Berechtigungsvergabe Die Vergabe der notwendigen Berechtigungen an diejenigen Benutzer, die mit dem zentralen bzw. den dezentralen Systemen des
Systemverbundes
arbeiten, basiert auf den standardmäßigen Funktionen der Benutzerverwaltung des SAP-Systems. Die Komponente
Defense Forces & Public Security
stellt mit dem
Rollenmanager
ein
zusätzliches
Administrationswerkzeug zur Verfügung.
Der
Rollenmanager
aktualisiert
automatisiert
die Berechtigungen für Benutzer gemäß ihrer aktuellen
organisatorischen Zuordnung
zu Personen, Planstellen und Strukturelementen.
Sie haben die Benutzerverwaltung des SAP-Systems im Einsatz und sich mit ihren Funktionen vertraut gemacht. Weitere Informationen dazu finden Sie in derSAP-Bibliothek unter .
Sie haben mindestens das Release
SAP NetWeaver 2004s SPS 10
im Einsatz.
Die Aktualisierung von Berechtigungen wird vom System automatisch angestoßen, wenn Sie ein Strukturelement oder eine Struktur aktivieren:
Mit der Aktivierung startet das System die Folgeaktion /ISDFPS/CL_RM_STATUS_FOLLOW_UP (siehe dazu auch Prüfungen und Folgeaktionen bei Statuswechsel .
Die Folgeaktion ermittelt zum aktivierten Bereich die folgende Daten:
alle zugeordneten Benutzer
alle Beginnzeitpunkte von aktiven Zuordnungen zwischen Strukturelementen, Planstellen, Personen bzw. Benutzern sowie die jeweiligen zugehörigen Endezeitpunkte, d.h. alle aktiven Zuordnungszeiträume .
Die Folgeaktion startet zu jedem Zuordnungszeitraum eine Instanz des Workflows RM100UPD (siehe dazu Workflow: Rollenmanager ).
Die Folgeaktion stößt eine initiale Berechtigungsaktualisierung durch den Rollenmanager für die ermittelten Benutzer gemäß den aktuellen organisatorischen Zuordnungen an.
Jede Workflow-Instanz stößt zum jeweiligen Beginnzeitpunkt durch den Rollenmanager eine Berechtigungsaktualisierung für alle ermittelten Benutzer gemäß ihren aktuellen organisatorischen Zuordnungen an.
Wenn ein Endezeitpunkt vorliegt, der vor dem 31.12.9999 liegt, hält das System diese Workflow-Instanz bis zu diesem Endezeitpunkt aufrecht. Mit dem Erreichen des Endezeitpunktes stößt die Workflow-Instanz erneut eine Berechtigungsaktualisierung für alle ermittelten Benutzer an. Dabei verlieren Benutzer ggf. diejenigen Berechtigungen, die ihnen mit dem Ende einer organisatorischen Zuordnung nicht merh zur Verfügung stehen sollen.
Liegt ein solcher Endezeitpunkt nicht vor, beendet das System diese Workflow-Instanz.
Alternativ können Sie den Workflow oder den Rollenmanager auch unabhängig von Aktivierungen anstoßen.