Текущее время: Пн, авг 18 2025, 12:39

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 12:00 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Добрый день!
Подскажите, как делегировать права на управление учетными записями пользователей и ролями, а именно чтобы дать возможность сотруднику:
- создавать, редактировать учетные записи
- создавать редактировать роли
- назначить и редактировать назначения ролей учетным записям
- не быть при этом полным админом (без SAP_ALL)

Попробовал назначить роли
SAP_BC_USER_ADMIN
SAP_BC_BASIS_ADMIN
SAP_BC_AUTH_DATA_ADMIN
SAP_BC_AUTH_PROFILE_ADMIN - пользователи создаются, но роли им редактировать не дает (ошибка "нет полномочий на присвоение ролей").

Буду признателен за помощь.


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 13:42 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
ADM 940 ABAP AS Authorization Concept :rtfm:


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 14:29 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Спасибо конечно, есть у меня этот ADM940, 380 страниц английского текста ...

Пока найденное частичное решение: роль SAP_BC_USER_ADMIN + подредактировать ее, добавив действие 22 (присвоить) и перегенерировать профиль
Недостаток решения: пользователь может сам себе повышать права


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 16:57 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
sunchee написал(а):
Спасибо конечно, есть у меня этот ADM940, 380 страниц английского текста ...

Пока найденное частичное решение: роль SAP_BC_USER_ADMIN + подредактировать ее, добавив действие 22 (присвоить) и перегенерировать профиль
Недостаток решения: пользователь может сам себе повышать права

Сложные проблемы обычно имеют простые неправильные решения

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 09:03 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Так если Вы говорите, что оно неправильное, то будьте добры, подскажите какое решение у проблемы правильное...


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 09:30 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
sunchee написал(а):
Так если Вы говорите, что оно неправильное, то будьте добры, подскажите какое решение у проблемы правильное...


Правильное иметь хоть какое-то представление о концепции ролей и полномочий, а не отмахиваться - "есть у меня этот кирпич на 380 листов, ножку стола подпирает, оч.удобно". Правильно это не трогать роли принадлежащие САП.
Вот реально, без обид, вы фактически приходите и говорите - ребят я вот в этом вообще не понимаю и понимать не хочу просто дайте мне список объектов, мне для работы надо, начальство задачу поставило.


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями  Тема решена
СообщениеДобавлено: Чт, июн 26 2014, 09:30 
Ассистент
Ассистент
Аватара пользователя

Зарегистрирован:
Пт, май 23 2014, 08:34
Сообщения: 42
Откуда: St.P
Пол: Женский
А Вы не хотите просто создать отдельную роль для админ. ролей?
Или Вы хотите именно стандартными ролями воспользоваться?

Можно разрулить след. полномочиями:
S_USER_AGR Система полномочий: проверка для ролей
S_USER_AUT Ведение основных записей пользователей: полномочия
S_USER_GRP Ведение основных записей пользователей: группы пользователей
S_USER_PRO Ведение основных записей пользователей: профиль полномочий
S_USER_SAS Ведение осн. данных пользователя: специф. сист. присвоения
S_USER_SYS Ведение ОснЗпсПользователей: система для ЦентральнВедПользов
S_USER_TCD Система полномочий: транзакции в ролях
S_USER_VAL Система полномочий: значения полей в ролях

_________________
everything in life decide ambitions.


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 09:46 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Да я злой, но почему так сложно провести просто пару итераций?
1. почитал хоть какую-то доку
2. открыл pfcg, посмотрел стандартные роли
3. открыл su21, посмотрел-почитал для чего конкретные объекты полномочий
4. запилил свою роль
5. потестил
6. столкнулся с проблемой и перешел к п.1
:pivo:


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 12:17 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Вопрос почти решен. katko, спасибо за список нужных полномочий!


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB