用于Fiori目标映射的Auth对象

2020-08-17 09:18发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)你好大师, 我正在做一个安全评...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


你好大师,

我正在做一个安全评估,其中包括对Fiori Apps的SoD分析。 在我们拥有的许多目录中,我发现一些目标映射(语义对象+语义动作)在启动板设计器中未分配图块。 该目录是角色的一部分,该角色已分配给最终用户。

这意味着即使用户未在Fiori启动板中看到图块,该用户也有权使用此目标映射。

我需要知道是否有一种方法可以获取与该目标映射相关的Auth对象。 跟踪不是一种选择,因为用户无法执行它,因为他的启动板中没有图块。

提前谢谢

4条回答
路亽曱_Ryan
2020-08-17 09:41

Hi Filip,

感谢您的回答。

您要告诉我的内容确认,此"应用"没有磁贴,但具有分配给用户的基础授权。 用户具有执行操作的能力,即使它不像单击图块那样直接。

我需要的是该目标映射授予用户的授权对象,但是我在任何地方都找不到它们。 如果我们对您的示例进行跟踪,则在同一日志中将包含来自其他应用程序的AuthObj,因此我们无法确定哪些应用程序属于一个没有磁贴的"应用程序"。

致谢

一周热门 更多>