Configuración y administración de SAP IAS (Identity Authentication Service) como Identity Provider para aplicaciones SAP Cloud y S/4HANA.
Implementación de SAP IPS (Identity Provisioning Service) para el aprovisionamiento y sincronización de usuarios entre SAP y directorios corporativos (Azure AD, Okta, etc.).
Gestión completa del ciclo de vida de identidades en SAP IAM: creación, modificación, desactivación, gobernanza y políticas de acceso.
Integración con Active Directory / LDAP, diseñando modelos de sincronización y lectura de atributos de usuario.
Configuración y soporte de Single Sign-On (SSO) para SAP GUI, Fiori y BTP, garantizando una experiencia de acceso unificada.
Profundo conocimiento de protocolos de seguridad: SAML 2.0, OAuth 2.0, OpenID Connect, incluyendo configuración de assertions, scopes y claims.