网上有不少关于权限的文章,多是转来转去,COPY的台湾某个人N年前的PPT。这里用平实的语言另启一个版本。

直观的说,权限就是“某人能干某事”和“某人不能干某事”之合。在SAP系统中,用事务码(也称交易代码、或者TCODE、或者Transaction Code)表示一个用户能干的事情。比如MM01这个TCODE是用来维护物料数据的、MIGO是用来收货的、FS00是用来维护会计科目的等。

用SU01新建一个ID时,默认的权限是空白,即这个新建的ID不能做任何事情,不能使用任何事务代码。这样只需要为相应的ID赋上相应的TCODE,即可实现“某人能干某事”了,其补集,则是“某人不能干的某些事”。

但是我们不能直接在SU01里面给某个ID赋上TCODE,要通过ROLE中转一下。即:一堆TCODE组成了一个ROLE,然后把这个ROLE分给某个ID,然后这个ID就得到一堆TCODE了。

上面这些,仅仅是SAP权限控制的初级概念,要理解SAP权限控制的全部,必须还要明白下面的概念。

1、角色(ROLE)、通用角色(Common Role)、本地角色(Local Role)

上面讲了,角色,即ROLE,是一堆TCODE的集合,当然还包含有TCODE必备的“权限对象”、“权限字段”、“允许的操作”及“允许的值”等。我们使用PFCG来维护角色。

为了系统的测试与SAP实施项目的阶段性需要,进一步将角色分为“通用角色”和“本地角色”。

举个例子便于理解:通用角色好比“生产订单制单员”,本地角色对应就是“长城国际组装一分厂生产订单制单员”。所以,本地角色较之通用角色的区别就是,在同样的操作权限(事务代码们)情况下,前者多了具体的限制值。这个限制值可能是组织架构限制,也可能是其他业务的限制。如,一分厂的制单员不能维护二分厂的制单员;一分厂的制单员甲只能维护类型为A的单据,而不能维护类型为B的单据,诸如此类。

具体请看下面的概念。

    2、权限对象(Authorization Object)、权限字段(Authorization Field)、允许的操作(Activity)、允许的值(Field Value)

上文粗略说了构成ROLE的是若干TCODE。其实,在ROLE和TCODE之间,还有一个中间概念“权限对象”:

角色包含了若干权限对象,在透明表AGR_1250中有存储二者之间的关系;

权限对象包含了若干权限字段、允许的操作和允许的值,在透明表AGR_1251中体现了ROLE/Object/Field/Value之间的关系;

有一个特殊的权限对象用来包含了若干事务码。这个权限对象叫“S_TCODE”,该权限对象的权限字段叫“TCD”,该字段允许的值(Field Value)存放的就是事务代码;

有一种特殊的权限字段用来表示可以针对该权限对象做哪些操作,是允许创建、修改、显示、删除或者其他呢。该权限字段叫“ACTVT”,该字段允许的值(Field Value)存放的就是允许操作的代码,01代表创建、02代表修改、03代表显示等;

SAP的权限控制是控制到字段级的,换句话说,其权限控制机制可以检查你是否有权限维护某张透明表的某一个字段。

SAP系统自带了若干权限对象、默认控制了若干权限字段(对应到透明表的某些字段)。可以用事务码SU20来查看系统有哪些权限字段,用SU21来查看系统有哪些默认的权限对象。

于是我们知道了事务代码与权限对象的区别。从权限控制的范畴来看,事务代码属于一种特殊的权限对象;一个事务代码在执行过程中,为了判断某个ID是否有权限执行此事务代码,还可能检查其他若干普通的权限对象。使用SU22来查看某个事务代码包含了哪些权限对象。在透明表USOBX中,存放了事务码与权限对象的对应关系。

3、自定义权限对象

上文所说的系统自带权限对象与权限字段仅能满足有限的需要,其权限审核的逻辑也是系统硬编码了的,我们能做的只是是否启用某项权限对象的检查(使用SU22)。如果需要自定义,通过SU20、SU21定义即可。调用的时候在程序中加入类似代码:

AUTHORITY-CHECK OBJECT 'Z_VKORG' ID 'VKORG' FIELD 'REC_VKORG-VKORG'. 
    IF SY-SUBRC <> 0. 
    MESSAGE 'No Authorization!' TYPE 'E'. 
    ENDIF.

结语:

本文仅对系统本身做了技术性叙述,并未结合业务实际,但是我们有勾勒出了一个大致的权限矩阵,纵向是操作人(ID),横向是某些权限对象,权限对象再细分成若干事务代码、允许动作、权限字段及其允许的值等。

而实际业务中是否需要将权限划分的如此细致,完全取决于某领导的喜好、跳不过的律法、和企业内部的规章制度。

转载于:https://www.cnblogs.com/hyladmin/archive/2008/12/02/1345726.html

SAP进阶:再论SAP权限相关推荐

  1. SAP License:再谈SAP系统发票校验的”事后借记”

    最近真是疯狂,疯狂的玩SAP,疯狂的搞"事后借记",疯狂到和房价一样"画出一道美丽的弧线".最近搞了搞事后借记,没想到就搞出这么多新鲜的花样.关于"事 ...

  2. sap进阶系列(14):第一篇:财务总览之合并会计报表(1)

    2.11.1 合并模块概览 4 u5 e5 S* o7 H3 w6 }! ^$ W     企业公司总部的形成一般是出于如下原因:     <1>全球化经营.     <2> ...

  3. SAP License 数据安全: SAP 权限的特殊控制方法

    SAP系统内的权限管理是以"角色/Role"这一概念展开的,一个"角色/Role"上分配了体现权限的一组"事务代码/T-Code"和体现限制 ...

  4. SAP进阶-BCS(合并报表)

    SAP进阶-BCS(合并报表)-第一篇 1.后台配置 2.合并结构 2.1合并集团结构 在合并集团结构中,我们维护整个企业集团的组织结构,这种组织结构既可以是按股权投资关系描述的,用于法定对外会计报表 ...

  5. 关于SAP的用户出口 SAP的用户功能增强

    关于SAP的用户出口 SAP的用户功能增强 关于SAP的用户出口 用户出口就是SAP中的Customer Exits或者User Exits 什么叫用户出口呢?打个比方说吧,SAP软件就象一根晾衣服的 ...

  6. SAP License:实施SAP Business One-企业获得了哪些业务价值

    实施SAP Business One-企业获得了哪些业务价值?IMG中国是世界ERP管理系统巨头SAP金牌合作伙伴,世界500强企业中有80%在用SAP系统进行日常管理, SAP Business O ...

  7. SAP License:SAP Business One 与SAP R/3的区别

    SAP Business One 与SAP R/3的区别: 1. SAP Business One 主要针对的用户就是小型的业务复杂程度较低的客户,所以功能比较简单,从大的模块上讲它有进销存.财务.生 ...

  8. 什么是SAP Cloud Platform(SAP云平台) ?

    1. 引言 SAP Cloud Platform (SCP) 是SAP目前主推的一个发展方向,从2012年SAP HANA Cloud Portfolio到后来的SAP HANA Cloud Plat ...

  9. 【SAP BO】制作SAP BO Dashboards入门教程(一)

    SAP BO Dashboards 是SAP的一种可视化报表,数据来源于数据仓库DS -> Universe-> BO. 创建项目的第一步就是调研需求,然后模拟数据建立模型,确认模型,搭建 ...

  10. 在 SAP BTP 上体验 SAP HANA Cloud 试用版本

    这是 Jerry 2021 年的第 58 篇文章,也是汪子熙公众号总共第 335 篇原创文章. 我们在 SAP 官方网站 help.sap.com 输入关键字 SAP HANA 之后: 会看到很多搜索 ...

最新文章

  1. LeetCode简单题之柠檬水找零
  2. 怎样的架构设计能力,才能成功拿下阿里P7?
  3. python3堆排序_python 堆排序
  4. Groovy/Spock 测试导论
  5. HDU- 最大报销额
  6. 锁和并发性----隔离级别
  7. Adobe DreamweaverCS4 beta+可用序列号,FireworkCS4 beta及SoundboothCS4 beta 官方下载地址...
  8. 烟雾传感器应用程序linux,各种类型烟雾传感器的应用及原理解析
  9. echarts入门教程(超级详细带案例)
  10. 机器学习基础补习04---凸优化
  11. java hdms_网盘预研 - ZICK_ZEON的个人空间 - OSCHINA - 中文开源技术交流社区
  12. 济宁中考计算机考试试题,济宁市初中信息技术考试模拟题-1.doc
  13. 开关电源模块并联供电系统_引起电源模块发热的四大原因
  14. 针对某运维系统监测服务器SNMP及WMI对应硬件状态/性能指标/磁盘IO/日志/进程等相关信息的遇到问题的解决思路
  15. 极飞科技获科创板首轮问询:累计亏损超过2亿元,计划募资15亿元
  16. 黑*头条_第12章_ 热点文章处理
  17. HTML5期末大作业:个人主页网站设计——服装明星主页(7页)表格带留言板带音乐
  18. excel操作数值不为科学计数法
  19. 第二周:自然语言处理与词嵌入
  20. 内部温度传感器和光敏传感器实验

热门文章

  1. 大数模板(加减乘除幂次开方)
  2. jstack可以定位到线程堆栈
  3. 交换esc和左ctrl ;caps lock与右ctrl
  4. error C2664: 'MessageBoxW' : cannot convert parameter 2 from 'const char [2]' to 'LPCWSTR'
  5. Spark Streaming 编程新手入门指南
  6. compileSdkVersion,minSdkVersion,targetSdkVersion还有buildToolsVersion的区别
  7. 正在看的一些书(值得推荐)
  8. iOS架构-C/C++lame库在Mac下编译通用静态库.a库(13)
  9. python第七章动手试一试_Python学习3
  10. springboot项目层次结构_Spring Boot 默认的指标数据从哪来的?