
Berechtigungen anlegen
Starten Sie die Berechtigungspflege über . Alternativ können Sie die Berechtigungen auf dem Pflegebild der Profile pflegen.
Wählen Sie ein Berechtigungsobjekt nach Klasse und Beschreibung aus.
Fügen Sie eine neue Berechtigung hinzu, oder wählen Sie eine der bereits vorhandenen Berechtigungen aus.
Ein neuer Berechtigungsname muss nur innerhalb der Berechtigungen für das gleiche Berechtigungsobjekt eindeutig sein. Generierte Berechtigungen können Sie nicht manuell pflegen.
Werte eintragen
Definieren oder ändern Sie Einzelwerte oder Wertebereiche für alle Felder des Objekts.
Ein Benutzer mit diesen Werten darf die entsprechende Aktion ausführen. Das System zeigt die Felder, für die Sie Werte definieren müssen, sowie die Beschreibungen der Felder automatisch an.
Um die Dokumentation oder die Eingabemöglichkeiten zu einem Feld anzuzeigen, stellen Sie den Cursor auf das gewünschte Feld und wählen die Funktion Werte einpflegen oder Felddoku.
Wenn Sie Werte eingeben, gelangen Sie auf ein Dialogfenster. Die Wertehilfe zeigt, welche Werte Sie hier eintragen können.
Regeln für die Eingabe von Werten
Tragen Sie Einzelwerte nur in Von-Felder ein. Geben Sie keine Werte in das Bis-Feld ein.
Verwenden Sie für Bereichsangaben die folgenden Formate:
|
Von |
Bis |
Berechtigung |
|---|---|---|
|
1 |
3 |
die Werte 1, 2 und 3 |
|
S_USER* |
nicht anwendbar |
alle Zeichenfolgen, die mit S_USER beginnen |
|
AB |
C* |
alle Werte, die mit AB, AC... oder B oder C beginnen |
|
0 |
9* |
beliebiger numerischer Wert |
Um einen Wert auszuklammern, geben Sie mehrere Wertebereiche an, die den Wert nicht enthalten. Die folgenden Bereiche gewähren z.B. Zugriff auf alle Werte, mit Ausnahme der Werte, die mit der Zeichenfolge S_U für S_USER_ (Benutzerpflege) beginnen.
|
Von |
Bis |
Berechtigung |
|---|---|---|
|
A |
S_T* |
Werte mit Anfangsbuchstaben A bis S_T |
|
S_V |
Z* |
Werte mit Anfangsbuchstaben S_V bis Z |
Sie können einem Benutzer erlauben, ein Feld leer zu lassen. Geben Sie dazu Folgendes ein: ' ' (ein in Hochkommata eingeschlossenes Leerzeichen, oder in kürzeren Feldern ' oder einfach ').
Für viele Felder können Sie die zulässigen Werte mit der Werthilfe-Drucktaste anzeigen.
Systemunabhängige Wertebereiche: Hat Ihr System eine heterogene Umgebung, dann sollten Sie Zahlen und Buchstaben als zwei getrennte Bereiche angeben. Beispiel: A bis Z und 0 bis 9. Dies ist erforderlich, da die Werte je nach verwendetem Zeichensatz unterschiedlich sortiert werden. Um Sie z.B. alle Zahlen und Buchstaben in einen Wertebereich aufzunehmen, müssen Sie in ASCII- und EBCDIC-Systemen unterschiedliche Bereiche definieren:
Bei ASCII-Systemen umfasst der Wertebereich 0 bis Z* alle Zahlen und Buchstaben sowie einige andere darstellbare Zeichen.
Bei EBCDIC-Systemen umfasst der Wertebereich A bis 9* alle Zahlen und Buchstaben.
Das unten gezeigte Objekt steuert Aktionen, die Benutzer ausführen dürfen, die einer Benutzergruppe angehören.
|
Objekt |
Feld |
Wert |
|---|---|---|
|
Benutzergruppen |
Benutzerstammpflege: Benutzergruppe |
S* |
|
nicht anwendbar |
Aktion |
03 (Anzeige) |
Die Berechtigung für das Objekt Benutzergruppen ermächtigt einen Benutzer, alle Benutzerstammsätze einer Gruppe anzuzeigen, die mit dem Buchstaben S beginnt.
Berechtigungen aktivieren
Damit neue oder geänderte Berechtigungen im System verfügbar werden, müssen Sie diese Berechtigungen aktivieren. Bei der Aktivierung wird die Pflegeversion einer Berechtigung auf die Aktivversion kopiert. Eine aktivierte Berechtigung ist sofort in allen aktiven Profilen wirksam, in denen sie vorhanden ist. Die Berechtigung greift sogar bei Benutzern, die zur Zeit der Aktivierung am System angemeldet sind.
Um eine Berechtigung zu aktivieren, wählen Sie .
Falls eine Aktivversion vorhanden ist, zeigt das System die Aktiv- und Pflegeversion an, damit Sie die vorgenommenen Änderungen überprüfen können. Falls Sie dabei Fehler entdecken, können Sie die Aktivierung abbrechen.
Namenskonventionen für SAP-Berechtigungen
Mit dem Benutzer- und Berechtigungsinformationssystem können Sie die mit dem SAP-System ausgelieferten Berechtigungen anzeigen. Ansonsten gilt für vordefinierte Berechtigungen, was unter Vordefinierte Profile: Namenskonvention zur Verwendung von Profilen beschrieben ist.
Wir empfehlen Ihnen in jedem Fall, Profile und Berechtigungen nicht mehr manuell, sondern mit dem Profilgenerator (Transkation PFCG) zu erstellen.