未分配GRC 10.1单个角色

2020-09-20 15:33发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我已经多次看到这个问题,但是似乎...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我已经多次看到这个问题,但是似乎没有人回答,所以我会再问一次。

技术规格:

GRC 10.1 SP 16

GRCPINW V1100_731 SP18插件系统

没有CUA环境。

我已经为用户提供了一个角色,但在更新后运行"存储库同步"作业,然后尝试删除刚刚添加到测试用户中的角色时,却出现了可怕的"单一角色Z *"。 ***未分配给系统XXXXXX中的用户。无法执行"删除"操作。

同样,我已经运行了存储库同步作业,它使我可以看到用户的角色并选择要删除的角色,但仍然出现错误。

我提供了RFC ID的SAP_ALL/NEW只是为了确保它不是权限问题。

我在SLG1中没有收到任何错误

我已经定义了" Change" 02请求类型,并保持了以下操作。

我认为这不是MSMP问题,因为我什至无法超越选择流程的初始开始来启动工作流程。

以前所有与该主题相关的搜索(有少量搜索)均指的是作为最新Service Pack级别已在我的环境中实现的注释。

任何帮助都将不胜感激。

迈克尔

删除-request.jpg (79.2 kB)
5条回答
compass1988
2020-09-20 15:55 .采纳回答

Ramesh,谢谢您的评论,但这已由另一个问题解决。

我一直听从Class和在线社区的有关如何为GRC请求设置AD LDAP的说明,在其中的一份文档中,它指出您需要在"用户"中将用户数据类型维持为" SU01" 搜索数据源"。

这是正确的,因为SU01指的是ABAP系统,该系统声明表中的所有条目均为大写。 当我在"大写"访问请求中输入用户ID时,此问题消失了。

问题是所有用户的Active Directory ID均为小写或大小写混合。

SAP的解决方法是从"用户数据类型"条目中删除" SU01",以便它不会转换为大写并使用LDAP中的内容。

这解决了该问题,现在我可以删除/添加/更新角色分配。

一周热门 更多>