SAP用户权限申请表
- 格式:doc
- 大小:32.00 KB
- 文档页数:2
SAP 用户权限申请表
用户名规范:
1.以员工号为系统登录用户名。
注意事项:
1.此申请表用于单个用户权限的申请。
2.请在填写本表格时写明您的姓名,系统登录 User ID,部
门,填表日期。
3.如果您是一个新用户,请在表格中注明且写明有效
期。
如果您已经拥有了一个 User ID,可不填。
4.岗位职责由各模块流程负责人确定,角色、事务代码及菜
单由SAP KBU 根据任务职责参照《权限参数文件》填写.请尽量填写已存在的权限角色。
在文件中没有对应的角色时,请选择最接近的,并在表格中注明需要增加或删除的事务代码。
5.如果您在填写本表格过程中有任何问题,请与贵部门
的 SAP关键用户联系,他们将协助您完成此项工作。
6.请将申请单填好提交至关键用户处由关键用户对照权限参数表,确认权限分
配并递交至体系管理部,由 SAP 系统管理员进行相应的操作后反馈给用户。
7.本表涂改后无效。
欢迎您的下载,
资料仅供参考!
致力为企业和个人提供合同协议,策划案计划书,学习资料等等
打造全网一站式需求。
SAP用户权限管理配置及操作手册SAP用户权限管理配置及操作手册SAP用户权限管理配置及操作手册Overview业务说明OverviewSAP的每个用户能够拥有的角色是有数量限制的,大概是300多点,具体不记得了。
如果只在S_TCODE和菜单中设置了某个事务代码,而没有设置权限对象,此时将不能真正拥有执行该事务代码的权限。
SAP的权限检查机制:SAP进入一个t-code,要检查两个东西1)S_TCODE2) 表TSTCA 里面和这个T-cdoe相对应的object。
有些tcode在tstca里面没有对应的object,就会导致直接往S_TCODE中加事务代码不能使用的情况。
SAP权限架构概念权限对象Authorization objectSAP在事务码(T-code)的基础上通过权限对象对权限进行进一步的细分,例如用户有创建供应商的权限,但是创建供应商的事务码中有单独的权限对象,那么就可以通过权限对象设置不同的用户可以操作不同的供应商数据。
角色-Role同类的USER使用SAP的目的和常用的功能都是类似的﹐例如业务一定需要用到开S/O的权限。
当我们把某类USER需要的权限都归到一个集合中﹐这个集合就是“职能”(Role)。
所谓的“角色”或者“职能”﹐是sap4.0才开始有的概念﹐其实就是对user的需求进行归类﹐使权限的设定更方便。
(面向对象的权限!!)分为single role 和composite role两种﹐后者其实是前者的集合。
角色模板-Template RoleRole的模板﹐一般是single role.但这个模板具有一个强大的功能﹐能通过更改模板而更改所有应用(sap称为Derive“继承”)此模板的Role(sap称之为adjust)参数文件-Profile参数文件相当于指定对应的权限数据及权限组的定义。
每个角色下会产生一个附属的参数文件。
真正记录权限的设定的文件﹐从sap4.0开始是与Role绑定在一起的。
因为系统是按照账号来分配具有这个权限的用户,所以我们可以按照每个角色哪些账号可以使用来授权。
1.输入T-code:su01回车
2.用户维护中输入:已经有这个权限的账号名称后点击“小铅笔图标”;
3.在“维护用户”中找到“角色”选项卡;
4.找到需要添加权限的那个角色项目后单击“角色”选项
5.在显示“角色”中单击“修改的”图标后输入需要添加的角色账号名称;
6.单击鼠标选中这个角色,在单击“用户主记录”这个角色就会有红色变成绿色。
说明这个角色已经生效了,最后单击保存按钮即可。
创建用户权限
1.创建用户
1.1请选择以下导航选项访问该事务:SAP 图形用户界面(SAP GUI)
1.2 输入如下条目:
1.3 在维护用户屏幕地址页签输入以下条目
1.4在登录数据页签输入以下条目
1.5 选择保存
2.创建角色
2.1通过以下方式访问该项事务:在SAP ECC菜单页面点击创建角色
2.2在角色维护屏幕输入以下条目
点击创建角色
2.3在创建职责屏幕输入以下条目
2.4在更改职责屏幕菜单页签进行以下操作
选择事务
2.5在权限页签进行以下操作
输入该角色允许进行
的事务代码
选择分配交易
选择更改授权数据
都进行分配后选择生成
,在生成参数屏幕选择生成
返回权限页签,选择保存 2.6在用户页签进行以下操作
依次选择未变为绿灯的行
选择保存
输入之前创
建的用户名
输入后点击回车,
选择用户比较
选择完成比较
2.7选择保存
结果
创建了一个新的用户,并对用户的权限进行了分配
用新创建的用户登录系统,在在SAP ECC菜单页面将只会出现分配给这个用户的事务代码,
其他事务将不会出现
注意:创建用户和创建角色的顺序可以进行交换。
表名描述AGR_1016活动组参数文件名称AGR_1016B活动组参数文件名称AGR_1250活动组的权限数据AGR_1251活动组的权限数据AGR_1252权限的组织元素AGR_1253作业组的权限数据 - 静态对象AGR_AGRS组合角色中的角AGR_AGRS2作用定义AGR_ATTS角色属性AGR_BUFFI角色的 InterneAGR_BUFFI2Internet 链接AGR_BUFFI3Internet 链接AGR_CUSTOM角色的定制对象AGR_DATEU角色的个人设置AGR_DEFINE角色定义AGR_FAVOS PFCG 的个人设AGR_FLAGS角色属性AGR_FLAGSB角色属性AGR_HIER菜单结构信息表AGR_HIER_BO Table for ObjeAGR_HIER2菜单结构信息 -AGR_HIER3菜单结构信息 -AGR_HIERT角色菜单文本AGR_HIERT2角色菜单文本 -AGR_HIERT3角色菜单文本 - 原始 SAPAGR_HPAGE Role Home PageAGR_HPAGET Description of the Home Page for AGR_INFO Filter Values from Generation Run AGR_LOGSYS逻辑系统AGR_LSD角色属性AGR_MAP_KNUMA换算表 AG_GUID CRM <> KNUMAAGR_MAPP角色中的 MiniAppsAGR_MARK报表 SAPPROFC_NEW 的表格AGR_MEM_INITIAL协议: 初始上载的缓冲AGR_MINI角色中的 MiniAppsAGR_MINI2角色中的 MiniAppsAGR_MINIT角色最小应用文本AGR_MINIT2角色最小应用文本AGR_NUM_2分配参数文件名的内部计数器AGR_NUMBER分配参数文件名的内部计数器AGR_OBJ Assignment of Menu Nodes to Role AGR_PROF角色的参数文件名AGR_REL_KNUMA_CM分配: 协议 > 活动AGR_SELECT将角色分配到事务代码AGR_TCDTXT将角色分配到事务代码AGR_TCODE3将角色分配到事务代码AGR_TCODES将角色分配到事务代码AGR_TEXTS用于层次菜单的文件结AGR_TIME角色的日期标记AGR_TIMEB角色的日期标记AGR_TIMEC角色的日期标记AGR_TIMED角色的日期标记AGR_USERS分配角色到用户AGR_USERT分配角色到用户功能角色与profile对应角色与profile对应角色中需要检查的权限对象有哪些都列在此表中权限对象的具体赋值,通过组织结构维护的不在此表,相应的值如公司代码显示为$BUKRS 通过组织结构维护的可以继承的组织数据组合角色下有哪些single role组合角色下有哪些single role用户 日期角色 报表类型 事务代码不活动角色 事务代码文本角色 参数 文本角色 创建日期用户与角色。
权限设定操作手册权限保护1.注意1.1.用户、角色、事务代码、受权对象的关系用户:由几个角色构成角色:由一系列事务代码搭建事务代码:需要系统规定的必需受权对象才能运转受权对象:由它的参数来定义1.2.权限设定须慎重权限设定特别重要,而且权限的排错查问特别繁琐、耗时,所以在做权限设准时必定要慎重,每次改正都要记录。
1.3.测试环境下改正除非特别状况,权限设定不同意在正式环境直接改正。
一般都是在测试环境改正、测试成功后,再传到正式环境。
1.4.拒绝不合理权限要求Basis 不是决定用户权限范围的人,而是实质管理中大大小小业务流的管理者。
所以,改正权限设定,务必需求用户供给经过领导签核的申请表。
关于用户不合理的权限要求,顾问有责任拒绝。
2.角色保护2.1.作业说明基本由权限的大架构有 User ID (用户),Role (角色), Profile (权限参数文件)三层,可知权限的设定也会有相应的三层。
目的SAP中的权限管理能够经过成立若干角色的方式进行,角色的定义为 SAP中单个或很多个事务代码( T-Code)构成的一个角色定位。
角色是指在业务中预先定义的履行特别职能的工作。
能够为单个的用户的需求去创立角色,也能够经过事务代码创立角色,而后分派给各个需要这些角色的用户。
创立角色主要有三种方式:手工创立。
合适所有新建角色的需求,主要对应权限追加;继承。
主要对应设定派生角色;复制。
主要对应设定基本的角色。
继承与复制创立角色的差别:用继承的方式成立新角色,继承后,只要要填写Org.level,Object就所有表记为绿灯。
用复制的方式成立新角色,需要在Object 里填入值, Object 才能所有表记为绿灯。
以上是二者操作上最大的差别。
2.2.创立单调角色事务代码与菜单路径PFCG–工具 ->管理->用户保护->角色管理->角色菜单此为事务代码输入栏后续作业工具列图示 / 其余说明备注输入事务代码可于命令栏输入 [ 事务代码 ] 并按 ENTER键,履行程序鼠标双击( 或 ) 将鼠标光标停在欲履行对象,并双击鼠标左键。
SAP 用户权限申请表
《权限参数文件》中有我需要的权限参数,我需要:
()A 、增加;B、删除(针对权限参数)
现有权限角色, 名称:
《权限参数文件》中没有我需要的权限参数,我需要以下参数文件:
现有权限角色,名称:
同时,还需要()A 、增加;B、删除;C、修改(针对事务代码)对应的事务代码:
关键用户签字:日期:
用户名规范:
1.以员工号为系统登录用户名。
注意事项:
1.此申请表用于单个用户权限的申请。
2.请在填写本表格时写明您的姓名,系统登录 User ID,部门,填表日期。
3.如果您是一个新用户,请在表格中注明且写明有效期。
如果您已经拥有了一个 User ID,可不填。
4.岗位职责由各模块流程负责人确定,角色、事务代码及菜单由SAP KBU 根据任务职责参照《权限参数文件》填写.请尽量填写已存在的权限角色。
在文件中没有对应的角色时,请选择最接近的,并在表格中注明需要增加或删除的事务代码。
5.如果您在填写本表格过程中有任何问题,请与贵部门的 SAP关键用户联系,他们将协助您完成此项工作。
6.请将申请单填好提交至关键用户处由关键用户对照权限参数表,确认权限分配并递交至体系管理部,由 SAP 系统管理员进行相应的操作后反馈给用户。
7.本表涂改后无效。