Текущее время: Пн, май 05 2025, 12:50

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Ограничение доступа в SPRO
СообщениеДобавлено: Ср, апр 18 2007, 09:02 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Доброго всем дня!

Коллеги, кто-нибудь знает, есть ли возможность ограничить доступ к веткам spro (не полномочиями). Я делаю нарезку по функциональностям, чтобы например настрйщик FI видел только те ветки, которые нужны ему для настройки, но при этом не видел ветки относящиеся скажем к базису.
Если просто создать IMG-проект и привязать его к пользователю, человек, набирая транзакцию spro, сразу попадает в свой проект, но как только выходит из проекта оказывается на начальном экране spro. А там нажимай кнопку "Ссылочное IMG SAP" и юзер видит опять весь IMG. Или можно кнопку эту как-нибудь заблокировать, не вмешиваясь в ABAP.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 09:22 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, мар 09 2006, 10:12
Сообщения: 565
Откуда: Волгодонск
Пол: Мужской
Почти на верняка нельза потому что это извращение.
Интересно и зачем такое извращение нужно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 09:31 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
у SAPа есть возможность создавать свои IMG-проекты, в котором можно делать собственное наполнение. Дело в том, что часть IMG-ссылок имеют в качестве конечной, транзакцию SPRO. Т.е. если человек может сделать какие-то шаги по своей функциональности и у него есть на это полномочия, то он может также залезть и в чужой огород, а у нас очень большой круг участников. Поэтому хотелось бы как-то это дело ограничить, чтобы сидел только в своей области. Опыт показывает, что если есть какая-то кнопка, о которой настройщик или разработчик ничего не знает, то он её обязательно нажмёт. :D


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 10:03 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, фев 09 2006, 12:02
Сообщения: 462
Пол: Мужской
Все еще печальней :(
Многие настроечные таблицы пересекаются в разных модулях, соотвественно даже если удастся что-то разграничить все равно будут случаи изменения данных в чужом разделе SPRO, одновременно с изменением в своем.
Иногда некоторая настройка числиться например в ветке ТОРО, хотя по смыслу ближе к ММ и соответственно ММщик должен ей пользоваться.
Вообще если кто-то и залезет в чужую ветку (зачем?) в системе настройки/разработки вреда от этого в общем-то почти 0.
Все это надо контролировать в момент переноса (тут обязательна подпись руководителя соответствующего модуля)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 10:19 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Да, есть такое дело. Ничего не поделаешь. Тогда возникает вопрос, какой смысл в создании собственных проектов IMG. Ведь если я присваиваю одному проект настройки для ТОРО, а другому для ММ, то всё равно они пересекутся. SAP же не просто так это сделал. Не понимаю. Делая такую настройку я преследую цель ограничить пользователя от лишнего, а в итоге он всё равно может просматривать всё, а что-то даже менять.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 16:05 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
В принципе, всё дерево IMG слеплено из большого количества деревьев. Поэтому можно запретить всем пользоваться spro, а разрешить imgh с полномочиями на просмотр только своей ветки.

Можно и не через imgh, а просто написать свою программу, которая будет по собственному алгоритму или на основе полномочий запускать ту или иную ветку IMG примерно таким вот образом:
Code:
      CALL FUNCTION 'S_CUS_IMG_ACTIVITY_MAINTAIN'
        EXPORTING
          i_display    = 'X'
        CHANGING
          img_activity = <img_ac>-activity.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, апр 18 2007, 18:33 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Тогда получается, что уже не с проектами юзер будет работать, а каждый со своим spro. Так как проект создаётся на базе одной структуры (simg_all). А не подскажите, какой объект полномочий работает со структурами. Чем можно разграничить эти ветки?

Хочется поменьше трогать ABAP.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, апр 19 2007, 10:34 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, апр 10 2007, 14:59
Сообщения: 399
Настрой Customizing roles.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, апр 19 2007, 11:26 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
А что значит Customizing roles?
Создать что ли роли настройщиков с определёнными полномочиями по веткам img? Так это я уже сделал. Я в самом начале писал зачем мне это нужно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, апр 19 2007, 16:33 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, апр 10 2007, 14:59
Сообщения: 399
Pride написал(а):
А что значит Customizing roles?
Создать что ли роли настройщиков с определёнными полномочиями по веткам img? Так это я уже сделал. Я в самом начале писал зачем мне это нужно.


Возможно, я не совсем понял суть вопроса.
Имелось ввиду создавать роли через Utilities -> Customizing Auth.
Там все объекты авторизации (и собственно само меню) привязывается автоматом к конкретным проектам. Соответственно, более они никуда не могут ломануться, ЕСЛИ у них нет дополнительных ролей (single) с настроенным меню и другими объектами авторизаций.
Ну и плюс, лишить пользователей кнопки SAP Menu.
В итоге, они будут видеть ТОЛЬКО своё проектное меню и иметь ТОЛЬКО те авторизации, которые им необходимы.

PS Сам этим никогда не занимался, но на курсах всё описывалось именно так:)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, апр 20 2007, 16:10 
Младший специалист
Младший специалист

Зарегистрирован:
Пн, апр 24 2006, 17:06
Сообщения: 99
Это же то, что мне нужно :D

Спасибище огромное!!!!

Он же как раз не только создаёт нужные объекты, но по идентификаторам самих IMG ограничивает. Так юзер даже просмотреть лишнего не сможет.

:D :D :D :D

Сенькс!


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Ahrefs [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB