SAP 权限的设定
QiQi
V
张颖祺
内部教材
CONFIDENTIAL
目录
1.总述
2.职能/Template Role/设定的分工
3.三种不同的常规权限的设定方法
4.常规以外的权限设定方式
5.如何快速检查权限设定的情况
总述
1.在开始学习之前
2.SAP权限的架构
在开始学习之前
在开始了解权限前,有几点是要大家注意的
1.权限设定非常重要﹐而且权限的DEBUG操作非
常繁琐,耗时,所以请大家设定时一定要非常谨
慎,每次更改都要记录。
2.权限设定除非特殊情况﹐不允许在正式环境直
接更改﹐请在测试环境修改好再传到正式环境。
3.MIS不是决定user权限的人﹐而是user大大小小
的leader﹐所以﹐要变更权限设定﹐务必要求
user提供经过签核的申请表。(当然﹐对user不
合理的权限要求﹐MIS也有责任退回)
4.权限的设定,是MIS的工作.(废话)所以﹐本教
材是MIS内部教材﹐请不要随便泄漏
SAP权限的架构
SAP User account
-Address
-Logon data
-Group
. . . . . . . . . . . .
Assign to
Role template
-Description
-Menu
-Authorizations
……………
这是SAP权限的架构
图﹐大家也接触过。
请大家一定要记住
他们的关系。
i
B
n
d
w
i
t
h
Authorization profile
-Object class
-Authorization object
-Authorizations
………………..
SAP权限的架构
名词解释(英译中﹖)﹕
• User account﹕就是我们平常说的“账号”﹐也
称为“USER ID‖。
• Role﹕同类的USER使用SAP的目的和常用的功
能都是类似的﹐例如业务一定需要用到开S/O
的权限。当我们把某类USER需要的权限都归
到一个集合中﹐这个集合就是“职能”(Role)。
所谓的“角色”或者“职能”﹐是sap4.0才
开始有的概念﹐其实就是对user的需求进行归
类﹐使权限的设定更方便。(面向对象的权限!!)
分为single role 和 composite role两种﹐后者
其实是前者的集合。
SAP权限的架构
• Profile: 真正记录权限的设定的文件﹐从sap4.0
开始是与Role绑定在一起的。虽然在sap4.6c还
可以单独存在﹐但按sap的行为推测﹐以后将不
能“一个人活着”
• Template Role:Role的模板﹐一般是single
role.但这个模板具有一个 强大的功能﹐
能通过更改模板而更改所有应用(sap称为
Derive―继承”)此模板的Role(sap称之为adjust)
SAP权限的架构
• 例外权限﹕这是公司创造的名词。当一
个USER除了其职位一般所需的权限外﹐
还需要一些特殊的权限﹐我们把这些权
限称之为这个USER的例外权限。
例如开工单对生管来说是其职能应有
的权限﹐但对仓库来所就是例外权限。