
三崎レイナ
社会人1年目。新卒でITコンサルティングファームに就職。初配属がSAPプロジェクトにアサインされる。SAPがわからないことだらけで悩んでいたところ、会社の先輩にSAPラボの所長を紹介され、毎週末に所長とSAPのお勉強中!

博士
SAPラボの所長。SAP大好き博士!SAP導入プロジェクトを構想策定~運用保守まであらゆるフェーズを数多く経験。
いまは優しきおじいちゃんだが、プロマネバリバリの時代はかなり怖かったらしい。現在は引退し、SAPの後進育成と啓蒙活動に従事中!
登場人物紹介
三崎レイナ
社会人1年目。新卒でITコンサルティングファームに就職。初配属がSAPプロジェクトにアサインされる。SAPがわからないことだらけで悩んでいたところ、会社の先輩にSAPラボの所長を紹介され、毎週末に所長とSAPのお勉強中!
博士
SAPラボの所長。SAP大好き博士!SAP導入プロジェクトを構想策定~運用保守まであらゆるフェーズを数多く経験。
いまは優しきおじいちゃんだが、プロマネバリバリの時代はかなり怖かったらしい。現在は引退し、SAPの後進育成と啓蒙活動に従事中!
記事のポイント
以前GRCで紹介したAccess Controlの設定方法を教えてください!
よし、わかった。
今回はAccess Controlのカスタマイズについて解説していくのじゃ!
SAP GRCの1つである「Access Control」のカスタマイズ方法について説明します。
新着のSAPフリーランス案件
【CO】
【FI】
【MM】
【PP】
【SD】
【SAP運用保守リーダー(得意モジュール担当)】フルリモート/チーム立ち上げ/即日~長期
SAP S/4HANA環境において、安定稼働を支える運用保守チームをゼロから立ち上げ、軌道に乗せていく重要なミッションです。これまでの知見を結集し、最適な運用体制の構築をリードしていただきます。
主な業務内容
【CO】
【FI】
【MM】
【PP】
【SD】
【S/4HANAデータ移行支援(計画・要件定義)】フルリモート/上流工程リード/即日~長期
SAP S/4HANAへのシステム刷新におけるデータ移行フェーズにおいて、計画策定から実行管理に至るまでの一連のプロセスを中心となって推進していただきます。
主な業務内容:
【MM】
【SD】
【専門商社向けS/4HANA導入(SD/MM)】東京・品川/新規構築・要件定義/即日~長期 ※ジュニア可
専門商社におけるビジネス拡大と経営基盤強化を目的とした、複数会社統合に伴う新規基幹システム導入プロジェクトです。
SAP S/4HANAを基盤とし、SD/MM領域を中心としたコンサルティング業務を中心メンバーとして推進していただきます。
主な業務内容:
【MM】
【SD】
【商社向けS/4HANA導入・開発支援(ロジ領域 SD/MM)】東京/IF・帳票・アドオン/即日~長期
【CO】
【FI】
【MM】
【PP】
【SD】
【S/4HANAモジュールコンサル~基本設計支援】東京都/リモート併用/即日~
担当領域のコンサルタント業務
要件定義(基本設計)~本稼働までの対応
アドオン設計、受入テスト
顧客やその他関係者とのセッション
【FI】
【不動産業向けSAP導入支援(財務会計・RPA)】東京都/オンサイト/即日~2027年1月
SAP FI(財務会計)領域の導入経験
RPA(WinActor・VBA)による業務効率化経験
業務理解をもとにした仕様整理・開発連携が可能であること
不動産業のバックオフィス業務におけるSAP導入支援
財務会計領域の実現フェーズ支援(要件に基づいた開発支援)
RPA(WinActor/VBA)を活用した自動化実装支援
【FI】
【不動産業向けSAP導入支援(財務会計・RPA)】大阪/オンサイト/即日~2027年1月
SAP FI(財務会計)領域の導入経験
RPA(WinActor・VBA)による業務効率化経験
業務理解をもとにした仕様整理・開発連携が可能であること
不動産業のバックオフィス業務におけるSAP導入支援
財務会計領域の実現フェーズ支援(要件に基づいた開発支援)
RPA(WinActor/VBA)を活用した自動化実装支援
【FI】
【エネルギー業向けSAP会計テスト支援】東京都/リモート併用/即日~
次期ERP導入プロジェクトにおける会計領域のテスト支援
テスト計画/ケース策定、テスト実施支援
会計チームと連携した進捗管理、課題対応
【SD】
【その他】
【食品業向けSAP構想策定支援(販売・物流)】東京都/リモート併用/2025年6月~
食品業界のクライアント向けSAPテンプレート導入プロジェクトの構想策定支援
販売(SD)および物流(LE)領域の業務整理、To-Be定義、ギャップ分析等
チームリーダーとしてプロジェクト全体の推進
【CO】
【FI】
【MM】
【PP】
【SD】
【その他】
【塗料会社向けS/4HANA導入プロジェクト】テスト移行フェーズ支援/フルリモート+大阪出張あり
いずれかのモジュールにおけるSAPの標準機能の理解
SAPでのデータ移行などの業務経験
事前に定義された手順に沿って、データの事前検証、投入、投入後検証を実施
リハーサルを通じて手順の不備があれば修正を実施
不具合発生時に原因を調査し、データ作成元のお客様とコミュニケーションを取って解決
業務的な不具合にも対応できるよう、前提となる業務やシステムの理解
若手メンバーのサポート
「Access Control」を使用する際の最低限のカスタマイズを解説していきます。
トランザクションコード:SM59
SPRO IMGノード:
Governance, Risk and Compliance> 共通コンポーネント設定>統合フレームワーク>登録: コネクタ
「RFC宛先」を設定します。
このカスタマイジングでは他SAP環境への接続の入り口のようなもの(RFC宛先)を作るために行います。
「ABAP接続」に下記で新規登録します。
No. | 技術設定 設定項目 | 入力内容 |
---|---|---|
① | RFC宛先 | 任意の値 |
② | 接続タイプ | 3 |
③ | 対象ホスト | 接続先のホスト名 |
④ | Instance No. | APサーバのインスタンス番号 |
No. | Logonとセキュリティ 設定項目 | 入力内容 |
---|---|---|
⑤ | Client | 接続先のクライアント |
⑥ | ユーザ | 接続に使用するユーザID |
⑦ | パスワード | 接続に使用するユーザIDのパスワード |
⑧ | 保存 | 押下 |
「接続テスト」を押下しテストを実行します。
エラーが出なければ「登録: コネクタ」の設定完了です。
SPRO IMGノード:
Governance, Risk and Compliance> 共通コンポーネント設定>統合フレームワーク> 更新: コネクタおよび接続タイプ
「コネクタ定義」を設定します。
このカスタマイジングは他システムへの接続のために行います。
下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
① | コネクタ定義 | 対象を選択 |
② | 新規エントリ | 押下 |
③ | ターゲットコネクタ | 「登録: コネクタ」で作成したコネクタ |
④ | 接続タイプ | SAP |
⑤ | 論理ポート | 「登録: コネクタ」で作成したコネクタ |
「コネクタグループ定義」を設定します。
「新規エントリ」より下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
⑥ | コネクタグループ定義 | ダブルクリックで選択 |
⑦ | 新規エントリ | 押下 |
⑧ | Conn.Group | 任意の値を設定 |
⑨ | コネクタ Group Text | 任意の値を設定 |
⑩ | 接続タイプ | SAP |
「コネクタグループへのコネクタ割当」を設定します。
「新規エントリ」より下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
⑪ | Conn.Group | チェック |
⑫ | コネクタグループへのコネクタ割当 | ダブルクリックで選択 |
⑬ | 新規エントリ | 押下 |
⑭ | ターゲットコネクタ | 「登録: コネクタ」で作成したコネクタ |
⑮ | 接続タイプ | SAP |
「グループタイプへのコネクタグループ割当」を設定します。
下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
⑯ | グループタイプへのコネクタグループ割当 | ダブルクリックで選択 |
⑰ | 新規エントリ | 押下 |
⑱ | コネクタGroup Type | SOD-LOG 論理グループ |
⑲ | 保存 | 押下 |
「更新: コネクタおよび接続タイプ」の設定完了です。
SPRO IMGノード:
Governance, Risk and Compliance> 共通コンポーネント設定>統合フレームワーク> 更新: 接続設定
「統合シナリオ」を設定します。
このカスタマイジングはコネクタを統合シナリオに割り当てます。
他のシステムと通信する際にはコネクタを使用します。
そのため使用するシナリオをコネクタに割り当てる必要があります。
①「AUTH」「PROV」「ROLMG」「SUPMG」を選択しそれぞれ設定します。
「サブシナリオ定義」を設定します。
下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
② | サブシナリオ | チェック |
③ | シナリオ-コネクタリンク | ダブルクリックで選択 |
④ | 新規エントリ | 押下 |
⑤ | ターゲットコネクタ | 「登録: コネクタ」で作成したコネクタ |
⑥ | 保存 | 押下 |
「AUTH」「PROV」「ROLMG」「SUPMG」すべてに実施します。
「更新: 接続設定」の設定完了です。
SPRO IMGノード:
Governance, Risk and Compliance> Access Control>更新: コネクタ設定
「更新: コネクタ設定」を設定します。
下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
① | 新規エントリ | 押下 |
② | ターゲットコネクタ | 「登録: コネクタ」で作成したコネクタ |
③ | Appl Type | 001(SAP) |
④ | 環境 | 使用環境の状況に合わせて設定 |
⑤ | 保存 | 押下 |
「更新: コネクタ設定」の設定完了です。
SPRO IMGノード:
Governance, Risk and Compliance> Access Control> 更新: アクションおよびコネクタグループのマッピング
「コネクタグループステータス更新」を設定します。
下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
① | 新規エントリ | 押下 |
② | Conn.Group | 「更新: コネクタおよび接続タイプ」で作成したコネクタグループ |
③ | 有効 | チェック |
④ | Appl Type | 001(SAP) |
「コネクタグループへのデフォルトコネクタ割当」を設定します。
下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
⑤ | コネクタグループへのデフォルトコネクタ割当 | ダブルクリックで選択 |
⑥ | 新規エントリ | 押下 |
⑦ | Conn.Group | 「更新: コネクタおよび接続タイプ」で作成したコネクタグループ |
⑧ | アクション | 「更新: 接続設定」で設定した「統合シナリオ」と同じものを設定 |
⑨ | ターゲットコネクタ | 「登録: コネクタ」で作成したコネクタ |
⑩ | Default | チェック |
⑪ | 保存 | 押下 |
「更新: アクションおよびコネクタグループのマッピング」の設定完了です。
トランザクションコード:GRAC_AUTH_SYNC
SPRO IMGノード:
Governance, Risk and Compliance> Access Control> 同期ジョブ> 権限同期
「権限同期」を実行します。
この作業はGRC Access Controlで使用する権限マスタデータをバックエンドERPシステムから同期するために行います。
条件に下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
① | コネクタ | 「登録: コネクタ」で作成したコネクタ |
② | 言語 | 任意の言語を設定 |
③ | 実行 | フォアグラウンド又はバックグラウンドで実行 |
「フォアグラウンド実行」も可能ですが、時間がかかることもあるため「バックグラウンド実行」がおすすめです。
トランザクションコード:SM37で結果を確認し、正常に終了していれば「権限同期」による設定完了です。
トランザクションコード:GRAC_REP_OBJ_SYNC
SPRO IMGノード:
Governance, Risk and Compliance> Access Control> 同期ジョブ> リポジトリオブジェクト同期
「リポジトリオブジェクト同期」を実行します。
プロファイル、ロール、ユーザのデータをERP バックエンドシステムから同期するために行います。
リスク分析の際に必要となるデータです。
条件に下記を設定し実行します。
No. | 項目 | 入力内容 |
---|---|---|
① | 同期ジョブ選択 | 「プロファイル」「ロール」「ユーザ」にチェック |
② | コネクタ | 「登録: コネクタ」で作成したコネクタ |
③ | 言語 | 任意の言語 |
④ | 同期モード | 「完全同期」にチェック |
⑤ | 実行 | フォアグラウンド又はバックグラウンドで実行 |
「フォアグラウンド実行」も可能ですが、時間がかかることもあるため「バックグラウンド実行」がおすすめです。
トランザクションコード:SM37で結果を確認し、正常に終了していれば「リポジトリオブジェクト同期」による設定完了です。
トランザクションコード:GRAC_DOWNLOAD_RULES
SPRO IMGノード:
Governance, Risk and Compliance> Access Control>アクセスリスク分析>職務分掌ロール> ダウンロード: 職務分掌ルール
SAP標準の「職務分掌ルール」をダウンロードします。
この作業はSAP標準の職務分掌ルールを取得するために行います。
条件に下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
① | システム | S/4の場合は「SAP_S4A_LG」を選択 R3の場合は「SAP_R3_LG」を選択 |
② | ビジネスプロセス | 保存先のファイル名とパスを設定 |
③ | ファンクション | 保存先のファイル名とパスを設定 |
④ | ファンクションビジネスプロセス | 保存先のファイル名とパスを設定 |
⑤ | ファンクションアクション | 保存先のファイル名とパスを設定 |
⑥ | ファンクション権限 | 保存先のファイル名とパスを設定 |
⑦ | ルールセット | 保存先のファイル名とパスを設定 |
⑧ | リスク | 保存先のファイル名とパスを設定 |
⑨ | リスク詳細 | 保存先のファイル名とパスを設定 |
⑩ | リスクルールセット関係 | 保存先のファイル名とパスを設定 |
⑪ | 実行 | 押下 |
「実行」し正常に終了していれば完了です。
トランザクションコード:GRAC_UPLOAD_RULES
SPRO IMGノード:
Governance, Risk and Compliance> Access Control>アクセスリスク分析>職務分掌ロール> アップロード: 職務分掌ルール
「職務分掌ルール」をアップロードします。
この作業は職務分掌ルールをアップロードするために行います。
ここでは、「ダウンロード: 職務分掌ルール」で取得した標準ルールをアップロードしています。
既存の職務分掌ルールを変更する際にも使用します。
条件に下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
① | システム | 「登録: コネクタ」で作成したコネクタまたは 「更新: コネクタおよび接続タイプ」で作成したコネクタグループを選択 |
② | ビジネスプロセス | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
③ | ファンクション | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
④ | ファンクションビジネスプロセス | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
⑤ | ファンクションアクション | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
⑥ | ファンクション権限 | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定とパスを設定 |
⑦ | ルールセット | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
⑧ | リスク | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
⑨ | リスク詳細 | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
⑩ | リスクルールセット関係 | 「ダウンロード: 職務分掌ルール」でダウンロードしたファイル名とパスを設定 |
⑪ | オプション | 「上書き」を選択 |
⑫ | 実行 | 押下 |
「実行」し正常に終了していれば完了です。
トランザクションコード:GRAC_GENERATE_RULES
SPRO IMGノード:
Governance, Risk and Compliance> Access Control>アクセスリスク分析>職務分掌ロール> 生成: 職務分掌ルール
「アップロード: 職務分掌ルール」でアップロードしたルールから「職務分掌ルール」を生成します。
条件に下記を設定します。
No. | 項目 | 入力内容 |
---|---|---|
① | リスク | F4ヘルプで出てくる対象全てが対象範囲となるように選択 |
② | 実行 | フォアグラウンド又はバックグラウンドで実行 |
「フォアグラウンド実行」も可能ですが、時間がかかることもあるため「バックグラウンド実行」がおすすめです。
正常に終了していれば完了です。
これでAccess Controlの機能であるリスク分析などが使用可能になるのじゃ!
新着のSAPフリーランス案件
【CO】
【FI】
【MM】
【PP】
【SD】
【SAP運用保守リーダー(得意モジュール担当)】フルリモート/チーム立ち上げ/即日~長期
SAP S/4HANA環境において、安定稼働を支える運用保守チームをゼロから立ち上げ、軌道に乗せていく重要なミッションです。これまでの知見を結集し、最適な運用体制の構築をリードしていただきます。
主な業務内容
【CO】
【FI】
【MM】
【PP】
【SD】
【S/4HANAデータ移行支援(計画・要件定義)】フルリモート/上流工程リード/即日~長期
SAP S/4HANAへのシステム刷新におけるデータ移行フェーズにおいて、計画策定から実行管理に至るまでの一連のプロセスを中心となって推進していただきます。
主な業務内容:
【MM】
【SD】
【専門商社向けS/4HANA導入(SD/MM)】東京・品川/新規構築・要件定義/即日~長期 ※ジュニア可
専門商社におけるビジネス拡大と経営基盤強化を目的とした、複数会社統合に伴う新規基幹システム導入プロジェクトです。
SAP S/4HANAを基盤とし、SD/MM領域を中心としたコンサルティング業務を中心メンバーとして推進していただきます。
主な業務内容:
【MM】
【SD】
【商社向けS/4HANA導入・開発支援(ロジ領域 SD/MM)】東京/IF・帳票・アドオン/即日~長期
【CO】
【FI】
【MM】
【PP】
【SD】
【S/4HANAモジュールコンサル~基本設計支援】東京都/リモート併用/即日~
担当領域のコンサルタント業務
要件定義(基本設計)~本稼働までの対応
アドオン設計、受入テスト
顧客やその他関係者とのセッション
【FI】
【不動産業向けSAP導入支援(財務会計・RPA)】東京都/オンサイト/即日~2027年1月
SAP FI(財務会計)領域の導入経験
RPA(WinActor・VBA)による業務効率化経験
業務理解をもとにした仕様整理・開発連携が可能であること
不動産業のバックオフィス業務におけるSAP導入支援
財務会計領域の実現フェーズ支援(要件に基づいた開発支援)
RPA(WinActor/VBA)を活用した自動化実装支援
【FI】
【不動産業向けSAP導入支援(財務会計・RPA)】大阪/オンサイト/即日~2027年1月
SAP FI(財務会計)領域の導入経験
RPA(WinActor・VBA)による業務効率化経験
業務理解をもとにした仕様整理・開発連携が可能であること
不動産業のバックオフィス業務におけるSAP導入支援
財務会計領域の実現フェーズ支援(要件に基づいた開発支援)
RPA(WinActor/VBA)を活用した自動化実装支援
【FI】
【エネルギー業向けSAP会計テスト支援】東京都/リモート併用/即日~
次期ERP導入プロジェクトにおける会計領域のテスト支援
テスト計画/ケース策定、テスト実施支援
会計チームと連携した進捗管理、課題対応
【SD】
【その他】
【食品業向けSAP構想策定支援(販売・物流)】東京都/リモート併用/2025年6月~
食品業界のクライアント向けSAPテンプレート導入プロジェクトの構想策定支援
販売(SD)および物流(LE)領域の業務整理、To-Be定義、ギャップ分析等
チームリーダーとしてプロジェクト全体の推進
【CO】
【FI】
【MM】
【PP】
【SD】
【その他】
【塗料会社向けS/4HANA導入プロジェクト】テスト移行フェーズ支援/フルリモート+大阪出張あり
いずれかのモジュールにおけるSAPの標準機能の理解
SAPでのデータ移行などの業務経験
事前に定義された手順に沿って、データの事前検証、投入、投入後検証を実施
リハーサルを通じて手順の不備があれば修正を実施
不具合発生時に原因を調査し、データ作成元のお客様とコミュニケーションを取って解決
業務的な不具合にも対応できるよう、前提となる業務やシステムの理解
若手メンバーのサポート
SAPラボでは、SAPの知識を活かして副業をしたい方を募集してるのじゃ!
SAPラボのライターの特徴
・ライティング初心者OK!
・報酬高単価!
・業務委託契約なので副業として最適!
SAP記事執筆者としての活動実績として利用可能なので、転職時や案件探しの際に企業へのアピール材料にもなります。
募集要項
・SAP導入や運用保守プロジェクトへの参画経験1年以上
ご応募/お問合せ先
info@sap-labo.com
少しでもご興味ある方、ぜひお気軽にご連絡下さい!
新卒でSAPのエンジニアとなり、10年ほどの経験を持つ現役のSAPエンジニア。
SAPのモジュールを問わず広く学習しながら業務の対応を行っている。
自分と同様にSAPで困っている人のサポートをしたいと思いSAPラボに参加。