En SAP BusinesObjects es prioritario revisar las opciones de seguridad «por default»

Una plataforma de Business Intelligence tan amplia como SAP BusinessObjects viene con muchas opciones por defecto, que sin las cuales su instalación y configuración sería más compleja. La próxima versión 4.0 (actualmente en ramp-up) incluye algunos cambios en administración y seguridad, mientras tanto a la versión actual, la 3.1, le queda mucho tiempo de vida. Por tal motivo, la primera tarea que debería realizar el administrador de la plataforma de BI, es revisar las opciones de seguridad por defecto, modificándolas o eliminándolas.


Una plataforma de Business Intelligence tan amplia como SAP BusinessObjects viene con muchas opciones por defecto, que sin las cuales su instalación y configuración sería más compleja.  La próxima versión 4.0 (actualmente en ramp-up) incluye algunos cambios en administración y seguridad, mientras tanto a la versión actual, la 3.1, le queda mucho tiempo de vida.  Por tal motivo, la primera tarea que debería realizar el administrador de la plataforma de BI, es revisar las opciones de seguridad por defecto, modificándolas o eliminándolas.

Hace casi un mes en SearchSAP.com, se comentaba el “descubrimiento” de un potencial peligro en SAP BO, se trataba del uso de un usuario y contraseña por defecto en la aplicación de administración de Web Services (aquí el artículo)

Como buenas practicas en seguridad en SAP BusinessObjects, podemos sugerir, además de estar pendiente de las actualizaciones que periódicamente se van publicando, el administrador debería controlar los siguientes aspectos:

  • Mantenimiento de usuarios activos
  • Mantenimiento de grupos (especialmente los grupo Everyone y Administrators)
  • Acceso a las aplicaciones
  • Acceso a las carpetas
  • Mantenimiento de conexiones

Referencia: SearchSAP.com

Autor: anibal goicochea

anibal goicochea mendo Formador y Consultor Informático, especialista en Business Intelligence, Planificación, Presupuestos, Consolidación Financiera y Datawarehousing con soluciones basadas en SAP BW/HANA, SAP BPC y SAP BusinessObjects BI, entre otros productos.

2 opiniones en “En SAP BusinesObjects es prioritario revisar las opciones de seguridad «por default»”

  1. una consulta se puede eliminar la cuenta guest, lo que pasa es que estoy corto de usuarios, por eso.
    si lo borro tendre problemas??

    gracias de ante mano

    saludos.
    A.

    Me gusta

    1. Hola Alejandro,

      Asumo que tienes BO Edge y Autenticación Enterprise… Administrator y Guest no consumen licencias, este último mientras no le asignes contraseña, por otro lado, verifica que tipo de definición tienes «usuario simultáneo» o «usuario con nombre», esto varia en función de la licencia adquirida. Finalmente, puedes agregar otra licencia para incrementar tu número de usuarios.

      Gracias por la visita. Saludos,

      Me gusta

Deja un comentario... Gracias!!!

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Salir /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Salir /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Salir /  Cambiar )

Conectando a %s

A %d blogueros les gusta esto: