security Audit Log und Business Roles API. Statt zu schätzen, was jede Person vielleicht braucht, zeigt es, was sie tatsächlich genutzt hat – in den letzten 30 Tagen, 6 Monaten oder 2 Jahren.
GRC Aura verbindet sich über Standard-SAP-Cloud-ERP-APIs. Keine Agenten. Keine Middleware. Nichts zum Installieren auf Ihrem System.
Öffnen Sie Kommunikationsnutzer verwalten in SAP Cloud ERP. Erstellen Sie einen dedizierten Kommunikationsnutzer für Aura-API-Zugang und speichern Sie die Anmeldedaten sicher.
Erstellen Sie ein Kommunikationssystem (eingehend, kein Host erforderlich). Konfigurieren Sie Kommunikationsanordnungen: OAuth 2.0 für die meisten APIs, Basic Auth für andere.
Testen Sie jeden Endpunkt mit der Service-URL aus Kommunikationsanordnungen. Nach Validierung beginnt Aura sofort mit dem Datenabruf.
In-depth articles from the GRC Advisory team - the mechanics of FUE and PUPM, real project cases, and how to embed license intelligence into your access process.
Jedes Engagement beginnt mit einem strukturierten 30-Tage-Pilot. Wir verbinden uns mit Ihrem SAP Cloud ERP-Mandanten, Sie validieren die Ergebnisse. Das Abonnement beginnt erst, nachdem Sie die Daten gesehen haben.
Wir beginnen mit einem kurzen Gespräch, um Ihre Umgebung und Scope zu bestätigen. Bevor Daten geteilt werden, unterzeichnen wir ein gegenseitiges NDA – Standard-Vorgehen bei Arbeiten mit SAP Security Audit Log-Daten. Dies dauert typischerweise 2–3 Geschäftstage.
Ihr SAP-Administrator erstellt einen dedizierten Lesezugriffs-Kommunikationsnutzer. Wir konfigurieren GRC Aura für Ihren Mandanten – keine Änderungen an Ihrem SAP-Cloud-ERP-System, keine installierten Agenten, kein Schreibzugriff. Typischerweise innerhalb von 3–4 Geschäftstagen nach Bereitstellung der Anmeldedaten abgeschlossen.
GRC Aura beginnt, Ihr Security Audit Log und Rollenzuordnungen zu verarbeiten. Ein erstes Dashboard mit Lizenznutzung pro Nutzer und Rolle wird verfügbar – mit Ihren echten Daten. Wir führen Sie in einem kurzen Gespräch durch die Ergebnisse.
Sie haben 30 Tage, um die Daten zu überprüfen, Ergebnisse mit Ihrem Lizenzmanager oder SAP-Team zu besprechen und das Einsparungspotenzial gegen Ihre spezifische Vertragssituation zu bewerten. Am Ende des Pilots entscheiden Sie, ob Sie abonnieren. Wenn nicht – wir trennen die Verbindung, keine Rechnung.
Geben Sie Ihre Gesamtzahl von SAP-Nutzern ein, den Anteil der Advanced-Lizenzen und Ihre durchschnittlichen FUE-Kosten. Der Rechner läuft lokal. Aggregierte Eingaben werden anonym an Google Analytics gesendet. Keine persönlichen Daten werden erfasst.
Ein Preis pro SAP-Cloud-ERP-Tenant, skaliert nach Nutzeranzahl. Keine Pro-Platz-Gebühren, keine Einrichtungskosten. Jährliche Abrechnung. Jedes Engagement beginnt mit einem 30-Tage-Pilot – das Abonnement beginnt erst, nachdem Sie die Ergebnisse validiert haben.
Alle Pläne beinhalten Lesezugriffs-API-Zugang, null Änderungen an Ihrem SAP-Cloud-ERP-System und Setup-Unterstützung.
Benötigen Sie ein Angebot für eine bestimmte Nutzeranzahl? Schreiben Sie uns →
Teilen Sie uns Informationen zu Ihrem Mandanten mit und wir senden eine Musteranalyse, die zeigt, wo Ihr FUE-Budget steckt. Keine Verpflichtung, kein Vertriebsgespräch, wenn Sie nicht möchten.
Nur Standard-SAP-APIs.
Einsparungen beim ersten Login sichtbar.
Lesezugriff. Keine Änderungen an SAP.
Lieber eine Live-Demo? Termin buchen →
Beratungsfirmen und Systemintegratoren können ihr Angebot mit GRC Aura erweitern – Wiederverkäufer- und VAR-Modelle, transparente Margen, 24-Monate Pipeline-Schutz.