Gestion Intégrée des Risques
La gestion intégrée des risques correspond à l’ensemble des pratiques qui vise à améliorer la performance d’une organisation et la prise de décision grâce à une vision holistique des risques.
Identity and Access Management
L'IAM ou Gestion de l’identité et des accès consiste à attribuer les accès aux données et systèmes appropriés dans les délais nécessaires pour garantir l’activité et ce de façon sécurisée.
Services de cybersécurité & sécurité des applications
Le volume de données critiques transitant au sein du système d’information est en constante augmentation, source d’opportunités pour les cybers criminels. Nous vous aidons à détecter et à vous prémunir contre ces attaques par un par un renforcement de la sécurité de vos systèmes.
Service Managé Bedrock
Un accompagnement évolutif et une expertise à la demande qui s'intègrent parfaitement à vos opérations existantes.
À propos de Turnkey
Un groupe d'individus passionnés ayant pour objectif commun d'aider les principales entreprises du monde à adopter les meilleures pratiques de sécurité et de gestion des risques.
Partenaires
Le réseau de partenaires stratégiques de Turnkey est composé d'organisations sélectionnées qui complètent nos propres capacités, nous permettant de relever tous les défis liés à la sécurité SAP, au GRC (Gestion des Risques et de la Conformité) ou à l'identité.
Responsabilité Sociale de l'Entreprise
Nous sommes déterminés à être des acteurs du changement grâce à notre Plan d'Action pour le Climat, en promouvant la diversité dans nos lieux de travail, et plus encore.
Contactez-nous
Nous délivrons nos services dans le monde entier. Découvrez quel bureau est le plus proche de vous et entrez en contact avec eux.
Carrières
Turnkey rassemble les esprits les plus brillants pour assurer la protection des plus grandes entreprises. Si vous êtes passionné par les défis et que vous osez bousculer le statu quo, vous allez adorer vivre cette expérience unique au sein de notre équipe.
Webinaires & livre blanc
Retrouvez en accès libre sur cette base documentaire, l’ensemble de nos webinars, guides, présentations et autres contributions autour de la sécurité IT.
Blogs
Lisez les derniers articles de nos experts sur la GRC et la gestion des risques.
Les publications dans la presse
Turnkey, nos retours experts et nos succès couverts par la presse.
Les évènements
Nous participons régulièrement ou sommes invités à prendre la parole dans des évènements spécialisés autour de la gestion des risques et de la sécurité. Retrouvez nos prochaines interventions et n’hésitez pas à nous rejoindre.
Nos succès
Chez Turnkey, nous mettons au cœur de notre culture d’entreprise la satisfaction client, en cherchant à dépasser chaque fois que possible les attentes.
12 décembre 2024

Comment Turnkey a aidé une entreprise à réduire de moitié ses licences SAP

Le contexte : Le nouveau monde des licences SAP

Le mode de licence de SAP évolue considérablement. La nouvelle structure de licence Full Use Equivalent (FUE) de SAP est basée sur les rôles et la gestion des autorisations, et non plus sur l'utilisation réelle comme c'était le cas auparavant. Dans ce modèle, les utilisateurs existants sont convertis en types d'utilisation, qui sont pondérés et totalisés en "Full Use Equivalents" ou FUE.

Bien que les Full Use Equivalents (FUE) ne puissent pas être négociés, ne vous inquiétez pas : ce changement peut être bénéfique pour votre entreprise. Le nouveau modèle de licence SAP simplifie un système auparavant complexe en apportant davantage de clarté et d’objectivité.

Concrètement, le modèle FUE se divise en quatre types d’utilisation différents. Beaucoup de fonctionnalités ont été déplacées vers des groupes d’utilisateurs moins coûteux. Cela signifie que certaines tâches auparavant attribuées à des licences plus onéreuses peuvent désormais être gérées par des licences plus abordables.

Pour votre organisation, cela représente une opportunité d’économiser sur les frais de licence, à condition que vos rôles et autorisations soient correctement définis et adaptés à vos besoins réels. En optimisant ainsi les affectations, vous pouvez réduire le coût total des licences tout en maintenant une gestion efficace des accès et des responsabilités au sein de votre entreprise.

Mais c'est maintenant le moment de bien définir vos rôles et autorisations. SAP utilise les opportunités de migration vers le cloud S/4HANA et RISE pour amener les organisations vers la nouvelle structure de licence. Les entreprises en phase de planification ou aux premiers stades de projets de transformation ont donc une opportunité immédiate d'ajuster correctement leurs rôles et autorisations, de réaliser des économies sur les frais de licence et d'établir un modèle de sécurité cible dans le processus. Avec RISE en particulier, SAP dispose d'une visibilité en temps réel de votre position de licence, réduisant ainsi les possibilités de négociation après coup.

Chez Turnkey, nous avons aidé de nombreux clients à adapter leurs solutions de gestion des autorisations. Une approche appropriée de la licence SAP peut apporter une valeur considérable, notamment dans le contexte des migrations vers S/4HANA et RISE cloud.

Dans ce blog, nous partagerons une récente success story d'un client qui montre exactement ce qui est possible lorsque vous ajustez correctement vos rôles et autorisations et que vous abordez le changement de licence SAP de manière stratégique.

 

Le défi : démêler des années d'accumulation d'accès

Après avoir géré SAP pendant de nombreuses années, notre client a constaté que les rôles s'étaient désalignés avec les processus métier au fil du temps. En conséquence, les niveaux d'accès ont progressivement augmenté plus qu'ils n'en avaient réellement besoin. En effet, la revue initiale des autorisations de confiance S/4HANA (STAR), qui permet de simuler les exigences de licence futures pour S/4HANA RISE, a indiqué un total de 1300 FUE – un chiffre qui a fait tomber notre client de sa chaise.

Plusieurs raisons expliquent ce phénomène pour ce client, toutes courantes dans de nombreuses organisations utilisant SAP :

  • Dérive incrémentale : mauvaise gestion des rôles au fil du temps, sans précision sur les accès dont les personnes ont besoin par rapport à ce qu'elles demandent.

  • Manque de gouvernance : absence de propriétaires de rôles désignés pour suivre qui a accès à quoi et être responsables du contrôle des accès au fil du temps.

  • Défis organisationnels : les personnes passant d'une équipe à une autre et de département en département ont entraîné une confusion des lignes entre différents rôles et niveaux d'accès.


La solution : notre solution en quatre étapes

La meilleure façon d'optimiser la position de licence SAP du client a été d'évaluer leurs rôles et autorisations actuels et de remédier aux accès sur provisionnés en conséquence. Pour ce faire, nos experts SAP ont travaillé en étroite collaboration avec leur équipe en suivant notre processus en quatre étapes :

  • Évaluation initiale : en utilisant le rapport STAR du client, nous avons d'abord développé une compréhension complète de la cartographie des licences existantes et des types d'utilisateurs, et avons approfondi ce que cela signifierait sous le modèle FUE. Il était essentiel d'exécuter ce rapport et de remédier à tout problème en interne avant de le partager avec SAP – cette approche a permis au client de commencer son audit depuis la position la plus solide possible.

  • Évaluation des écarts : nous avons réalisé une évaluation rapide des écarts sur quatre jours en utilisant la méthodologie propriétaire de Turnkey et des analyses avancées, combinées aux données du client et au jeu de règles de licence. Cela a permis d'explorer l'environnement ECC et les modèles d'utilisation des 12 derniers mois. Nous avons ensuite identifié des gains rapides et effectué une modélisation de l'état cible basée sur les écarts entre les accès provisionnés et l'utilisation réelle.

  • Recommandations pour la remédiation des rôles : Turnkey a ensuite exploré ce à quoi ressemblerait une remédiation complète des rôles à l'échelle de l'organisation, ce qui est essentiel pour réaliser pleinement des avantages tels que des économies sur les coûts de licence, une meilleure conformité et une meilleure expérience utilisateur à long terme. Notre travail a abordé les utilisateurs sur provisionnés et la mise en place de la gouvernance, le tout soutenu par des processus de gestion du changement.

  • Validation des résultats : pour compléter le processus, le client a relancé le rapport STAR pour quantifier les améliorations suggérées et le retour sur investissement global du client. Ce rapport a ensuite été préparé pour être soumis à SAP afin que les frais de licence corrects puissent être appliqués sous le nouveau système une fois que nous avions terminé la remédiation recommandée. 

 

Les résultats : La moitié des licences, le double du contrôle

Pour ce client, le nombre idéal de FUE a été réduit de 1 300 initialement à un objectif de 650. Étant donné l'investissement nécessaire pour déployer SAP dans des organisations de grande envergure, cela a conduit à des frais de licence considérablement réduits.

Le client a également pu explorer des bénéfices métier plus larges, notamment :

  • Réduction des risques en revenant au principe du « moindre privilège » pour les accès.

  • Améliorations de la conformité en supprimant les accès inutiles qui contournent des contrôles et des équilibres vitaux.

  • Gains d'efficacité en réduisant les frictions opérationnelles, en accélérant les processus et en diminuant la charge administrative.

Ces résultats ont prouvé la valeur de l'ajustement des licences SAP.  

Mais une optimisation efficace des licences ne consiste pas seulement à réduire les chiffres – il s'agit de trouver le juste équilibre entre les besoins actuels et la croissance future. Après tout, les entreprises ne restent pas immobiles, et les exigences en matière de licences peuvent augmenter avec le temps, surtout à mesure que les organisations se développent.

C'est pourquoi nos revues de licences ne sont pas prescriptives. Elles sont conçues pour vous fournir des recommandations basées sur une vue d'ensemble de votre position de licence, en tenant compte de la stratégie et des objectifs organisationnels plus larges. Bien que nous ayons établi un objectif de base de 650 FUE basé uniquement sur l'utilisation pour ce client, ils ont décidé d'acheter plus de licences pour anticiper la demande de croissance future et profiter de plus de puissance de calcul.

 

Les enseignements clés : ce que cela signifie pour vous

Pour toute organisation planifiant une migration vers S/4HANA ou RISE cloud, cette étude de cas souligne la valeur de réaliser une revue de licence dès la première opportunité. Cela vous permettra d'économiser du temps, de l'argent et du stress en redéfinissant les rôles et autorisations de manière rétrospective. Dans ce cas, les informations obtenues ont également aidé à soutenir la création d'un business case convaincant pour la migration RISE, aidant les décideurs clés à comprendre l'opportunité de réduire simultanément les risques, d'améliorer la conformité et de soulager la pression sur les résultats financiers.

Turnkey are ready to help you ensure that every user has right-sized roles and authorizations in place ahead of your migration or next audit.  

Turnkey est prêt à vous aider à vous assurer que chaque utilisateur dispose de rôles et d'autorisations ajustés correctement avant votre migration ou votre prochain audit.

Contactez-nous dès aujourd'hui pour faire le premier pas vers la réduction des coûts de licence, l'amélioration de la posture de sécurité, le bon fonctionnement des opérations et la maximisation de l'efficacité organisationnelle.