logo资料库

SAP权限相关设置(详细介绍SAP权限相关概念及相关操作).pdf

第1页 / 共121页
第2页 / 共121页
第3页 / 共121页
第4页 / 共121页
第5页 / 共121页
第6页 / 共121页
第7页 / 共121页
第8页 / 共121页
资料共121页,剩余部分请下载后查看
SAP 权限的设定 QiQi V 张颖祺 内部教材 CONFIDENTIAL
目录 1.总述 2.职能/Template Role/设定的分工 3.三种不同的常规权限的设定方法 4.常规以外的权限设定方式 5.如何快速检查权限设定的情况
总述 1.在开始学习之前 2.SAP权限的架构
在开始学习之前 在开始了解权限前,有几点是要大家注意的 1.权限设定非常重要﹐而且权限的DEBUG操作非 常繁琐,耗时,所以请大家设定时一定要非常谨 慎,每次更改都要记录。 2.权限设定除非特殊情况﹐不允许在正式环境直 接更改﹐请在测试环境修改好再传到正式环境。 3.MIS不是决定user权限的人﹐而是user大大小小 的leader﹐所以﹐要变更权限设定﹐务必要求 user提供经过签核的申请表。(当然﹐对user不 合理的权限要求﹐MIS也有责任退回) 4.权限的设定,是MIS的工作.(废话)所以﹐本教 材是MIS内部教材﹐请不要随便泄漏
SAP权限的架构 SAP User account -Address -Logon data -Group . . . . . . . . . . . . Assign to Role template -Description -Menu -Authorizations …………… 这是SAP权限的架构 图﹐大家也接触过。 请大家一定要记住 他们的关系。 i B n d w i t h Authorization profile -Object class -Authorization object -Authorizations ………………..
SAP权限的架构 名词解释(英译中﹖)﹕ • User account﹕就是我们平常说的“账号”﹐也 称为“USER ID‖。 • Role﹕同类的USER使用SAP的目的和常用的功 能都是类似的﹐例如业务一定需要用到开S/O 的权限。当我们把某类USER需要的权限都归 到一个集合中﹐这个集合就是“职能”(Role)。 所谓的“角色”或者“职能”﹐是sap4.0才 开始有的概念﹐其实就是对user的需求进行归 类﹐使权限的设定更方便。(面向对象的权限!!) 分为single role 和 composite role两种﹐后者 其实是前者的集合。
SAP权限的架构 • Profile: 真正记录权限的设定的文件﹐从sap4.0 开始是与Role绑定在一起的。虽然在sap4.6c还 可以单独存在﹐但按sap的行为推测﹐以后将不 能“一个人活着” • Template Role:Role的模板﹐一般是single role.但这个模板具有一个 强大的功能﹐ 能通过更改模板而更改所有应用(sap称为 Derive―继承”)此模板的Role(sap称之为adjust)
SAP权限的架构 • 例外权限﹕这是公司创造的名词。当一 个USER除了其职位一般所需的权限外﹐ 还需要一些特殊的权限﹐我们把这些权 限称之为这个USER的例外权限。 例如开工单对生管来说是其职能应有 的权限﹐但对仓库来所就是例外权限。
分享到:
收藏