Show TOC

 Organisation ohne den ProfilgeneratorLocate this document in the navigation structure

Auch ohne den Profilgenerator können Sie die Administrationsaufgaben auf mehrere Administratoren aufteilen.

  • Der Benutzeradministrator legt die Benutzerstammsätze an und bearbeitet sie.
  • Der Berechtigungsadministrator legt Profile und Berechtigungen an und bearbeitet sie.
  • Der Aktivierungsadministrator aktiviert die Profile und Berechtigungen.

Die folgende Tabelle zeigt die Berechtigungsobjekte, die Sie jedem Administrator zuweisen sollten, sowie die Berechtigungen, die dem Superuser vorbehalten sein sollten.

Organisation der Benutzeradministration bei manueller Verwaltung der Profile

Administratortyp Objekt Felder Werte

Benutzeradministrator

S_USER_GRP (Benutzergruppen)

CLASS

Namen der zulässigen Benutzer­gruppen

 

 

ACTVT

01: Benutzerstammsätze anlegen 02: Benutzerstammsätze ändern 03: Benutzerstammsätze anzeigen 04: Benutzerstammsätze löschen

 

S_USER_PRO (Berechtigungsprofil)

PROFILE

Namen der zulässigen Profile

 

 

ACTVT

22: Profile anzeigen und in Benutzerstammsätze eintragen

Aktivierungsadministrator

S_USER_PRO (Berechtigungsprofil

PROFILE

Namen der zulässigen Profile

 

 

ACTVT

06: Profile löschen 07: Profile aktivieren

 

S_USER_AUT (Berechtigungen)

OBJECT

Namen der zulässigen Objekte

 

 

AUTH

Namen der zulässigen Berechtigungen

 

 

ACTVT

06: Berechtigungen löschen 07: Berechtigungen aktivieren

Berechtigungsadministrator

S_USER_PRO (Berechtigungsprofil)

PROFILE

Namen der zulässigen Profile

 

 

ACTVT

01: Profile anlegen 02: Profile ändern 03: Profile anzeigen 06: Profile löschen 08: Änderungsbelege für Profile anzeigen

 

S_USER_AUT (Berechtigungen)

OBJECT

Namen der zulässigen Objekte

 

 

AUTH

Namen der zulässigen Berechtigungen

 

 

ACTVT

01: Berechtigungen anlegen 02: Berechtigungen ändern 03: Berechtigungen anzeigen 06: Berechtigungen löschen 08: Änderungsbelege für Berechtigungen anzeigen

Behalten Sie folgende Benutzergruppen-Berechtigungen dem Superuser vor:

  • Berechtigung für Benutzer der Gruppe SUPER
  • 05: Benutzer sperren und entsperren (Anmeldungen verhindern oder zulassen); Kennwörter ändern
  • 08: Änderungsbelege anzeigen