Benutzer- und Rollenverwaltung des Application Server ABAP
ABAP-Berechtigungskonzept
Organisation der Berechtigungsverwaltung
Berechtigungen zuweisen
Von der programmierten Berechtigungsprüfung zur Rolle
Berechtigungsvorschlagsdaten bearbeiten (Entwicklungssystem)
Berechtigungsvorschlagsdaten bearbeiten (Kundensystem)
Berechtigungen in SAP-Beispielrollen pflegen
Berechtigungen in Rollen für den produktiven Einsatz pflegen
Traces zu Berechtigungsprüfungen
In Transaktion SU22 oder SU24 Berechtigungsvorschlagswerte über Trace-Auswertung pflegen
In Transaktion PFCG Berechtigungsfelder über Trace-Auswertung pflegen
System-Trace zur Aufzeichnung von Berechtigungsprüfungen verwenden (Transaktion STAUTHTRACE)
Glossar
Konfiguration der Benutzer- und Rollenverwaltung
Vorgehen bei der Erstinstallation
Benutzer- und Berechtigungsadministratoren einrichten
Benutzergruppen speziell für Benutzerstammsätze konfigurieren
Interaktion der erforderlichen Benutzergruppen und Zentralen Benutzerverwaltung
Bewegungsaktivität für S_USER_GRP aktivieren
Rollenverwaltungswerkzeug einrichten
Umfang der Berechtigungsprüfungen festlegen
Vorbereitende Maßnahmen
Globales Ausschalten von Berechtigungsprüfungen
Berechtigungsprüfungen in Anwendungen verringern
Deaktivierte Berechtigungsprüfungen suchen
Vorlagen für allgemeine Berechtigungen bearbeiten
Prüfkennzeichen
Anmelde- und Kennwortschutz im ABAP-System
Kennwortregeln
Profilparameter zu Anmeldung und Kennwort (Login-Parameter)
Liste der Customizing-Schalter für generierte Kennwörter
Regeln für Benutzernamen
Sonderbenutzer schützen
Benutzer SAP* vor unberechtigtem Zugriff schützen
Benutzer DDIC vor unberechtigtem Zugriff schützen
Sicherheit im Systemverbund
Rollenverwaltung
Funktionen der Rollenverwaltung
Standardrolle ändern
Einzelrolle anlegen
Rollenmenü
Abmischfunktion der Berechtigungsdaten von PFCG-Rollen
Voreingestellte Berechtigungen nachbearbeiten
Symbole und Statustexte in der Berechtigungsverwaltung
Berechtigungen aus Vorlagen übernehmen
Benutzer zuordnen
MiniApps zuordnen
Registerkarte Personalisierung
Abgeleitete Rolle anlegen und Berechtigungen übernehmen
Berechtigungsprüfungen beim Anpassen abgeleiteter Rollen
Rollenmenüs vergleichen und anpassen
Sammelrolle anlegen
Berechtigungsprofile generieren
Berechtigungsprofil nach Änderungen neu erzeugen
Massengenerierung von Profilen durchführen
Berechtigungskomponenten transportieren
Rolle transportieren und verteilen
Manuell erstellte Profile transportieren
Manuell erstellte Berechtigungen transportieren
Prüfkennzeichen und Feldwerte transportieren
Prüfkennzeichen und Berechtigungsvorschlagswerte laden oder ablegen
Vorlagen transportieren
Analyse der Berechtigungsprüfungen
Berechtigungen mit der System-Trace-Funktion analysieren
Funktionen der Berechtigungsfehleranalyse
Indirekte Rollenzuordnung über das Organisationsmanagement (OM)
Rolle indirekt zuordnen
Indirekte Rollenzuordnung in einer Systemlandschaft
Verteilung des Organisationsmanagement-Modells
Organisationsmanagement-Verteilungsmodell im Sendesystem anlegen
Partnervereinbarungen des OM-Verteilungsmodells erzeugen
Ausgangsfilter mit Customer-Exit anlegen
Änderungszeiger aktivieren
Änderungszeiger für Infotyp 0105 schreiben
Organsiationsmanagement-Modell verteilen (Initialverteilung)
Änderungen am Organisationsmanagement-Modell verteilen
Zentrale Benutzerverwaltung
Einrichten der Zentralen Benutzerverwaltung
Administrationsbenutzer anlegen
Einrichten logischer Systeme
Logisches System benennen/einstellen
Logisches System einem Mandanten zuordnen
Systembenutzer und RFC-Destinationen
Berechtigungen der Systembenutzer definieren
Vorhandene RFC-Destinationen und Systembenutzer ermitteln
Systembenutzer anlegen
RFC-Destination für Zielsystem anlegen
Systembenutzer und RFC-Destinationen mit Trusted System
Bei Trusted-System RFC-Destinationen für Zielsystem anlegen
Vor- und Nachteile der Trusted-RFC-Destinationen
Zentrale Benutzerverwaltung anlegen
Einrichtung der Zentralen Benutzerverwaltung überprüfen
Verteilungsparameter für Felder einstellen
Firmenadressen synchronisieren und verteilen
Benutzergruppen synchronisieren
Benutzer aus neuen Systemen übernehmen
Verteilungsprotokolle anzeigen und bearbeiten
Fehleranalyse in der Zentralen Benutzerverwaltung
Einrichtung der Zentralen Benutzerverwaltung überprüfen
Abbruch beim Sichern der Systemlandschaft vermeiden
ALE-Modell samt Partnervereinbarungen manuell anlegen
ALE-Verteilungsmodell erstellen
Partnervereinbarungen generieren
Partnervereinbarungen überprüfen
Fehler bei Partnervereinbarungen beheben
Modellsicht verteilen
Sonstige Fehlerquellen
Aktivierte Hintergrundverarbeitung
Partnervereinbarungen bei aktiver Hintergrundverarbeitung ändern
Hintergrundbenutzer anlegen
Auflösen der Zentralen Benutzerverwaltung
Tochtersystem aus der Zentralen Benutzerverwaltung entfernen
Zentrale Benutzerverwaltung komplett löschen
Glossar
Application Link Enabling (ALE)
ALE-Landschaft
ALE-Verbund
Benutzerstammsatz
Berechtigung
Berechtigungsprofil
Hintergrundverarbeitung
IDoc
Systembenutzer
Logisches System
Partnervereinbarung
Profil
Profilgenerator
Remote Function Call (RFC)
Rolle
Tochtersystem
Verteilungsmodell
Zentrale Benutzerverwaltung (ZBV)
Zentralsystem
Zentrales Repository für Personalisierungsdaten
Verwendung der generischen Ablagetabelle
Implementation eines Dialogs
Integration externer Tabellen
Registrierung von Personalisierungsobjekten
Verzeichnisdienste
LDAP Connector
Pflege des Verzeichnisservers
LDAP Connector konfigurieren
Verbindungsdaten des Verzeichnisdiensts konfigurieren
Systembenutzer des Verzeichnisdiensts definieren
LDAP-Connector-Schnittstelle
Am Verzeichnisdienst anmelden
Funktionen des LDAP-Protokolls aufrufen
Synchronisation der SAP-Benutzerverwaltung mit einem LDAP-fähigen Verzeichnisdienst
Abbildung von SAP-Datenfeldern auf Verzeichnisattribute
Abbildungs- und Synchronisationsprozess
Schema-Erweiterung
Schema-Erweiterung generieren
SAP-Datenfelder auf Verzeichnisattribute abbilden
Abbildung mit Funktionsbaustein (Verknüpfungsart)
Abbildungskennzeichen versus Synchronisationskennzeichen
Abbildungskennzeichen setzen
Synchronisationskennzeichen setzen
Synchronisation vorbereiten und starten
Beispiele für Synchronisationsreport RSLDAPSYNC_USER
Synchronisationsprotokoll verwalten
Berechtigungsänderungen nach Upgrades überprüfen
Generierte Rolle SAP_NEW
Migration von Berichtsbäumen
Szenariobasierte Berechtigungen anpassen
Produktive Szenarien in Folgesysteme transportieren
Szenarien im lokalen Dateisystem sichern
Produktive Szenarien nach SAP NetWeaver Application Server ABAP hochladen
Konsistenz produktiver Szenarien prüfen
Übersicht über Szenarien anzeigen
Benutzer- und Rollenverwaltung
Benutzerverwaltung
Funktionen der Benutzerverwaltung
Benutzerstammsätze anlegen und bearbeiten
Registerkarte Logondaten
Kennwortstatus
Registerkarte SNC
Registerkarte Rollen
Registerkarte "Profile"
Registerkarte Gruppen
Registerkarte Personalisierung
Registerkarte Lizenzdaten
Benutzer kopieren
Benutzer oder Rollen personalisieren
Standardfirmenadresse ändern
Rolle zuordnen
Benutzer einer Standardrolle zuordnen
Massenänderungen
Nicht aktive Benutzer abmelden
Benutzervorgaben und -optionen bearbeiten
Benutzerstammsätze abgleichen
Internetbenutzer anlegen und bearbeiten
Betrieb der Zentralen Benutzerverwaltung
Benutzerverwaltung bei aktiver Zentraler Benutzerverwaltung
Kennwortvergabe bei aktiver Zentraler Benutzerverwaltung
Benutzerstammdaten an ein Tochtersystem versenden
Textabgleich mit Zielsystemangabe durchführen
Benutzerinformationssystem
Benutzer über den Knoten Benutzer ermitteln
Systemübergreifende Informationen ermitteln
Benutzer nach komplexen Selektionskriterien (RSUSR002)
nach Anmeldedatum und Kennwortänderung (RSUSR200)
mit kritischen Berechtigungen (RSUSR008_009_NEW)
Benutzer mit kritischen Berechtigungen analysieren
Benutzer mit kritischen Kombinationen von Berechtigungen analysieren
Zusätzliche Selektionskriterien
Auswertung der Ergebnisliste
Beispiele zur Verwendung kritischer Berechtigungen und Kombinationen
Rollen, Profile, Berechtigungen undBerechtigungsobjekte ermitteln
Transaktionen ermitteln (RSUSR010)
Systemübergreifend Benutzer, Berechtigungen, Rollen und Profile vergleichen (RSUSR050)
Verwendungsnachweise im Benutzerinformationssystem anlegen
Verwendungsnachweis für Rollen ausführen (RSUSR002)
Verwendungsnachweise für Profile ausführen (RSUSR002)
Verwendungsnachweis für Berechtigungen ausführen (RSUSR002)
Verwendungsnachweis für Berechtigungswerte ausführen (RSUSR002)
Verwendungsnachweis für Berechtigungsobjekte ausführen (RSUSR002)
Änderungsbelege ermitteln
Änderungsbelege für Benutzer anzeigen
Änderungsbelege für Rollenzuordnungen anzeigen
Änderungsbelege für Rollen anzeigen
Änderungsbelege für Profile anzeigen
Änderungsbelege für Berechtigungen anzeigen
Änderungsbelege für Berechtigungsvorschläge anzeigen
Benutzerspezifische Ergebnisliste anlegen
Fehlerbehebung
Benutzertabellen bereinigen
Referenzdokumentation zur Benutzer- und Rollenverwaltung
In der Rollenverwaltung geprüfte Berechtigungsobjekte
Rollenverwaltung: Beispiel
Rollenverwaltung: Tipps und Tricks
Rollen anlegen
Organisation ohne den Profilgenerator
Berechtigungen und Profile manuell anlegen und pflegen
Zeilenbezogene Berechtigungen
Verwaltungsaufgaben
Berechtigungsprofile pflegen
Einzel- und Sammelprofile
Profile und Berechtigungen definieren
Alternative Berechtigungen
Berechtigungsobjekte auswählen
Sammelprofile pflegen
Profile aktivieren
Vordefinierte Profile: Namenskonvention
Berechtigungen und deren Werte pflegen
Besondere Berechtigungen, die Schutzmaßnahmen erfordern
Berechtigungsprofil SAP_ALL
Generierte Rolle SAP_APP
Entwicklerdokumentation zur Benutzer- und Rollenverwaltung
Berechtigungsprüfungen
Berechtigungsprüfungen in Eigenentwicklungen
Berechtigungsfelder anlegen
Objektklassen Berechtigungsobjekte zuordnen
Berechtigungsprüfungen programmieren
Berechtigungsprüfungen auf Szenarien basierend durchführen
Szenariodefinitionen für Berechtigungsprüfungen anlegen
Produktive Szenarien für Testzwecke anlegen
Berechtigungsobjekte automatisch zu Szenarien hinzufügen
Berechtigungsobjekte manuell zu Szenarien hinzufügen
Szenariodefinitionen transportieren
Übersicht über das Framework der schaltbaren Berechtigungsprüfung
Für szenariobasierte Berechtigungen erforderliche Berechtigungen