Sap_all

Colapsar
X
 
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • iparedes
    Member
    • dic
    • 59

    #1

    Sap_all

    Buenas Tardes!!!
    Tengo un problemita con el perfil SAP_ALL, resulta que quiero saber como limitar a SAP_ALL segun la sociedad a la cual pertenezca.por ejemplo en el trabajo manejamos dos sociedades, uno para 1000 y otro para 2000, lo que quiero hacer es tener dos perfiles sap_all uno que maneje 1000 y otro 2000. No se si se entendio??? .
    Desde ya les agradezco de antemano.
    Saludos
  • elalien
    Senior Member
    • ago
    • 324

    #2
    Hola,

    en principio no parece tener mucho sentido limitar la sociedad a alguien a quien le estas dando sap_all, ya que puede cambiarselo el mismo si quiere.

    En cualquier caso, solo se me ocurre generarte dos papeles a partir del perfil sap_all y sustituir en ellos el campo sociedad por 1000 o 2000 (esto lo puedes hacer en niveles organizativos)

    En todo esto no tardas mas de 5 minutos


    Un saludo
    Editado por última vez por elalien; 14/09/2007, 12:53:36.

    Comentario

    • iparedes
      Member
      • dic
      • 59

      #3
      En realidad es lo que queria hacer, como bien vos decis es generarle dos papeles a partir de SAP_ALL, dime como puedo sustituir el campo sociedad???, actualmente el que tiene sap_all para la sociedad 2000 puede ejecutar cosas de la sociedad 1000 y es eso lo que realmente no quiero que hagan.
      Gracias Por tu pronta respuesta, te Saludo Atte

      Comentario

      • elalien
        Senior Member
        • ago
        • 324

        #4
        pues tal como t comentaba, mediante los niveles organizativos dentro de la tx de papeles (PFCG). te creas un papel o rol le dices que las autorizaciones te las traiga del perfil sap_all y en niveles organizativos pones la sociedad que quieras

        Si te sigue sin funcionar será que en algun sitio deja la sociedad con *, tendrías que repasarlo.

        en cualquier caso te insisto que es mala idea crear los roles a partir de sap_all, el trabajo que os ahorreis ahora sera el doble a la larga.

        Comentario

        • Piolin
          Junior Member
          • feb
          • 16

          #5
          Estimado Poeta,

          En principio NO debes de Modificar el SAP_ALL, por que es el perfile de MAXIMA autorizacion en el sistema, el que lo tiene, lo puede TODO, te recimiendo que dejes por la paz el SAP_ALL y create un perfil para ese usuario que utilize solo los centros o sociedades que quiera, recuerda en agregarle la SU53 para que puedas ir haciendo las modificaciones.

          Saludos
          El Fhürer

          Comentario

          • mariapm
            Junior Member
            • ago
            • 20

            #6
            Hola Iparedes opino lo mismo que piolin, create un pefil para ese usuario y delimita las sociedades, si tiene sap_all aun restringiendo por autorizaciones y niveles organizativos(pfcg) podras tener acceso a ambas sociedades.

            Slds
            Mariapm

            Comentario

            • felixortega
              Junior Member
              • ago
              • 11

              #7
              Iparedes, SAP_ALL es un tema que produce unos cuantos problemas si no controlas su aplicacion. Con esto solo lograrias duplicar tus preocupaciones. Al igual que los compañeros no te recomiendo hacer copias de ese perfil.
              May the force be with you

              Comentario

              • azimbazola
                Junior Member
                • oct
                • 20

                #8
                Apoyo lo comentado aqui arriba.

                SAP_ALL es un perfil de administracion del sistema, que SOLO deberia tener el administrador del sistema, si por causas ajenas a una buena metodologia, debes dar a un USUARIO este permiso, yo crearia un ZSAP_ALL y quitaria todo lo que el usuer no tiene porque tener, sobre todo los permisos de administracion.

                Saludos

                Comentario

                • tmsinmhernan
                  Junior Member
                  • oct
                  • 3

                  #9
                  Se escucha bastante ilógico querer limitar el perfil SAP_ALL por sociedad por las siguientes razones,
                  1. Tendrías que limitar todos los objetos que hagan referencia al campo de sociedad.
                  2. Para que el usuario no pueda modificar sus autorizaciones tendrías que retirar todas las autorizaciones (transacciones y objetos) de administración de roles y usuarios.

                  Lo más conveniente es crear los roles (a partir del menu de ambito de SAP ni no tienes mucha experiencia) limitados a solo las transacciones que los usuarios necesitan accesar y éstos roles limitarlos solo por los niveles organizacionales que deban accesar. Ojo no derles acceso a transacciones de administración de autorizaciones o usuarios, de lo contrario podrán modificar sus autorizaciones en cualquier momento.

                  saludos,

                  Comentario

                  • iparedes
                    Member
                    • dic
                    • 59

                    #10
                    Sap_All

                    Chicos/as:
                    Muchisimas Gracias por todas las respuestas, lo resolvì de la manera mas facil, creando perfiles a cada usuario.
                    Gracias Nuevamente!!!
                    Saludos

                    Comentario

                    • SpiderM@n
                      Member
                      • oct
                      • 43

                      #11
                      Iparedes muy bien por ti, yo por ejemplo en este tema lo que hice fue una copia del perfil compuesto y crear un nuevo SAP_ALL al que llame SAP_NOALL el cual no tiene acceso pero a unas 10 transacciones que son criticas de Customizing, , saludos y bien por ti
                      SpiderM@n
                      The NeTWorKMaN

                      Comentario

                      • iparedes
                        Member
                        • dic
                        • 59

                        #12
                        Perfiles

                        Hola Nuevamente!!!
                        antes que nada Feliz Navidad, espero que la hayan pasado super bien!!
                        les cuento que comencè a crear perfiles,les saquè los sap_all que los users tenian, al principio todo bien, hasta que me dijeron FB08, FBRA y VF11 hay que sacarlas de los usuarios por problemas que se generan al anular ciertos documentos, ingrese al perfil, elimine las transacciones , generè el perfil, lo grabè y listo, pero resulta que algunos usuarios siguen ingresando a dichas transacciones, cabe recordar que los usuarios que menciono no tienen sap_all, que hicè! estas transacciones las busque por usuario por el SUIM, SU01 y haasta revisè los perfiles creados por la PFCG y ni vuelta, es como si siguieran enganchados, hice que los usuarios salieran del sistema y se loguearan nuevamente pero ni ahi..
                        alguien me puede dar una mano con este tema???
                        Les agradezco enormemente y feliz año por sino nos comunicamos...
                        Atte.
                        iparedes

                        Comentario

                        • Izzy
                          Member
                          • may
                          • 83

                          #13
                          Has revisado que en algunos de los roles que tienen esos usuarios, en su objeto de autorización S_TCODE(Verificar código de transacción al inicio de la transacción) no tengan esas transacciones???

                          Espero que te sirva, saludos

                          Comentario

                          • iparedes
                            Member
                            • dic
                            • 59

                            #14
                            Sap_all

                            Izzy:
                            Buenisima tu acotaciòn, me ayudo a resolver el problema, es màs!!! revisando otras cosas me di cuenta que estaba cometiendo algunas macanas.
                            Muchisimas Gracias!!!

                            Comentario

                            • Izzy
                              Member
                              • may
                              • 83

                              #15
                              De nada Iparedes, para ayudarnos entre todos estamos aqui

                              Saludos

                              Comentario

                              Trabajando...