2020-08-22 17:13发布
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 我只是有一个关于角... 显示全部
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好,
我只是有一个关于角色中重复授权对象的问题。
例如,我有此授权对象S_ADMI_FCD,它的一个条目仅具有值AUDD,BTCH,COLA,并且该对象以相同的角色出现,其值为*。 SAP是在检查限制性更强的授权对象是哪一个,或者是带有*的对象? 还是SAP会同时检查对象并查看用户是否具有授权。
这与具有两个不同角色,相同授权对象但授权对象中不同角色的值不同的用户相同,SAP会检查哪个?
一直谢谢您。
此致
欢乐
>
>所以,让我讲清楚这一点:
>如果用户具有2个角色,例如:
> 角色1:* Z DISPLAY_ALL_COMPANIES * _
>授权对象= ABC
>组织对象= *
>活动= 3
> 角色2:* Z CHANGE_ COMPANY_NL01 * _
>组织对象= NL01
>活动= 2
>实际上,该用户实际上也可以更改其他公司(例如BE01)中的数据,尽管他仅被授权按照角色2来更改公司NL01?
否,它们是单独的授权(值集)。 用户只能更改NL01的数据,并且只能显示所有组织的数据。
您只会得到您正在讨论的具有单个值的auth对象的情况。
如果确实如此,您将如何实现用户可以显示所有公司的数据,但只允许>更改特定公司的数据?
并非如此,您上面所详述的内容将提供您所描述的内容。
>尤其是当您为拥有多个分支机构/公司的跨国/全球公司工作时,您可以想象>特定用户应该能够(仅)显示所有分支机构/公司的数据,但是可以更改>分支机构的数据/负责heu201926的公司
啊,数据可见性的乐趣。 实现您所讨论的问题不是问题
>我很难相信这不能在SAP标准授权功能内实现
您的怀疑是有充分根据的
最多设置5个标签!
>
>所以,让我讲清楚这一点:
>
>如果用户具有2个角色,例如:
>
> 角色1:* Z DISPLAY_ALL_COMPANIES * _
>
>授权对象= ABC
>组织对象= *
>活动= 3
>
> 角色2:* Z CHANGE_ COMPANY_NL01 * _
>
>授权对象= ABC
>组织对象= NL01
>活动= 2
>
>实际上,该用户实际上也可以更改其他公司(例如BE01)中的数据,尽管他仅被授权按照角色2来更改公司NL01?
否,它们是单独的授权(值集)。 用户只能更改NL01的数据,并且只能显示所有组织的数据。
您只会得到您正在讨论的具有单个值的auth对象的情况。
如果确实如此,您将如何实现用户可以显示所有公司的数据,但只允许>更改特定公司的数据?
并非如此,您上面所详述的内容将提供您所描述的内容。
>尤其是当您为拥有多个分支机构/公司的跨国/全球公司工作时,您可以想象>特定用户应该能够(仅)显示所有分支机构/公司的数据,但是可以更改>分支机构的数据/负责heu201926的公司
啊,数据可见性的乐趣。 实现您所讨论的问题不是问题
>我很难相信这不能在SAP标准授权功能内实现
您的怀疑是有充分根据的
一周热门 更多>