{"id":6008,"date":"2026-09-22T12:17:07","date_gmt":"2026-09-22T11:17:07","guid":{"rendered":"https:\/\/www.orbis-group.com\/de-de\/blog\/?p=6008"},"modified":"2026-09-28T10:14:59","modified_gmt":"2026-09-28T09:14:59","slug":"berechtigungen-reduzieren-fuer-sap-all","status":"publish","type":"post","link":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/","title":{"rendered":"SAP_ALL bei System- und Schnittstellenusern:\u00a0Ein untersch\u00e4tztes Risiko"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>SAP_ALL gilt bei vielen Unternehmen als praktische L\u00f6sung,<\/strong> besonders f\u00fcr System- und Schnittstellenuser. Auf den ersten Blick scheint es bequem: Alle Berechtigungen sind vorhanden, Prozesse laufen ohne Unterbrechung, die IT muss sich kaum k\u00fcmmern. Doch genau hier liegt die Gefahr: \u00dcberprivilegierte User bedeuten ein <strong>erh\u00f6htes Sicherheitsrisiko<\/strong>, potenzielle Datenverluste, Compliance-Verst\u00f6\u00dfe und Probleme bei Audits. In diesem Beitrag erfahren Sie, warum SAP_ALL bei technischen Usern kritisch ist, wie Sie ein sicheres Berechtigungskonzept aufbauen und welche Schritte sofort umsetzbar sind, um Ihre SAP-Systeme abzusichern.<\/p>\n\n\n\n<h2 id=\"h-warum-sap-all-bei-system-und-schnittstellenusern-oft-unterschatzt-wird\" class=\"wp-block-heading\">Warum SAP_ALL bei System- und Schnittstellenusern oft untersch\u00e4tzt wird<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SAP_ALL ist das m\u00e4chtigste Profil in SAP-Systemen. Es gew\u00e4hrt <strong>uneingeschr\u00e4nkten Zugriff<\/strong> auf alle Funktionen, Transaktionen und Datenobjekte. F\u00fcr technische User, die Schnittstellen bedienen oder automatisierte Jobs ausf\u00fchren, wird SAP_ALL daher oft als pragmatische L\u00f6sung eingesetzt. Prozesse sollen einfach funktionieren, Fehlermeldungen sollen vermieden werden und die IT hat das Gef\u00fchl, alles unter Kontrolle zu haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem: Wer SAP_ALL vergibt, <strong>verliert die Kontrolle \u00fcber Berechtigungen und Zugriffe<\/strong>. Jeder Fehler, jeder unberechtigte Zugriff kann kritische Daten gef\u00e4hrden. Compliance-Anforderungen werden verletzt und die Revisionssicherheit ist stark eingeschr\u00e4nkt. Unternehmen erkennen die Risiken h\u00e4ufig erst, wenn es zu sp\u00e4t ist \u2013 zum Beispiel im Rahmen eines Audits oder bei einer Sicherheitsverletzung.<\/p>\n\n\n\n<h3 id=\"h-die-versteckten-risiken-uberprivilegierter-technischer-user\" class=\"wp-block-heading\">Die versteckten Risiken \u00fcberprivilegierter technischer User<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberprivilegierung wirkt harmlos, ist aber hochriskant:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Es k\u00f6nnen unber\u00fccksichtigt Prozesse manipuliert und Daten ver\u00e4ndert oder gel\u00f6scht werden<\/li>\n\n\n\n<li>Angreifer haben ein ideales Ziel, da diese technischen User selten \u00fcberwacht werden<\/li>\n\n\n\n<li>Ein kompromittierter User kann sofort auf alle Daten zugreifen<\/li>\n\n\n\n<li>Dokumentation fehlt h\u00e4ufig, wodurch Anh\u00e4ngigkeiten entstehen<\/li>\n\n\n\n<li>Audits und interne Kontrolle werden erschwert durch fehlende Transparenz<\/li>\n<\/ul>\n\n\n\n<h2 id=\"h-warum-technische-systemuser-das-perfekte-ziel-fur-angreifer-sind\" class=\"wp-block-heading\">Warum technische Systemuser das perfekte Ziel f\u00fcr Angreifer sind<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Technische User sind aus Sicht eines Angreifers besonders attraktiv. Nicht unbedingt, weil sie am h\u00e4ufigsten genutzt werden, sondern weil sie <strong>oft am schlechtesten \u00fcberwacht und am st\u00e4rksten berechtigt<\/strong> sind. Genau diese Kombination macht sie gef\u00e4hrlich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein typischer System- oder Schnittstellenuser l\u00e4uft dauerhaft im Hintergrund. Er arbeitet nachts, verarbeitet Daten automatisiert oder kommuniziert mit externen Systemen. Das bedeutet: Es gibt selten einen menschlichen Login, der auff\u00e4llt und ungew\u00f6hnliche Aktivit\u00e4ten werden leichter \u00fcbersehen. Gleichzeitig werden Passw\u00f6rter bei technischen Usern h\u00e4ufig seltener ge\u00e4ndert, weil jede \u00c4nderung Abh\u00e4ngigkeiten erzeugt und Schnittstellen gef\u00e4hrden k\u00f6nnte. Diese Benutzer sollten als Systemuser konfiguriert sein, sodass kein Dialog\u2011Login m\u00f6glich ist. Dennoch kann dadurch eine begrenzte Kontrolle entstehen, wodurch nicht erforderliche Berechtigungen leicht \u00fcbersehen werden k\u00f6nnen. Auch Monitoring und Logging sind in vielen Unternehmen nicht konsequent auf technische Accounts ausgerichtet. W\u00e4hrend Dialoguser h\u00e4ufig st\u00e4rker \u00fcberwacht werden, gelten technische User oft als \u201eBetriebsnotwendigkeit\u201c. Genau das f\u00fchrt dazu, dass Angreifer gezielt nach diesen Accounts suchen.<\/p>\n\n\n\n<h3 id=\"h-worst-case-was-ein-angreifer-mit-sap-all-im-system-wirklich-tun-kann\" class=\"wp-block-heading\">Worst-Case: Was ein Angreifer mit SAP_ALL im System wirklich tun kann<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das Berechtigungsprofil SAP_ALL ist vergleichbar mit einem <strong>Generalschl\u00fcssel f\u00fcr das gesamte Unternehmen<\/strong>. M\u00f6gliche Szenarien:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Manipulation von Finanzprozessen und Zahlungsdaten<\/li>\n\n\n\n<li>\u00c4nderung kritischer Stammdaten (z. B. Bankverbindung eines Lieferanten)<\/li>\n\n\n\n<li>Manipulation von Batch-Jobs oder Einrichtung von Datenabgriffen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Und besonders problematisch: Ein Angreifer mit SAP_ALL kann versuchen, seine <strong>Aktivit\u00e4ten zu verschleiern<\/strong>. Er kann Berechtigungspr\u00fcfungen umgehen, Rollen ver\u00e4ndern oder Logik so anpassen, dass sp\u00e4tere Analysen erschwert werden. Insbesondere bedeutet dies, dass solche Aktionen oft eine lange Zeit unentdeckt bleiben, bis sie zu einem schwerwiegenden Problem werden. Das macht SAP_ALL nicht nur zu einem operativen Risiko, sondern zu einem echten Security-Problem mit strategischer Tragweite.<\/p>\n\n\n\n<h2 id=\"h-wie-unternehmen-sap-all-aktuell-nutzen\" class=\"wp-block-heading\">Wie Unternehmen SAP_ALL aktuell nutzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Unternehmen setzen SAP_ALL auf technischen Usern ein, um Prozesse sicherzustellen. Die Begr\u00fcndung lautet h\u00e4ufig: \u201eLieber einmal Vollzugriff als st\u00e4ndig Fehlermeldungen.\u201c Kurzfristig ist das nachvollziehbar. Langfristig f\u00fchrt es jedoch zu einem gef\u00e4hrlichen Zustand: <strong>unkontrollierte Berechtigungen<\/strong>, die niemand mehr nachvollziehen kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders problematisch sind <strong>tempor\u00e4re Vollrechte<\/strong>, die f\u00fcr Tests oder Systemanpassungen vergeben und danach nicht wieder entfernt werden. Dadurch entsteht ein Wildwuchs an Berechtigungen. Die Folge: Das System ist zwar stabil, aber sicherheitstechnisch kaum noch beherrschbar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sp\u00e4testens im Audit wird das sichtbar. Auditoren erkennen SAP_ALL sehr schnell und Unternehmen geraten dann in Erkl\u00e4rungsnot. H\u00e4ufig fehlt eine nachvollziehbare Dokumentation, warum der User SAP_ALL ben\u00f6tigt und welche Alternativen gepr\u00fcft wurden. Genau das kann zu Audit Findings f\u00fchren, die nicht nur unangenehm sind, sondern im schlimmsten Fall auch Compliance-relevant werden.<\/p>\n\n\n\n<h2 id=\"h-als-losung-technische-user-ohne-sap-all-betreiben-so-geht-s\" class=\"wp-block-heading\">Als L\u00f6sung technische User ohne SAP_ALL betreiben \u2013 so geht\u2019s<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein <strong>sicheres Berechtigungskonzept<\/strong> f\u00fcr System- und Schnittstellenuser ist <strong>realistisch umsetzbar, wenn methodisch vorgegangen wird<\/strong>. Zentrale Werkzeuge sind <strong>Traces<\/strong>, insbesondere ST01 (System Trace), STAUTHTRACE und STUSERTRACE f\u00fcr Langzeitanalysen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zun\u00e4chst wird der <strong>zweckgebundene Einsatz des Users genau definiert<\/strong>. Jede Funktion, jeder Job und jede Schnittstelle muss dokumentiert sein. Anschlie\u00dfend werden w\u00e4hrend der relevanten Prozessabl\u00e4ufe alle Berechtigungspr\u00fcfungen protokolliert. Die Auswertung zeigt pr\u00e4zise, welche Berechtigungsobjekte, Feldauspr\u00e4gungen und Aktivit\u00e4ten wirklich ben\u00f6tigt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auf dieser Grundlage l\u00e4sst sich eine <strong>schlanke, zweckgerichtete Rolle<\/strong> aufbauen. SAP_ALL wird entfernt und die Berechtigungen werden gezielt nachgezogen, falls zus\u00e4tzliche Rechte erforderlich sind. Dieses Vorgehen bringt mehrere Vorteile: Die Rolle bleibt <strong>nachvollziehbar, auditf\u00e4hig und revisionssicher<\/strong>, w\u00e4hrend die technische Funktionalit\u00e4t vollst\u00e4ndig erhalten bleibt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Traces schaffen <strong>die notwendige Transparenz<\/strong>, um Sicherheit und Betrieb miteinander zu verbinden. Sie machen nachvollziehbar, welche Berechtigungen wirklich ben\u00f6tigt werden und verhindern gleichzeitig, dass User \u00fcberprivilegiert sind.<\/p>\n\n\n\n<h3 id=\"h-monitoring-und-regelmassige-kontrolle\" class=\"wp-block-heading\">Monitoring und regelm\u00e4\u00dfige Kontrolle<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Auch wenn SAP_ALL entfernt wurde, ist das Thema nicht abgeschlossen. Technische User \u00e4ndern sich mit der Zeit. Schnittstellen werden erweitert, neue Felder werden \u00fcbertragen, zus\u00e4tzliche Prozesse kommen hinzu. Genau deshalb ist <strong>regelm\u00e4\u00dfige Kontrolle essenziell<\/strong>. Daf\u00fcr sollte ein klar definierter Prozess etabliert sein, in dem der Fachbereich die Anforderungen formuliert, die Entwickler diese umsetzen und die Berechtigungs-administratoren fr\u00fchzeitig informiert und eingebunden werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Berechtigungen dauerhaft \u201eeinfach so\u201c wachsen, entsteht schleichend eine \u00dcber-privilegierung. Unternehmen sollten daher regelm\u00e4\u00dfig pr\u00fcfen, ob Rollen noch zweckgebunden sind und ob Berechtigungen weiterhin dem Minimalprinzip entsprechen. Traces k\u00f6nnen dabei auch langfristig eingesetzt werden, um Ver\u00e4nderungen messbar zu machen und Anpassungen zu kontrolliert umzusetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein solides <strong>Monitoring<\/strong> sorgt zudem daf\u00fcr, dass <strong>auff\u00e4llige Aktivit\u00e4ten schneller erkannt<\/strong> werden. Gerade bei technischen Usern ist das entscheidend, weil ihre Nutzung h\u00e4ufig automatisiert abl\u00e4uft und ungew\u00f6hnliche Aktionen sonst kaum auffallen.<\/p>\n\n\n\n<h2 id=\"h-fazit-sap-all-risiko-methodisch-reduzieren\" class=\"wp-block-heading\">Fazit: SAP_ALL-Risiko methodisch reduzieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SAP_ALL ist <strong>kein Komfort-Feature<\/strong>, sondern ein <strong>erhebliches Sicherheitsrisiko<\/strong>, besonders bei System- und Schnittstellenusern. Technische User sind aus Sicht von Angreifern besonders attraktiv, weil sie dauerhaft aktiv sind, selten \u00fcberpr\u00fcft werden und gleichzeitig h\u00f6chste Rechte besitzen. Ein SAP_ALL-User kann im Worst Case Finanzdaten manipulieren, Stammdaten ver\u00e4ndern, Hintert\u00fcren \u00f6ffnen oder gro\u00dfe Datenmengen unbemerkt exportieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die gute Nachricht: Ein sicheres Berechtigungskonzept ist realistisch umsetzbar. Mit einem strukturierten, methodischen Vorgehen k\u00f6nnen Unternehmen <strong>sichere und schlanke Rollen<\/strong> erstellen, die den Betrieb nicht einschr\u00e4nken, die Revisionssicherheit gew\u00e4hrleisten und die Compliance-Anforderungen erf\u00fcllen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Jetzt ist der richtige Zeitpunkt<\/strong>, SAP_ALL auf technischen Usern kritisch zu pr\u00fcfen und Schritt f\u00fcr Schritt zu ersetzten \u2013 bevor ein Audit oder ein Sicherheitsvorfall das Thema erzwingt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie m\u00f6chten SAP_ALL bei technischen Usern sicher entfernen oder Ihr Berechtigungskonzept auditf\u00e4hig aufstellen? Dann komme Sie gerne auf uns zu! Wir unterst\u00fctzen Sie mit unserem <a href=\"https:\/\/www.orbis-group.com\/de-de\/sap-beratung\/sap-security.html\" target=\"_blank\" rel=\"noreferrer noopener\" title=\"Mehr zu Brechtigungen und Systemsicherheit\">SAP Security Portfolio<\/a> von der Analyse bis zur Umsetzung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a id=\"_msocom_1\"><\/a><\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button is-style-color-lightblue\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/www.orbis.de\/anmeldungen\/kontakt-sap-security.html\" title=\"Jetzt in Kontakt treten!\" target=\"_blank\" rel=\"noopener\">Hier Kontakt zu unseren Experten aufnehmen!<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><a id=\"_msocom_1\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SAP_ALL auf System- und Schnittstellenusern? Was bequem erscheint, kann zum Sicherheitsrisiko werden. Erfahren Sie, warum \u00fcberprivilegierte technische User Audits, Compliance und Ihre SAP-Sicherheit gef\u00e4hrden und wie Sie gegensteuern.<\/p>\n","protected":false},"author":109,"featured_media":6015,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[4,47,7,48],"tags":[3,80],"class_list":["post-6008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-branchen","category-branchenuebergreifend","category-prozesse","category-prozessuebergreifend","tag-sap","tag-security"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.4 (Yoast SEO v28.6) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>SAP_ALL f\u00fcr Systemuser: Risiko statt L\u00f6sung<\/title>\n<meta name=\"description\" content=\"SAP_ALL auf technischen Usern erh\u00f6ht Sicherheits- und Compliance-Risiken. So reduzieren Sie Berechtigungen gezielt.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SAP_ALL bei System- und Schnittstellenusern:\u00a0Ein untersch\u00e4tztes Risiko\" \/>\n<meta property=\"og:description\" content=\"SAP_ALL auf technischen Usern erh\u00f6ht Sicherheits- und Compliance-Risiken. So reduzieren Sie Berechtigungen gezielt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/\" \/>\n<meta property=\"og:site_name\" content=\"ORBIS Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-22T11:17:07+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-28T09:14:59+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-content\/uploads\/2026\/09\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Tony Melker\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Tony Melker\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/\"},\"author\":{\"name\":\"Tony Melker\",\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/#\\\/schema\\\/person\\\/a11d6841a3e75694a73ee891fd75d8f0\"},\"headline\":\"SAP_ALL bei System- und Schnittstellenusern:\u00a0Ein untersch\u00e4tztes Risiko\",\"datePublished\":\"2026-09-22T11:17:07+00:00\",\"dateModified\":\"2026-09-28T09:14:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/\"},\"wordCount\":1243,\"image\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg\",\"keywords\":[\"SAP\",\"Security\"],\"articleSection\":[\"Branchen\",\"Branchen\u00fcbergreifend\",\"Prozesse\",\"Prozess\u00fcbergreifend\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/\",\"url\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/\",\"name\":\"SAP_ALL f\u00fcr Systemuser: Risiko statt L\u00f6sung\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg\",\"datePublished\":\"2026-09-22T11:17:07+00:00\",\"dateModified\":\"2026-09-28T09:14:59+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/#\\\/schema\\\/person\\\/a11d6841a3e75694a73ee891fd75d8f0\"},\"description\":\"SAP_ALL auf technischen Usern erh\u00f6ht Sicherheits- und Compliance-Risiken. So reduzieren Sie Berechtigungen gezielt.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg\",\"contentUrl\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg\",\"width\":800,\"height\":400,\"caption\":\"SAP_ALL: Ein untersch\u00e4tztes Risiko\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/branchen\\\/branchenuebergreifend\\\/berechtigungen-reduzieren-fuer-sap-all\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SAP_ALL bei System- und Schnittstellenusern:\u00a0Ein untersch\u00e4tztes Risiko\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/\",\"name\":\"ORBIS Blog\",\"description\":\"In unserem Blog erfahren Sie alle Neuigkeiten rund um die ORBIS SE.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/#\\\/schema\\\/person\\\/a11d6841a3e75694a73ee891fd75d8f0\",\"name\":\"Tony Melker\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/01badb74cf45a9abf454c0a4badc8d075ba52f411c3cccf9214aa0f7d2435b55?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/01badb74cf45a9abf454c0a4badc8d075ba52f411c3cccf9214aa0f7d2435b55?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/01badb74cf45a9abf454c0a4badc8d075ba52f411c3cccf9214aa0f7d2435b55?s=96&d=mm&r=g\",\"caption\":\"Tony Melker\"},\"description\":\"Tony Melker verst\u00e4rkt seit Januar 2025 die ORBIS ProServices und begann als Trainee im Bereich SAP Security. In seiner Rolle unterst\u00fctzt er die Konfiguration komplexer Systemlandschaften sowie die technische Beratung von Kunden. Er begleitet Projekte \u00fcber s\u00e4mtliche Phasen hinweg und entwickelt seine Expertise dabei kontinuierlich weiter. Abseits des Berufs widmet er sich dem Kraftsport und handwerklichen Projekten.\",\"url\":\"https:\\\/\\\/www.orbis-group.com\\\/de-de\\\/blog\\\/autor\\\/tony-melker\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"SAP_ALL f\u00fcr Systemuser: Risiko statt L\u00f6sung","description":"SAP_ALL auf technischen Usern erh\u00f6ht Sicherheits- und Compliance-Risiken. So reduzieren Sie Berechtigungen gezielt.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/","og_locale":"de_DE","og_type":"article","og_title":"SAP_ALL bei System- und Schnittstellenusern:\u00a0Ein untersch\u00e4tztes Risiko","og_description":"SAP_ALL auf technischen Usern erh\u00f6ht Sicherheits- und Compliance-Risiken. So reduzieren Sie Berechtigungen gezielt.","og_url":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/","og_site_name":"ORBIS Blog","article_published_time":"2026-09-22T11:17:07+00:00","article_modified_time":"2026-09-28T09:14:59+00:00","og_image":[{"width":800,"height":400,"url":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-content\/uploads\/2026\/09\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg","type":"image\/jpeg"}],"author":"Tony Melker","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Tony Melker","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/#article","isPartOf":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/"},"author":{"name":"Tony Melker","@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/#\/schema\/person\/a11d6841a3e75694a73ee891fd75d8f0"},"headline":"SAP_ALL bei System- und Schnittstellenusern:\u00a0Ein untersch\u00e4tztes Risiko","datePublished":"2026-09-22T11:17:07+00:00","dateModified":"2026-09-28T09:14:59+00:00","mainEntityOfPage":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/"},"wordCount":1243,"image":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/#primaryimage"},"thumbnailUrl":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-content\/uploads\/2026\/09\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg","keywords":["SAP","Security"],"articleSection":["Branchen","Branchen\u00fcbergreifend","Prozesse","Prozess\u00fcbergreifend"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/","url":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/","name":"SAP_ALL f\u00fcr Systemuser: Risiko statt L\u00f6sung","isPartOf":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/#primaryimage"},"image":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/#primaryimage"},"thumbnailUrl":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-content\/uploads\/2026\/09\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg","datePublished":"2026-09-22T11:17:07+00:00","dateModified":"2026-09-28T09:14:59+00:00","author":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/#\/schema\/person\/a11d6841a3e75694a73ee891fd75d8f0"},"description":"SAP_ALL auf technischen Usern erh\u00f6ht Sicherheits- und Compliance-Risiken. So reduzieren Sie Berechtigungen gezielt.","breadcrumb":{"@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/#primaryimage","url":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-content\/uploads\/2026\/09\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg","contentUrl":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-content\/uploads\/2026\/09\/Systemuser-mit-ALL_SAP-als-unterschaetztes-Risiko-bei-System-und-Schnittstellenusern.jpeg","width":800,"height":400,"caption":"SAP_ALL: Ein untersch\u00e4tztes Risiko"},{"@type":"BreadcrumbList","@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/branchen\/branchenuebergreifend\/berechtigungen-reduzieren-fuer-sap-all\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/www.orbis-group.com\/de-de\/blog\/"},{"@type":"ListItem","position":2,"name":"SAP_ALL bei System- und Schnittstellenusern:\u00a0Ein untersch\u00e4tztes Risiko"}]},{"@type":"WebSite","@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/#website","url":"https:\/\/www.orbis-group.com\/de-de\/blog\/","name":"ORBIS Blog","description":"In unserem Blog erfahren Sie alle Neuigkeiten rund um die ORBIS SE.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.orbis-group.com\/de-de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.orbis-group.com\/de-de\/blog\/#\/schema\/person\/a11d6841a3e75694a73ee891fd75d8f0","name":"Tony Melker","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/01badb74cf45a9abf454c0a4badc8d075ba52f411c3cccf9214aa0f7d2435b55?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/01badb74cf45a9abf454c0a4badc8d075ba52f411c3cccf9214aa0f7d2435b55?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/01badb74cf45a9abf454c0a4badc8d075ba52f411c3cccf9214aa0f7d2435b55?s=96&d=mm&r=g","caption":"Tony Melker"},"description":"Tony Melker verst\u00e4rkt seit Januar 2025 die ORBIS ProServices und begann als Trainee im Bereich SAP Security. In seiner Rolle unterst\u00fctzt er die Konfiguration komplexer Systemlandschaften sowie die technische Beratung von Kunden. Er begleitet Projekte \u00fcber s\u00e4mtliche Phasen hinweg und entwickelt seine Expertise dabei kontinuierlich weiter. Abseits des Berufs widmet er sich dem Kraftsport und handwerklichen Projekten.","url":"https:\/\/www.orbis-group.com\/de-de\/blog\/autor\/tony-melker\/"}]}},"_links":{"self":[{"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/posts\/6008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/users\/109"}],"replies":[{"embeddable":true,"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/comments?post=6008"}],"version-history":[{"count":6,"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/posts\/6008\/revisions"}],"predecessor-version":[{"id":6018,"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/posts\/6008\/revisions\/6018"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/media\/6015"}],"wp:attachment":[{"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/media?parent=6008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/categories?post=6008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.orbis-group.com\/de-de\/blog\/wp-json\/wp\/v2\/tags?post=6008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}