If this is your first visit, be sure to
check out the FAQ by clicking the
link above. You may have to register
before you can post: click the register link above to proceed. To start viewing messages,
select the forum that you want to visit from the selection below.
Necesito ayuda en saber como se hace para dar a los usuarios acceso tipo sap all sin que tengan acceso a la PFCG, SU01 y SU02?
Muchas gracias
Mariana, hola.
Lo que pedis no es posible, seguramente se debe a q los consultores q estan instalando te piden SAPALL para poder hacer sus tareas. Hay que desarrollar roles con las necesidades. si queres escribime a mi mail gustavo_fabian_ramirez@yahoo.com.ar para ver si te puedo ayudar.
Una vez hecho esto editas el objeto de autorizacion S_TCODE en el perfil creado y quitas las transacciones que quieras.
Mala practica compañero.
Las transacciones se agregan/eliminan desde el role en la PFCG, de ahí se toman para el objeto en mención, no se deben agregar o eliminar desde el objeto, ya que este es una dependencia del menú del role, mas no de forma directa, usa la misma lógica que los elementos organizacionales.
Las transacciones se agregan/eliminan desde el role en la PFCG, de ahí se toman para el objeto en mención, no se deben agregar o eliminar desde el objeto, ya que este es una dependencia del menú del role, mas no de forma directa, usa la misma lógica que los elementos organizacionales.
Y quien ha dicho que sea buena práctica?. alguien ha preguntado algo y ,advirtiendole de que no es la mejor manera de hacer las cosas, se le ha dicho como se puede hacer. En cualquier caso todo lo que le he dicho que haga se hace desde la PFCG, Y no necesariamente el menu del Role es el que tienen que usar luego el usuario.
No siempre la manera optima de hacer las cosas es la que se lleva a cabo; hay veces que en un cliente te puedes ver obligado a hacer algo con lo que no estas de acuerdo y esto puede ser el caso de la compañera que abre el post
Editado por última vez por elalien; 03/08/2010, 18:00:26.
Comentario