Requisitos y funciones
Skill primario
• Configuración y administración de SAP IAS (Identity Authentication Service) como Identity Provider para aplicaciones SAP Cloud y S/4HANA.
• Implementación de SAP IPS (Identity Provisioning Service) para el aprovisionamiento y sincronización de usuarios entre SAP y directorios corporativos (Azure AD, Okta, etc.).
• Gestión completa del ciclo de vida de identidades en SAP IAM: creación, modificación, desactivación, gobernanza y políticas de acceso.
• Integración con Active Directory / LDAP, diseñando modelos de sincronización y lectura de atributos de usuario.
• Configuración y soporte de Single Sign-On (SSO) para SAP GUI, Fiori y BTP, garantizando una experiencia de acceso unificada.
• Profundo conocimiento de protocolos de seguridad: SAML 2.0, OAuth 2.0, OpenID Connect, incluyendo configuración de assertions, scopes y claims.
• Uso de SAP Secure Login Client para autenticación basada en certificados X.509 en entornos corporativos.
Skill secundarios
• Integración de SAP con Azure AD, Okta o ADFS, configurando Enterprise Apps, trust, claims y flujos de autenticación federada.
• Administración de certificados y keystores (SSL, X.509), incluyendo renovación, despliegue y troubleshooting de cadenas de confianza.
• Configuración de seguridad en SAP BTP: Destinations, Trust Configuration, XSUAA (cuando aplique).
• Conocimientos Basis junior/intermedio para interacción con mandantes, transportes, parámetros y conectividad de sistemas.
• Capacidad de diagnóstico y resolución de problemas de autenticación, autorización y conectividad entre capas (IdP, SAP, red).