有关向用户管理员分配参考用户角色和身份验证的设计建议

2020-09-07 16:16发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)亲爱的社区, 我们希望客户站点...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


亲爱的社区,

我们希望客户站点的用户管理员根据"参考用户"概念创建其组织用户。 我们要创建参考用户,并提前将所需角色分配给参考用户,以供用户管理员使用。

但是,在使用参考用户创建用户时,系统希望为用户admin角色维护参考用户的角色及其相应的auth配置文件,例如在auth对象S_USER_SAS中。

维护每个角色及其对应的admin身份验证配置文件都是一项繁琐的任务,容易出错。 (用户管理员无法分配SAP_ALL配置文件)

是否有更好的替代方案来解决这一要求以减少维护工作?

我试图通过在登录数据选项卡下维护参考用户的用户组,并在User admin角色的auth对象(S_USER_GRP)中维护此用户组来使用用户组。 但是,这没有用。

使用独立于角色的自定义身份验证配置文件似乎也是一个不错的选择。 您能否分享您的建议?

谢谢!

此致

Karthik

2条回答
95年老男孩
2020-09-07 16:46

在语句中维护"您希望系统为用户admin角色维护参考用户的角色及其相应的auth配置文件,例如在auth对象S_USER_SAS中"是什么意思?

管理员是否需要授权S_USER_SAS来分配参考用户的角色?

您要允许管理员执行什么操作以及要阻止他们执行什么操作? 不太确定"独立于角色的自定义身份验证配置文件"是什么吗?

您是否要构建用户管理员角色以允许他们创建用户并为其分配参考用户,而不是直接分配安全角色?

一周热门 更多>