Profile zuordnen 

Im Register Profile ordnen Sie einem Benutzer Berechtigungsprofile zu.

Sie können einem Benutzer eine große Zahl von Berechtigungsprofilen zuordnen (etwa 150).

Jedes Profil erteilt einem Benutzer eine Reihe von Berechtigungen.

Ihre Profile sollten Sie prinzipiell in der Rollenpflege (Transaktion PFCG) bearbeiten, es sei denn, Sie müssen manuell angelegte Profile nachbearbeiten.

Profile können Sie manuell über Werkzeuge ® Administration ® Benutzerpflege ® Manuelle Pflege ® Profile manuell bearbeiten pflegen (siehe Berechtigungen und Profile manuell anlegen und bearbeiten). Bei der manuellen Pflege können Sie auch Sammelprofile, eine Kombination mehrerer Profile, in den Benutzerstammsatz eintragen.

Bei der automatischen Pflege erzeugt der Profilgenerator anhand einer definierten Rolle ein entsprechendes Berechtigungsprofil.

Aus der Benutzerpflege heraus können Sie über Umfeld ® Rolle pflegen in die Rollenpflege und die Profilgenerierung verzweigen. Einzelheiten dazu finden Sie unter Rollenpflege.

Über das Register Rollen werden einem Benutzer Rollen zugeordnet. Gleichzeitig werden diesem Benutzer die zugehörigen Berechtigungsprofile zugewiesen. Weitere Einzelheiten finden Sie unter Rollen zuordnen und Profile im Benutzerstammsatz mit Rollen abgleichen.

Fügen Sie Profile, die in der Rollenpflege generiert wurden, nie direkt in den Benutzerstammsatz ein. Die Profile werden nach einem Benutzerabgleich im Profilgenerator automatisch in Ihren Benutzerstammsatz übertragen.

Das SAP-System enthält vordefinierte Profile:

SAP_NEW gewährt unbeschränkte Berechtigung für alle bereits vorhandenen Funktionen, für die nun zusätzliche Berechtigungsprüfungen durchgeführt werden. Die Benutzer können daher weiterhin mit Funktionen arbeiten, die bislang ungeschützt waren und nun einer Berechtigungsprüfung unterliegen. Damit soll die Aufwärtskompatibilität gewährleistet werden.

Sie sollten daher das Berechtigungsprofil SAP_NEW allen Benutzerstammsätzen zuordnen. Anschließend können Sie entscheiden, welcher Benutzer mit welchen Rechten ausgestattet werden soll und können dann das Profil SAP_NEW löschen.

Bei einem Sprung über mehrere Releases oder Upgrade-Level müssen Sie alle Berechtigungen in Betracht ziehen, die in der Zwischenzeit neu hinzugekommen sind. Das Profil SAP_NEW ist ein Sammelprofil, das für funktionale Releases ein Einzelprofil S_NEW_<Release> mit neuen Berechtigungen enthält.