Текущее время: Пн, май 05 2025, 10:33

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Ограничение доступа в SPRO
СообщениеДобавлено: Ср, апр 18 2007, 09:02 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Доброго всем дня!

Коллеги, кто-нибудь знает, есть ли возможность ограничить доступ к веткам spro (не полномочиями). Я делаю нарезку по функциональностям, чтобы например настрйщик FI видел только те ветки, которые нужны ему для настройки, но при этом не видел ветки относящиеся скажем к базису.
Если просто создать IMG-проект и привязать его к пользователю, человек, набирая транзакцию spro, сразу попадает в свой проект, но как только выходит из проекта оказывается на начальном экране spro. А там нажимай кнопку "Ссылочное IMG SAP" и юзер видит опять весь IMG. Или можно кнопку эту как-нибудь заблокировать, не вмешиваясь в ABAP.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 09:22 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, мар 09 2006, 10:12
Сообщения: 565
Откуда: Волгодонск
Пол: Мужской
Почти на верняка нельза потому что это извращение.
Интересно и зачем такое извращение нужно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 09:31 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
у SAPа есть возможность создавать свои IMG-проекты, в котором можно делать собственное наполнение. Дело в том, что часть IMG-ссылок имеют в качестве конечной, транзакцию SPRO. Т.е. если человек может сделать какие-то шаги по своей функциональности и у него есть на это полномочия, то он может также залезть и в чужой огород, а у нас очень большой круг участников. Поэтому хотелось бы как-то это дело ограничить, чтобы сидел только в своей области. Опыт показывает, что если есть какая-то кнопка, о которой настройщик или разработчик ничего не знает, то он её обязательно нажмёт. :D


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 10:03 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, фев 09 2006, 12:02
Сообщения: 462
Пол: Мужской
Все еще печальней :(
Многие настроечные таблицы пересекаются в разных модулях, соотвественно даже если удастся что-то разграничить все равно будут случаи изменения данных в чужом разделе SPRO, одновременно с изменением в своем.
Иногда некоторая настройка числиться например в ветке ТОРО, хотя по смыслу ближе к ММ и соответственно ММщик должен ей пользоваться.
Вообще если кто-то и залезет в чужую ветку (зачем?) в системе настройки/разработки вреда от этого в общем-то почти 0.
Все это надо контролировать в момент переноса (тут обязательна подпись руководителя соответствующего модуля)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 10:19 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Да, есть такое дело. Ничего не поделаешь. Тогда возникает вопрос, какой смысл в создании собственных проектов IMG. Ведь если я присваиваю одному проект настройки для ТОРО, а другому для ММ, то всё равно они пересекутся. SAP же не просто так это сделал. Не понимаю. Делая такую настройку я преследую цель ограничить пользователя от лишнего, а в итоге он всё равно может просматривать всё, а что-то даже менять.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 16:05 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
В принципе, всё дерево IMG слеплено из большого количества деревьев. Поэтому можно запретить всем пользоваться spro, а разрешить imgh с полномочиями на просмотр только своей ветки.

Можно и не через imgh, а просто написать свою программу, которая будет по собственному алгоритму или на основе полномочий запускать ту или иную ветку IMG примерно таким вот образом:
Code:
      CALL FUNCTION 'S_CUS_IMG_ACTIVITY_MAINTAIN'
        EXPORTING
          i_display    = 'X'
        CHANGING
          img_activity = <img_ac>-activity.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 18:33 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Тогда получается, что уже не с проектами юзер будет работать, а каждый со своим spro. Так как проект создаётся на базе одной структуры (simg_all). А не подскажите, какой объект полномочий работает со структурами. Чем можно разграничить эти ветки?

Хочется поменьше трогать ABAP.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, апр 19 2007, 10:34 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, апр 10 2007, 14:59
Сообщения: 399
Настрой Customizing roles.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, апр 19 2007, 11:26 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
А что значит Customizing roles?
Создать что ли роли настройщиков с определёнными полномочиями по веткам img? Так это я уже сделал. Я в самом начале писал зачем мне это нужно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, апр 19 2007, 16:33 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, апр 10 2007, 14:59
Сообщения: 399
Pride написал(а):
А что значит Customizing roles?
Создать что ли роли настройщиков с определёнными полномочиями по веткам img? Так это я уже сделал. Я в самом начале писал зачем мне это нужно.


Возможно, я не совсем понял суть вопроса.
Имелось ввиду создавать роли через Utilities -> Customizing Auth.
Там все объекты авторизации (и собственно само меню) привязывается автоматом к конкретным проектам. Соответственно, более они никуда не могут ломануться, ЕСЛИ у них нет дополнительных ролей (single) с настроенным меню и другими объектами авторизаций.
Ну и плюс, лишить пользователей кнопки SAP Menu.
В итоге, они будут видеть ТОЛЬКО своё проектное меню и иметь ТОЛЬКО те авторизации, которые им необходимы.

PS Сам этим никогда не занимался, но на курсах всё описывалось именно так:)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, апр 20 2007, 16:10 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Это же то, что мне нужно :D

Спасибище огромное!!!!

Он же как раз не только создаёт нужные объекты, но по идентификаторам самих IMG ограничивает. Так юзер даже просмотреть лишнего не сможет.

:D :D :D :D

Сенькс!


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB