Permisos para un Developer ABAP?

Colapsar
X
 
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • jlaticly
    Junior Member
    • ago
    • 9

    #1

    Permisos para un Developer ABAP?

    Cuales son las autorizaciones mínimas para un desarrollador ABAP ??
    Que pueda alterar/crear programas y debugear, además de las transacciones SE11, SE16, SE93, SE38, SE80 y demas ayudas para el giro.

    Tanto para ABAP, como para BSP, por lo menos.......

    Tengo una instalación SAP 701 ECC IDES

    Ya probé con permisos obre los perfiles perfiles S_ABAP_ALL, S_DEVELOP* y nada, no me deja entrar a SE80 ni a SE38.
    Que perfiles o grupos tengo que tener ??? Cual es la diferencia entre perifles y grupos. NOTA: El user group en Logon Data es DEVELOPER.

    Muchas gracias por su colaboración.
    jcl
    Editado por última vez por jlaticly; 26/10/2011, 19:26:20.
  • BREZHNEV
    Senior Member
    • ene
    • 478

    #2
    Originalmente publicado por jlaticly
    Cuales son las autorizaciones mínimas para un desarrollador ABAP ??
    Que pueda alterar/crear programas y debugear, además de las transacciones SE11, SE16, SE93, SE38, SE80 y demas ayudas para el giro.

    Tanto para ABAP, como para BSP, por lo menos.......

    Tengo una instalación SAP 701 ECC IDES

    Ya probé con permisos obre los perfiles perfiles S_ABAP_ALL, S_DEVELOP* y nada, no me deja entrar a SE80 ni a SE38.
    Que perfiles o grupos tengo que tener ??? Cual es la diferencia entre perifles y grupos. NOTA: El user group en Logon Data es DEVELOPER.

    Muchas gracias por su colaboración.
    jcl
    yo opino que un abaper no debe de tener limitaciones en DEV... y no debe de tener cuenta en PRD. y si es asi, no te debe de importar que roles tiene, le puedes asignar SAP_ALL ya que es en DEV.


    salu2
    =============
    ==»BREZHNEV«==
    =============

    Comentario

    • johangonz
      Moderator
      • may
      • 816

      #3
      Originalmente publicado por BREZHNEV
      yo opino que un abaper no debe de tener limitaciones en DEV... y no debe de tener cuenta en PRD. y si es asi, no te debe de importar que roles tiene, le puedes asignar SAP_ALL ya que es en DEV.


      salu2
      Igual con que solo se le de acceso a crear y ejecutar programas se puede crear un programa que se asigne SAP_ALL y asignarselo el mismo...
      Johan González
      CEO
      NW Consulting Services
      www.nwcs.website
      Siguenos en Facebook: www.facebook.com/nwconsultingservices
      Moderador www.mundosap.com

      ---------------------------

      Comentario

      • jlaticly
        Junior Member
        • ago
        • 9

        #4
        Gracias por las respuesta, pero no estoy muy de acuerdo en asignar SAP_ALL al desarrollador (hay de desarrolladores a desarrolldores). Aunque entiendo que limitar al developer es como si el paciente en el quirofano quisiera cuidarle las manos al cirujano, pos no.

        Las areas de autoría no lo entenderian asi..... y quieren ver SAP_ALL fuera del alcance de los mortales....

        Comentario

        • BREZHNEV
          Senior Member
          • ene
          • 478

          #5
          Originalmente publicado por jlaticly
          Gracias por las respuesta, pero no estoy muy de acuerdo en asignar SAP_ALL al desarrollador (hay de desarrolladores a desarrolldores). Aunque entiendo que limitar al developer es como si el paciente en el quirofano quisiera cuidarle las manos al cirujano, pos no.

          Las areas de autoría no lo entenderian asi..... y quieren ver SAP_ALL fuera del alcance de los mortales....
          Hola, yo veo temas de seguridad y auditoria, y en SAP el unico sistema auditable es PRD, u otro que tenda informacion sencible del negocio, y un sistema DEV, por ser de desarrollo no es auditable... una cosa es que tengan el control en PRD, y otra muy distinta es que te limiten en DEV, lo cual para mi no es correcto...

          Peor si de todos modos quieres asignarle roles (no por que los de seguridad tengan la razon), asignale los que sap te propone y no te compliques la vida... en la PFCG, busca todos los roles *SAP*DEV*, ahi hay roles de desarrollador como:

          Rol compuesto:
          SAP_BC_TWB_DEVELOPER Test del workbench: Creador del caso de test

          o Roles simples:
          SAP_BC_DWB_ABAPDEVELOPER Programador ABAP
          ...


          salu2
          =============
          ==»BREZHNEV«==
          =============

          Comentario

          • jgsanz
            Senior Member
            • nov
            • 293

            #6
            Yo directamente pediría por escrito al jefe de desarrollo, los roles que quiere el y las personas a su cargo, ya que el es el responsable de lo que puedan o no puedan hacer los programadores.

            No creo que en desarrollo este correcto meterse en la seguridad, pero si es cierto que si se les da demasiados permisos los pueden transportar, por eso el responsable de desarrollo que roles y autorizaciones quiere dar a su equipo.

            Comentario

            • gfr
              Senior Member
              • mar
              • 301

              #7
              Hola gente , como estan.

              Les comento que a mi me estan auditando los ambientes de DEV SQ y PRD, de cada uno tengo promedio 3.......
              Esto depende de cada empresa, pero para mi no es recomendable que nadie tenga SAP_ALL o Perfiles. Deberiamos tener roles para cada funcion que se ejecuta en SAP.

              Saludos
              Gustavo.
              Seguridad SAP R/3 y BI

              Comentario

              • BREZHNEV
                Senior Member
                • ene
                • 478

                #8
                Originalmente publicado por gfr
                Hola gente , como estan.

                Les comento que a mi me estan auditando los ambientes de DEV SQ y PRD, de cada uno tengo promedio 3.......
                Esto depende de cada empresa, pero para mi no es recomendable que nadie tenga SAP_ALL o Perfiles. Deberiamos tener roles para cada funcion que se ejecuta en SAP.

                Saludos
                jejej, asegurate que eso sea lo que te pide el Auditor, a mi me paso alguna vez, que el Auditor Pide, "relacion de usuario con acceso a SAP_ALL", y mi jefe me pedia, entra en todos los sistemas y fijate quienes lo tienen... pero en los objetivos de la auditoria de decia "Sistemas productivos". en consecuencia se le entrega todo al auditor, pero solo se sirve PRD.

                Saludos
                =============
                ==»BREZHNEV«==
                =============

                Comentario

                Trabajando...