




已阅读5页,还剩60页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SAP权限的设定,YOLANDA V 李 伟 Modify By Olivia 内部教材 CONFIDENTIAL,目录,综述 权限维护的内部规定 权限设定的常规方法 权限检查,综述权限设定的注意事项,权限的设定非常重要,其调试也非常繁琐,需要异常谨慎 原则上权限的设定是不允许在生产机上直接做的,需要在开发机上测试成功之后传到生产机上 权限的变更必须要申请,审批完成之后方可维护 权限维护人员是最终在系统中维护权限的,如果对user的权限设定的不合理,有权退回 权限维护过程中必须对其进行记录,综述sap权限架构,Role template -Description -Menu -Authorizations ,Authorization profile -Object class -Authorization object -Authorizations ,Assign to,Bind with,Assign to,SAP User account -Address -Logon data -Group . . . . . . . . . . . .,综述sap权限架构,名詞解釋(英譯中) User account就是我們平常說的“帳號”也稱為“USER ID”。 Role同類的USER使用SAP的目的和常用的功能都是類似的例如業務一定需要用到開S/O的權限。當我們把某類USER需要的權限都歸到一個集合中這個集合就是“職能”(Role)。 所謂的“角色”或者“職能”是sap4.0才開始有的概念其實就是對user的需求進行歸類使權限的設定更方便。(面向對象的權限!) 分為single role 和 composite role兩種后者其實是前者的集合。,综述sap权限架构,Profile: 真正記錄權限的設定的文件從sap4.0開始是與Role綁定在一起的。雖然在sap4.6c還可以單獨存在但按sap的行為推測以后將不能“一個人活着” Template Role:Role的模板一般是single role.但這個模板具有一個 強大的功能能通過更改模板而更改所有應用(sap稱為Derive“繼承”)此模板的Role(sap稱之為adjust),Role的命名和分类,以“Z+”開頭都是User Role,直接assign給user id。 Z+module+英文描述 以“sap+”開頭都是system Role,特殊情况下可参考 系统中几个特殊的角色: Z_COMMON_FOR_ALL_USERS Z_SAP_ALL Z_SAP_ALL_1,权限设定的操作,上面說過權限的大架構由User ID, Role, Profile 三層組成那么權限的設定自然也會有三層。但由于sap4.6是Profile與Role是捆綁在一起的所以在建立Role的時候Profile是會自動創建的(具體見后文)。而User ID的建立比較簡單。所以我將主要說明Role的部分。,USER ID 的建立1,T CODE SU01,USER ID 的建立2,填好这些栏目,在某些用户用SAP 系统打印时,需要 输出这些信息,比 如采购部门,USER ID 的建立3,設定初始密碼,有效期一般不設定,别名,一般当公司多 了后,要把用 户分成不同的 用户组,USER ID 的建立4,一般是自己公司设定好的标准菜单,输出设备是执行打印功能时,所用的打印机,USER ID 的建立5,所有用户共有,USER ID 的建立6,USER ID 的建立7,接著按save就把USER ID创建好了,USER ID创建好了下面我們看看如何建Role。,Role的建立,新创建建Role主要有三种方式。T CODE PFCG 1.由始至終新建; 2.繼承; 3.復制(COPY),Role的建立完全新建,輸入Role name,注意選第二項,Role的建立完全新建,描述一般與Role name一致,記錄此Role的創建者,記錄此Role的最后修改者,把描述填好后按save,然后點擊menu頁簽,Role的建立完全新建,建立新目錄,修改TEXT,項目下移,項目上移,刪除項目,手動增加T code,從SAPMenu中增加T code,從其他Role中Copy Menu,這些是常用的功能,Menu頁簽定義的是USER MENU(個人化菜單)的內容。,Role的建立完全新建,請大家按圖所示建立目錄 第一層是職能這里是EXCEPTION下面分“標准”(Standark)和 “外挂” (Add On) 兩個目錄 。 讓菜單保持清晰可以令User的個人菜單清楚不混亂。 我們MIS檢查權限也比較方便。,Role的建立完全新建,Role的建立完全新建,Role的建立完全新建,OBJECT完全沒有給值,OBJECT只有部分給值,OBJECT已經全部有值,請注意綠燈只是表示全部有值而已但不一定就是我們所需要的值,這時標准T code所需要的Object系統會自動帶出來。,Role的建立完全新建,這個Object是任何權限設定文件中都應該有的這是給予啟動T code的權限如果T code沒有出現在這個列表中user連這個指令的畫面都無法進入,Role的建立完全新建,對Org.Level都給值之后會發現相當一部分的Object value都已經給值了但還有一些Object是紅燈或者是黃燈這些Object是要單獨給值的。,Role的建立完全新建,按一下 標志就可以輸入值按 保存 在這里介紹一下 的作用點擊它就相當於給這個Object一個 “*”(star)“*”的意義是All Authorization不卡任何權限。Object給值后就變成綠色 不能點擊了。,Role的建立完全新建,如果是外挂的T code就只能用“直接添加”的方式加入到菜單中需要注意的是外挂的T code的Object不會自動帶出來需要自己手工添加。 按 點擊Y-AUTH-PRT前的,Role的建立完全新建,變為 后按屏幕上方的 插入Object. 注意外挂的T code除了前面所說的列表中要有外這里框住的地方要給T code否則user還是不會有權限,Role的建立完全新建,都給好值后按 保存按“勾”。 然后按 激活。退出。,Role的建立完全新建,Authorization已經變成綠燈這表示權限的設定已經可用了。 點擊USER,Assign USER ID 給這個Role,Role的建立完全新建,點擊 USER COMPARE 再點擊Complete compare 就完成了COMPARE。 至此此權限已經Assign完畢FORTEST這個帳號已經具有VA01和YF30的權限,Role的建立繼承,大家注意這個地方建立“繼承”關系就是靠這里了,Role的建立繼承,執行菜單Edit中的Copy data,系統會提示這個操作不可反轉。按“勾”繼續 ,執行完畢后我們會看到許多Object 已經變成綠燈了。,Role的建立繼承,當所有權限(其實只是設定Org.level)都設定完畢后按 激活設定Assign給USER ID,就完成了。,Role的建立復制,一開始當然是進入PFCG了先把Template Role名輸進去然后按COPY按鈕,Role的建立復制,Role的建立復制,紅色框住的都是要填入值的地方最好先填完Org.level,Role的建立復制,與其它方式建立的Role一樣,當所有權限都設定完畢后按 激活設定Assign給USER ID一個Role就設定完成了,Role的修改,1.Merge 2.新增/刪除T Code 3.從其它Role導入 4.Adjust,Role的修改Merge,紅框框住的兩個Object,是同樣的Object,而且其Value又是第一個包含第二個。,Role的修改Merge,上頁紅框里的兩項被合并了。,選擇菜單Utilities里的Merge,Role的修改從其它Role導入,當我們要處理的Role A與某個Role B的設定十分相似可以通過Insert功能把Role B的Object設定導入到Role A中。,請留意實際上是導入Profile哦所以一般還要去看Role B的Profile Name不是很方便。,Role的修改從其它Role導入,需要注意的是這樣導入進去的Object的設定都跟Role B的一樣一定要把其中對Role A不適用的部分更正過來。 對Role B不熟悉不要亂用這功能哦。 還是那句老話欲速不達不熟的事沒有把握的事一定要謹慎。,Role的修改Adjust,Adjust是專門針對存在繼承關系的母子Role的一項功能。 在Role的建立一章我們學習到從子Role可以通過Copy Data從母Role得到Object Value。 現在我們看看從母Role傳送Object Value到子Role的功能Adjust。,Role的修改Adjust,用Display模式進入Template Role的Profile選擇菜單上的Generate derived roles即可。從操作來看十分簡單。 注不要用Change進入Template Role否則Adjust會造成Template Role本身最后修改日期和最后修改人發生改變對查對權限產生誤會,Role的修改Adjust,簡單比較Copy Data 和 Adjust,Role的傳輸產生Request Num,在PFCG的開始畫面可以看到。 由于單個Role的傳送比大批量的傳送從操作上來說要簡單而且類似所以我們重點說大批量傳送的操作。,大批量的傳輸,單個Role的傳輸,Role的傳輸產生Request Num,如果這個Role第一次傳輸這里一定要打勾否則傳輸到其它client后會沒有Assign到User ID。 但如果不是第一次傳輸請不要打勾因為只要打了勾就要到目標的Client端去做一次Compare的動作權限才能激活,沒有起用,Role的傳輸產生Request Num,如果要新建一個Request按 其他的传输操作同程序的传输,如果現在已經有一個還沒有Release的可用的Request Num請在這里輸入然后打勾,Role的傳輸產生Request Num,單個Role的傳輸Request Num產生的過程與打批量的相似只是開始不一樣而已。 單個傳輸直接Key Role名字按 按鈕其它操作就一樣了,Role的刪除,在PFCG中填好Role的名字按 按鈕確認即可把Role及其專屬Profile刪除。,Role的刪除,請注意如果需要利用傳輸功能在多個環境中刪除Role一定要按以下順序進行 1.對Role產生傳輸的Request Num 2.刪除本環境的Role 3.Release;(此時本環境中已經沒有這個Role了) 4.傳輸,帳號刪除,帳號(User ID)的刪除操作也十分簡單在SU01中輸入帳號名稱按 就可以了,帳號刪除,刪除一個帳號后為其專設的Role(即Z或W開頭的)也要刪除(包括測試和正式環境)減少系統無用的資料也減少不必要的查對。 或許有人會認為保留這些Role雖然占用一點硬盤但如果以后這個帳號再次起用不就可以不用重設權限嗎 這個理由咋看起來很有道理。實際上USER一旦決定刪除某個帳號在相當長的時間內都不會再起用(一個 帳號的費用不菲決定不會輕易下的)在經過長時間后即使需要再次起用其權限需求也要重新審視與其把其新需求與舊有設定一項一項對比修改還不如重新設定來得方便快捷而且更安全。,Debug/查看,有一些工具對權限的問題處理很有幫助 1.SU53 2.SUIM 雖然還有一些其它工具但一般很少用或者不實用這里就不介紹了。,Debug/查看SU53,當一個帳號反映沒有某個應有的權限時我們可以在系統出現沒有權限的信息時馬上輸入“/NSU53”,Debug/查看SU53,Debug/查看SU53,上頁紅色框住的就是沒有權限的地方 而藍色框住的是跟這個帳號已經有的權限。 但是請注意SU53給出的信息并不詳細大部分情況只能作為一個大方向的參考有時還可能指示不出來問題所在。 但無論如何有一個 參考總比沒有好。,Debug/查看SUIM,SUIM其實就是Information 系統的一個集合界面。 我們最常用的功能是 已知某個T Code查找含有這個T Code的Role。,Debug/查看SUIM,Debug/查看SUIM,輸入T Code后執行就可以得到含有這個T code的Role的列表。 請注意其判斷條件是Role的Menu而不是Profile,其它知識,Object的狀態Standard/Manually/Maintained/Changed,其它知識Object的狀態,其它知識Object
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国数字共富行业经营效益分析及发展潜力创新性报告
- 干洗业务知识培训课件
- 2026届安徽省涡阳县第一中学化学高二第一学期期中教学质量检测试题含解析
- 2025-2030中国打包机行业发展方向及投资前景分析报告
- 广东东莞市2026届高二化学第一学期期末经典试题含答案
- 第4单元 第2课 阅读指导
- 2026届宁夏回族自治区银川市兴庆区一中高二化学第一学期期末学业水平测试模拟试题含答案
- 河北省邯郸市磁县2024-2025学年八年级下学期期末综合素质测评数学试卷(含答案)
- 黑龙江省哈尔滨市呼兰一中、阿城二中、宾县三中、尚志五中四校2026届化学高二第一学期期中预测试题含解析
- 2025年金属非金属矿山(小型露天采石场)安全管理人员考试笔试试题含答案
- 矿山安全生产法律法规
- 2024连续油管技术规范
- 2024版专升本宣讲课件完整版
- 双向情感障碍患者个案护理查房
- 知识题库-人社劳动知识竞赛测试题及答案(十二)
- GB/T 25849-2024移动式升降工作平台设计、计算、安全要求和试验方法
- 人工智能在机械设计中的应用
- 银行新员工入职培训课件
- 雅思词汇6500文档
- 《细胞培养基础知识》课件
- 四级养老护理员习题库与参考答案
评论
0/150
提交评论