SAP 权限管理概念、规范和使用

  • 概念介绍
  • 常规应用
  • 操作实战
内容概览
SAP权限架构

企业常见的权限工作举例

一、权限相关的概念介绍

SAP权限设置对象概览
SAP系统权限

某SAP操作用户能在SAP系统中做哪些操作。比如(大致概念)用户XX-A只能查看物料信息,在SAP系统中就分配事物码MM03给XX-A。SAP的权限控制是控制到字段级的,换句话说,其权限控制机制可以检查你是否有权限维护某张透明表的某一个字段。

用户(User)

具体操作SAP系统的用户,即登陆SAP Logon输入的用户。使用事物码SU01创建一个新的用户ID ,默认的权限是空白的,不允许任何操作。

单一角色( Single Role )

简单的说就是一个事物码的集合。其中包含了控制事物码操作的”权限对象”、
“权限字段"以及允许的操作及允许的值。用事物码PFCG维护。单一角色是相对应复合角色而言的。

复合角色( Comp. Role )

又叫通用角色,即是多个单一角色的集合。复合角色中可以包含多个单一角色,此复合角色包含了这多个单一角色所控制的权限。复合角色还可以维护具体的 ”权限对象”“权限字段”以及允许的 字段值字段 操作。用事物码PFCG维护。

单一角色和复合角色

单一角色好比“IT部员”, 复合角色好比"IT经理”每个IT部员 所操作的权限范围不同,而IT经理可以具备多有部员的权限, IT经理的权限就是多位IT部员的权限的一个集合,即在IT经理的权限中添加多为IT部员的权限即可。就是将多个单一角色分配在一个复合角色当中,取并集。

授权对象及其参数

授权对象即运行事务的权限。进入一个 SAP 事务代码就好像从一扇门进入一个房间,授权对象就是开门的钥匙。

角色包含了若干权限对象,在透明表AGR_ 1250中有存储二者之间的关系。
权限对象包含了若干权限字段、允许的操作和允许的值,在透明表AGR_ 1251中体现了ROLE/0bject/Field/Value之间的关系。
有一个特殊的权限对象用来包含了若干事务码。
这个权限对象叫“S_ TCODE”,该权限对象的权限字段叫“TCD”,该字段允许的值(Field Value)存放的就是事务代码。
有一种特殊的权限字段用来表示可以针对该权限对象做哪些操作,是允许创建、修改、显示、删除或者其他呢。
该权限字段叫“ACTVT”, 该字段允许的值(Field Value) 存放的就是允许操作的代码,01代表创建、02代表修改、03代表显示等。

权限对象和权限参数查看
权限对象维护
权限字段“ACTVT”查看

SAP系统自带了若干权限对象、默认控制了若干权限字段(对应到透明表的某些字段)。
可以用事务码SU20来查看系统有哪些权限字段,用SU21来查看系统有哪些默认的权限对象。这就是事务代码与权限对象的区别。
从权限控制的范畴来看,事务代码属于一种特殊的权限对象;
事务代码在执行过程中,为了判断某个ID是否有权限执行此事务代码,还可能检查其他若干普通的权限对象。使用SU22来查看某个事务代码包含了哪些权限对象。
在透明表US0BX中,存放了事务码与权限对象的对应关系。

查看事务代码包含的权限对象
MM02对应的权限对象

二、常规应用

SAP权限设置常用的TCODE
  • SU01 :创建用户(SU01,SU02,SU03)
  • SU22 :查看事物码中的权限对象(SU20,SU21,SU22)
  • PFCG :创建角色
  • SU53 :权限测试
授权级别示意图
权限对象及参数

三、操作实战

1.USER ID 的建立

SU01创建账户

填写地址相关的信息

输入初始密码和缺省值信息,点击保存

创建成功

注意:
USER ID创建好了,但这时这个ID没有赋予(Assign) 任何权限,是什么都不能做的。也就是说USER得到这样的账号没有任何意义。
USER ID除了分配角色,还有分配权限参数,初始化密码,解锁账号等功能;
与关键用户和最终用户有关的用户账号参数一般通过Tcode:SU3进行设置;

2.Role建立的方式

新创建Role主要有三种方式(事务代码:PFCG)

方式一、由始至终新建

1)手工添加角色

2)从SAP菜单添加角色菜单、事务代码

3)点击自动设置权限参数文件,更改权限数据

更改权限对象设置
(注意:标准事务代码所需要的Object﹐系统会自动带出来,而对于开发的事务代码则需要手工分配权限对象)

选择需要设置的权限

点击编辑状态进行字段值和作业的设置

当全部显示绿色时,表示权限设置成功

4)继续添加用户

添加成功后,可以查看用户已经有了该事务代码权限

方式二、继承

所谓“继承”,是指两个Role形成这样的母子关系﹕

  • 子Role的所有Menu, Authorization(组织级别除外) 都源于母Role,并与母Role保持一致。(通用角色与本地角色)
  • 母Role 与 子Role 是 1 对 多 的 。
方式三、复制(COPY)

创建角色时可以直接复制

3.角色的传输-产生Request Number
4.权限的检查常用的事务代码
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,033评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,725评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,473评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,846评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,848评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,691评论 1 282
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,053评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,700评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,856评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,676评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,787评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,430评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,034评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,990评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,218评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,174评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,526评论 2 343

推荐阅读更多精彩内容