✒️SAP BASIS El concepto de autorización
SAP BASIS El concepto de autorización
Concepto de Autorización
Las autorizaciones de los usuarios son creadas usando roles y perfiles. Los administradores crean los roles y el sistema provee el soporte para la creación de autorizaciones asociadas.
1. Objetivos de Autorización y Chequeo de Autorización: El concepto de autorización de SAP requiere de conocer el rol y el perfil de autorización en el registro maestro del usuario.
Una autorización es un permiso para realizar cierta acción en el sistema SAP. La acción es definida sobre la base de los valores para cada uno de los campos de un objeto de autorización.
Es posible que existan múltiples autorizaciones para un objeto de autorización. Algunas autorizaciones ya están incluidas en el sistema por SAP, pero la mayor parte son creadas específicamente por requerimientos de los clientes.
Transacción SU56. Es utilizada para monitorear el número de objetos que están en buffer, referentes a los roles de autorización y perfiles del usuario que se está consultando.
Cuando el usuario llama una transacción, el sistema verifica si el usuario tiene autorización necesaria en el contexto de usuario, para acceder a dicha transacción.
Las Verificaciones de autorización (AUTHORITY - CHECK) que son realizadas durante la ejecución en el work process, son programadas dentro del código por los desarrolladores ABAP para proteger los datos y las acciones que van a realizarse.
Concepto de autorización positivo: Todo aquello que no está explícitamente permitido está prohibido.
Es conveniente incluir la transacción SU53 en los perfiles de todos los usuarios para agilizar las tareas de administración (se puede permitir que todos los usuarios del sistema tengan acceso a las transacciones SU53 y SU56 con el parámetro de sistema auth/tcodes_not_checked). Solo aparece el último objeto de autorización revisado que ha fallado.
2. Mantenimiento de Roles:
Menú y Autorizaciones: El mantenimiento de Roles, Transacción PFCG también llamada Profile Generator o Actividades de Grupo, simplifica la creación de autorizaciones y respectivas asignaciones a los usuarios.
Transacción PFCG. Es utilizada para seguridad del sistema, mediante la misma se crean roles con las autorizaciones que luego serán asignadas a usuarios.
Selecciona la solapa Authorizations y luego botón Change Authorization Data o Display Authorization Data, dependiendo del modo q estemos trabajando en la transacción PFCG. En la pantalla que ingresamos veremos el contenido o valores propuestos para los campos de los objetos de autorización, con la opción de modificarlos.
Leyenda de indicadores:
- Luz Verde: el objeto de autorización tiene un valor propuesto para cada uno de los campos.
- Luz Amarilla: El objeto de autorización necesita mantenimiento manual al menos para uno de los campos.
- Luz Roja: Los niveles organizacionales no están definidos.
 
 
 
Sobre el autor
Publicación académica de Maria Victoria V?lez Orrego, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.
Maria Victoria V?lez Orrego
Colombia - Legajo: EP70G
✒️Autor de: 57 Publicaciones Académicas
🎓Egresado del módulo:
Certificación Académica de Maria V?lez