

# 7 – ID および許可による SAP ワークロードへのアクセスの制御
<a name="design-principle-7"></a>

 **SAP ワークロードへのアクセスをどのように制御しますか?** AWS、SAP、およびその他のサードパーティーによって提供されるメカニズムを使用して、エンドユーザーとインターフェイスシステムが正しく識別され、認証されるようにします。最小特権を確保するために、許可はどのように管理されますか? アクセスはどのように監査され、報告されますか? まず、ユーザーのカテゴリを識別してから、コントロールおよび ID 管理アプローチを通じて組織的に作業して、SAP ワークロードへのアクセスを制限します。 


| ID | 優先度 | ベストプラクティス | 
| --- | --- | --- | 
| ☐ BP 7.1 | 必須 | SAP ユーザーカテゴリとアクセスメカニズムを理解する | 
| ☐ BP 7.2 | 必須 | SAP ワークロードの特権アクセスを管理する | 
| ☐ BP 7.3 | 必須 | 組織の ID 管理アプローチと SAP への適用を理解する | 
| ☐ BP 7.4 | 強く推奨 | ユーザーアクセスと認可の変更およびイベントについてロギングとレポートを実装する | 