Show TOC

Berechtigungen und deren Werte pflegenLocate this document in the navigation structure

Vorgehensweise

Berechtigungen anlegen

  1. Starten Sie die Berechtigungspflege über Anfang des Navigationspfads Werkzeuge Nächster Navigationsschritt Administration Nächster Navigationsschritt Benutzerpflege Nächster Navigationsschritt Manuelle Pflege Nächster Navigationsschritt Berechtigungen manuell bearbeiten Ende des Navigationspfads. Alternativ können Sie die Berechtigungen auf dem Pflegebild der Profile pflegen.

  2. Wählen Sie ein Berechtigungsobjekt nach Klasse und Beschreibung aus.

  3. Fügen Sie eine neue Berechtigung hinzu, oder wählen Sie eine der bereits vorhandenen Berechtigungen aus.

    Ein neuer Berechtigungsname muss nur innerhalb der Berechtigungen für das gleiche Berechtigungsobjekt eindeutig sein. Generierte Berechtigungen können Sie nicht manuell pflegen.

Werte eintragen

  1. Definieren oder ändern Sie Einzelwerte oder Wertebereiche für alle Felder des Objekts.

    Ein Benutzer mit diesen Werten darf die entsprechende Aktion ausführen. Das System zeigt die Felder, für die Sie Werte definieren müssen, sowie die Beschreibungen der Felder automatisch an.

  2. Um die Dokumentation oder die Eingabemöglichkeiten zu einem Feld anzuzeigen, stellen Sie den Cursor auf das gewünschte Feld und wählen die Funktion Werte einpflegen oder Felddoku.

    Wenn Sie Werte eingeben, gelangen Sie auf ein Dialogfenster. Die Wertehilfe zeigt, welche Werte Sie hier eintragen können.

Regeln für die Eingabe von Werten

  • Tragen Sie Einzelwerte nur in Von-Felder ein. Geben Sie keine Werte in das Bis-Feld ein.

  • Verwenden Sie für Bereichsangaben die folgenden Formate:

    Von

    Bis

    Berechtigung

    1

    3

    die Werte 1, 2 und 3

    S_USER*

    nicht anwendbar

    alle Zeichenfolgen, die mit S_USER beginnen

    AB

    C*

    alle Werte, die mit AB, AC... oder B oder C beginnen

    0

    9*

    beliebiger numerischer Wert

  • Um einen Wert auszuklammern, geben Sie mehrere Wertebereiche an, die den Wert nicht enthalten. Die folgenden Bereiche gewähren z.B. Zugriff auf alle Werte, mit Ausnahme der Werte, die mit der Zeichenfolge S_U für S_USER_ (Benutzerpflege) beginnen.

    Von

    Bis

    Berechtigung

    A

    S_T*

    Werte mit Anfangsbuchstaben A bis S_T

    S_V

    Z*

    Werte mit Anfangsbuchstaben S_V bis Z

  • Sie können einem Benutzer erlauben, ein Feld leer zu lassen. Geben Sie dazu Folgendes ein: ' ' (ein in Hochkommata eingeschlossenes Leerzeichen, oder in kürzeren Feldern ' oder einfach ').

  • Für viele Felder können Sie die zulässigen Werte mit der Werthilfe-Drucktaste anzeigen.

    Hinweis

    Systemunabhängige Wertebereiche: Hat Ihr System eine heterogene Umgebung, dann sollten Sie Zahlen und Buchstaben als zwei getrennte Bereiche angeben. Beispiel: A bis Z und 0 bis 9. Dies ist erforderlich, da die Werte je nach verwendetem Zeichensatz unterschiedlich sortiert werden. Um Sie z.B. alle Zahlen und Buchstaben in einen Wertebereich aufzunehmen, müssen Sie in ASCII- und EBCDIC-Systemen unterschiedliche Bereiche definieren:

    • Bei ASCII-Systemen umfasst der Wertebereich 0 bis Z* alle Zahlen und Buchstaben sowie einige andere darstellbare Zeichen.

    • Bei EBCDIC-Systemen umfasst der Wertebereich A bis 9* alle Zahlen und Buchstaben.

Beispiel

Das unten gezeigte Objekt steuert Aktionen, die Benutzer ausführen dürfen, die einer Benutzergruppe angehören.

Objekt

Feld

Wert

Benutzergruppen

Benutzerstammpflege: Benutzergruppe

S*

nicht anwendbar

Aktion

03 (Anzeige)

Die Berechtigung für das Objekt Benutzergruppen ermächtigt einen Benutzer, alle Benutzerstammsätze einer Gruppe anzuzeigen, die mit dem Buchstaben S beginnt.

Berechtigungen aktivieren

Damit neue oder geänderte Berechtigungen im System verfügbar werden, müssen Sie diese Berechtigungen aktivieren. Bei der Aktivierung wird die Pflegeversion einer Berechtigung auf die Aktivversion kopiert. Eine aktivierte Berechtigung ist sofort in allen aktiven Profilen wirksam, in denen sie vorhanden ist. Die Berechtigung greift sogar bei Benutzern, die zur Zeit der Aktivierung am System angemeldet sind.

Um eine Berechtigung zu aktivieren, wählen Sie Anfang des Navigationspfads Berechtigung Nächster Navigationsschritt Aktivieren Ende des Navigationspfads.

Falls eine Aktivversion vorhanden ist, zeigt das System die Aktiv- und Pflegeversion an, damit Sie die vorgenommenen Änderungen überprüfen können. Falls Sie dabei Fehler entdecken, können Sie die Aktivierung abbrechen.

Namenskonventionen für SAP-Berechtigungen

Mit dem Benutzer- und Berechtigungsinformationssystem können Sie die mit dem SAP-System ausgelieferten Berechtigungen anzeigen. Ansonsten gilt für vordefinierte Berechtigungen, was unter Vordefinierte Profile: Namenskonvention zur Verwendung von Profilen beschrieben ist.

Empfehlung

Wir empfehlen Ihnen in jedem Fall, Profile und Berechtigungen nicht mehr manuell, sondern mit dem Profilgenerator (Transkation PFCG) zu erstellen.