Comencemos por aclarar qué es un Usuario OSS o usuario S. Se trata de un identificador único que te permite iniciar sesión en tus productos de SAP, informar de una incidencia, descargar software, configurar conexiones y más. El ID de un usuario S contiene la letra «S» seguida de una cadena de números (por ejemplo, S0021354123). Alternativamente, se le conoce como usuario de OSS (Sistema de servicio en línea, en inglés Online Service System).
No todo el mundo puede tener un S-User
Desafortunadamente, este privilegio sólo está reservado para clientes y partners de SAP.
Cuando un cliente compra un producto de SAP, se le envía un correo electrónico de bienvenida con su ID de usuario S. En este caso, es SAP quien asigna el primer ID de usuario S. Este primer usuario S de la licencia se denomina superadministrador o alternativamente administrador de la nube para un producto en la nube. Posteriormente, el superadministrador u otros administradores creados con posterioridad pueden crear internamente usuarios S adicionales. Es importante destacar que SAP no asigna ID de usuario S adicionales en nombre del cliente.
Un usuario S se asigna a un solo cliente de SAP y no se puede migrar a otro
Según indica SAP en la nota 2423500, un ID de usuario S se crea bajo un número de cliente específico y es propiedad de ese número de cliente en particular. No se puede reasignar un usuario S a otro número de cliente. Si una persona se cambia a otra empresa, se requerirá un nuevo ID de usuario S.
Además, si por cualquier razón, una empresa está cambiando el número de cliente, deberá migrar todos los usuarios S, creando así nuevos números de identificación.
SAP quiere identificarnos individualmente con SAP Universal ID
Para identificar a los consultores individualmente, especialmente a las personas que trabajan con varios clientes de SAP y funcionan con diferentes usuarios S, SAP ha creado SAP Universal ID. Es un punto de entrada único para ver, actualizar y administrar tu información personal, la configuración de seguridad de la cuenta y las asociaciones con las empresas.
SAP Universal ID te permite combinar todas tus ID de usuario S / P existentes y futuras con una sola contraseña, eliminando la necesidad de realizar un seguimiento de todos sus números de usuario S / P.
En un futuro, SAP Universal ID reemplazará a tu(s) usuario(s) S / P existentes y será obligatorio.
Mi consejo personal es que asocies tu SAP Universal ID a una cuenta de correo personal a la que siempre tendrás acceso. Asociarlo a una cuenta de empresa con la que un día puedes dejar de trabajar no creo que sea lo más apropiado pero por su puesto es tu elección.
Cada persona que necesite un usuario S debería tener uno personalizado
A cada Usuario S se le asigna una dirección de correo electrónico. Un mismo correo electrónico no se puede vincular a dos SAP Universal ID diferentes. Si un correo electrónico ya está verificado y vinculado a un SAP Universal ID, este correo electrónico no se puede volver a utilizar en otra cuenta de Universal ID.
En un futuro cercano, quedarán atrás los tiempos en que varios consultores utilizaban para el mismo cliente un usuario S genérico. Pronto, los administradores de usuarios tendrán que dar acceso a cada persona de manera individual.
No todos los Usuarios S son iguales
Los usuarios S tienen diferentes niveles de permisos y autorizaciones.
El superadministrador tiene el nivel más alto de autorización. Como se indicó anteriormente, el superadministrador es el primer S-User asignado a la licencia y es creado por SAP cuando el cliente compra el producto. El administrador de la nube es el equivalente al superadministrador, pero para un producto de la nube.
Los administradores de usuarios son usuarios con autorización para otorgar todas las autorizaciones que ellos mismos tienen a otros usuarios o revocarlas. Son responsables de crear y administrar los ID de usuario S.
Un usuario S puede solicitar un cambio en las autorizaciones a través del SAP ONE Support Launchpad.
Los usuarios S asignados cuando se compra una suscripción a Learning Hub o al Certification Hub son simplemente cuentas de formación y no son usuarios S validados aunque tengan la misma codificación. Estas cuentas de formación sólo se pueden utilizar en determinados sitios web de formación de SAP, no son válidas para SAP Launchpad, SAP JAM, la comunidad, etc.
Puedes encontrar más información sobre los diferentes usuarios S y los objetos de autorización aquí.
Los usuarios S tienen una fecha de caducidad
Esto es algo relativamente nuevo. Desde el 2 de junio de 2020, existe una fecha de vencimiento obligatoria para los usuarios S tanto nuevos como existentes. SAP afirma que esto se ha implementado para garantizar el cumplimiento de GDPR (guiño).
Existen algunos usuarios S específicos que no tienen fecha de vencimiento, están fuera de este alcance. Estos son el Super administrador, administradores de nube, administradores de usuarios, administradores de seguridad y usuarios técnicos de comunicaciones.
El período predeterminado para un usuario S es de 24 meses, pero puede ser más corto en caso de ser necesario (para empleados temporales o autónomos por ejemplo). Después de crear un usuario S, la fecha de vencimiento se puede ampliar hasta un máximo de 60 meses. Cuando esté a punto de caducar, es conveniente volver a ampliarlo.
Si tienes un usuario S, puedes ver su fecha de vencimiento aquí.
Imágen: Fecha de caducidad de uno de mis usuarios S
90 días después de que el ID del usuario S haya caducado, se eliminará. Los administradores pueden ver los ID de usuario S eliminadas durante 12 meses; sin embargo, el ID de usuario S no podrá reactivarse. Después de este período, los usuarios eliminados se eliminarán definitivamente de la base de datos SAP.
Imágen: Diagrama del ciclo de vida de un usuario S. Fuente: SAP
Además, de acuerdo con la nota 2403394, no puede cambiar el usuario S en una incidencia. La implicación de esto es que, si se asigna una incidencia a un usuario S caducado / eliminado, se necesitará agregar contactos adicionales (otros usuarios S) para ser notificado. Por tanto, si una empresa cambia el número de cliente, necesitará migrar todo: usuarios pero también incidencias y todo lo que esté asociado a los usuarios S.
Las certificaciones se pueden migrar entre usuarios S
Según indica SAP en la nota 2547250, la certificación SAP se asigna a la dirección de correo electrónico asociada al usuario S. En consecuencia, si tu usuario S es eliminado y posteriormente se te crea uno nuevo dentro de la misma empresa, no perderás la certificación siempre y cuando se mantenga el mismo correo electrónico. Sin embargo, si cambias la dirección de correo electrónico o cambias de empresa y no deseas perder tus certificaciones, deberás ponerse en contacto con SAP para solicitar el traspaso de las certificaciones al nuevo ID de usuario S.
Desde mi punto de vista, tendría sentido que con la implementación de SAP Universal ID, esto cambie porque SAP nos tiene identificados como un individuos. Sin embargo, no he encontrado ninguna información al respecto.
Hay otros tipos de usuarios de SAP además de los usuarios S
Estos son los tipos de usuarios de SAP:
- Usuario D (p.ej: D0021354123): empleados de SAP con sede en Alemania
- Usuario I (p.ej: I0021354123): empleados de SAP con base internacional
- Usuario C (p.ej: C0021354123): Contratistas de SAP
- Usuarios S (p.ej: S0021354123): clientes con licencia o partners de SAP
- Usuarios P (p.ej: P0021354123): usuarios públicos de SAP, por ejemplo, usuarios autoregistrados en la comunidad SAP
El más extendido es el usuario P, ya que todo el mundo puede tener uno. No está vinculado a ningún número de cliente específico. Los usuarios P se pueden incluir en el SAP Universal ID y no tienen fecha de vencimiento. Es importante tener en cuenta que los usuarios P no tienen acceso a SAP Notes ni al ONE Support Launchpad. Es fácil confundirse con todos los usuarios de SAP y los diferentes niveles de acceso que tienen.
Antes de terminar el artículo, me gustaría darte un último consejo si realizas aportaciones a la comunidad de SAP y es que hagas todas las aportaciones con tu usuario P ya que siempre dispondrás de él. Si creas artículos en el blog de SAP o haces comentarios o has lanzado alguna pregunta, en el momento que dejes de tener el usuario S perderás el acceso a todo lo que hiciste, aunque seguirá publicado pero sin nombre. Yo personalmente hago todas mis aportaciones con mi usuario P por si acaso.
0 comentarios