|
#1
|
|||
|
|||
Sap_all
Buenas Tardes!!!
Tengo un problemita con el perfil SAP_ALL, resulta que quiero saber como limitar a SAP_ALL segun la sociedad a la cual pertenezca.por ejemplo en el trabajo manejamos dos sociedades, uno para 1000 y otro para 2000, lo que quiero hacer es tener dos perfiles sap_all uno que maneje 1000 y otro 2000. No se si se entendio??? . Desde ya les agradezco de antemano. Saludos |
#2
|
||||
|
||||
Hola,
en principio no parece tener mucho sentido limitar la sociedad a alguien a quien le estas dando sap_all, ya que puede cambiarselo el mismo si quiere. En cualquier caso, solo se me ocurre generarte dos papeles a partir del perfil sap_all y sustituir en ellos el campo sociedad por 1000 o 2000 (esto lo puedes hacer en niveles organizativos) En todo esto no tardas mas de 5 minutos Un saludo Úlima edición por elalien fecha: 14/09/07 a las 12:53:36. |
#3
|
|||
|
|||
En realidad es lo que queria hacer, como bien vos decis es generarle dos papeles a partir de SAP_ALL, dime como puedo sustituir el campo sociedad???, actualmente el que tiene sap_all para la sociedad 2000 puede ejecutar cosas de la sociedad 1000 y es eso lo que realmente no quiero que hagan.
Gracias Por tu pronta respuesta, te Saludo Atte |
#4
|
||||
|
||||
pues tal como t comentaba, mediante los niveles organizativos dentro de la tx de papeles (PFCG). te creas un papel o rol le dices que las autorizaciones te las traiga del perfil sap_all y en niveles organizativos pones la sociedad que quieras
Si te sigue sin funcionar será que en algun sitio deja la sociedad con *, tendrías que repasarlo. en cualquier caso te insisto que es mala idea crear los roles a partir de sap_all, el trabajo que os ahorreis ahora sera el doble a la larga. |
#5
|
|||
|
|||
Estimado Poeta,
En principio NO debes de Modificar el SAP_ALL, por que es el perfile de MAXIMA autorizacion en el sistema, el que lo tiene, lo puede TODO, te recimiendo que dejes por la paz el SAP_ALL y create un perfil para ese usuario que utilize solo los centros o sociedades que quiera, recuerda en agregarle la SU53 para que puedas ir haciendo las modificaciones. Saludos
__________________
El Fhürer |
#6
|
|||
|
|||
Hola Iparedes opino lo mismo que piolin, create un pefil para ese usuario y delimita las sociedades, si tiene sap_all aun restringiendo por autorizaciones y niveles organizativos(pfcg) podras tener acceso a ambas sociedades.
Slds Mariapm |
#7
|
|||
|
|||
Se escucha bastante ilógico querer limitar el perfil SAP_ALL por sociedad por las siguientes razones,
1. Tendrías que limitar todos los objetos que hagan referencia al campo de sociedad. 2. Para que el usuario no pueda modificar sus autorizaciones tendrías que retirar todas las autorizaciones (transacciones y objetos) de administración de roles y usuarios. Lo más conveniente es crear los roles (a partir del menu de ambito de SAP ni no tienes mucha experiencia) limitados a solo las transacciones que los usuarios necesitan accesar y éstos roles limitarlos solo por los niveles organizacionales que deban accesar. Ojo no derles acceso a transacciones de administración de autorizaciones o usuarios, de lo contrario podrán modificar sus autorizaciones en cualquier momento. saludos, |
#8
|
|||
|
|||
Sap_All
Chicos/as:
Muchisimas Gracias por todas las respuestas, lo resolvì de la manera mas facil, creando perfiles a cada usuario. Gracias Nuevamente!!! Saludos |
#9
|
|||
|
|||
Iparedes muy bien por ti, yo por ejemplo en este tema lo que hice fue una copia del perfil compuesto y crear un nuevo SAP_ALL al que llame SAP_NOALL el cual no tiene acceso pero a unas 10 transacciones que son criticas de Customizing, , saludos y bien por ti
__________________
SpiderM@n The NeTWorKMaN |
#10
|
|||
|
|||
Perfiles
Hola Nuevamente!!!
antes que nada Feliz Navidad, espero que la hayan pasado super bien!! les cuento que comencè a crear perfiles,les saquè los sap_all que los users tenian, al principio todo bien, hasta que me dijeron FB08, FBRA y VF11 hay que sacarlas de los usuarios por problemas que se generan al anular ciertos documentos, ingrese al perfil, elimine las transacciones , generè el perfil, lo grabè y listo, pero resulta que algunos usuarios siguen ingresando a dichas transacciones, cabe recordar que los usuarios que menciono no tienen sap_all, que hicè! estas transacciones las busque por usuario por el SUIM, SU01 y haasta revisè los perfiles creados por la PFCG y ni vuelta, es como si siguieran enganchados, hice que los usuarios salieran del sistema y se loguearan nuevamente pero ni ahi.. alguien me puede dar una mano con este tema??? Les agradezco enormemente y feliz año por sino nos comunicamos... Atte. iparedes |
Herramientas | Buscar en Tema |
Desplegado | |
|
|