Rollenmanager Sie verwenden den
Rollenmanager
, um automatisiert Berechtigungsaktualisierungen für Benutzer gemäß ihren organisatorischen Zuordnungen vorzunehmen. Weitere Informationen zum Prozess finden Sie unter
Berechtigungsvergabe
.
Die Berechtigungsaktualisierung durch den
Rollenmanager
kann über folgende Mechanismen angestoßen werden:
Klasse /ISDFPS/CL_ROLEMAN (Methode OBJECT_UPDATE) oder Funktionbaustein /ISDFPS/ROLEMAN_UPDATE_USERS
Der
Rollenmanager
ermittelt zunächst zu jedem Benutzer in den Berechtigungsobjekten, die ihm direkt oder indirekt über Rollen zugeordnet sind, diejenigen
Organisationsebenenfelder
, für die keine Werte festgelegt sind. Er verwendet dabei die Auswertungswege US_ACT_GR, DFPS_ RMR und DFPS_RMU.
Der
Rollenmanager
identifiziert zunächst für jeden Benutzer diejenigen
Organisationsebenenfelder
, für die in den Berechtigungsobjekten der Rollen, die ihm direkt oder indirekt zugeordnet sind, keine Werte festgelegt sind. Er verwendet dabei die Auswertungswege US_ACT_GR, DFPS_ RMR und DFPS_RMU.
Anschließend ermittelt er die fehlenden Werte für diese Organisationsebenenfelder über das nächste zugeordnete Strukturelement.
Das System generiert zu jedem Benutzer, der der Benutzergruppe SAP_ROLEMAN zugeordnet ist, eine Rolle SAP_RM_<Benutzername> und ordnet sie dem Benutzer zu. Diese Rollen enthalten jeweils diejenigen Berechtigungsobjekte, zu denen der
Rollenmanager
solche Organisationsebenenfelder identifiziert und entsprechende Werte ermittelt hat.

Rollenmanager
O = Strukturelement (Organisationseinheit), S = Planstelle, P = Person, US = Benutzer, R = Rolle, RM = Rollenmanager-Rolle (SAP_RM_<Benutzername>)
Die Gesamtheit der Berechtigungen eines Benutzers ergibt sich damit aus folgenden Zuordnungen:
Berechtigungen über direkt dem Benutzer zugeordnete Rollen
Berechtigungen über indirekt dem Benutzer zugeordnete Rollen (Rollen der Person, der Planstelle und ders Strukturelementes)

Rollen können auch über Sammelrollen zugeordnet sein.
Berechtigungen (Werte zu Organisationsebenenfeldern), die der Rollenmanager anhand der organisatorischen Zuordnungen des Benutzers ermittelt hat