Show TOC Anfang des Inhaltsbereichs

Vorgehensweisen Berechtigungsprofil erzeugen  Dokument im Navigationsbaum lokalisieren

Verwendung

Bevor Sie den Benutzern Berechtigungsprofile zuordnen können, müssen die Profile generiert werden. Für jede Berechtigungsebene in der Hierarchiedarstellung wird eine Berechtigung generiert, und für die gesamte Hierarchiedarstellung ein Berechtigungsprofil für die Rolle.

Voraussetzungen

·         Sie haben die Berechtigung für das Objekt Benutzerstammpflege: Berechtigungsprofil (S_USER_PRO).

·         Wenn Sie das geänderte Profil bereits einigen Benutzern zugeordnet haben, ist Folgendes zu beachten:

Sie sollten Profile nur dann generieren, wenn die der bearbeiteten Rolle zugeordneten Benutzer nicht mehr am System angemeldet sind. Falls die Benutzer angemeldet sind, müssen sie sich nach der Generierung neu anmelden, um mit den aktuellen Berechtigungen arbeiten zu können.

Vorgehensweise

...

       1.      Wählen Sie in der Rollenpflege (Transaktion PFCG) die Registerkarte Berechtigungen.

Die Statusanzeige auf der Registerkarte Berechtigungen zeigt an, ob das zugehörige Berechtigungsprofil aktuell ist. Wenn die Anzeige rot oder gelb ist, ist das Profil nicht aktuell. Der Statustext auf der Registerkarte gibt dann den Grund dafür an.

       2.      Um die Berechtigungsdaten der der Rolle zugeordneten Transaktionen zu ändern, wählen Sie Berechtigungsdaten ändern oder Expertenmodus zur Profilgenerierung. Andernfalls gelangen Sie im Expertenmodus auf ein Dialogfenster (siehe Berechtigungsprofil nach Änderungen neu erzeugen).

Wenn Sie das Profil das erste Mal generieren, unterscheiden sich die beiden Modi nicht.

       3.      Pflegen Sie die voreingestellten und noch offenen Berechtigungsfelder der Transaktionen.

       4.      Um auf der Basis dieser Daten mit dem Profilgenerator ein Berechtigungsprofil zu generieren, wählen Sie Generieren (Diese Grafik wird im zugehörigen Text erklärt).

Sie gelangen auf ein Dialogfenster, auf dem Sie den Profilnamen und den Text ändern können.

Hinweis

Wenn Sie ein Berechtigungsprofil generieren, so wird automatisch eine Reorganisation der technischen Namen der Berechtigungen durchgeführt. Dabei behält eine Berechtigung ihre Nummer, sofern die Berechtigung bereits vor dem Abmischen existierte. Einer neu hinzukommenden Standardberechtigung wird immer die kleinste, noch nicht vergebene Nummer zugewiesen.

Sie können die technischen Namen über Hilfsmittel ® Technische Namen ein anzeigen. Sie setzen sich aus der Bezeichnung des Aktivitätsprofils und zwei Endziffern aus dem Bereich 00 bis 99 zusammen:

T_<Rolle>nn, z. B. T_5002995604

Das so generierte Berechtigungsprofil wird im Stammsatz der Benutzer der Rolle eingetragen, wenn der Benutzerstammabgleich durchgeführt wird.

Hinweis

Sie können das Profil auch nur sichern und später mit der Transaktion Massengenerierung von Profilen (SUPC) generieren.

       5.      Um eine Übersicht der zu dieser Rolle vorhandenen Berechtigungsprofile anzuzeigen, wählen Sie Berechtigungen ® Profilübersicht. In der Übersicht stehen die Profilnamen und der Pflegestatus (nicht generiert, Pflegeversion, Aktivversion).

Ergebnis

Wenn Sie die Rolle einem Benutzer zuordnen, wird beim Profilabgleich dem Benutzer auch das zugehörige Berechtigungsprofil zugeordnet (siehe Profile zuordnen).

In der Statuszeile finden Sie den aktuellen Status des Berechtigungsprofils: generiert.

Siehe auch:

·        Berechtigungsprofil nach Änderungen neu erzeugen

·        Rollen auf vorhandene Profile prüfen

Ende des Inhaltsbereichs