Текущее время: Вт, апр 23 2024, 17:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Создание роли для support.
СообщениеДобавлено: Вт, дек 15 2015, 18:41 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вс, ноя 30 2014, 22:07
Сообщения: 355
Пол: Мужской
Добрый вечер, коллеги.
Подскажите пожалуйста, можно ли как то создать такую роль, чтобы пользователь имел доступ к этим транзакциям: /h(отладчик), SE38,
PC_PAYRESULT,PA20,SM30,SM34,SE16, SE11, SE80, SFP, PE01, PE02,PE03,PE04,полномочия на просмотр данных сотрудника и его результатов расчета,
полномочия на единицу расчета для возможности моделирования расчета
заработной платы, ST22.
Но только по одному табельному номеру. Т.е. нужно пустить в систему пользователя, но чтобы он не имел доступа к данным расчета зп по другим т/н.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Вт, дек 15 2015, 22:25 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, окт 06 2010, 14:27
Сообщения: 220
Откуда: Moscow
Пол: Мужской
lukalabs написал:
Добрый вечер, коллеги.
Подскажите пожалуйста, можно ли как то создать такую роль, чтобы пользователь имел доступ к этим транзакциям: /h(отладчик), SE38,
PC_PAYRESULT,PA20,SM30,SM34,SE16, SE11, SE80, SFP, PE01, PE02,PE03,PE04,полномочия на просмотр данных сотрудника и его результатов расчета,
полномочия на единицу расчета для возможности моделирования расчета
заработной платы, ST22.
Но только по одному табельному номеру. Т.е. нужно пустить в систему пользователя, но чтобы он не имел доступа к данным расчета зп по другим т/н.


Можно попробовать настроить, чтобы был доступ только к своему табельному. Объект полномочий P_PERNR
http://help.sap.com/saphelp_470/helpdat ... ontent.htm


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 10:48 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, окт 13 2011, 22:45
Сообщения: 497
lukalabs написал:
Добрый вечер, коллеги.
Подскажите пожалуйста, можно ли как то создать такую роль, чтобы пользователь имел доступ к этим транзакциям: /h(отладчик), SE38,
PC_PAYRESULT,PA20,SM30,SM34,SE16, SE11, SE80, SFP, PE01, PE02,PE03,PE04,полномочия на просмотр данных сотрудника и его результатов расчета,
полномочия на единицу расчета для возможности моделирования расчета
заработной платы, ST22.
Но только по одному табельному номеру. Т.е. нужно пустить в систему пользователя, но чтобы он не имел доступа к данным расчета зп по другим т/н.

В связи с чем такой подход?
Вам вообще такую роль согласуют?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 10:54 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вс, ноя 30 2014, 22:07
Сообщения: 355
Пол: Мужской
Необходимо support'у дать такую роль, для решения инцидента, но показывать зарплатные данные других нельзя, это система тестирования, но все равно в ней хватает секретной информации. А почему не согласуют?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 11:04 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, окт 13 2011, 22:45
Сообщения: 497
Вижу нюанс:
/h - отладчик, может быть с возможностью изменения переменных и без. Если менять переменные можно, то при желании остальное появится
Если данные тестовые, то можно сделать так. В 1ИТ искомого табельника в поле VDSKL поставить уникальный идентификатор и прописать отдельно в объекте полномочий P_ORGIN. Так же не забудьте проверить P_ORGXX.
Но может у заказчика и полномочия регулирются P_ORGINCON, P_ORGXXCON. Уточните на всякий случай/


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 11:35 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вс, ноя 30 2014, 22:07
Сообщения: 355
Пол: Мужской
Т.е. в таблице T527O добавить новый ключ организации, затем присвоить его т/н? а какой тогда номер ключа создавать, из головы придумать? И по моему поле называется VDSK1, а не VDSKL верно?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 11:44 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, окт 13 2011, 22:45
Сообщения: 497
Направление уже задано. Дерзайте :wink:


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 12:05 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, окт 06 2010, 14:27
Сообщения: 220
Откуда: Moscow
Пол: Мужской
Честно говоря, проще все данные обезличить в тесте.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 12:50 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вс, ноя 30 2014, 22:07
Сообщения: 355
Пол: Мужской
С помощью LSMW?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 13:20 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, сен 10 2007, 23:29
Сообщения: 453
Откуда: и куда?
Пол: Мужской
Chief_DOG
Ну все не получится, затрплатные данные то не обезличить, я имею ввиду суммы денег.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 13:29 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, окт 06 2010, 14:27
Сообщения: 220
Откуда: Moscow
Пол: Мужской
msv написал:
Chief_DOG
Ну все не получится, затрплатные данные то не обезличить, я имею ввиду суммы денег.


А зачем? Ну будут у Иванова Ивана Ивановича 1900 года рождения какие то суммы денег, похожие на настоящие...

Вообще для меня задача странно звучит. Если я правильно понимаю случай ТС, то тест является копией продуктивного манданта.
Это делается для того, чтобы иметь возможность смотреть/моделировать ошибку на реальных данных.

Если у вас в тесте куча продуктивных данных, а тестировать вы можете только на некоторых тестовых табельных, то это бред какой-то.

Можно накрайняк ИТ, которые персональные данные содержат перемешать в таблицах, либо обезличить, если слишком любопытные есть...

А делать роль для консов в тесте с ограничениями на определенные табельные, это маразм какой то.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 13:31 
Гуру-эксперт
Гуру-эксперт

Зарегистрирован:
Пт, сен 07 2007, 07:53
Сообщения: 1392
Chief_DOG написал:
Честно говоря, проще все данные обезличить в тесте.


Обычно, пытаются "спрятать" зарплату высокооплачиваемых работников. Обезличивание не помешает составить, например, ТОП-10 таких людей. Ху ис ху потом вычислить можно по косвенной информации. Штатка, например.
Еще хуже, когда SAP HR является поставщиком данных в другие системы. Тогда ТН или CP сотрудника становиться общедоступной информацией. Обезличивание становить совсем бесполезным.
Да и "подглядеть" ТН в рабочей системе может оказаться не так уж и сложно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 13:46 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, окт 06 2010, 14:27
Сообщения: 220
Откуда: Moscow
Пол: Мужской
RoustR написал(а):
Chief_DOG написал:
Честно говоря, проще все данные обезличить в тесте.


Обычно, пытаются "спрятать" зарплату высокооплачиваемых работников. Обезличивание не помешает составить, например, ТОП-10 таких людей. Ху ис ху потом вычислить можно по косвенной информации. Штатка, например.
Еще хуже, когда SAP HR является поставщиком данных в другие системы. Тогда ТН или CP сотрудника становиться общедоступной информацией. Обезличивание становить совсем бесполезным.
Да и "подглядеть" ТН в рабочей системе может оказаться не так уж и сложно.


Подписываете с подрядчиком соглашение о неразглашении...
Все равно не все ошибки можно смоделировать на тестовых данных. Тем более грамотный конс с большой долей вероятности сможет ваши заборы обойти.
Если топам настолько стыдно за свои зарплату, то пускай их считают на отдельном ноуте с локальной системой, который будет храниться в сейфе :D

Работаем с различными гос. компаниями. Вроде никто таким маразмом не страдает.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 14:27 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вс, ноя 30 2014, 22:07
Сообщения: 355
Пол: Мужской
Цитата:
Подписываете с подрядчиком соглашение о неразглашении... Все равно не все ошибки можно смоделировать на тестовых данных. Тем более грамотный конс с большой долей вероятности сможет ваши заборы обойти.

Коллеги, это все лирика... Вряд ли тому кто будет заниматься ошибкой сильно интересна зп наших сотрудников. Но есть правила согласно, которым мы не можем давать доступ к реальным данным. Исходя из этого, пока я их не обезличу или не сделаю роль с которой будет доступен только один т/н, мне просто не согласуют впуск support'а в систему. А инцидент надо решать.
В идеале конечно хотелось бы сделать роль с возможностью просматривать данные только по одному т/н, потому как если обезличить все данные, потом пользователи будут много вопросов задавать, да и самим будет не очень удобно воспроизводить ошибки.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Создание роли для support.
СообщениеДобавлено: Ср, дек 16 2015, 14:46 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, май 30 2006, 08:34
Сообщения: 1900
Сделать профиль структурных полномочий, который выдаёт ровно один табельный.
Для каждого пользователя делать такой свой профиль.

Если инциденты носят массовый характер, то
можно в в профиле использовать Z ФМ, который читает собственные данные пользователя. Если находит там некий Z-параметр (допустим, Z_OPEN_PERNR) с GUID-значенением, то по Z-табличке понимать, на какой табельный(ые) дать структурные полномочия.
Значения для Z_OPEN_PERNR выдавать индивидуально под роспись.

_________________
С уважением.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB