Sie können einem Benutzer zeitabhängig ein bestimmtes Berechtigungsprofil zuordnen. Nicht eingetragene Benutzer sind im SAP Standard mit dem Benutzerprofil SAP All vorbelegt. Provisionssachbearbeiter müssen dem Benutzerprofil CACS_SB_SEAR zugeordnet sein. Dieses Profil wird nur im '000'-Mandanten ausgeliefert. Der in diesem Profil eingetragene Funktionsbaustein 'CACS_GET_ORG_ASSIGNMENT' sorgt dafür, dass die Organisationseinheiten ermittelt werden, zu denen der Benutzer als Provisionssachbearbeiter über eine Sachbearbeiterplanstelle zugeordnet ist. Diese Organisationseinheiten werden dann als Wurzel für den Auswerteweg CACS_ZST, der in dem Profil hinterlegt ist herangezogen.
Wir empfehlen für den Auswertezeitraum den Eintrag 'F' zu wählen, damit Objekte die zukünftig angelegt werden über den Auswerteweg erreicht werden können. Sie haben die Möglichkeit, Berechtigungen für folgende Bereiche zu definieren:
Planvarianten
Objekttypen
Objekt-IDs
Durch die Eingabe eines bestimmten Auswertungswegs wird festgelegt, dass der Benutzer nur auf Objekte entlang dieses Auswertungswegs zugreifen kann. Bei Verwendung eines Auswertungswegs ist eine Eingabe im Feld Objekt-ID obligatorisch.
Über den Statusvektor wird festgelegt, dass der Benutzer nur auf Objekte zugreifen kann, deren Verknüpfungsinfotypen einen bestimmten Status besitzen (z.B. geplant oder aktiv).
Über die Anzeigetiefe können Sie festlegen, bis zu welcher Hierarchieebene der Benutzer auf eine Struktur zugreifen darf.
Mit diesem Parameter wird das Profil in Abhängigkeit vom Gültigkeitszeitraum der Struktur festgelegt. Wenn z.B. der Eintrag D (aktueller Tag) gewählt wird, so erstreckt sich die strukturelle Berechtigung nur auf am jeweils aktuellen Tag gültige Strukturen. Wird kein Datum genannt, so findet keine Einschränkung über den Gültigkeitszeitraum der Strukturen statt.
Mithilfe eines Funktionsbausteins kann das Wurzelobjekt dynamisch zur Laufzeit bestimmt. In diesem Fall darf im Feld Objekt-ID kein Eintrag vorgenommen werden, allerdings müssen Planvariante und Objekttyp spezifiziert werden. Der Vorteil bei Verwendung der Funktionsbausteine liegt darin, dass über die Definition eines einzigen Berechtigungsprofils durch die dynamische Bestimmung des Wurzelobjekts zur Laufzeit jeweils ein benutzerspezifisches Profil erzeugt wird
RH_GET_MANAGER_ASSIGNMENT
(Organisationseinheiten für Leiter ermitteln)
Bei Verwendung dieses Funktionsbausteins wird als Wurzelobjekt, die Organisationseinheit bestimmt, der der Benutzer über die Planstelle und die Verknüpfung A012 (ist Leiter von) als Leiter zugeordnet ist. Dieser Funktionsbaustein arbeitet stichdatumsbezogen, d.h. für einen Benutzer werden nur die Organisationseinheiten als Wurzelobjekt ermittelt, denen er am gewählten Datum bzw. während des gewählten Zeitraums als Leiter zugeordnet ist.
RH_GET_ORG_ASSIGNMENT
(Organisatorische Zuordnung)
Bei Verwendung dieses Funktionsbausteins wird als Wurzelobjekt die Organisationseinheit bestimmt, der der Benutzer organisatorisch zugeordnet ist.
CACS_GET_ORG_ASSIGNMENT
(Provisionssachbearbeiter zuordnen)
Darüber hinaus können Sie Profile definieren, die eine Pflegeberechtigung beinhalten. Dies geschieht durch Markieren der Bearbeitungsart
Pflege
. Dadurch können auch Funktionscodes ausgeführt werden, die in der Tabelle T77FC mit
Pflege
gekennzeichnet sind.
Die Gesamtberechtigung ergibt sich aus der Basisberechtigung und der Einschränkung durch die strukturelle Berechtigung.