
Sie haben die Berechtigung für das Objekt Benutzerstammpflege: Berechtigungsprofil ( S_USER_PRO).
Wenn Sie das geänderte Profil bereits einigen Benutzern zugeordnet haben, sollten Sie Profile nur dann generieren, wenn die der bearbeiteten Rolle zugeordneten Benutzer nicht mehr am System angemeldet sind. Falls die Benutzer angemeldet sind, müssen sie sich nach der Generierung neu anmelden, um mit den aktuellen Berechtigungen arbeiten zu können.
Bevor Sie den Benutzern Berechtigungsprofile zuweisen können, müssen diese Profile generiert werden. Für jede Berechtigungsebene in der Hierarchiedarstellung wird eine Berechtigung generiert, und für die gesamte Hierarchiedarstellung ein Berechtigungsprofil für die Rolle.
Ändern Sie in der Rollenpflege (Transaktion PFCG) eine Rolle.
Wählen Sie die Registerkarte Berechtigungen.
Die Statusanzeige auf der Registerkarte Berechtigungen zeigt an, ob das zugehörige Berechtigungsprofil aktuell ist. Wenn die Anzeige rot oder gelb ist, ist das Profil nicht aktuell. Wenn das Profil nicht aktuell ist, gibt der Statustext auf der Registerkarte den Grund dafür an.
Um die Berechtigungsdaten der der Rolle zugeordneten Transaktionen zu ändern, wählen Sie Berechtigungsdaten ändern oder Expertenmodus zur Profilgenerierung. Im Expertenmodus öffnet sich ein Dialog.
Mehr Informationen zum Dialog im Expertenmodus finden Sie unter Berechtigungsprofil nach Änderungen neu erzeugen.
Wenn Sie das Profil das erste Mal generieren, unterscheiden sich die beiden Modi nicht.
Pflegen Sie die voreingestellten und noch offenen Berechtigungsfelder der Transaktionen.
Um auf der Basis dieser Daten ein Berechtigungsprofil zu generieren, wählen Sie
.
Sie gelangen auf ein Dialogfenster, auf dem Sie den Profilnamen und den Text ändern können.
Wenn Sie ein Berechtigungsprofil generieren, wird automatisch eine Reorganisation der technischen Namen der Berechtigungen durchgeführt. Eine Berechtigung behält ihre Nummer, wenn die Berechtigung bereits vor dem Abmischen existierte. Einer neu hinzukommenden Standardberechtigung wird immer die kleinste, noch nicht vergebene Nummer zugewiesen.
Die technischen Informationen können Sie über anzeigen. Sie setzen sich aus der Bezeichnung des Aktivitätsprofils und zwei Ziffern aus dem Bereich 00 bis 99 zusammen:
T_ <role> <nn> , wie T_5002995604
Das so generierte Berechtigungsprofil wird im Stammsatz der Benutzer der Rolle eingetragen, wenn der Benutzerstammabgleich durchgeführt wird.
Sie können das Profil auch nur sichern und später mit der Transaktion Massengenerierung von Profilen (Transaktion SUPC) generieren.
Um eine Übersicht der zu dieser Rolle vorhandenen Berechtigungsprofile anzuzeigen, wählen Sie . In der Übersicht stehen die Profilnamen und der Pflegestatus ( nicht generiert, Pflegeversion, Aktivversion).
Wenn Sie die Rolle einem Benutzer zuordnen, wird beim Profilabgleich dem Benutzer auch das zugehörige Berechtigungsprofil zugeordnet.
Weitere Information finden Sie unter Profile zuordnen.
In der Statuszeile finden Sie den aktuellen Status des Berechtigungsprofils: generiert.