PDA

Ver la Versión Completa : Saltear autorizaciones


kibo
20/05/11, 19:07:19
Hola, este es mi primer post, y vengo a aportar algo que me es util en mi trabajo; tal vez todos los saben o tal vez ya se posteo (yo no lo encontre) pero bueno, hago mi aporte:

Cuantas veces nos ha salido el mensaje "Falta autorización para transacción" ("You are not authorized to use transaction") y tenemos que recurri al equipo de Basis que tardan mil años en darnos el permiso necesario para poder acceder.

He aqui la solucion :cool:

1- Nos dirigimos a la transaccion SE37 (si no tenemos acceso a esta transaccion, ahi si que no tengo formula magica :p )

2- Ponemos la siguiente función: RS_HDSYS_CALL_TC_VARIANT

3- Pulsamos F8

4- Campo TCODE con la transaccion que necesitamos acceder
Campo AUTHORITY_CHECK borrar la X

5- F8

Si les sirvio comenten

kibo
26/05/11, 20:50:12
:( Veo que no sirvio :(

GLEDIF
09/06/11, 17:35:48
A mi me funciono muy bien, muchas gracias por tu aporte! :D

nicol
13/06/11, 14:06:00
:( Veo que no sirvio :(

Ánimo hermano, gracias por el aporte.

pancho6102
01/09/11, 16:00:09
que bien excelente aporte me ha ayudado bastante,

yo antes lo hacia entrando a la se93

activar modo debug poner la transaccion pulsar F8

y poner en el menu poner break point en sentencia

ponia authority y cuando paraba ahi cambiaba el valor sy-subrc a 0 y lo dejaba correr y ya me dejaba entrar pero lo malo es que lo si hay mas de un objeto se hace tedioso y ya no te dan acceso a la SE93 si no lo tienes ya no hiciste nada.

ademas que parece mas elegante esta forma que comentas espero y no haya forma de ser detectado.

gracias.

shernanj
08/09/11, 18:34:00
Esta bueno el truco mi estimado, gracias

AliB
14/09/11, 19:46:53
En mi caso no funcionó :rolleyes: al dar el último F8, aparece un lapidario "No esta autorizado para ejecutar la función seleccionada" :mad: ¡maledetossss!

mosqueua
14/09/11, 20:11:43
siii...

creo que no sirvio .....no tengo autorizacion....!!!!!!!!!!

Rv2
28/12/12, 20:22:59
Kibo cómo vas?

Bueno la verdad es que el aporte es interesante pero contraproducente. Si los usuarios no tienen acceso a ciertas transacciones es precisamente por temas de seguridad. Debemos garantizar que los usuarios sólo tengan permiso a lo que necesitan porque de lo contrario se pueden presentar problemas en los datos por mala manipulación (bien sea intencionalmente o no), robo por medio de procedimientos con transacciones sensibles y demás. Divulgar este tipo de información es promover que quizá personas mal intencionadas tengan acceso a transacciones realmente "peligrosas" y puedan hacer y deshacer en el sistema. Estamos para ayudar, para que entre todos mantengamos nuestros sistemas lo más protegidos y seguros posibles, sigamos en función de esto.

Saludos

SidV
02/01/13, 11:51:34
Hola Rv2, no estoy de acuerdo contigo.
Divulgar este tipo de información es promover que quizá personas mal intencionadas tengan acceso a transacciones realmente "peligrosas" y puedan hacer y deshacer en el sistema. Estamos para ayudar, para que entre todos mantengamos nuestros sistemas lo más protegidos y seguros posibles, sigamos en función de esto.

Divulgar este tipo de info NO es promover nada malintencionado.
En todo caso, los consultores basis o de seguridad que tenga tu empresa tendrán que aprender a defenderse ante este tipo de "truco" para saltar los permisos.

Si no existiese esta información, pública y excelentemente expuesta, tus consultores de seguridad estarían perdidos. Pensalo.

Saludos

nba_edwin
30/10/13, 20:41:04
Hola, este es mi primer post, y vengo a aportar algo que me es util en mi trabajo; tal vez todos los saben o tal vez ya se posteo (yo no lo encontre) pero bueno, hago mi aporte:

Cuantas veces nos ha salido el mensaje "Falta autorización para transacción" ("You are not authorized to use transaction") y tenemos que recurri al equipo de Basis que tardan mil años en darnos el permiso necesario para poder acceder.

He aqui la solucion :cool:

1- Nos dirigimos a la transaccion SE37 (si no tenemos acceso a esta transaccion, ahi si que no tengo formula magica :p )

2- Ponemos la siguiente función: RS_HDSYS_CALL_TC_VARIANT

3- Pulsamos F8

4- Campo TCODE con la transaccion que necesitamos acceder
Campo AUTHORITY_CHECK borrar la X

5- F8

Si les sirvio comenten


Soy muy nuevo en sap pero me gustaria acceder a la mm02 que es modificación de materiales, pedí la autorización ya casi un mes y aun no me dan respuesta, como hago para esto, favor ser específico no se mucho de sap

SidV
31/10/13, 13:22:45
Soy muy nuevo en sap pero me gustaria acceder a la mm02 que es modificación de materiales, pedí la autorización ya casi un mes y aun no me dan respuesta, como hago para esto, favor ser específico no se mucho de sap

No está de más aclararles a los nuevos, que la mayoría de las empresas saben quienes son cuando están logueados dentro del sistema. Si no tienen autorización para hacer algo en PRD (productivo) es por algo.
Si saltan (de alguna forma) esas autorizaciones, y el sistema se rompe o contabilizan algo sin querer, no habrá vuelta atras (al menos no de forma simple). Siempre queda todo registrado, incluso el usuario, la hora y el día que hizo tal cosa. Despues NO lloren. Pueden ser suspendidos de sus puestos, o incluso otra sanción laboral.

Saludos

Dlanor20777
04/11/13, 17:31:21
Buena respuesta amigo SIDV, espero que todos los usuarios que uticen SAP lo tengan encuenta, saltarse una autorización o hacer cualquier otra cosa fuera de lo permitido legalmente puede traerles muchos problemas, SAP guarda casi todo. Es mejor esperar a que te den la autorización o pedir la información a otro que tenga los permisos.

Saludos

Rv2
05/11/13, 19:57:23
Buena respuesta amigo SIDV, espero que todos los usuarios que uticen SAP lo tengan encuenta, saltarse una autorización o hacer cualquier otra cosa fuera de lo permitido legalmente puede traerles muchos problemas, SAP guarda casi todo. Es mejor esperar a que te den la autorización o pedir la información a otro que tenga los permisos.

Saludos

Así es... y más cuando realizan auditoría... te puedes meter en graves problemas.

bruky
23/09/15, 15:11:08
No está de más aclararles a los nuevos, que la mayoría de las empresas saben quienes son cuando están logueados dentro del sistema. Si no tienen autorización para hacer algo en PRD (productivo) es por algo.
Si saltan (de alguna forma) esas autorizaciones, y el sistema se rompe o contabilizan algo sin querer, no habrá vuelta atras (al menos no de forma simple). Siempre queda todo registrado, incluso el usuario, la hora y el día que hizo tal cosa. Despues NO lloren. Pueden ser suspendidos de sus puestos, o incluso otra sanción laboral.

Saludos

ahí estaré yo para cortar el acceso a la SE37/SE38/SA38 jajaj

:cool:

Kope
29/09/16, 13:01:34
Hola,

creo que estos post que fui realizando pueden aportar al estudio de las autorizaciones SAP:

http://todosap.blogspot.com.ar/2016/09/saltear-autorizaciones-en-sap-parte-iv.html
http://todosap.blogspot.com.ar/2016/09/saltear-autorizaciones-en-sap-parte-iii.html
http://todosap.blogspot.com.ar/2014/03/saltando-autorizaciones-en-sap-parte-ii.html
http://todosap.blogspot.com.ar/2011/10/saltear-autorizaciones.html

Espero que les sirva como bien dijo SidV como un motivo de aprendizaje :cool: