✒️SAP BASIS La asignación de roles y perfiles
SAP BASIS La asignación de roles y perfiles
Asignacion Roles y Perfiles:
TRX PFCG: es una de las más utilizadas en cuanto a seguridad del sistema dado que mediante la misma se crean los roles con las autorizaciones que luego serán asignadas a los usuarios.
El mantenimiento de roles, las trx, que desde el punto de vista de la compañía, pertenecen a un mismo grupo se seleccionan. El mantenimiento de roles crea las autorizaciones con los valores de campos requeridos para los objetos de autorización que son verificados en la trx elegida.
Un rol puede ser asignado a varios usuarios. Los cambios a un rol por lo tanto tienen efecto sobre todos estos usuarios. Los usuarios pueden ser asignados a más de un rol.
El menú de usuario se compone del menú de rol y contiene las entradas( transacciones, URLs, reportes, etc.) que son asignadas a través de los roles.
Puedes acceder al mantenimiento de roles con la trx PFCG o mediante el menú de la pantalla del sistema toolsàadministration—user Maintenanceàrole Administrationàroles, Ingresa el nombre del rol y presiona el botón créate o changue. Selecciona la solapa Menu.
Selecciona y modifica las funciones: En el árbol de menú se pueden realizar ajustes para los roles individuales. Se pueden insertar o borrar trx en el árbol de transacciones.
Si se selecciona el botón Report, puedes integrar reportes (programas ABAP). En este caso la trx PFCG se encarga de crear los códigos de transacción (si es que no existen para el reporte) con el cual los reportes luego pueden ser accedidos.
Si seleccionamos el botón Other, es posible agregar direcciones de internet o vínculos a archivos.
Modificación de Menús: podemos crear, mover, borrar y renombrar directorios y sob-directorios si es necesario. La función DragDrop se puede utilizar también.
El mantenimiento de roles automáticamente crea las autorizaciones que están asociadas con las trx especificadas en el árbol del menú. De todas maneras, todos los valores de autorización deben ser verificados manualmente y ajustados si fuese necesario para que concuerden con los requerimientos y permisos que se deben otorgar con el rol.
El administrador de sistema es responsable para esta tarea, junto con el área apropiada para quien se están creando o modificando los roles.
Selecciona la solapa Authotizations y luego el botón Change Authorization Data o Display Authorization Data, dependiendo en cual modo estemos trabajando en la trx PFCG.
En la pantalla que ingresamos podremos ver y modificar el contenido de las autorizaciones, o sea los valores propuestos para los campos de los objetos de autorización.
El significado de los indicadores es el siguiente:
Luz Verde: el objeto de autorización tiene un valor propuesto para cada uno de los campos.
Luz Amarilla: El objeto de autorización necesita mantenimiento manual al menos para uno de los campos.
Luz Roja: Los niveles organizacionales no están definidos.
Nota: La falta de un valor propuesto por PFCG para alguno de los campos del objeto de autorización puede ser por ejemplo en los casos de accesos a archivos externos donde no se puede determinar si el acceso será de lectura o de lectura/escritura.
Algunos campos aparecen en muchas autorizaciones por lo que estos campos se denominan Niveles Organizacionales.
Si editamos una entrada a nivel organizacional utilizando el botón “Organizational levels” entonces los cambios afectarán a todos los objetos de autorización que lo contienen.
¿Qué son los Niveles Organizacionales?
Son campos determinados por SAP en el concepto de autorización que se refieren en la estructura de la compañía. Estos campos aparecen en la mayoría de las autorizaciones.
Por lo tanto dentro de un rol estos campos pueden aparecer muchas veces. El botón Organizational levels… en la trx PFCG facilita su mantenimiento.
Una vez que todas las autorizaciones han sido mantenidas como se requiere, el perfil de autorización que se generado mediante el botón “generate”. Las autorizaciones se combinan en un perfil. Los perfiles deben ingresarse en los registros maestros de usuarios, esto se denomina Comparación de Registros Maestros de Usuarios.
3.- Usuarios y Roles
La asignación de usuarios a toles se realiza mediante la trx PFCG o en la trx de mantenimiento SU01. Selecciona la solapa USER y los ID de usuarios a los que se les asignará el rol.
Los usuarios pueden recibir más de un rol, esto es útil para algunas actividades (como impresión) que serán permitidas para la mayoría de los usuarios.
La asignación de roles a los usuarios no otorga automáticamente las correspondientes autorizaciones a los usuarios.
SU01:
Para Iniciar el mantenimiento de usuarios, transacción SU01, selecciona desde el menú toolsàAdministrationàUseràMaintenanceàUsers.
El registro maestro de usuarios contiene toda la información y configuraciones que se requieren para poder loguearse a un cliente del sistema SAP. Estos datos están divididos en las siguientes solapas de la trx SU01:
· Addresses: Información personal y de contacto
· Logon data: período de validez de la contraseña y el usuario. Tipo Usuario
· Defaults: Valores por defecto para una impresora, leguaje de logon, etc.
· Parameters: Valores específicos de usuario para campos estándar en el sistema SAP
· Roles and Profiles: Roles y perfiles que son asignados al usuario
· Groups: Asignación de grupos para el usuario, utilizado para el mantenimiento masivo de usuarios.
El requisito mínimo para la creación de usuarios es ingresar al menos el apellido (last name) en la solapa Address y la contraseña inicial en la solapa Logon Data.
 
 
 
Sobre el autor
Publicación académica de Patricia Tatiana Aros Lopez, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.
Patricia Tatiana Aros Lopez
Profesión: Analista de Sistemas Informaticos - Chile - Legajo: ZC88E
✒️Autor de: 105 Publicaciones Académicas
🎓Egresado de los módulos:
Certificación Académica de Patricia Aros