通过TO CUSTOM通行证配置IDM角色

2020-09-24 02:01发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 请让我知道是否有一种...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

请让我知道是否有一种方法可以使用To custom pass通过IDM向ABAP中的用户提供角色,而无需接触身份存储。 我们已经尝试过,但这将删除现有角色,并将仅分配已通过的角色。

我们要添加这些角色以及已经存在的现有角色。 请让我知道是否有人对此有答案。

致谢

Vinay

role-provision-through-idm.jpg (18.5 kB)
4条回答
95年老男孩
2020-09-24 02:10

您好Vinay,

您是否创建了任何非预配作业,并尝试将角色推送到后端SAP系统? 如果是,则在Roles属性中传递以下值。

属性值
 徽标%BNAME%
 角色role1 | role2 | role3 

示例:

  • 用户在IDM中分配了2个特权(在IDM中分配了PRIV:ROLE:REP1:ROLE_A,PRIV:ROLE:REP1:ROLE_B),并且在SAP系统中也具有2个特权(在SAP系统中分配了ROLE_A,ROLE_B)。
  • 需要直接在SAP System中但通过IDM向用户分配ROLE_C。

现在,如果要在不使用IDM设置框架的情况下通过IDM在SAP系统中为用户分配其他角色,(特权不是在IDM中而是在SAP系统中直接分配。这不是最佳实践,请始终确保角色分配在 在IDM和目标系统之间进行同步),然后在非预配作业中传递以下角色。

属性值
 logonuid%BNAME%(希望您使用"源"选项卡中的SQL查询从表中检索此值)
 变更类型修改
 角色ROLE_A | ROLE_B | ROLE_C 

此致

Deva

一周热门 更多>