点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好,
我们正在实现SAP ILM安全性,并且正在致力于为ILM实现安全性。 根据要求,我们必须将ILM对象S_ILM_SRS更新为我们拥有S_ARCHIVE对象的所有T代码/角色。 但挑战在于我们无法继续在所有具有S_ARCHIVE对象的T代码的SU24中添加Object:S_ILM_SRS。 我们按用户使用的T代码进行操作,但是当我们尝试检查程序中的那些T代码时,没有检查S_ILM_SRS对象的地方。 您能否指导我们在其SAP环境中实施SAP ILM安全性的人员,以及他们如何在其角色中包含对象S_ILM_SRS。 根据安全性设计,我们无法将Object:S_ILM_SRS手动添加到角色,但是我们仅更新T代码SU24中的object:S_ILM_SRS。 请指导我们。
感谢与问候,
Abdul Mujeeb Shaik。
您想在所有具有S_ARCHIVE对象的交易代码的SU24中添加对象S_ILM_SRS。 您是否尝试过查找首先检查对象S_ARCHIVE的所有交易代码,然后也使用S_ILM_SRS更新SU24中列出的交易?
SU24中维护的检查指示器存储在两个特定于客户的表USOBT_C和USOBX_C中。
您还可以执行事务代码SUIM报告,在"角色"下选择"按授权对象选择"以查找包含授权对象S_ARCHIVE的角色。
您可以为SAP ILM设置一组单独的角色。 SAP为此类ILM角色提供了标准模板。 并不是所有的SAP模板都是必需的,因为您可以合并这些模板
我还建议使用程序RSARCH_STORE_FILE检查分配给商店后台作业的用户和角色作为归档对象。 参考: SAP注释2657728-存储期间发生错误" HTTP 401:未经授权" 数据存档步骤。
您还可以使用事务代码CODE_SCANNER在ABAP程序源代码中查找特定文本,例如" S_ILM_SRS"。
您可以为特定的SAP BC ILM相关软件包(BC-ILM *应用程序组件)设置报告选择过滤器。
一周热门 更多>