角色中的SAP HANA查询角色

2020-08-30 00:58发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们正尝试使用HANA Studio创建一个查询,以进行审核,以跟踪分配给用户以及授予用户权限的所有角色。 问题在于,分配给用户的某些角色在其中具有未被跟踪的角色。

例如,我们有一个开发人员角色,当您查询GRANTED_ROLES时会出现,但该角色本身中还有18个其他角色,这些角色不在结果中。 之所以可以继续,是因为这18个角色中的一些可能已分配了角色,并且可以继续。

有人对此有任何经验或想法吗? 任何帮助将不胜感激!

谢谢!

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们正尝试使用HANA Studio创建一个查询,以进行审核,以跟踪分配给用户以及授予用户权限的所有角色。 问题在于,分配给用户的某些角色在其中具有未被跟踪的角色。

例如,我们有一个开发人员角色,当您查询GRANTED_ROLES时会出现,但该角色本身中还有18个其他角色,这些角色不在结果中。 之所以可以继续,是因为这18个角色中的一些可能已分配了角色,并且可以继续。

有人对此有任何经验或想法吗? 任何帮助将不胜感激!

谢谢!

付费偷看设置
发送
2条回答
浮生未央
1楼-- · 2020-08-30 01:14

我相信这里有2个问题:

(1)为用户生成 new 个角色分配的审核跟踪(更改历史记录):您可以在系统中配置审核日志记录,以向您提供授予角色/特权的审核跟踪 在给定的审核期内。 这是链接,在此我将详细介绍您可以配置的内容。

(2)生成授予用户的角色/特权的快照(一个时间点):现在,您正在查询系统视图" GRANTED_ROLES"。 但是,您应该使用Lars提到的其他系统视图。 使用这些视图,您会发现差异:EFFECTIVE_ROLES EFFECTIVE_ROLE_GRANTEES EFFECTIVE_STRUCTURED_PRIVILEGE EFFECTIVE_PRIVILEGES EFFECTIVE_PRIVILEGE_GRANTEES GRANTED_PRIVILEGES GRANTED_ROLES

请注意,您可以为没有角色的用户分配特权。 我将主要研究为审核目的分配给用户的特权和角色(不仅是角色)。

希望这会有所帮助!

SC_Yao
2楼-- · 2020-08-30 01:33

您可能想熟悉EFFECTIVE_ROLES和EFFECTIVE_PRIVILEGES视图。

这些视图遍历给定角色/特权的层次结构 用户并返回结果集中的访问元素。

一周热门 更多>