版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、SAP 权限的设定QiQiV张颖祺内部教材CONFIDENTIAL目录1.总述述2.职能能/Template Role/设定的的分工3.三种种不同的的常规权权限的设设定方法法4.5.如何何快速检检查权限限设定的的情况总述1.在开开始学习习之前2.SAP权限限的架构构在开始学学习之前前在开始了了解权限限前,有几点是是要大家家注意的的1.权限设定定非常重重要而且权限限的DEBUG操作非常常繁琐,耗时,所以请大大家设定定时一定定要非常常谨慎,每次更改改都要记记录。2.权限设定定除非特特殊情况况不允许在在正式环环境直接接更改请在测试试环境修修改好再再传到正正式环境境。3.MIS不是决定定user权限的
2、人人而是user大大小小小的leader所以要变更权权限设定定务必要求求user提供经过签核核的申请请表。(当然然对user不合理的的权限要要求MIS也有责任任退回)4.权限的设设定,是MIS的工作.(废话)所以本教材是是MIS内部教材材请不要随随便泄漏漏SAP权权限的架架构Role template-Description-Menu-AuthorizationsAuthorization profile-Object class-Authorizationobject-Authorizations.AssigntoBind withAssigntoSAPUseraccount-Address
3、-Logondata-Group. . . . .这是SAP权限的架架构图大家也接接触过。请大家一一定要记记住他们们的关系系。SAP权权限的架架构名词解释释(英译译中)User account就是我我们平常常说的“账号”也称称为“USER ID”。Role同类的USER使用SAP的目的和和常用的的功能都都是类似似的例如业务务一定需需要用到到开S/O的权限。当我们们把某类类USER需要的权权限都归归到一个个集合中中这个集合合就是“职能”(Role)。所谓的“角色”或者“职能”是sap4.0才开始有有的概念念其实就是是对user的需求进进行归类类使权限的的设定更更方便。(面向对象象的权限限!)分为
4、singlerole 和composite role两两种后后者其实实是前者者的集合合。SAP权权限的架架构Profile:真正记录录权限的的设定的的文件从sap4.0开始是与与Role绑定在一一起的。虽然在在sap4.6c还可以单单独存在在但按sap的行为推推测以后将不不能“一一个人活活着”TemplateRole:Role的的模板一般是是single role.但这个个模板具具有一个个 强大大的功能能能通通过更改改模板而而更改所所有应用用(sap称为Derive“继承”)此模板的的Role(sap称之为为adjust)SAP权权限的架架构例外权限限这是公司司创造的的名词。当一个个USER除
5、了其职职位一般般所需的的权限外外还需要一一些特殊殊的权限限我们把这这些权限限称之为为这个USER的例外权权限。例如开工工单对生生管来说说是其职职能应有有的权限限但对仓库库来所就就是例外外权限。Role的命名名和分类类Role的命名规规则和分分类如下下:以“G+”开头头都是TemplateRole(模板板)都都不会直直接assign给user id。G+职能能名称全全球共同同TemplateRoleG+职能能名称-1地地区Template Role以“Z+”开头头都是User Role,直接assign给给userid。Z+UserID+职能名名称:继承全全球共同同TemplateRoleZ+U
6、serID+职能名名称-1:继承承地区TemplateRoleZ+UserID+Exception:没没有继承承任何Role,例外权限限以“Y+”开头头都是BasisRole,直接接assign给userid。Y+职能能名称:全球球共同BasisRoleRole的命名名和分类类附件是一一张职能能/Rolename对照表我们以其其中一个个职能“AR作业人员员”做解解释职能中文文名称职能英文文名称全球共同同TemplateRole地区TemplateRole全球共同同BasisRoleRole的命名名和分类类全球共同同TemplateRole是是指此职职能在全全球任何何一个地地区都一一致的那那部分
7、权权限的模模板。命名特征征是以“G +”开头非“-1”结尾。例如“G+ CO CO”地区Template Role是指此此职能根根据不同同地区而而不同的的那部分分权限的的模板。命名特征征是“G+”开头“-1”结尾。例如“G+ CO CO1 ”Role的命名名和分类类User Role是指根根据每个个user的具具体需求求进行设设定的权权限的Role.命名特征征是“Z+”USERID开头(东东莞台湾地区区)“W+” USERID开开头(吴吴江地区区)例如“Z+PSC1-ACT01+CO-CO”全球共同同BasisRole是是指此职职能关系系到整个个系统的的安全的的那部分分权限的的Role.命名特
8、征征是“Y+” 开头头例如“ Y+CO CO ”权限设定定者分工工一.以Role类型分1.Template Role即“G”开头的的:台台北本部部的AP MIS2.UserRole:以Z开头头的:东东莞AP MIS以W开头头的:吴吴江AP MIS3.Basis Role:即以Y开开头的:台北和和东莞BasisMIS权限设定定者分工工二.以USER ID分从USERID可以以区分出出这个ID所属属的厂别别和模块块。例如PSC1-ENG01这是PSC1厂的账账号属属于PP模块所以这这个账号号申请的的权限将将由东莞莞PP模模块的MIS主主要负责责和监督督。权限设定定者分工工三.以所所申请的的权限归归
9、属的模模块分由于user所所申请的的权限通通常涉及及多个模模块这这就需要要多个模模块的MIS共共同合作作设定user的权限限这时时先按第第二条执执行,由由ID所所属模块块MIS接受申申请并并从始至至终跟进进。然后后具体的的权限属属于哪个个模块就就由那个个模块的的MIS作设定定。但无论如如何作作为跟进进的MIS都是是负主要要责任的的。权限设定定的操作作上面说过过权限限的大架架构由User ID,Role,Profile 三层层组成那么权限的的设定自自然也会会有三层层。但由由于sap4.6是Profile与Role是是捆绑在在一起的的所以以在建立立Role的时时候Profile是会自自动创建建的(
10、具具体见后后文)。而UserID的的建立比比较简单单。所以以我将将主要说说明Role的的部分。USER ID 的建建立T CODESU01单击建立图标2输入要创建的User ID1USER ID 的建建立填好这些些字段USER ID 的建建立设定组别这对MIS非常重要MIS能否管理此User ID就看这里设定初始始密码有效期一一般不设设定USER ID 的建建立按图设定定(打印印机按实实际设定定)USER ID 的建建立接着按save就把USER ID创建好了了USER ID创建好了了但这时这这个ID没有赋予予(Assign)任何权限限是什么都都不能做做的。USER得到这样样的账号号没有任任何
11、意义义。如何Assign权限给一一个账号号主要就是是Assign一个Role给这个账账号了。下面我我们看看看如何建建Role和给权限限。Role的建立立新创建Role主要有有三种方方式。T CODEPFCG1.可以对应应所有新新建Role。主要对对应例外外权限Z+USERID+EXCEPTION2.继承承;主要对应应设定Z+USERID+职能名称称3.复制制(COPY)主要对应应设定Z+USERID+职能名称称-1Role的建立立完全全新建我们假设设有一个个账号“FORTEST”,他申申请了例例外权限限 VA01和和YF30。下面我将将会一步步一步向向大家说说明操作作的步骤骤和应该该注意的的地
12、方。看到PFCG的的画面了了吗没没有哦在下下一页。Role的建立立完全全新建输入Role name注意选第第二项Role的建立立完全全新建描述一般般与Role name一致记录此Role的创建者者记录此Role的最后修修改者把描述填填好后按save然后点击击menu页签Role的建立立完全全新建建立新目目录修改TEXT项目下移移项目上移移删除项目目手动增加加T code从SAPMenu中增加T code从其它Role中Copy Menu这些是常常用的功功能Menu页签定义义的是USER MENU(个人化化菜单)的内容容。Role的建立立完全全新建请大家按按图所示示建立目目录第一层是是职能这里是
13、EXCEPTION下面分“标准”(Standark)和 “外外挂”(Add On)两个目录录 。让菜单保保持清晰晰可以令User的个人菜菜单清楚楚不混乱。我们MIS检查权限限也比较较方便。Role的建立立完全全新建大家可以以对比下下面两个个USER的个人化化菜单左边职能能清晰右边非常常混乱同名的目目录大大量出现现但里面的的内容又又不尽相相同这对依赖赖路径执执行指令令的user是很麻烦烦的。Role的建立立完全全新建菜单的壳壳子有了了如何往里里面添加加内容呢呢比较常见见的是从SAP菜单添加加和直接接添加T CODE。从SAP菜单添加加所有标准准的T CODE和没有T CODE的标准程程序都可可以
14、用这这种方法法添加。好处是是可以寻寻找可以一次次添加标标准菜单单的一个个目录Tcode在标准菜菜单中的的位置也也可以显显示出来来。缺点点是很浪浪费时间间而且外挂挂的程序序无法添添加。Role的建立立完全全新建直接添加加所有TCODE(包包括外挂挂)和没没有TCODE的标标准程序序都可以以用这种种方法添添加。好好处是比比较快缺点是必必须知道道Tcode不能能带出路路径。Role的建立立完全全新建从SAP菜单添加加Role的建立立完全全新建Role的建立立完全全新建Role的建立立完全全新建Role的建立立完全全新建OBJECT完全没有有给值OBJECT只有部分分给值OBJECT已经全部部有值请注
15、意绿灯只是是表示全全部有值值而已但不一定定就是我我们所需需要的值值这时标准T code所需要的的Object系统会自自动带出出来。Role的建立立完全全新建这个Object是任任何权限限设定文文件中都都应该有有的这这是给予予启动T code的的权限如果T code没没有出现现在这个个列表中中user连连这个指指令的画画面都无无法进入入Role的建立立完全全新建在这里需要向大大家介绍绍一个很很重要的的概念Org.level.在权限设设定中有许多地地方的控控制点是是一致的的sap公司为了了方便权权限的设设定把这些地地方设计计为与全全局变量量关联。当改变变全局变变量时这些地方方就可以以全部改改变过来
16、来。这个全局局的变量量就是Org.levelRole的建立立完全全新建当Org.Level给值后相应的Objectvalue的值也变变了Role的建立立完全全新建对Org.Level都给值之之后会发现相相当一部部分的Objectvalue都已经给给值了但还有一一些Object是红灯或或者是黄黄灯这些Object是要单独独给值的的。Role的建立立完全全新建按一下标标志就可以输输入值按保保存存在这里介介绍一下下的的作用用点击击它就就相当于于给这个个Object一个“*”(star)“*”的意意义是AllAuthorization不不卡任何何权限。Object给值后后就变变成绿色色 不不能点击击了
17、。Role的建立立完全全新建如果是外外挂的T code就只能能用“直直接添加加”的方方式加入入到菜单单中需需要注意意的是外挂的的Tcode的Object不会会自动带带出来需要自自己手工工添加。按点击Y-AUTH-PRT前的Role的建立立完全全新建变为后后按按屏幕上上方的插入Object.注注意外外挂的T code除了前前面所说说的列表表中要有有外这这里框住住的地方方要给T code否则user还是不不会有权权限Role的建立立完全全新建都给好值值后按按保保存存按“勾”。然后按激激活。退退出。Role的建立立完全全新建Authorization已经变变成绿灯灯这表表示权限限的设定定已经可可用了
18、。点击USER,Assign USERID给给这个个RoleRole的建立立完全全新建点击USER COMPARE再点击Completecompare就完成了了COMPARE。至此此权限已已经Assign完毕FORTEST这个账号号已经具具有VA01和YF30的权限Role的建立立继承承所谓“继继承”,是指两两个Role形形成这样样的母子子 关系系子Role的所有有Menu,Authorization(Org.level除除外)都都源于于母Role,并与母母Role保持持一致。母Role与与 子Role是是1对 多的的。Role的建立立继承承下面我我们来学学习用“继承”方式建建立Role.我们
19、假设设有一个个账号“FORTEST”,他申申请了职职能“AP立立帐员”“AP立帐帐员”的的TemplateRole是是 “G+CO-AP”。我们先来来按命名名规则Create一一个新Role。Role的建立立继承承大家注意意这个地地方建立“继继承”关关系就是是靠这里里了Role的建立立继承承填入Template Role,按Enter.是否建立立继承关关系回答当然然是“YES”了否则我们们怎样上上课如果在此此前没有有做过存存盘系统会询询问是否否存盘回答同样样是“YES”Role的建立立继承承可以看到到菜单已经经自动根根据TemplateRole生成了,点击Authorization页签设定权限
20、限去。Role的建立立继承承进入Profile里面了请注意下下面所说说的操作作如果做错错了可能要拉拉倒从新新开始的的哟。点击这个个按钮1.系统会自自动进入入Org.level请点击“X”,退出Org.level。2.按“SAVE”对Profile存档。Role的建立立继承承3.执行菜单单Edit中的Copy data,系统会提提示这个个操作不不可反转转。按“勾”继继续,执行完毕毕后我们们会看到到许多Object已经变成成绿灯了了。Role的建立立继承承现在可以以维护Org.level的设定了了。进入入的方法法如上。当Org.level每一个字字段都赋赋值之后后应该每一一个Object都是绿灯灯
21、如果还有有红黄灯灯请通知台台北修正正。Role的建立立继承承当所有权权限(其其实只是是设定Org.level)都设定定完毕后后按激激活设定定Assign给USER ID,就完完成了。Role的建立立继承承大家是否否觉得“继承”的方法法好简单单几下下就做完完了。其其实这种种方法思思路最复复杂了后面的的处理还还隐藏不不少陷阱阱。不过现在在大家先先掌握Role的建立立方法其它的的问题等等一下再再说。那么我我们来看看看第三三种方法法复制制。Role的建立立复制制复制其实实是一种种从思想想到操作作都很简简单的操操作。它的核心心就是复制! (鸡蛋和西西红柿飞飞了起来来)我们来看看看如何何操作吧吧。先告诉大
22、大家“AP立立帐员”的Template Role还还有一一个是是 “G+CO-AP-1”我们们就用它它来学习习。Role的建立立复制制一开始当当然是进进入PFCG了先把TemplateRole名输进去去然后按COPY按钮Role的建立立复制制Role的建立立复制制把描述改改成与Role名一样要注意“-1”的Role的menu是空的这里是空的Role的建立立复制制红色框住住的都是是要填入入值的地地方最好先填填完Org.levelRole的建立立复制制与其它方方式建立立的Role一一样,当当所有权权限都设设定完毕毕后按按激激活设设定Assign给给USERID一一个Role就就设定完完成了Role
23、的建立立继承承与复制制小结非“-1”的那那种Template Role用继继承的方方式建立立新Role,继承后后只需需要填入入Org.levelObject就全全部是绿绿灯了而“-1”的那那种是用用复制的的方式还需要要在Object里填填入值才能全全部绿灯灯。这是两者者操作上上的最大大特点。Role的修改改1.Merge2.新增增/删除除TCode3.从其其它Role导导入4.AdjustRole的修改改对Role的修修改最常常见的是是有TCode的新新增/删删除。这这种改动动一般般是从Menu开始当Menu改改变任何何改变系统都都会侦测测到Authorization和User会会变成红红灯。
24、在Authorization页签签里有两两个按钮钮他们们有什么么不同呢呢Role的修改改我们先点点击会会出现一一个小窗窗口里里面是三三个选项项他们们的意义义是不同同的。第一项删除此此Role的Profile后重建建第二项编辑原原有的Profile第三项读取原原有Profile并并根据Menu的变化化对Profile进进行更改改Role的修改改第一项会会把Profile整个重建建并且会把把已经被被屏蔽掉掉或删除除的Object重新显示示出来极容易造造成权限限设定错错误反对使用用。第二项完完全保留留之前可可用的Profile即使新的的权限没没设好还有原有有的权限限可用。推荐使用用。缺点是是Obje
25、ct的变更需需要手动动进行。第三项重重新读取取Role的Menu按菜单的的变化变变更Object具有一定定的智能能但会把已已经Merge的Item弹开造成设定定者的混混乱。不反对使使用。Role的修改改这个按钮钮相当与与前面所所说的第第三项。由于已已经包含含这个选选择而且第三三项不是是最优选选择所以我们们一般不不建议使使用它。总的来说说我们认为为选的的第第二项比比较稳当当保留原有有的可用用设定。可以看看到变化化前的Profile。详细细细节请继继续看后后面的章章节。Role的修改改Merge当Role所包包含的T Code经经过多次次修改后后可能能产生多多个同样样的Object其其Value可
26、可能互相相包含。这时可以以通过Merge(合合并)的的动作使使同一个个Object内Value相同或或者互相相包含的的Item合并并起来使权限限的条目目更清晰晰Role的修改改Merge红框框住住的两个个Object,是同同样的Object,而且其其Value又又是第一一个包含含第二个个。Role的修改改Merge上页红框框里的两两项被合合并了。选择菜单单Utilities里的MergeRole的修改改Merge的规则则我们来看看一个简简单的Object它只有有两项Activity和和下面的的Group。我称Acitivity为“动作作”它下面的的Group等项目为为“参数数”。Merge的规
27、则当两个相相同Object的Item的动作或或参数完完全一致致时这两个Item可以Merge。Role的修改改Merge当一个Role经过Merge后这个Role的Object会会比较精精简。但但当Menu发发生改变变后系系统会提提示菜单单已经变变化Authorization和User会会从绿灯灯变成红红灯。现在我来来举一个个例子假设新新增一个个TCode :FSS0。Role的修改改Merge这时如果我们们选择的的第二项项进入Profile会发现所所有的Object都和菜单单没有变变化前一一样。到底FSS0对Object的影响有有哪一些些需要自己己的经验验。这里里我就不不详细介介绍。(如果一
28、点点都不知知道可以做一一个测试试用的Role只含有这这一个T Code看看系统统自动为为它带出出的Object即可)Role的修改改Merge如果选择择的的第三三项进进入Profile我们会会发现不少Object变变成了黄黄灯。但如果有有经验的的话仔仔细看看看会发发现有好好几个Object其其实都是是以前Merge过现在给给弹开或或者删除除过再再次带出出.Role的修改改Merge对于熟悉悉的人来来说这这些多余余的Item可可以删除除就可以以了但但也要费费时间确确认。对对于不熟熟悉的人人来说就可能能无法区区分那些些Object是新增增TCode所需要要的哪哪些是因因为不能能开放而而删除的的。耗
29、费费的时间间可能更更多。所以我我们不推推荐这种种做法。Role的修改改新增增和删除除TCode新增和删删除TCode其实实在前面面都有提提到。在Menu页签签的操作作这里就就不再重重复了细节请请参照Role的新新建完完全新建建在Authorization页签签的操作作请参考考Role的的修改这里只重重点提醒醒一件事事。Role的修改改新增增和删除除TCode在每一个个有Menu的Role里必定有一一个叫S_TCODE的Object这个Object里记录的的是这个个Role所有可以以执行的的T Code。当Menu变化这里也要要相应变变化。但这个Object永远是绿绿灯所以大家家一定要要记得检检
30、查这里里。Role的修改改新增增和删除除TCode经过测试试在Menu新增T Code后在进入Profile时选择第第二项时时系统不会会在此Object自动增加加T Code选择第三三项系统会自自动增加加T Code。在Menu删除T Code后无论选择择第二项项还是第第三项系统都不不会自动动删除T Code。必须手手工删除除这一点请请大家务务必注意意。Role的修改改从其其它Role导导入当我们要要处理的的RoleA与某个个RoleB的设定定十分相相似可可以通过过Insert功能把把RoleB的Object设定定导入到到RoleA中。请留意实际上是是导入Profile哦所以一般般还要去去看R
31、ole B的Profile Name不是很方方便。Role的修改改从其其它Role导导入需要注意意的是这样导导入进去去的Object的设设定都跟跟RoleB的一样样一定定要把其其中对Role A不不适用的的部分更更正过来来。对RoleB不熟悉悉不要乱乱用这功功能哦。还是那句句老话欲速不不达不不熟的事事没有有把握的的事一定定要谨慎慎。Role的修改改AdjustAdjust是是专门针针对存在在继承关关系的母母子Role的的一项功功能。在Role的的建立一章我们学学习到从子Role可以通通过CopyData从母母Role得到到Object Value。现在我我们看看看从母Role传送ObjectV
32、alue到到子Role的的功能Adjust。Role的修改改Adjust用Display模式进入入TemplateRole的Profile选择择菜单上上的Generate derivedroles即即可。从从操作来来看十十分简单单。注不要要用Change进入入TemplateRole否否则Adjust会造造成Template Role本本身最后后修改日日期和最最后修改改人发生生改变对查对对权限产产生误会会Role的修改改Adjust简单比较较CopyData 和Adjust从子Role发出Copy Data仅影响执行此功能的子Role其它继承同一母Role的子Role不受影响同一Client下
33、所有继承此母Role的子Role均受影响从母Role发出AdjustRole的传输输1.产生生RequestNum2.Release3.TransportRole的传输输产生生RequestNum在PFCG的开始画画面可以看到到。由于单个个Role的传送比比大批量量的传送送从操作作上来说说要简单单而且类类似所以我们们重点说说大批量量传送的的操作。大批量的的传输单个Role的传输Role的传输输产生生RequestNum选择SingleRole选择要传传输的RoleRole的传输输产生生RequestNum确定要传传输Role的传输输产生生RequestNum如果这个个Role第一次传传输这里里
34、一定要要打勾否则传输输到其它它client后会没有有Assign到User ID。但如果不不是第一一次传输输请不要要打勾因为只要要打了勾勾就要到到目标的的Client端去做一一次Compare的动作权限才能能激活没有起用用Role的传输输产生生RequestNum如果要新新建一个个Request按按如果现在在已经有有一个还还没有Release的可用的的Request Num请在这里里输入然后打勾勾Role的传输输产生生RequestNum简要说明明传输的的内容或或目的Role的传输输产生生RequestNumRequest Num产生生,C00K开头的的都是大大陆地区区产生的的T00K开开头的
35、都都是台湾湾地区产产生的.Role的传输输产生生RequestNum单个Role的的传输Request Num产生生的过程程与打批批量的相相似只只是开始始不一样样而已。单个传输输直接KeyRole名字字按按按钮其其它操作作就一样样了Role的传输输ReleaseRelease的T CodeSE10输入Request Num的产生者者选择查看看ModifiableRole的传输输Release可以看到到其实是有有两个Request Num的,一个记录录Header一个记录录ItemRole的传输输Release先ReleaseItem的Num(在在下面作为子子项的那那一个)再Header的的Nu
36、m方法是点击Item的Num然然后按按按钮会会进入另另一个画画面按按会会回到原原来的画画面然然后再Release Header的Num。同样是是点击Header的的Num然后后按进入另另一画面面后不不用存盘盘按即即可Role的传输输传送送这一部分分是Basis的工作作。本来是在在Unix下进进行但但我们开开发了两两支外挂挂程序。从测试环环境到正正式环境境是YATP从测试环环境到QAS是是YATPQA进行传送送的RequestNum必须是是已经Release的NumberRole的传输输传送送两者的画画面很象象填入入RequestNum选择好好目标Server按就就可以以了Role的传输输删除除
37、如果发现现Role搭错错了一个个 RequestNum在没没有Release前前可以补补救。同同样是在在SE10,点点击Num后使使用就就可以以了。Role的传输输删除除如果已经经Release就没没有办法法删除了了只能能整个Number作作废所所谓“作作废”其其实是不不做最后后的传送送动作让这个个Number闲置而而已。Role的删除除在PFCG中填填好Role的的名字按按按钮钮确认认即可可把Role及及其专属属Profile删除除。Role的删除除请注意如果需需要利用用传输功功能在多多个环境境中删除除Role一一定要按按以下顺顺序进行行1.对Role产生传传输的Request Num2.删
38、除除本环境境的Role3.Release;(此时时本环境境中已经经没有这这个Role了了)4.传输输账号删除除账号(User ID)的删删除操作作也十分分简单在SU01中中输入入账号名名称按按就就可以以了账号删除除删除一个个账号后后为其专设设的Role(即Z或W开头的)也要删删除(包包括测试试和正式式环境)减少系统统无用的的数据也减少不不必要的的查对。或许有人人会认为为保留这些些Role虽然占用用一点硬硬盘但如果以以后这个个账号再再次起用用不就可以以不用重重设权限限吗这个理由由咋看起起来很有有道理。实际上上USER一旦决定定删除某某个账号号在相当长长的时间间内都不不会再起起用(一一个账账号的费
39、费用不菲菲决定不会会轻易下下的)在经过长长时间后后即使需需要再次次起用其权限需需求也要要重新审审视与其把其其新需求求与旧有有设定一一项一项项对比修修改还不如重重新设定定来得方方便快捷捷而且更安安全。Debug/查查看有一些工工具对权权限的问问题处理理很有帮帮助1.SU532.SUIM虽然还有有一些其其它工具具但一一般很少少用或者者不实用用这里里就不介介绍了。Debug/查查看SU53当一个账账号反映映没有某某个应有有的权限限时我我们可以以在系统统出现没没有权限限的信息息时马马上输入入“/NSU53”Debug/查查看SU53Debug/查查看SU53上页红色色框住的的就是没没有权限限的地方方而
40、蓝色框框住的是是跟这个个账号已已经有的的权限。但是请注注意SU53给出的的信息并并不详细细大部部分情况况只能作作为一个个大方向向的参考考有时时还可能能指示不不出来问问题所在在。但无论如如何有有一个参参考总总比没有有好。Debug/查查看SUIMSUIM其实就就是Information 系统统的一个个集合界界面。我们最常常用的功功能是已知某个个TCode查找找含有这这个TCode的Role。Debug/查查看SUIMDebug/查查看SUIM输入TCode后执执行就就可以得得到含有有这个T code的的Role的列列表。请注意其判断断条件是是Role的Menu而不不是Profile特殊的权权限设
41、定定SD的权权限在SD模模块有有一个解解S/O BillingBlock权权限的设设定它它是在YS08中设定定其它知识识1.Object的状状态Standard/Manually/Maintained/Changed2.ObjectValueVSOrg.level其它知识识Object的状状态其它知识识Object的状状态当我们用用第三项项进入一一个Profile的的时候我们可可以看到到每个Object的的描述述前有都都有两个个状态。现在我我来给大大家解释释一下他他们的含含义。右边的状状态共有有两种NEW 和OLDNEW此Object有新新的Item或或Value, ProfileSave后会会变成OLDOLD 此Object的的Item是以以前建立立的其它知识识Object的状状态左边的状状态有好好几种Standard由系统带带出后没没有经过过任何更更改Mai
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 运城幼儿师范高等专科学校《工商行政管理学概论》2025-2026学年期末试卷
- 长春工程学院《小儿传染病》2025-2026学年期末试卷
- 2024年新高考Ⅰ卷英语真题试题
- 2024年小学三年级作文
- 2023年初级美容师资格证考试试题及答案
- 平均数课件2025-2026学年人教版数学八年级下册
- 2023年湖南安全员C证考试(专职安全员)题库附答案
- 2024年初一历史下册知识点梳理
- 妇婴店营销方案(3篇)
- 小雨水井施工方案(3篇)
- 预拌混凝土生产标准工艺流程及关键技术
- 2025年黑龙江军转干考试真题及答案
- 雨课堂在线学堂《公共管理前沿-社会企业家精神》作业单元考核答案
- 肺部感染病例诊断与治疗案例模板
- 【《果园除草机器人系统设计》14000字】
- 2024-2025学年天津南开中学七年级下学期期中语文试题
- 2025年辅警笔试考试试题库题库及答案
- 经颅多普勒静脉盗血课件
- 有趣的数字0教学课件
- 学会买东西劳动教案
- 浙江省S9联盟2024-2025学年高一下学期4月期中联考数学试题(解析版)
评论
0/150
提交评论