BW behörigheter Therese Burwall
Behörigheter i R/3 Behörigheter i R/3 fokuserar på: Transaktions koder Vilka aktiviteter en användare kan utföra Fältvärden
Behörigheter i BW Behörigheter i BW fokuserar på: Infoarea Infoprovider Rapporter Syftet med BW är att visa data och att analysera resultat.
Strategi i R/3 vs BW R/3 Detaljerad information BW Aggregerad information Antal sålda enheter ser ovanlig ut. Undrar hur det ser ut i resten av organisationen?
Rollstruktur User Account Role / Profile Authorization Object Authorization Field
User Account Underhålls i transaktion: SU01 Rollerna ligger på fliken Roles
Olika typer av roller SAP_ALL och SAP_NEW (dessa profiler bör ej användas) SAP Standardroller Egendefinierade roller: Menu Roles Roller för infoproviders Roller för organisatoriska objekt
Menu Roles Underhålls i transaktion: PFCG Inkludera de rapporter användarna skall se
Roles Underhåll Authorization Objects genom att gå till fliken Authorization och ikonen Change Authorization Data
Authorization Objects Byggstenarna i rollerna är Authorization Objects
Authorization Fields Authorization objects består av Authorization fields som definierar en eller flera möjliga värden/aktiviteter
Scenario för rapportering Försäljningschefer får köra rapporter mot kuben 0D_DECU SAP DemoCube. Varje försäljningschef är dock ansvarig för en viss Sales Organisation. Trots att de får köra alla rapporter ska endast resultatet för den egna organisationen visas. Vi behöver därför sätta upp en behörighet för Sales Organisation 1000 (Frankfurt).
Definiera Sales Organisation som Authorization relevant Ändringen görs på infoobjektet i transaktion RSA1 på fliken Business Explorer
Skapa Authorization Object i transaktion RSSM Välj det objekt som ska ingå i Authorization Object
Skapa roll och lägg till Authorization object Vi begränsar vårt nyskapade Authorization object Z:SALE_ORG till 1000
Lägg till rollen till användaren
Lägg till infoobjekt och variabel till rapport
Lägg till Authorization object till Infokub Authorization Object checkas nu av för alla rapporter som körs mot kuben 0D_DECU
Behörighetscheck görs nu på region
Rapporten visar resultat endast för en viss Sales Organisation 1000
Fler scenarier för rapportering Styra på rapportnamn (RSZCOMPID) Den som skapat rapporten (RSZOWNER)
Variabler underlättar för användarna Användarna behöver inte fylla i selektionerna manuellt utan dessa fylls i automatiskt från rollerna.
Behörighet på hierarkier Only the selected nodes Subtree below nodes Subtree Below Nodes to Level (incl.) Complete hierarchy Subtree Below Nodes to (and incl. Level)
Behörighet för administrativa användare SAP har över 40 st mallar för administrativa användare. S_RS_RDEAD Administrator (Development System S_RS_ROPAD Administrator (Production System) S_RS_RREDE Reporting Developer (Development System)
Single role vs Composite roles Single roles kan grupperas in i Composite roles Single roles ger bra visabilitet Composite roles ger sämre visabilitet men det blir enklare att uppdatera användare I transaktionskod SUIM kan man exempelvis söka på vilka Authorization objects, transaktionskoder eller composite/single roller som användare har.
Rollbaserade vs Områdesbaserade roller Rollbaserade Exempel Controller + Lätt att definiera användare och uppdatera dessa Exempel Säljare - Svårt att definiera roller då säljare tex. kan behöva följa upp cost center Områdesbaserade Styr behörighet på de arbetsområden användarna har: Cost Centre reports Profit Centre reports Sales Management reports Purchasing reports Osv.
Hur detaljerade ska behörigheterna vara? Styr man behörigheter på en detaljerad nivå (tex. ordernummer) så blir det mycket underhåll. Informationen bör vara top secret för att det ska vara värt underhållet. Underlättar det för användaren? Tex. behörighet på kunder. Generell regel är att man styr högsta möjliga nivå.
Hur ska vi bygga våra roller? Underhåll Säkerhet Behörigheter Prestanda Användarvänlighet Ska vi styra på interna ordrar?
Behörigheter i 7.0 Analysis Authorization Mer användarvänligt koncept för att analysera behörigheter. SAP rekommenderar att man byter till det nya konceptet med SAP NetWeaver 2004s men man kan fortsätta med det tidigare konceptet. Mer information finns på SAP Help Portal. Sök på Analysis Authorization.