sap 权限的设定ppt课件.ppt
《sap 权限的设定ppt课件.ppt》由会员分享,可在线阅读,更多相关《sap 权限的设定ppt课件.ppt(121页珍藏版)》请在三一办公上搜索。
1、SAP 權限的設定,QiQiV張穎祺,內部教材CONFIDENTIAL,目錄,1.總述2.職能/Template Role/設定的分工3.三種不同的常規權限的設定方法4.常規以外的權限設定方式5.如何快速檢查權限設定的情況,總述,1.在開始學習之前2.SAP權限的架構,在開始學習之前,在開始了解權限前,有几點是要大家注意的1.權限設定非常重要而且權限的DEBUG操作非常繁瑣,耗時,所以請大家設定時一定要非常謹慎,每次更改都要記錄。2.權限設定除非特殊情況不允許在正式環境直接更改請在測試環境修改好再傳到正式環境。3.MIS不是決定user權限的人而是user大大小小的leader所以要變更權限設
2、定務必要求user提供經過簽核的申請表。(當然對user不合理的權限要求MIS也有責任退回)4.權限的設定,是MIS的工作.(廢話)所以本教材是MIS內部教材請不要隨便泄漏,SAP權限的架構,Role template -Description -Menu -Authorizations ,Authorization profile -Object class -Authorization object -Authorizations .,Assign to,Bind with,Assign to,SAP User account -Address -Logon data -Group . .
3、 . . . . . . . . . .,這是SAP權限的架構圖大家也接觸過。請大家一定要記住他們的關系。,SAP權限的架構,名詞解釋(英譯中)User account就是我們平常說的“帳號”也稱為“USER ID”。Role同類的USER使用SAP的目的和常用的功能都是類似的例如業務一定需要用到開S/O的權限。當我們把某類USER需要的權限都歸到一個集合中這個集合就是“職能”(Role)。所謂的“角色”或者“職能”是sap4.0才開始有的概念其實就是對user的需求進行歸類使權限的設定更方便。(面向對象的權限!)分為single role 和 composite role兩種后者其實是前者的
4、集合。,SAP權限的架構,Profile: 真正記錄權限的設定的文件從sap4.0開始是與Role綁定在一起的。雖然在sap4.6c還可以單獨存在但按sap的行為推測以后將不能“一個人活着”Template Role:Role的模板一般是single role.但這個模板具有一個 強大的功能能通過更改模板而更改所有應用(sap稱為Derive“繼承”)此模板的Role(sap稱之為adjust),SAP權限的架構,例外權限這是公司創造的名詞。當一個USER除了其職位一般所需的權限外還需要一些特殊的權限我們把這些權限稱之為這個USER的例外權限。例如開工單對生管來說是其職能應有的權限但對倉庫來所
5、就是例外權限。,Role的命名和分類,Role的命名規則和分類如下:以“G+”開頭都是Template Role(模板)都不會直接assign給user id。G+職能名稱全球共同Template RoleG+職能名稱-1 地區Template Role以“Z+”開頭都是User Role,直接assign給user id。Z+User ID+職能名稱:繼承全球共同Template RoleZ+User ID+職能名稱-1:繼承地區Template RoleZ+User ID+Exception:沒有繼承任何Role,例外權限以“Y+”開頭都是Basis Role,直接assign給user
6、id。Y+職能名稱:全球共同Basis Role,Role的命名和分類,附件是一張職能/Rolename對照表我們以其中一個職能“AR作業人員”做解釋,職能中文名稱,職能英文名稱,全球共同Template Role,地區Template Role,全球共同Basis Role,Role的命名和分類,全球共同Template Role是指此職能在全球任何一個地區都一致的那部分權限的模板。命名特征是以 “G +”開頭非“-1”結尾。例如 “G + CO CO ”地區Template Role是指此職能根據不同地區而不同的那部分權限的模板。命名特征是 “G+”開頭“-1”結尾。例如 “G + CO
7、CO 1 ”,Role的命名和分類,User Role是指根據每個user的具體需求進行設定的權限的Role.命名特征是“Z+”USER ID開頭(東莞台灣地區)“W+” USER ID開頭(吳江地區)例如“Z+PSC1-ACT01+CO-CO”全球共同Basis Role是指此職能關系到整個系統的安全的那部分權限的Role.命名特征是 “Y+” 開頭例如 “ Y + CO CO ”,權限設定者分工,一.以Role類型分1.Template Role 即“G”開頭的: 台北本部的AP MIS2.User Role:以Z開頭的:東莞AP MIS以W開頭的:吳江AP MIS3.Basis Role
8、:即以Y開頭的:台北和東莞Basis MIS,權限設定者分工,二.以USER ID分從USER ID可以區分出這個ID所屬的廠別和模組。例如PSC1-ENG01這是PSC1廠的帳號屬于PP模組所以這個帳號申請的權限將由東莞PP模組的MIS主要負責和監督。,權限設定者分工,三.以所申請的權限歸屬的模組分由于user所申請的權限通常涉及多個模組這就需要多個模組的MIS共同合作設定user的權限這時先按第二條執行,由ID所屬模組MIS接受申請并從始至終跟進。然后具體的權限屬于哪個模組就由那個模組的MIS作設定。但無論如何作為跟進的MIS都是負主要責任的。,權限設定的操作,上面說過權限的大架構由Use
9、r ID, Role, Profile 三層組成那么權限的設定自然也會有三層。但由于sap4.6是Profile與Role是捆綁在一起的所以在建立Role的時候Profile是會自動創建的(具體見后文)。而User ID的建立比較簡單。所以我將主要說明Role的部分。,USER ID 的建立,T CODE SU01,USER ID 的建立,填好這些欄位,USER ID 的建立,設定初始密碼,有效期一般不設定,USER ID 的建立,按圖設定(印表機按實際設定),USER ID 的建立,接著按save就把USER ID創建好了,USER ID創建好了但這時這個ID沒有賦予(Assign) 任何權
10、限是什么都不能做的。USER得到這樣的帳號沒有任何意義。如何 Assign權限給一個帳號主要就是Assign一個 Role 給這個帳號了。下面我們看看如何建Role和給權限。,Role的建立,新創建Role主要有三種方式。T CODE PFCG1.由始至終新建;可以對應所有新建Role。主要對應例外權限Z+USERID+EXCEPTION2.繼承;主要對應設定Z+USERID+職能名稱3.復制(COPY)主要對應設定Z+USERID+職能名稱-1,Role的建立完全新建,我們假設有一個帳號 “FORTEST”,他申請了例外權限 VA01和YF30。下面我將會一步一步向大家說明操作的步驟和應該注
11、意的地方。看到PFCG的畫面了嗎沒有哦在下一頁。,Role的建立完全新建,輸入Role name,注意選第二項,Role的建立完全新建,描述一般與Role name一致,記錄此Role的創建者,記錄此Role的最后修改者,把描述填好后按save,然后點擊menu頁簽,Role的建立完全新建,建立新目錄,修改TEXT,項目下移,項目上移,刪除項目,手動增加T code,從SAPMenu中增加T code,從其他Role中Copy Menu,這些是常用的功能,Menu頁簽定義的是USER MENU(個人化菜單)的內容。,Role的建立完全新建,請大家按圖所示建立目錄 第一層是職能這里是EXCEPT
12、ION下面分“標准”(Standark)和 “外挂” (Add On) 兩個目錄 。讓菜單保持清晰可以令User的個人菜單清楚不混亂。我們MIS檢查權限也比較方便。,Role的建立完全新建,大家可以對比下面兩個USER的個人化菜單左邊職能清晰右邊非常混亂同名的目錄 大量出現但里面的內容又不盡相同這對依賴路徑執行指令的user是很麻煩的。,Role的建立完全新建,菜單的殼子有了如何往里面添加內容呢比較常見的是從SAP菜單添加和直接添加T CODE。從SAP菜單添加所有標准的T CODE和沒有T CODE的標準程式都可以用這種方法添加。好處是可以尋找可以一次添加標准菜單的一個目錄T code在標准
13、菜單中的位置也可以顯示出來。缺點是很浪費時間而且外挂的程式無法添加。,Role的建立完全新建,直接添加所有T CODE(包括外挂)和沒有T CODE的標準程式都可以用這種方法添加。好處是比較快缺點是必須知道T code不能帶出路徑。,Role的建立完全新建,從SAP菜單添加,Role的建立完全新建,Role的建立完全新建,Role的建立完全新建,Role的建立完全新建,OBJECT完全沒有給值,OBJECT只有部分給值,OBJECT已經全部有值,請注意綠燈只是表示全部有值而已但不一定就是我們所需要的值,這時標准T code所需要的Object系統會自動帶出來。,Role的建立完全新建,這個Ob
14、ject是任何權限設定文件中都應該有的這是給予啟動T code的權限如果T code沒有出現在這個列表中user連這個指令的畫面都無法進入,Role的建立完全新建,在這里需要向大家介紹一個很重要的概念Org.level.在權限設定中有許多地方的控制點是一致的sap公司為了方便權限的設定把這些地方設計為與全局變數關聯。當改變全局變數時這些地方就可以全部改變過來。這個全局的變數就是Org.level,Role的建立完全新建,當Org.Level給值后相應的Object value的值也變了,Role的建立完全新建,對Org.Level都給值之后會發現相當一部分的Object value都已經給值了
15、但還有一些Object是紅燈或者是黃燈這些Object是要單獨給值的。,Role的建立完全新建,按一下 標志就可以輸入值按 保存在這里介紹一下 的作用點擊它就相當於給這個Object一個 “*”(star)“*”的意義是All Authorization不卡任何權限。Object給值后就變成綠色 不能點擊了。,Role的建立完全新建,如果是外挂的T code就只能用“直接添加”的方式加入到菜單中需要注意的是外挂的T code的Object不會自動帶出來需要自己手工添加。按 點擊Y-AUTH-PRT前的,Role的建立完全新建,變為 后按屏幕上方的 插入Object. 注意外挂的T code除了
16、前面所說的列表中要有外這里框住的地方要給T code否則user還是不會有權限,Role的建立完全新建,都給好值后按 保存按“勾”。然后按 激活。退出。,Role的建立完全新建,Authorization已經變成綠燈這表示權限的設定已經可用了。點擊USER,Assign USER ID 給這個Role,Role的建立完全新建,點擊 USER COMPARE 再點擊Complete compare就完成了COMPARE。至此此權限已經Assign完畢FORTEST這個帳號已經具有VA01和YF30的權限,Role的建立繼承,所謂“繼承”,是指兩個Role形成這樣的母子 關系子Role的所有Men
17、u, Authorization(Org.level除外) 都源于母Role,并與母Role保持一致。母Role 與 子Role 是 1 對 多 的 。,Role的建立繼承,下面我們來學習用“繼承”方式建立Role.我們假設有一個帳號 “FORTEST”,他申請了職能 “AP立帳員”“AP立帳員”的Template Role 是 “G+CO-AP”。我們先來按命名規則Create一個新Role。,Role的建立繼承,大家注意這個地方建立“繼承”關系就是靠這里了,Role的建立繼承,填入Template Role,按Enter.,是否建立繼承關系,回答當然是“YES”了否則我們怎樣上課,如果在此
18、前沒有做過存檔系統會詢問是否存檔回答同樣是“YES”,Role的建立繼承,可以看到菜單已經自動根據Template Role生成了,點擊Authorization 頁簽設定權限去。,Role的建立繼承,進入Profile里面了請注意下面所說的操作如果做錯了可能要拉倒從新開始的喲。,點擊這個按鈕,1.系統會自動進入Org.level請點擊“X”,退出Org.level。2.按“SAVE”對Profile存檔。,Role的建立繼承,3.執行菜單Edit中的Copy data,系統會提示這個操作不可反轉。按“勾”繼續 ,執行完畢后我們會看到許多Object 已經變成綠燈了。,Role的建立繼承,現在
19、可以維護Org.level的設定了。進入的方法如上。當Org.level每一個欄位都賦值之后應該每一個Object都是綠燈如果還有紅黃燈請通知台北修正。,Role的建立繼承,當所有權限(其實只是設定Org.level)都設定完畢后按 激活設定Assign給USER ID,就完成了。,Role的建立繼承,大家是否覺得“繼承”的方法好簡單几下就做完了。其實這種方法思路最復雜了后面的處理還隱藏不少陷阱。不過現在大家先掌握Role的建立方法其它的問題等一下再說。那么我們來看看第三種方法復制。,Role的建立復制,復制其實是一種從思想到操作都很簡單的操作。它的核心就是復制! (雞蛋和番茄飛了起來)我們來
20、看看如何操作吧。先告訴大家“AP立帳員”的Template Role 還有一個是 “G+CO-AP-1”我們就用它來學習。,Role的建立復制,一開始當然是進入PFCG了先把Template Role名輸進去然后按COPY按鈕,Role的建立復制,Role的建立復制,把描述改成與Role名一樣,要注意“-1”的Role的menu是空的,這里是空的,Role的建立復制,紅色框住的都是要填入值的地方最好先填完Org.level,Role的建立復制,與其它方式建立的Role一樣,當所有權限都設定完畢后按 激活設定Assign給USER ID一個Role就設定完成了,Role的建立繼承與復制,小結非“
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- sap 权限的设定ppt课件 权限 设定 ppt 课件
链接地址:https://www.31ppt.com/p-1376960.html