2020-08-15 04:07发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
你好
我是IDM的新手,我们正在寻找一种在初始加载时自动将特权映射到业务角色的方法。
在我们希望从ABAP和HANA系统的2k多个存储库中加载数据时,我们需要这样做。
例如,在连接具有特定类型的系统-开发系统(系统类型)时,因此应根据系统类型自动将某些特权添加到业务角色,例如-开发人员权限(这是用户应具有的业务角色 来自IDM的请求。
请向我建议实现此目标的可能方法。
此致
A菜
你好Amarnath,
您可以在初始加载作业的末尾添加一个新的通行证,在其中您可以向想要的业务角色添加所需的特权。
您甚至可以在初始加载作业中创建业务角色,该业务角色的名称中可以包含存储库的名称/ID(例如" Dev_Business_Role "),以便以后进行过滤并在
如果您有一种通过过滤器将特权映射到业务角色的方法(或者每次都使用相同的特权,则通过名称来映射),这应该很容易。
问候,
Steffi。
你好亚历克斯,
确切地说,我正在寻找可以实现的以下方案。
在将其连接到IDM时,我想指定客户端类型(开发测试客户端,开发Cust客户端,开发验证客户端,测试客户端等),并且在读取数据时我只会读取10到12个自定义复合角色 从每个客户那里获得通过过滤器。
作为顶层层次结构,我想定义几个业务角色(Dev_Business_Role,Tester_Business_Role等),并且我正在寻找一个流程,以自动将从后端系统读取的角色分配给特定的业务角色。
因此,根据我的客户类型(例如Development Cust Client),在12个特权中,只有4个会自动分配给业务角色(例如Dev_Business_Role)。
结果是,当我需要连接100多个特定类型的客户端时,它会自动完成,而不是每次连接客户端时都会为业务角色手动分配4个特权。
如果无法实现,请帮我知道在一般情况下如何进行这种映射。
A菜红
嗨,阿玛纳斯,
如果我没记错的话,这不是SAP IDM问题,而是一般的IDM问题。
另外,从我的角度来看,将来自开发系统的所有特权分配给开发者角色没有任何意义。 您可以以相同的方式将生产系统中的所有特权分配给生产用户,该用户肯定是行不通的。
换句话说,您需要找到与指定角色的特权相称的匹配。 那将是您问题的答案。 此映射应取决于系统类型,即开发,QAS,生产,培训,沙箱等。此映射将特定于您的需求。
Alex
嗨Amar,
您的解决方案是可能的。 但是,有一个更简单的方法可以实现相同的目标。 这就是你要做的,
1)设置2000多个存储库并完成初始加载(和角色同步)
2)将业务角色保存到csv文件中的特权映射中
3)从csv文件上传业务角色定义
欢呼
沉阳
最多设置5个标签!
你好Amarnath,
您可以在初始加载作业的末尾添加一个新的通行证,在其中您可以向想要的业务角色添加所需的特权。
您甚至可以在初始加载作业中创建业务角色,该业务角色的名称中可以包含存储库的名称/ID(例如" Dev_Business_Role"),以便以后进行过滤并在
如果您有一种通过过滤器将特权映射到业务角色的方法(或者每次都使用相同的特权,则通过名称来映射),这应该很容易。
问候,
Steffi。
你好亚历克斯,
确切地说,我正在寻找可以实现的以下方案。
在将其连接到IDM时,我想指定客户端类型(开发测试客户端,开发Cust客户端,开发验证客户端,测试客户端等),并且在读取数据时我只会读取10到12个自定义复合角色 从每个客户那里获得通过过滤器。
作为顶层层次结构,我想定义几个业务角色(Dev_Business_Role,Tester_Business_Role等),并且我正在寻找一个流程,以自动将从后端系统读取的角色分配给特定的业务角色。
因此,根据我的客户类型(例如Development Cust Client),在12个特权中,只有4个会自动分配给业务角色(例如Dev_Business_Role)。
结果是,当我需要连接100多个特定类型的客户端时,它会自动完成,而不是每次连接客户端时都会为业务角色手动分配4个特权。
如果无法实现,请帮我知道在一般情况下如何进行这种映射。
此致
A菜红
嗨,阿玛纳斯,
如果我没记错的话,这不是SAP IDM问题,而是一般的IDM问题。
另外,从我的角度来看,将来自开发系统的所有特权分配给开发者角色没有任何意义。 您可以以相同的方式将生产系统中的所有特权分配给生产用户,该用户肯定是行不通的。
换句话说,您需要找到与指定角色的特权相称的匹配。 那将是您问题的答案。 此映射应取决于系统类型,即开发,QAS,生产,培训,沙箱等。此映射将特定于您的需求。
此致
Alex
嗨Amar,
您的解决方案是可能的。 但是,有一个更简单的方法可以实现相同的目标。 这就是你要做的,
1)设置2000多个存储库并完成初始加载(和角色同步)
2)将业务角色保存到csv文件中的特权映射中
3)从csv文件上传业务角色定义
欢呼
沉阳
一周热门 更多>