Rollenmanager

Verwendung

Sie verwenden den Rollenmanager , um automatisiert Berechtigungsaktualisierungen für Benutzer gemäß ihren organisatorischen Zuordnungen vorzunehmen. Weitere Informationen zum Prozess finden Sie unter Berechtigungsvergabe .

Integration

Die Berechtigungsaktualisierung durch den Rollenmanager kann über folgende Mechanismen angestoßen werden:

Workflow: Rollenmanager

Reports

Klasse /ISDFPS/CL_ROLEMAN (Methode OBJECT_UPDATE) oder Funktionbaustein /ISDFPS/ROLEMAN_UPDATE_USERS

Funktionsumfang

Der Rollenmanager ermittelt zunächst zu jedem Benutzer in den Berechtigungsobjekten, die ihm direkt oder indirekt über Rollen zugeordnet sind, diejenigen Organisationsebenenfelder , für die keine Werte festgelegt sind. Er verwendet dabei die Auswertungswege US_ACT_GR, DFPS_ RMR und DFPS_RMU.

Der Rollenmanager identifiziert zunächst für jeden Benutzer diejenigen Organisationsebenenfelder , für die in den Berechtigungsobjekten der Rollen, die ihm direkt oder indirekt zugeordnet sind, keine Werte festgelegt sind. Er verwendet dabei die Auswertungswege US_ACT_GR, DFPS_ RMR und DFPS_RMU.

Anschließend ermittelt er die fehlenden Werte für diese Organisationsebenenfelder über das nächste zugeordnete Strukturelement.

Das System generiert zu jedem Benutzer, der der Benutzergruppe SAP_ROLEMAN zugeordnet ist, eine Rolle SAP_RM_<Benutzername> und ordnet sie dem Benutzer zu. Diese Rollen enthalten jeweils diejenigen Berechtigungsobjekte, zu denen der Rollenmanager solche Organisationsebenenfelder identifiziert und entsprechende Werte ermittelt hat.

O = Strukturelement (Organisationseinheit), S = Planstelle, P = Person, US = Benutzer, R = Rolle, RM = Rollenmanager-Rolle (SAP_RM_<Benutzername>)

Die Gesamtheit der Berechtigungen eines Benutzers ergibt sich damit aus folgenden Zuordnungen:

Berechtigungen über direkt dem Benutzer zugeordnete Rollen

Berechtigungen über indirekt dem Benutzer zugeordnete Rollen (Rollen der Person, der Planstelle und ders Strukturelementes)

Rollen können auch über Sammelrollen zugeordnet sein.

Berechtigungen (Werte zu Organisationsebenenfeldern), die der Rollenmanager anhand der organisatorischen Zuordnungen des Benutzers ermittelt hat