SAPBW用户与权限管理系统文档.doc
《SAPBW用户与权限管理系统文档.doc》由会员分享,可在线阅读,更多相关《SAPBW用户与权限管理系统文档.doc(126页珍藏版)》请在三一办公上搜索。
1、用户与权限管理文档一、安装SAP客户端1二、配置SAP客户端3三、用户管理53.1登录SAP服务器63.2从无到有建立用户93.3从其它用户复制用户133.4删除用户143.5锁定/解锁用户153.6初始用户密码153.7给用户分配角色16四、用户的批量维护17五、PFCG22六、ST01&SU53使用手册29七、BW权限管理41八、 SUIM42九、SU2074十、SU2179十一、SU22&SU2487一、安装SAP客户端当你第一次通过SAP客户端使用SAP产品时,首先你需要安装SAP的客户端,即我们通常所说的SAP Gui。1.1 安装SAP客户端(1) 找到SAPGui安装目录,双击S
2、apGuiSetup.exe文件。(2) 在弹出的安装界面选择按钮。(3) 在选择要安装的组件画面只选择SAP GUI、SAP Logon pad和SAP Logon这三个组件,其它组件都不用选。(4) 选择完成后单击按钮开始安装。(5) 安装完毕后单击Finish按钮结束安装过程。1.2 给SAP客户端打补丁(1) 双击SAP Gui安装目录下的SAP客户端补丁安装文件,根据提示安装最新的补丁。至此,SAP客户端安装完成,我们就可以进行下一步的设定了。二、配置SAP客户端当安装好SAP Gui之后,你必须对SAP Gui进行配置,以连接到特定的SAP服务器。2.1 手工配置SAP客户端(1)
3、 双击桌面的的SAP Logon快捷方式图标或单击开始-SAP Front End-SAP Logon,运行SAP客户端,进入如下界面:(2) 单击按钮,进入服务器参数设置画面。(3) 在描述栏输入SAP服务器的相关描述,在应用程序服务器栏输入SAP服务器的IP地址或主机名称,在系统标识栏输入SAP服务器的SID,在系统编号栏输入SAP服务器的System Number。所有信息输入完成后点击按钮。你刚设定的SAP服务器就在系统标签中出现了,你可以双击它或选中它后单击按钮使用该SAP服务器了。2.2 导入配置你也可以直接导入别人已经设定好的saplogon.ini文件到Windows安装目录,
4、省去了设置的步骤。不过值得注意的是,当SAP服务器使用组登录的时候,你还必须修改hosts文件和services文件。三、用户管理配置好SAP Gui之后,你就可以通过SAP Gui连接到SAP服务器进行工作了。3.1 登录SAP服务器选中已经配置好的SAP服务器清单,双击或者选中后单击“登录(L)”按钮图3-1-1 SAP Logon在SAP服务器可用,并且SAP Gui配置正确的情况下,将会出现如下界面:图3-1-2 用户认证界面在集团(Client)栏位输入要登录的集团,一般用系统默认的集团即可。在用户(User)栏位输入要登录的用户名在密码(Password)栏位输入该用户的密码在语言
5、(Language)栏位输入想使用的语言,使用中文的话填ZH,使用英文的话填EN。不填写的话将使用系统默认的语言,系统默认的语言与SAP服务器的配置有关。上述信息输入完成后按回车键,进行系统认证过程。如果该用户是第一次登录SAP服务器,系统会提示你修改密码,如图:图3-1-3 第一次登录修改密码提示在弹出的对话框输入新密码两次,再单击按钮就可以登录SAP服务器开始工作了。值得注意的是:SAP服务器对用户的密码有一些安全方面的设定,具体情况视公司的相关规定,比如密码长度,密码过期时间,密码复杂程度,最近修改的密码多少次不能相同等等。当你想主动更改自己的密码,可以在登录SAP服务器的时候输入集团(
6、一般用缺省值),用户名及原来的密码,语言(可选)后单击按钮3.2 从无到有建立用户建立用户使用TCD:SU01。当然SU01还可以实现很多功能,后面会一一叙述。当你有建立用户的权限时,你才可以使用SU01建立用户,否则你是不能使用SU01建立用户的。假设你有建立用户的权限,建立用户的过程如下:3.2.1 在T-code框中输入“/nsu01”图3-2-1-13.2.2 单击T-code框前面的按钮或直接按回车,进入用户维护界面图3-2-2-1 3.2.3 在User输入框中输入需要新建的用户名(用户名必须遵循公司的命名规则,请查询相关文档),然后单击按钮图3-2-3-13.2.4 如果你要建立
7、的用户以前在系统里建立过,后来又删除了,会弹出如下对话框图3-2-4-13.2.5 单击按钮。3.2.6 在出现的用户维护界面,单击“Logon data”标签,并在“Initial password”和“Repeat password”输入相同的初始密码,初始密码至少需要6位长度。图3-2-6-13.2.7 单击“Roles”标签,在Role栏输入该用户需要的角色名,比如z:su01d。需要赋予用户哪些角色,要根据用户的需求来决定。图3-2-7-1图3-2-7-23.2.8 角色输入完毕后单击按钮保存。3.2.9 至此该用户就建好了,该用户将可以登录到系统并可以执行授予权限的功能。3.3 从
8、其它用户复制用户3.3.1 使用具有用户管理权限的用户登录到SAP服务器3.3.2 在T-code栏位输入SU01,并单击或直接按回车3.3.3 在User栏输入被复制用户的名称,再单击按钮。3.3.4 在To栏位输入要复制的用户的名称,再单击按钮。图3-3-4-13.3.5 通过另一个用户复制新用户的前提是被复制的用户在系统里面已经存在,否则复制不会成功。3.4 删除用户3.4.1 使用具有用户管理权限的用户登录到SAP服务器3.4.2 在T-code栏位输入SU01,并单击或直接按回车3.4.3 在User栏输入要删除用户的名称,再单击按钮。3.4.4 在弹出的对话框单击按钮,完成删除用户
9、动作。3.4.5 删除用户前应确保被删除的用户不再被使用并存在于系统中。3.5 锁定/解锁用户3.5.1 使用具有用户管理权限的用户登录到SAP服务器3.5.2 在T-code栏位输入SU01,并单击或直接按回车3.5.3 在User栏输入需要被锁定用户的名称,再单击按钮。3.5.4 系统会根据该用户当前的状态显示相应的操作按钮,你可以(锁定)或(解锁)该用户。3.5.5 当你解锁用户时,应该分析用户被锁定的原因(一般是多次输入错误的密码被系统自动锁定或被系统管理员锁定),并根据公司相关的作业流程进行相应的处理,详情请参照公司文档。3.6 初始用户密码3.6.1 使用具有用户管理权限的用户登录
10、到SAP服务器3.6.2 在T-code栏位输入SU01,并单击或直接按回车3.6.3 在User栏输入要初始用户密码的用户名称,再单击按钮。3.6.4 在弹出的对话框输入初始密码两次,单击按钮。3.6.4 在初始用户密码后应该检查该用户是否被锁定,如果被锁定,根据不同的情况进行相应的操作。是因为多次错误输入密码被系统自动锁定的话,直接解锁。如果是因为被系统管理员锁定,根据相应的流程处理。3.7 给用户分配角色可以在用户创建和维护时给用户分配角色,也可以在角色维护时对该角色的用户进行维护。这里我们只对前一种情况进行描述。3.7.1 使用具有用户管理权限的用户登录到SAP服务器3.7.2 在T-
11、code栏位输入SU01,并单击或直接按回车3.7.3 在User栏输入用户的名称,再单击按钮。3.7.4 单击Role标签,在角色栏位添加或删除角色。3.7.5 角色维护完成后单击按钮,完成用户角色维护动作。四、用户的批量维护当有许多用户需要维护时,我们可以一个一个用户的处理,如上所述。也可以进行批量的处理。现在我们将描述一下批量处理的过程。4.1 用SU10锁定有某一特点的用户的方法。如:TJTRFI001TJTRFI00574.1.1 输入SU10,执行。4.1.2 选择地址数据或权限数据,执行。4.1.3 如:选择权限数据,执行,4.1.4 在用户字段输入用户名,如TJTRFI*,选择
12、执行。4.1.5 选择全选后,再单击Transfer。4.1.6 选择锁定,就将所选的以TJTRFI开头的所有用户全部锁定。4.1.7 对批量维护用户系统会需要你选择是否带日志。可以进行选择。如选择有日志,单击。4.1.8 选择日志旁边的向下的箭头,可以显示详细信息。五、PFCG总体描述本文旨在描述SAP权限管理员使用PFCG工具对角色的建立和分配,以及对授权对象的增加和修改,本文的主要读者为ERP项目组的技术小组成员和权限管理员。5.1 角色的建立和分配以SAP权限管理员的用户登录SAP R/3系统。选择:Tools-Administration-User maintenance-Roles
13、 (T_code: PFCG).如图一: (图一)输入角色所需名称,点击按钮,如图二: (图二) 在Description一栏中输入相关描述信息,保存后,点击按钮,如图三:在标准菜单中选择T-code直接加入你所需要的T_code单击“Copy menus”中的“From the SAP menu”,将出现添加选择事务对话框,在SAP标准菜单中选定要给该角色的管理职能(如图四),完成后,单击“transfer”完成配置。 (图四)系统回到图三界面,菜单旁的红色标志会变为绿色,表明菜单选项完成配置,单击Authorizations图标,显示权限对话框(如图五)单击“change authoriz
14、ation data”。(图五)显示角色权限维护对话框(如图六),管理员对该角色的所有权限进行核查和维护,然后进行保存配置信息,最后单击对话框的生成图标生成相关配置信息文档。权限配置完成。(图六)在图五对话框中,单击用户图标,显示添加用户对话框(如图七),单击“选择”出现现有用户信息(如图八)选定相应用户,单击“复制”,完成,对所做操作进行保存,完成添加用户操作。(图七)完成后,保存信息,完成一个角色的配置。请养成随时用户比较的好习惯。(图八) 5.2 案例案例:假如有两个用户权限管理员Admin1,Admin2,他们都可以使用T_CODE:Su01,并且用户组可分为A,B,C三个组,建议需要
15、Admin1可以显示和更改A组用户的信息,可以显示但不能更改B组用户的信息,不能显示和更改C组用户的信息;Admin2可以显示和更改C组用户,不能看A,B组用户的信息。方案:需要建立两个角色ROLE1,ROLE2ROLE1的权限:02change03-displayA,B 是两个组ROLE2的权限:然后把ROLE1-Admin1,ROLE2-Admin2。值得注意的是:用PFCG不仅可以建立单一角色,还可以建立组合角色和继承角色。组全角色由多个单一角色合并而成,组合角色不能直接对授权进行维护,只能通过修改单一角色来进行维护;继承角色的权限从父角色继承而来,也不能直接对权限对象进行维护,要增加或
16、删除权限对象的话,只能通过修改父角色来实现。5.3 角色的下载与上传什么情况下需要用到角色的上传和下载?1. 两系统不属同一传输域;2. 两系统属同一传输域,但基于标准传输路由无法实现的,如路由的逆向;单个角色下载:假设当前需要下载单个角色”Z:TEST”,执行下述操作:a) 登陆SAP GUI;b) 命令区域键入T-code:/npfcg ;c) 输入需要下载的角色名称:Z:TEST ,该角色必须已经存在于系统中,如图:d) 菜单区选择 Role Download (Ctrl+F11),如图:e) 选择角色文件保存路径并确认文件名称,点击”保存”即可完成单个角色下载。批量角色下载:假设当前需
17、要下载多个角色”Z*TEST*”(即所有以字母”Z”开头,且包含字母”TEST”该命名规则的角色),执行下述操作:a) 登陆SAP GUI;b) 命令区域键入T-code:/npfcg ;c) 菜单区选择 Utilities Mass download (Ctrl + Shift +F1),如图:d)e) 键入需要批量保存的角色名称:i. 在Selection of Roles 区域输入角色名称:Z*TEST*;ii. 点选按钮 或快捷键 F4 限制相关显示条目;iii. 确认输出结果是否符合当前需求,确认后钩选所有记录;iv. 点选按钮 或”回车”;f) 点选按钮 或快捷键 F8,执行;g)
18、 选择角色文件保存路径并确认文件名称,点击”保存”即可完成多个角色下载。角色上传:无论是单个角色下载或是批量下载,均会保存在本地为一个整体文件,所以角色的上传没有单个或批量上传之分。假设当前需要上传角色文件”ZTEST1.SAP”,执行下述操作:a) 登陆SAP GUI;b) 命令区域键入T-code:/npfcg ;c) 菜单区选择 Role Upload (Ctrl + F12),如图:d) 选择”ZTEST1.ASP”文件保存路径,双击该文件;e) 系统提示”ZTEST1.ASP”该文件包含的ROLE为”Z:TEST1”,由此可知该文件仅包含一个角色。点选 确认。入图:f) 若上传的文件
19、为角色批量下载所生成的文件,则在列表中会出现多行记录,并展现出每个角色的状态、名称等。如图:g) 此后系统将自动完成上传角色的操作,一个完整的角色上传流程到此结束。角色参数文件生成:角色上传至系统后,必须对其生成参数文件批量角色参数文件生成先决条件:角色profile的批量生成,要求该角色必须存在profile name,且当该角色被维护并未被生成新的profile时,可以使用supc进行批量生成。假设多个角色被批量上传到一个系统,此时在该系统,这些被上传的角色不存在profile name,则不可以使用supc进行批量生成。综上所述:当角色不存在profile时无法使用批量生成 Mass g
20、eneration (T-code: supc)下述操作发生在ZTEST003 ZTEST005 已经存在profile,此后对其维护后需要重新生成新的profile,这里我们用到Mass generationa) 命令区域键入T-code:/npfcg ;b) 菜单区选择 Unilities Mass generation , T-code:/nsupc如图:c) 角色的profile批量生成准备工作Step1选择输出类型:All RolesStep2输入角色名称:从 ZTEST003 到 ZTEST005;即包含:ZTEST003、ZTEST004、ZTEST005Step3自动生成所有的
21、ProfileStep4点击按钮 ,执行并输出结果d) 系统提示需要在前台完整该操作?或是在后台完成该操作?Online: 系统将在前端处理用户操作,执行时间据需求而定,执行过程中用户无法执行其他操作通过GUI。Online 执行结果:Background: 系统将在后台处理用户操作,执行时间据需求而定,执行过程中用户可以执行其他操作通过GUI。Background 执行结果:执行后直接返回前一页面,无提示。批量角色用户比较下述操作发生在ZTEST003 ZTEST005 已经存在profile,此后对其维护后需要重新生成新的profile,这里我们用到Mass comparisona) 命令
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SAPBW 用户 权限 管理 系统 文档
链接地址:https://www.31ppt.com/p-4197306.html