seguridad sap

Colapsar
X
 
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • marianamdq
    Junior Member
    • may
    • 2

    #1

    seguridad sap

    Necesito ayuda en saber como se hace para dar a los usuarios acceso tipo sap all sin que tengan acceso a la PFCG, SU01 y SU02?
    Muchas gracias
  • gfr
    Senior Member
    • mar
    • 301

    #2
    Originalmente publicado por marianamdq
    Necesito ayuda en saber como se hace para dar a los usuarios acceso tipo sap all sin que tengan acceso a la PFCG, SU01 y SU02?
    Muchas gracias
    Mariana, hola.
    Lo que pedis no es posible, seguramente se debe a q los consultores q estan instalando te piden SAPALL para poder hacer sus tareas. Hay que desarrollar roles con las necesidades. si queres escribime a mi mail gustavo_fabian_ramirez@yahoo.com.ar para ver si te puedo ayudar.

    Gustavo
    Gustavo.
    Seguridad SAP R/3 y BI

    Comentario

    • elalien
      Senior Member
      • ago
      • 324

      #3
      Tal como te ha dicho gfr, no es la manera mas adecuada de crear roles.

      En cualquier caso si quieres hacerlo puedes

      Debes crear un rol en la PFCG, entrar en autorizaciones e insertar las autorizaciones del perfil SAP_ALL (edit --> insert auth --> from profile)

      Una vez hecho esto editas el objeto de autorizacion S_TCODE en el perfil creado y quitas las transacciones que quieras.


      Un saludo
      Editado por última vez por elalien; 02/08/2010, 14:38:27.

      Comentario

      • johangonz
        Moderator
        • may
        • 816

        #4
        Originalmente publicado por elalien
        Una vez hecho esto editas el objeto de autorizacion S_TCODE en el perfil creado y quitas las transacciones que quieras.
        Mala practica compañero.

        Las transacciones se agregan/eliminan desde el role en la PFCG, de ahí se toman para el objeto en mención, no se deben agregar o eliminar desde el objeto, ya que este es una dependencia del menú del role, mas no de forma directa, usa la misma lógica que los elementos organizacionales.
        Johan González
        CEO
        NW Consulting Services
        www.nwcs.website
        Siguenos en Facebook: www.facebook.com/nwconsultingservices
        Moderador www.mundosap.com

        ---------------------------

        Comentario

        • elalien
          Senior Member
          • ago
          • 324

          #5
          Originalmente publicado por johangonz
          Mala practica compañero.

          Las transacciones se agregan/eliminan desde el role en la PFCG, de ahí se toman para el objeto en mención, no se deben agregar o eliminar desde el objeto, ya que este es una dependencia del menú del role, mas no de forma directa, usa la misma lógica que los elementos organizacionales.

          Y quien ha dicho que sea buena práctica?. alguien ha preguntado algo y ,advirtiendole de que no es la mejor manera de hacer las cosas, se le ha dicho como se puede hacer. En cualquier caso todo lo que le he dicho que haga se hace desde la PFCG, Y no necesariamente el menu del Role es el que tienen que usar luego el usuario.

          No siempre la manera optima de hacer las cosas es la que se lleva a cabo; hay veces que en un cliente te puedes ver obligado a hacer algo con lo que no estas de acuerdo y esto puede ser el caso de la compañera que abre el post
          Editado por última vez por elalien; 03/08/2010, 18:00:26.

          Comentario

          Trabajando...