Show TOC Anfang des Inhaltsbereichs

 Vorgehensweisen Vorbereitende Maßnahmen  Dokument im Navigationsbaum lokalisieren

Mit der Aktivierung des Profilgenerators ist auch das gezielte Ausschalten von Berechtigungsprüfungen ausdrücklich zugelassen. Im Standard ist der Profilgenerator aktiv (der Systemprofilparameter auth/no_check_in_some_cases ist gesetzt).

Diese Einstellung hat folgende Wirkung:

·        Beim Ablauf einer jeden Transaktion wird immer geprüft, ob darin enthaltene Berechtigungsprüfungen unterdrückt werden sollen.

·        Der Berechtigungsprofilgenerator wird aktiviert. Dabei wird die Drucktaste Berechtigungen im Einstiegsbild der Transaktion PFCG (Rolle pflegen) eingeblendet.

Im Einführungsleitfaden (IMG) müssen Sie folgende Schritte ausführen:

...

       1.      SAP-Vorschläge für Prüfkennzeichen und Berechtigungsfeldwerte kopieren

Kopieren Sie über die Transaktion SU25 mit dem Schritt 1 die von SAP ausgelieferten Vorschläge. Dadurch übernehmen Sie die SAP-Vorschläge der Prüfkennzeichen für die Berechtigungsobjekte einer Transaktion und die Berechtigungsfeldwerte für den Profilgenerator in die Kundentabellen (USOBX_C und USOBT_C) und können die Vorschläge mit der Transaktion SU24 nachbearbeiten.

Beide Konfigurationen können Sie bei Bedarf ändern.

Für das Einspielen von Upgrades sind die Schritte 2a bis 2d vorgesehen.

Hinweis

Das Kopieren der SAP-Vorschläge in die Kundentabellen kann einige Minuten in Anspruch nehmen.

Beachten Sie die Dokumentation in der Transaktion SU25.

       2.      Hintergrundjob für Zeitabhängigkeiten einplanen

Die Zuordnung von Benutzern zu Rollen können Sie zeitabhängig pflegen. Damit sich diese Änderungen im Benutzerstammsatz bei der Profilzuordnung widerspiegeln, müssen Sie einen Hintergrundjob einplanen, der dies täglich bewerkstelligt.

Weitere Informationen erhalten Sie unter Profile im Benutzerstammsatz mit Rollen abgleichen.

Zur Pflege der vorgeschlagenen Prüfkennzeichen verwenden Sie Transaktion SU24 (siehe nachfolgende Themen). Dafür benötigen Sie die Berechtigung ABAP Workbench (S_DEVELOP) mit folgenden Feldwerten:

·        ACTVT: 03 (Anzeigen) oder 02 (Ändern)

·        DEVCLASS: beliebig

·        OBJTYPE

¡        SUSK (Zuordnung Transaktion    Berechtigungsobjekt in Kundensystemen)

¡        SUST (Zuordnung Transaktion    Berechtigungsobjekt in SAP-Systemen)

·        OBJNAME: Name der zu bearbeitenden Transaktion

·        P_GROUP: beliebig

Die Berechtigungsvorschläge können Sie im Profilgenerator nachbearbeiten.

Ende des Inhaltsbereichs