Utilisateurs avec des rôles inutilisés
Exactement qui porte des affectations de rôles qui n'apparaissent jamais dans le Security Audit Log. Révoquez avec des preuves, pas des suppositions.
Les licences SAP Cloud ERP (anciennement SAP S/4HANA Cloud Public Edition) sont facturées selon le modèle PUPM – par utilisateur, par mois, en fonction des Business Catalogs attribués. GRC Aura montre ce qui est réellement utilisé, afin que chaque niveau de licence que vous payez soit justifié par une activité réelle.
SAP Cloud ERP vous indique ce que vous avez affecté. GRC Aura vous indique ce qui est réellement utilisé : par utilisateur, par rôle, par Business Catalog.
Exactement qui porte des affectations de rôles qui n'apparaissent jamais dans le Security Audit Log. Révoquez avec des preuves, pas des suppositions.
Utilisateurs sous licence Advanced dont l'activité réelle correspond à Core ou Self-Service. Chaque rétrogradation est un FUE récupérable.
FUE récupérable quantifié par utilisateur et par rôle, actualisé pour la période qui vous importe : 1 mois à 2 ans.
Utilisation au niveau du catalogue : quels Business Catalogs sont réellement ouverts, lesquels poussent les utilisateurs vers des niveaux supérieurs, et lesquels sont affectés mais jamais touchés.
GRC Aura corrèle trois sources de données SAP Cloud ERP standard en une image claire et unique de l'utilisation réelle des licences.
Capture les actions réelles des utilisateurs : quelles applications Fiori sont réellement ouvertes.
Mapping Utilisateur → Rôle → Catalogue → Application.
Métadonnées des applications et catégories de tarification par version.
Utilisateurs · Rôles · Applications · Recommandations.
Généralement 3 à 4 jours pour configurer dans SAP Cloud ERP.
OAuth 2.0 (préféré) ou Basic Auth selon le point de terminaison API.
Aura suit automatiquement les versions des applications Fiori pour votre version SAP.
Analysez 1 mois, 6 mois, 1 an ou des années civiles sélectionnées.
L'outil officiel de SAP pour déterminer les types de licences utilisateurs dans SAP Cloud ERP est une feuille de calcul Excel manuelle – rôles, mappings de tâches, ateliers et suppositions. GRC Aura remplace les suppositions par des données d'utilisation réelles.
L'approche officielle de SAP : un fichier Excel multi-onglets avec 29+ rôles prédéfinis, des centaines de mappings tâche-licence, et un onglet récapitulatif qui estime les effectifs par type. Vous le remplissez manuellement – rôle par rôle, personne par personne.
GRC Aura lit votre Security Audit Log SAP Cloud ERP et l'API Business Roles. Au lieu d'estimer ce dont chaque personne pourrait avoir besoin, il montre ce qu'elle a réellement utilisé – au cours des 30 derniers jours, 6 mois ou 2 ans.
GRC Aura se connecte via les API SAP Cloud ERP standard. Pas d'agents. Pas de middleware. Rien à installer sur votre système.
Ouvrez Maintain Communication User dans SAP Cloud ERP. Créez un utilisateur de communication dédié pour l'accès API Aura et enregistrez les identifiants en toute sécurité.
Créez un Communication System (entrant, sans hôte requis). Configurez les Communication Arrangements : OAuth 2.0 pour la plupart des API, Basic Auth pour les autres.
Testez chaque point de terminaison en utilisant l'URL de service des Communication Arrangements. Une fois validé, Aura commence immédiatement à extraire les données.
In-depth articles from the GRC Advisory team - the mechanics of FUE and PUPM, real project cases, and how to embed license intelligence into your access process.
Chaque engagement commence par un pilote structuré de 30 jours. Nous nous connectons à votre tenant SAP Cloud ERP, vous validez les résultats. L'abonnement ne commence qu'après que vous ayez vu les données.
Nous commençons par un court appel pour confirmer votre environnement et périmètre. Avant tout partage de données, nous signons un NDA mutuel – pratique standard lors du travail avec des données du Security Audit Log SAP. Cela prend généralement 2 à 3 jours ouvrables.
Votre administrateur SAP crée un Communication User dédié en lecture seule. Nous configurons GRC Aura sur votre tenant – aucune modification de votre système SAP, aucun agent installé, aucun accès en écriture. Généralement terminé sous 3 à 4 jours ouvrables après fourniture des identifiants.
GRC Aura commence à traiter votre Security Audit Log et les affectations de rôles. Un premier tableau de bord avec l'utilisation des licences par utilisateur et par rôle devient disponible – sur vos données réelles. Nous vous guidons à travers les résultats lors d'un court appel.
Vous disposez de 30 jours pour examiner les données, discuter des résultats avec votre responsable licences ou l'équipe SAP, et évaluer le potentiel d'économies par rapport à votre situation contractuelle. À la fin du pilote, vous décidez si vous souhaitez vous abonner. Sinon – nous nous déconnectons, aucune facture.
Saisissez votre nombre total d'utilisateurs SAP, la part de licences Advanced et votre coût FUE moyen. Le calculateur fonctionne localement. Les données agrégées sont envoyées anonymement à Google Analytics. Aucune donnée personnelle collectée.
Un prix par tenant SAP Cloud ERP, proportionnel au nombre d'utilisateurs. Pas de frais par siège, pas de frais d'installation. Facturation annuelle. Chaque engagement commence par un pilote de 30 jours – l'abonnement ne commence qu'après validation des résultats.
Tous les plans incluent un accès API en lecture seule, zéro modification de votre système SAP, et un support à la configuration.
Besoin d'un devis pour un nombre d'utilisateurs spécifique ? Écrivez-nous →
Parlez-nous de votre tenant et nous enverrons une analyse d'exemple montrant où votre budget FUE est bloqué. Sans engagement, pas d'appel commercial sauf si vous le souhaitez.
API SAP standard uniquement.
Économies visibles dès la première connexion.
Lecture seule. Aucune modification de SAP.
Préférez une démonstration en direct ? Réserver un appel →
Les cabinets de conseil et intégrateurs de systèmes peuvent étendre leur offre avec GRC Aura – modèles Revendeur et VAR, marges transparentes, protection du pipeline sur 24 mois.