sap权限的设定-文档资料
SAP权限讲解-精选文档
>
第 Page 3页
日期Date: 2019/3/9
目录
• 权限概念
• 权限设置 • 权限特殊功能技巧介绍 • 用户权限管理
&/9
权限的概念
>
第 Page 5页
日期Date: 2019/3/9
权限的概念
>
第 Page 6页
日期Date: 2019/3/9
=
第 Page 16页
日期Date: 2019/3/9
>
权限的概念-授权对象 Authorization Concept 进入一个 SAP 事务代码 就好象….
SPEX SAP R/3 Project
Version 1.0
从一扇 门 进入一个房间
授权对象
授权对象 就是开门的 钥匙
>
第 Page 17页
权限的概念 Authorization Concept
SPEX SAP R/3 Project
Version 1.0
授权就是给个人(或组)一个方式或权力 来行使一些特殊的职责
用 SAP 的语言来说….
它允许或禁止用户在系统中进行操作和处 理事务
第 Page 7页
日期Date: 2019/3/9
>
权限的概念 Authorization Concept
SPEX SAP R/3 Project
Version 1.0
SAP 授权概念
在缺省状态下,所有用户最初是没有执行任何 事务的权限的 通过各种授权赋予执行事务的权限 一个用户可以执行的事务数量反映出其授权的 大小
>
第 Page 8页
日期Date: 2019/3/9
SAP权限设置文档
1.首先根据用户的需求清楚的知道是添加tcode,还是添加或者修改authorization object里
面相应的内容
2.然后一定要弄清楚是在哪个role里面需要添加tcode或者对authorization object添加和修
改。
(这里主要是跟key user讨论针对这个需要进行权限修改的用户是那个role下面的用户,可以参考文档SAP_Role_User_Assignment-V6)
a)修改Tcode的方法
i.运行Tcode :pfcg,输入需要修改的role
ii.首先检查一下需要添加的tcode是否已经在列表里面,如果没有的话就添加新的tcode。
行一个调校
设置值就给注掉,不启用它。
v.将全部的黄灯设置成绿灯之后点击“generate”完成权限的修改。
vi.这样一个tcode就添加给这个role了。
b)修改authorization object(如果用户已经有这个tcode了,但是依旧在这个tcode里
面有一些作业没有权限,那么就需要对authorization object进行修改)
i.让缺少权限的用户运行tcode :su53.这个tcode会显示该用户缺少的哪些权限。
ii.然后管理员用自己的账户也进入su53,然后查看缺失权限用户的su53的内容
改的role的名字
iv.直接进入“authorization”这个标签
这里需要对照一下之前su53里显示缺失的内容
作,修改好之后点击“generate”进行权限的生成。
SAP权限设定讲稿
SAP权限设定讲稿一、简介在企业资源计划(Enterprise Resource Planning,简称ERP)系统中,SAP是其中一种常用的软件解决方案。
SAP系统的权限设定在企业信息化管理中起着重要的作用。
本篇讲稿将介绍SAP权限设定的基本概念、目的和步骤,并重点讲解权限的分配与管理。
二、SAP权限设定概述2.1 权限设定的定义权限设定是指企业在使用SAP系统时,根据用户的角色和职责,对其进行功能、数据和业务流程的访问控制。
通过权限设定,可以确保用户只能访问其工作所需的功能和数据,从而保证系统的安全性和数据的完整性。
2.2 权限设定的目的权限设定的主要目的是保护企业数据的安全性和可靠性,防止未经授权的人员访问和操纵企业敏感信息。
同时,权限设定还可以提高工作效率,根据用户的需要提供简化的界面和功能。
三、SAP权限设定步骤权限设定的过程通常包括以下几个步骤:3.1 了解企业需求在进行权限设定之前,需要充分了解企业的业务需求和工作流程。
通过与企业的相关部门和人员进行沟通,明确不同用户角色的职责、工作内容和所需权限。
3.2 角色设计与分配根据企业的需求,设计不同的角色,每个角色对应一组特定的权限。
角色可以根据用户的职位、部门或工作内容来进行分类。
在分配角色时,需要确保角色之间的权限不重叠,也不冲突。
3.3 权限设置在SAP系统中,权限通常以事务码、对象或数据元素的形式存在。
根据角色的设计,设置相应的权限。
权限设定可以通过SAP的访问控制列表(Access Control List,简称ACL)来完成。
3.4 测试和审批在完成权限设定后,需要进行测试和审批。
测试可以确保权限设定的正确性和完整性,审批可以确保权限设定符合企业的规定和要求。
3.5 权限管理和维护权限设定是一个持续的过程,需要进行权限的管理和维护。
根据企业的变化和需求,及时调整和更新权限,确保系统的安全性和高效性。
四、权限设定的要点与注意事项4.1 合理分配权限根据用户的实际工作需要,合理分配权限,避免过高或过低的权限导致的问题。
sap权限的设定方法
SAP权限的设定方法什么是SAP权限SAP权限是指在SAP系统中对用户进行授权和访问的权限设置。
通过SAP权限的设定,可以控制用户对系统中不同功能模块、事务和数据的访问和操作权限,保障系统的安全性和数据的保密性。
SAP权限的重要性在企业中,SAP系统通常扮演着关键角色,涵盖了企业的核心业务流程和数据。
因此,对SAP系统的权限进行合理、有序的设定是至关重要的。
合理的SAP权限设定可以实现以下几个方面的目标:1.安全性:通过限制用户对系统中敏感数据和功能模块的访问权限,保障系统的安全性,防止信息泄露和错误操作。
2.合规性:根据企业内部和外部的合规要求,设置用户对特定数据和功能的访问权限,保证企业操作符合法规和规范要求。
3.效率:通过合理设定SAP权限,用户可以仅获得其工作所需的权限,提高工作效率,减少系统资源的浪费。
SAP权限的设定方法1. 权限规划在开始设定SAP权限之前,需要对企业的业务流程、组织结构和工作职责进行深入了解和分析。
然后,制定一个权限规划,包括以下内容:•角色分析:基于企业的组织结构和工作职责,将用户划分为不同的角色,每个角色代表一组拥有相似访问权限的用户。
•访问权限定义:根据企业的业务流程,定义每个角色所需的具体功能模块、事务和数据的访问权限。
•权限层级结构:确定权限的层级结构,确保角色之间的权限关系清晰,并能够适应未来的业务发展。
根据权限规划,开始创建和维护SAP系统中的角色。
角色是一组权限的集合,可以简化权限管理的流程,并降低错误设置的风险。
在创建角色时,需要遵循以下步骤:1.角色创建:通过SAP系统的角色维护工具,在系统中创建新的角色。
为角色命名并定义角色的描述信息。
2.权限分配:为角色分配适当的访问权限,包括功能模块、事务和数据的访问权限。
确保每个角色获得其工作所需的最低权限。
3.审批流程:根据企业内部的权限控制要求,设置角色创建和权限分配的审批流程,确保设定的权限符合企业的合规要求。
SAP专业培训教材SAP 权限的设定
Role的建立—完全新建
請大家按圖所示建立目錄 ﹐第一層是職能﹐這里是 EXCEPTION﹐下面分“標准”(Standark)和 “外挂” (Add On) 兩個目錄 。 讓菜單保持清晰﹐可以令User的個人菜單清楚﹐不混亂。 我們MIS檢查權限也比較方便。
Role的建立—完全新建
大家可以對比 下面兩個USER 的個人化菜 單﹐左邊職能 清晰﹐右邊非 常混亂﹐同名 的目錄 大量出 現﹐但里面的 內容又不盡相 同﹐這對依賴 路徑執行指令 的user是很麻 煩的。
SAP User account
-Address -Logon data -Group
............
Assign to
Role template
-Description -Menu -Authorizations ……………
Bind with
這是SAP權限的架構 圖﹐大家也接觸過。 請大家一定要記住
記錄此Role的創建者 把描述填好后﹐按save
記錄此Role的最后修改者 然后點擊menu頁簽
Role的建立—完全新建
Menu頁簽定義的是USER MENU(個人化菜單)的內容。
建立新目錄
修改TEXT 項目下移 項目上移 刪除項目
這些是常用的功能
手動增加T code 從SAPMenu中增加T code 從其他Role中Copy Menu
• Template Role:Role的模板﹐一般是single role.但這個模板具有一個 強大的功能﹐ 能通過更改模板而更改所有應用(sap稱為 Derive“繼承”)此模板的Role(sap稱之為adjust)
權限設定者分工
三.以所申請的權限歸屬的模組分
SAP权限的设定
业务需求分析
深入了解业务部门的需求,明确 用户在SAP系统中需要执行的操 作和访问的数据范围。
权限分类
将需求细化为具体的权限分类, ቤተ መጻሕፍቲ ባይዱ数据查询、数据修改、审批等 。
创建角色
定义角色名称和描述
为每个角色命名并提供清晰的描述, 以便用户了解其职责和权限。
配置角色所拥有的权限
根据确定的权限需求,为角色分配相 应的权限,如事务代码、报表、数据 范围等。
验证与反馈
对测试结果进行验证,并 及时收集和处理用户的反 馈意见,持续优化权限设 定流程。
04
CATALOGUE
SAP权限的安全控制
用户认证与授权
用户认证
确保只有经过身份验证的用户才能访问SAP系统,可以通过多因素认证、单点登 录等方式增强安全性。
授权管理
根据用户的角色和职责,为其分配适当的权限,限制对敏感操作的访问,防止未 经授权的访问。
数据安全性
数据加密
对敏感数据进行加密存储,确保数据 在传输和存储过程中的安全性。
数据备份与恢复
定期备份数据,并制定有效的恢复策 略,以防止数据丢失或损坏。
访问控制列表
访问控制策略
制定严格的访问控制策略,限制用户对特定功能、数据和信息的访问。
权限审查
定期审查用户的权限设置,确保权限分配合理且符合组织的安全要求。
及时更新权限
当组织结构或工作职责发生变化时,应及时更新相关 用户的权限,以保持权限与实际需求的一致性。
使用标准角色与自定义角色
使用标准角色
SAP提供了标准角色,这些角色已经预先定义了相应的 权限。通过分配标准角色,可以快速为新用户配置所需 权限。
适当使用自定义角色
《SAP权限的设定》课件
定期审查权限设置,确保与组织政策和业务需求保持一致。
权限审计与监控
1 2
日志记录与分析
记录用户对系统的所有操作,以便进行审计和分 析。
异常检测
通过监控系统活动,及时发现异常操作或潜在的 安全威胁。
3
定期审计
对系统权限进行定期审计,确保权限设置符合组 织政策和最佳实践。
04 SAP权限的安全控制
案例二:用户管理与授权
总结词
用户是SAP系统中的具体操作人员,需要对用户进行 合理的授权管理,以确保系统的安全性。
详细描述
在SAP系统中,用户是具有登录和操作SAP系统的能 力的个体。管理员需要根据用户的职责和需求为其分 配相应的角色或权限。授权过程需要遵循最小权限原 则,即只授予用户完成工作所需的最低权限。在案例 二中,我们将介绍如何管理用户账户,包括创建用户 、分配角色或权限、设置登录参数等,以确保用户能 够安全、有效地使用SAP系统。
访问控制策略
用户身份验证
通过用户名和密码进行身份验证,确保只有授权用户能够访问SAP 系统。
角色管理
为不同用户分配不同的角色,每个角色具有不同的权限级别,限制 用户对特定功能和数据的访问。
权限审查
定期进行权限审查,确保用户只拥有完成工作所需的必要权限,避免 权限过度分配。
数据安全保护
数据加密
01
好地满足企业的实际需求。
02 SAP权限的设定流程
角色管理
01
02
03
角色定义
定义角色名称、描述,为 角色分配相应的职责和功 能。
角色授权
根据角色职责,为其分配 相应的权限,控制角色可 访问的模块和功能。
角色分配
将角色分配给相应的组织 单元或用户,实现权限的 集中管理和分配。
sap 权限的设定
Role的建立—完全新建
输入Role name
注意选第二项
Role的建立—完全新建
描述一般与Role name一致
命名特征是 “Y+‖ 开头 例如 “ Y + CO – CO ‖
权限设定者分工
一.以Role类型分 1.Template Role 即“G‖开头的: 台北本部的AP MIS er Role: 以Z开头的:东莞AP MIS 以W开头的:吴江AP MIS 3.Basis Role: 即以Y开头的:台北和东莞Basis MIS
Authorization profile -Object class -Authorization object -Authorizations ………………..
SAP权限的架构
名词解释(英译中﹖)﹕ • User account﹕就是我们平常说的“账号”﹐也 称为“USER ID‖。 • Role﹕同类的USER使用SAP的目的和常用的功 能都是类似的﹐例如业务一定需要用到开S/O 的权限。当我们把某类USER需要的权限都归 到一个集合中﹐这个集合就是“职能”(Role)。 所谓的“角色”或者“职能”﹐是sap4.0才 开始有的概念﹐其实就是对user的需求进行归 类﹐使权限的设定更方便。(面向对象的权限!!) 分为single role 和 composite role两种﹐后者 其实是前者的集合。
Role的建立—完全新建
在这里﹐需要向大家介绍一个很重要的概念﹕Org.level. 在权限设定中﹐有许多地方的控制点是一致的﹐sap公司 为了方便权限的设定﹐把这些地方设计为与全局变量关 联。当改变全局变量时﹐这些地方就可以全部改变过来。 这个全局的变量就是﹕Org.level
sap权限设定(完整版)
权限设定操作手册权限保护1.注意1.1.用户、角色、事务代码、受权对象的关系用户:由几个角色构成角色:由一系列事务代码搭建事务代码:需要系统规定的必需受权对象才能运转受权对象:由它的参数来定义1.2.权限设定须慎重权限设定特别重要,而且权限的排错查问特别繁琐、耗时,所以在做权限设准时必定要慎重,每次改正都要记录。
1.3.测试环境下改正除非特别状况,权限设定不同意在正式环境直接改正。
一般都是在测试环境改正、测试成功后,再传到正式环境。
1.4.拒绝不合理权限要求Basis 不是决定用户权限范围的人,而是实质管理中大大小小业务流的管理者。
所以,改正权限设定,务必需求用户供给经过领导签核的申请表。
关于用户不合理的权限要求,顾问有责任拒绝。
2.角色保护2.1.作业说明基本由权限的大架构有 User ID (用户),Role (角色), Profile (权限参数文件)三层,可知权限的设定也会有相应的三层。
目的SAP中的权限管理能够经过成立若干角色的方式进行,角色的定义为 SAP中单个或很多个事务代码( T-Code)构成的一个角色定位。
角色是指在业务中预先定义的履行特别职能的工作。
能够为单个的用户的需求去创立角色,也能够经过事务代码创立角色,而后分派给各个需要这些角色的用户。
创立角色主要有三种方式:手工创立。
合适所有新建角色的需求,主要对应权限追加;继承。
主要对应设定派生角色;复制。
主要对应设定基本的角色。
继承与复制创立角色的差别:用继承的方式成立新角色,继承后,只要要填写Org.level,Object就所有表记为绿灯。
用复制的方式成立新角色,需要在Object 里填入值, Object 才能所有表记为绿灯。
以上是二者操作上最大的差别。
2.2.创立单调角色事务代码与菜单路径PFCG–工具 ->管理->用户保护->角色管理->角色菜单此为事务代码输入栏后续作业工具列图示 / 其余说明备注输入事务代码可于命令栏输入 [ 事务代码 ] 并按 ENTER键,履行程序鼠标双击( 或 ) 将鼠标光标停在欲履行对象,并双击鼠标左键。
SAP系统权限培训文档
ROLE 的建立
• 创建Role主要有三种方式: • 1. 新建 • 2. 继承 • 3. 复制(COPY) •
根角色的创建
•输入role的R角o•l描色e的述内须容能及表属示性
根角色的创建
•点击“ 事务”添 加tcode
•按照profile命名 规则进行命名
根角色的创建
•标准T-code所需要的Object,系统会自动列出来
•根据根据岗位分配
•地 •区 •公 •司 •1
•派 •生 •角 •色 •A1
•地 •区 •公 •司 •2
•派 •生 •角 •色 •A1
➢ 当公司地址变了,需要 变更所有用户的公司地 址。
➢ 月结时,需要将除了月 结人员外,其它的所有 用户暂时锁定。
• T_CODE :SU10
USER ID批量修改
•全选用户后,点击transfer
•可以批量修改“新疆油田 咨询顾问”的前台信息,包 括添加角色、锁定用户等
创建用户组
• T_CODE: SUGR
• 例如: ➢ 创建勘探与生产项目大
港油田顾问用户组 ➢ EDGYTZXGW
•咨询顾问
•项目名 称缩写 •业务板 块缩写
ROLE 的建立
• T_CODE: PFCG
➢ USER ID创建好了 ﹐但这时这个USER ID 没有任何权限﹐是什么 都不能做的。USER得 到这样的帐号没有任何 意义。
➢ 如何分配权限给用户 ﹖主要是分配 Role 给 这个帐号。下面我们看 看如何建Role和分配权 限。
•日期Date:
相关事务代码
SU01-用户维护 • SU10-用户批维护 • PFCG-角色维护 • SUGR -维护用户组 • SU3-维护用户参数文件 • SU53-显示用户的权限数据 • SU24-维护事务权限对象的分配 • SUIM-用户信息系统
操作手册 SAP用户与权限管理文档v1.0
页 1
上海嘉冰信息技术有限公司
一、安装 SAP 客户端
当你第一次通过 SAP 客户端使用 SAP 产品时, 首先你需要安装 SAP 的客户端, 即我们通常 所说的 SAP Gui。
1.1 安装 SAP 客户端
(1) 找到 SAPGui 安装目录,双击 SapGuiSetup.exe 文件。
(2) 在弹出的安装界面选择
上海嘉冰信息技术有限公司
用户与权限管理文档 一、安装 SAP 客户端 ..................................................................................................................... 2 二、配置 SAP 客户端 ..................................................................................................................... 4 三、用户管理................................................................................................................................... 6 3.1 登录 SAP 服务器 ....................................................................................................................... 6 3.2 从无到有建立用户..................................................................................................................... 9 3.3 从其它用户复制用户............................................................................................................... 13 3.4 删除用户................................................................................................................................... 14 3.5 锁定/解锁用户 ......................................................................................................................... 15 3.6 初始用户密码........................................................................................................................... 15 3.7 给用户分配角色....................................................................................................................... 16 四、用户的批量维护..................................................................................................................... 17 五、PFCG....................................................................................................................................... 22 六、ST01&SU53 使用手册 ........................................................................................................... 38 七、BW 权限管理 ......................................................................................................................... 50 八、 SUIM..................................................................................................................................... 64 九、SU20 ....................................................................................................................................... 97 十、SU21 ..................................................................................................................................... 102 十一、SU22&SU24 ..................................................................................................................... 110
SAP系统权限详细操作手册
SAP权限系统手册文档作者:Wellen.King创建日期:2013.5.10修改日期:2013.5.29确认日期:2013.5.13控制编码:当前版本:V1.02013年07月日定稿2013年07月日打印确认:目录一、权限系统概述 (3)二、系统设计 (3)2.1 用户命名规则 (3)2.2角色命名规则 (3)2.3权限维护原则 (3)三、系统实现 (3)四、系统维护 (4)4.1用户维护 (4)4.1.1新建用户 (5)4.1.2用户修改 (6)4.1.3用户复制 (8)4.1.4用户删除 (9)4.1.5用户显示 (10)4.2角色维护 (10)4.2.1新建角色 (10)4.2.2修改角色 (11)4.2.3复制角色 (15)4.2.4删除角色 (17)4.2.5角色下载 (17)4.2.6角色上载 (18)一、概述SAP是企业业务管理的关键应用,而权限系统的设计、实施和维护是SAP系统实施的重要环节。
一个理想的权限系统是应该在合理设计的基础上实施、并在后期的维护中遵守建立、测试、使用的原则。
合理的权限系统设计会使权限系统有良好的可读性和可维护性,便于后期系统的使用和维护。
严谨的维护习惯将保证系统数据的安全。
二、系统设计2.1用户命名规则为清楚的显示用户所属的组织,建议使用组织编码+用户名的方式来命名用户。
2.2 角色命名规则为易于辨识角色所属的模块和组织,建议使用模块名称+组织编码+角色顺序码的方式来命名角色。
2.3 权限维护原则岗位和JOB相结合的原则,将每一个岗位根据职能性质分成几个主要的工作包,每个工作包做成一个角色。
当岗位的职责发生变化的时候,增加或减少相应的角色既可以实现岗位职能的变化。
三、系统实现四、系统维护系统的维护操作要求:(1)用户的维护可以直接在产品环境进行。
(2)角色的维护,对于系统中新建的角色,应在测试环境中测试通过后方可在产品环境使用,对于系统中已有的角色的修改可以直接在产品环境进行。
SAP系统权限培训文档(ppt 65页)
第 Page 33页 >
ERP权限培训文档
帐号的批维护
有时我们需要对账户进 行批量维护,例如: 当公司地址变了,需要 变更所有用户的公司地 址。 月结时,需要将除了月 结人员外,其它的所有 用户暂时锁定。
T_CODE: SU10
第 Page 34页 >
ERP权限培训文档
USER ID批量修改
ERP权限培训文档
权限的AS概PutEh念XorSiz-AatPio授Rn/C3权oPnrco对ejpetc象t
Version 1.0
运行事务代码需要先具备
所有的授权对象! (即整套钥匙)
授权对象1
授权对象3
授权对象2
授权对象5
授权对象4
即使只缺少一个对象 ,
用户都不能够运行事务 代码
日期Date: 第 Page 18页 >
权限实施是ERP系统上线的必备条件之一,权限设计的合 理性、实施的准确性和测试的精准度是系统能否成功上线 的基础之一。
在权限设计、实施和测试全过程,由于地区公司人员最了 解其自身业务,因此由地区公司权限组全程参与权限设计 和实施工作,将从ERP技术角度和地区公司业务角度双重保 障权限实施的质量,进而保证ERP项目的顺利上线。
权限的重要性 在SAP系统中,业务人员是否能够行使该业务范围的 操作是由权限来实现的。 权限工作的好坏是系统能否成功上线的基础之一。 最终用户是权限的直接使用者,权限设计的好坏会 直接影响到最终用户对使用ERP系统的信心。
第 Page 3页 >
ERP权限培训文档
权限的重要性
权限实施工作的重要性
第 Page 8页 >
生产系统
生产支持系统
SAP权限设置介绍
ERP权限控制在这一节,介绍一下ERP 的权限设计,了解权限设计的逻辑。
一个特别是适合大集团业务的ERP 系统,应该提供一个非常完善的权限控制机制,甚至允许将权限控制字段细到字段级别,举例:Select 用户名From 用户表where 用户名='butcher' (得到用户名)select 权限组ID From 权限表where 用户名='butcher' (得到用户对应的权限组ID )select * From 权限控制列表where 权限组ID = ‘***** '(得到没个权限组ID 对应的明细权限列表也就是用户的明细权限)在此我们可看到诸如用户名表,角色表,权限组表和对应业务操作的权限详细控制列表诸如此类的表格。
现在来看看ERP的权限设计思路,首先了解下几个Tcode和权限相关表格。
常用权限相关Tcode .(一)Role(角色)相关T-code:PFCG 创建ROLE_CMP 角色比较SUPC 批量建立角色profile(二)建立用户SU01 建立用户SU01D 显示用户SU2|SU3| SU50|SU51|SU52 改变/显示用户个人参数SU10|SU12 批量维护用户SUCOMP 维护用户公司地址SUIM 用户信息系统(强调一下)(三)建立用户组SUGR| SUGRD_NA V 维护用户组SUGRD| SUGR_NAV 显示用户组(四)维护检查授权SU20|SU21 自定义授权字段和授权对象SU53 当出现权限问题可使用它检测未授权对象.SU56: 分析authoraztion data buffers.常用权限相关表格:TOBJ : All avaiable authorization objects.(ERP 系统默认的所有授权对象)USR12: 用户级authorization 值USR02:User Logon Data(包括用户名称密码,是否锁住等字段)USR03:User address dataUSR05:User Master Parameter ID(Tcode SU3可查看用户参数文件的参数ID默认值)USR41:当前用户(即Tcode SM04看到的所有当前活动用户,包括各种对话系统通信类用户)USRBF2 :记录当前用户所有的授权objectsUST04:User Profile master(用户主数据中对应的权限参数文件名)UST10S : Single profiles (授权文件,权限参数和授权对象对应表 ) UST12 : Authorizations (具体授权细节)重点提示:USR02/USRBF2/UST10S/UST1四个表包含的信息就是 ERP 权限控制的关键,前者是用户主数 据表,后三者和用户授权紧密相关。
SAP权限的设定教程
Role的建立
新创建Role主要有三种方式。T CODE ﹕PFCG 1.由始至终新建;
可以对应所有新建Role。主要对应例外权限 Z+USERID+EXCEPTION 2.继承; 主要对应设定Z+USERID+职能名称 3.复制(COPY)﹔ 主要对应设定Z+USERID+职能名称-1
– 命名特征是 “Y+” 开头 例如 “ Y + CO – CO ”
SAP权限管理
权限设定者分工
一.以Role类型分 1.Template Role
即“G”开头的: 台北本部的AP MIS er Role:
以Z开头的:东莞AP MIS 以W开头的:吴江AP MIS 3.Basis Role: 即以Y开头的:台北和东莞Basis MIS
OBJECT完全没有给值 OBJECT只有部分给值 OBJECT已经全部有值
请注意﹕绿灯只是表示 全部有值而已﹐但不一 定就是我们所需要的值
SAP权限管理
Role的建立—完全新建
这个Object是任何权限设定文件中都应该有的﹐这是给予启 动T code的权限﹐如果T code没有出现在这个列表 中﹐user连这个指令的画面都无法进入
这些是常用的功能
手动增加T code 从SAPMenu中增加T code 从其他Role中Copy Menu
SAP权限管理
Role的建立—完全新建
请大家按图所示建立目录 ﹐第一层是职能﹐这里是 EXCEPTION﹐下面分“标准”(Standark)和 “外挂” (Add On) 两个目录 。 让菜单保持清晰﹐可以令User的个人菜单清楚﹐不混乱。 我们MIS检查权限也比较方便。
SAP权限设置控制与传输
SAP权限设置控制与传输1. 引言SAP(Systems, Applications and Products)是一套领先的企业资源计划(ERP)软件,提供了广泛的功能模块来管理企业的各个方面,包括财务、物料管理、销售和采购等。
在SAP系统中,权限设置控制与传输是非常重要的,它可以确保只有授权的用户能够访问和操作特定的数据和功能模块。
本文将介绍SAP权限设置控制与传输的基本原则和操作步骤。
2. SAP权限设置控制2.1 权限概述在SAP系统中,权限是指用户可以访问和执行的特定功能和数据的范围。
通过权限设置控制,管理员可以定义哪些用户可以执行哪些操作,并限制用户的访问权限。
这些权限可以在不同的层次上进行设置,包括系统级、应用级和对象级权限。
2.2 权限设置原则在进行SAP权限设置时,应遵循以下原则:•最小权限原则:用户只能获得他们工作所需的最低权限级别,以降低潜在的风险。
•分离权限原则:不同的操作应该由不同的用户执行,以确保控制和审计的有效性。
•审计跟踪原则:系统应该记录所有用户的操作和访问行为,以便追踪和审计。
2.3 权限设置步骤2.3.1 创建角色角色是一组相关权限和功能的集合,可以为用户分配角色来定义其权限。
在SAP系统中,创建角色是权限设置的第一步。
1.进入SAP系统,使用管理员账户登录。
2.打开SAP菜单,并选择“角色管理”。
3.在角色管理界面,点击“新建角色”按钮。
4.输入角色名称、描述和权限范围等信息。
5.点击“保存”按钮,保存新角色。
2.3.2 分配角色一旦创建了角色,就可以将其分配给用户。
1.在SAP菜单中选择“用户管理”。
2.在用户管理界面,选择要分配角色的用户。
3.在用户详情页中,找到“角色”部分,点击“分配角色”按钮。
4.选择要分配的角色,并点击“保存”按钮。
2.3.3 测试权限在分配角色后,应该进行权限测试,以确保角色的权限设置满足预期。
1.使用被分配角色的用户账户登录SAP系统。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
點擊USER,Assign USER ID 給這個Role
Role的建立—完全新建
點擊 USER COMPARE ﹐ 再點擊Complete compare﹐
USER ID 的建立
接著按save﹐就把 USER ID創建好了
USER ID創建好了﹐但這時這個ID沒有賦予 (Assign) 任何權限﹐是什么都不能做的。USER得 到這樣的帳號沒有任何意義。
如何 Assign權限給一個帳號﹖主要就是 Assign一個 Role 給這個帳號了。下面我們看看如 何建Role和給權限。
4.權限的設定,是MIS的工作.(廢話)所以﹐本教 材是MIS內部教材﹐請不要隨便泄漏
SAP權限的架構
SAP User account
-Address -Logon data -Group
............
Assign to
Role template
-Description -Menu -Authorizations ……………
Bind with
這是SAP權限的架構 圖﹐大家也接觸過。 請大家一定要記住
他們的關系。
Authorization profile
-Object class -Authorization object -Authorizations
………………..
SAP權限的架構
名詞解釋(英譯中﹖)﹕
• User account﹕就是我們平常說的“帳號”﹐也 稱為“USER ID”。
Role的建立—完全新建
在這里﹐需要向大家介紹一個很重要的概念﹕Org.level. 在權限設定中﹐有許多地方的控制點是一致的﹐sap公司 為了方便權限的設定﹐把這些地方設計為與全局變數關 聯。當改變全局變數時﹐這些地方就可以全部改變過來。
這個全局的變數就是﹕Org.level
Role的建立—完全新建
當 Org.Level 給值后﹐
相應的 Object value的值 也變了
Role的建立—完全新建
對Org.Level都給值之后﹐會發現相當一部分的 Object value都已經給值了﹐但還有一些Object是 紅燈或者是黃燈﹐這些Object是要單獨給值的。
Role的建立—完全新建
按一下 標志﹐就可以輸入值﹐按 保存
SAP權限的架構
• 例外權限﹕這是公司創造的名詞。當一 個USER除了其職位一般所需的權限外﹐ 還需要一些特殊的權限﹐我們把這些權 限稱之為這個USER的例外權限。 例如開工單對生管來說是其職能應有 的權限﹐但對倉庫來所就是例外權限。
Role的命名和分類
Role的命名規則和分類如下:
以“G+”開頭都是Template Role(模板)﹐都不會直 接assign給user id。
1.權限設定非常重要﹐而且權限的DEBUG操作非 常繁瑣,耗時,所以請大家設定時一定要非常謹 慎,每次更改都要記錄。
2.權限設定除非特殊情況﹐不允許在正式環境直 接更改﹐請在測試環境修改好再傳到正式環境。
3.MIS不是決定user權限的人﹐而是user大大小小 的leader﹐所以﹐要變更權限設定﹐務必要求 user提供經過簽核的申請表。(當然﹐對user不 合理的權限要求﹐MIS也有責任退回)
➢ G+職能名稱
﹕全球共同Template Role
➢ G+職能名稱-1
﹕地區Template Role
以“Z+”開頭都是User Role,直接assign給user id。
➢ Z+User ID+職能名稱 :繼承全球共同Template Role
➢ Z+User ID+職能名稱-1:繼承地區Template Role
Role的建立
新創建Role主要有三種方式。T CODE ﹕PFCG 1.由始至終新建;
可以對應所有新建Role。主要對應例外權限 Z+USERID+EXCEPTION 2.繼承; 主要對應設定Z+USERID+職能名稱 3.復制(COPY)﹔ 主要對應設定Z+USERID+職能名稱-1
Role的建立—完全新建
Role的建立—完全新建
請大家按圖所示建立目錄 ﹐第一層是職能﹐這里是 EXCEPTION﹐下面分“標准”(Standark)和 “外挂” (Add On) 兩個目錄 。 讓菜單保持清晰﹐可以令User的個人菜單清楚﹐不混亂。 我們MIS檢查權限也比較方便。
Role的建立—完全新建
大家可以對比 下面兩個USER 的個人化菜單 ﹐左邊職能清 晰﹐右邊非常 混亂﹐同名的 目錄 大量出現 ﹐但里面的內 容又不盡相同 ﹐這對依賴路 徑執行指令的 user是很麻煩 的。
Role的建立—完全新建
菜單的殼子有了﹐如何往里面添加內容呢 ﹖
比較常見的是﹕從SAP菜單添加和直接添 加T CODE。
從SAP菜單添加﹕
所有標准的T CODE和沒有T CODE的標準 程式都可以用這種方法添加。好處是可 以尋找﹐可以一次添加標准菜單的一個 目錄﹐T code在標准菜單中的位置也可以 顯示出來。缺點是很浪費時間﹐而且外 挂的程式無法添加。
➢ 命名特征是﹕
“Z+”USER ID開頭(東莞﹑台灣地區) “W+” USER ID開頭(吳江地區)
例如“Z+PSC1-ACT01+CO-CO”
全球共同Basis Role﹕是指此職能關系到整 個系統的安全的那部分權限的Role.
➢ 命名特征是 “Y+” 開頭 例如 “ Y + CO – CO ”
USER ID 的建立
T CODE ﹕ SU01
1 輸入要創建的User ID 2 單擊建立圖標
USER ID 的建立
填好這些欄位
USER ID 的建立
設定初始密碼 設定組別﹐這對MIS非常重
要﹐MIS能否管理此User ID就看這里
有效期一般不設定
USER ID 的建立
按圖設定(印表機按實際設定)
記錄此Role的創建者 把描述填好后﹐按save
記錄此Role的最后修改者 然后點擊menu頁簽
Role的建立—完全新建
Menu頁簽定義的是USER MENU(個人化菜單)的內容。
建立新目錄
修改TEXT 項目下移 項目上移 刪除項目
這些是常用的功能
手動增加T code 從SAPMenu中增加T code 從其他Role中Copy Menu
權限設定者分工
一.以Role類型分 1.Template Role
即“G”開頭的: 台北本部的AP MIS er Role:
以Z開頭的:東莞AP MIS 以W開頭的:吳江AP MIS 3.Basis Role: 即以Y開頭的:台北和東莞Basis MIS
權限設定者分工
二.以USER ID分 從USER ID可以區分出這個ID所屬的廠別
我們假設有一個帳號 “FORTEST”,他 申請了例外權限 VA01和YF30。
下面我將會一步一步向大家說明操作 的步驟和應該注意的地方。
看到PFCG的畫面了嗎﹖沒有﹖ 哦﹐在下一頁。
Role的建立—完全新建
輸入Role name
注意選第二項
Role的建立—完全新建
描述一般與Role name一致
按
﹐點擊Y-AUTH-PRT前的
Role的建立—完全新建
變為 后﹐按屏幕上方的
﹐插
入Object. 注意﹕外挂的T code﹐除了前
面所說的列表中要有外﹐這里框住的地
方要給T code﹐否則user還是不會有權限
Role的建立—完全新建
都給好值后﹐按 保存﹐按“勾”。
然后按 激活。退出。
Role的建立—完全新建
SAP 權限的設定
QiQi V
張穎祺ቤተ መጻሕፍቲ ባይዱ
內部教材 CONFIDENTIAL
目錄
1.總述 2.職能/Template Role/設定的分工 3.三種不同的常規權限的設定方法 4.常規以外的權限設定方式 5.如何快速檢查權限設定的情況
總述
1.在開始學習之前 2.SAP權限的架構
在開始學習之前
在開始了解權限前,有几點是要大家注意的
在這里介紹一下 的作用﹐點擊它﹐就相當於給 這個Object一個 “*”(star)﹐“*”的意義是All Authorization﹐不卡任何權限。Object給值后﹐就 變成綠色 ﹐不能點擊了。
Role的建立—完全新建
如果是外挂的T code﹐就只能用“直 接添加”的方式加入到菜單中﹐需要注 意的是﹐外挂的T code的Object不會自動 帶出來﹐需要自己手工添加。
A/R 作業人員 CO-AR G+CO-AR G+CO-AR-1 Y+CO-AR
職能中文名稱
職能英文名稱 全球共同Template Role 地區Template Role 全球共同Basis Role
Role的命名和分類
全球共同Template Role﹕是指此職能在全球任何 一個地區都一致的那部分權限的模板。
但無論如何﹐作為跟進的MIS都是負 主要責任的。
權限設定的操作
上面說過﹐權限的大架構由User ID, Role, Profile 三層組成﹐那么﹐權限的設 定自然也會有三層。但由于sap4.6是 Profile與Role是捆綁在一起的﹐所以在建 立Role的時候﹐Profile是會自動創建的 (具體見后文)。而User ID的建立比較 簡單。所以﹐我將主要說明Role的部分。
➢ 命名特征是以 “G +”開頭﹐非“-1”結尾。 例如 “G + CO – CO ”