Текущее время: Чт, апр 25 2024, 09:36

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Ограничение по дебиторам
СообщениеДобавлено: Сб, окт 18 2014, 20:00 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, янв 09 2013, 23:48
Сообщения: 68
Здравствуйте.

Необходимо ограничить транзакцию FBL5N по дебиторам.

Тут (http://sapboard.ru/forum/viewtopic.php? ... 48&start=0 )и тут (http://www.sapforum.pro/forum/viewtopic ... iew=unread) нашел, что можно ограничить по F_KNA1_BED.

Создал роль, Операциях указал 03 (просмотр), в Группах полномочий указал Все. Пользователь может просматривать всех дебиторов. Теперь в Группах полномочий указываю 9999 и в дебиторе, поле полномочия, тоже 9999. В итоге пользователь может просматривать всех дебиторов, кроме того, где я указал 9999. Странно, получается все наоборот.

Что я делаю неправильно? В какой транзакции необходимо предварительно определить группы полномочий для дебиторов?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вс, окт 19 2014, 21:15 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 475
На каком ракурсе заполнили группу полномочий?

На общих данных или данных БЕ?

Очень похоже, что на общих данных.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вс, окт 19 2014, 21:18 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 475
Для общих данных проверяется объект F_KNA1_BED.
находится здесь: XD02 (например) -> Общие данные -> Управляющие данные -> подэкран "Управление счетом", поле "Полномочия"

ПО БЕ здесь (F_BKPF_BED):
XD02 (например) -> Данные по БЕ -> Ведение счетов -> подэкран "Ведение счетов" -> поле Полномочия


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вс, окт 19 2014, 21:22 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 475
Кроме того, есть замечательный инструмент трассировки полномочий в ST01.

http://sapland.ru/articles/stats/2012/1 ... mment-1366

PS.
я вообще-то SD, а не BC.
Просьба не обижать - просто зашел погостить :-)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Пн, окт 20 2014, 09:08 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5257
Откуда: Ростов невеликий
Пол: Мужской
olegbash написал(а):
я вообще-то SD, а не BC.
Просьба не обижать - просто зашел погостить :-)

да ничего, всё в порядке. мы не кусаемся.
но st01 (как и su53) это "совместное творчество". там ничего сложного. кроме того, это всегда делается при первоначальном создании прикладных ролей. конечным юзером проходятся все пункты под включённым трассером, после чего "собираете" высвеченные объекты и поля в роль. Не забудьте только сообщить базису о завершении трассировки.

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Пн, окт 20 2014, 10:22 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 475
В ваших словах лучшая практика.

Но я не видел, чтобы делали так "культурно" (особенно если мы говорим например про все роли даже не системы, а одного функционала SD/MM) - то есть обращаться к трассировке в любом случае, а не только в случае проблем.

еще хорошо бы результат трассировки прикладывать к концепту ролей каким-нибудь отдельным ZIP_пакетом.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Пн, окт 20 2014, 10:54 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5257
Откуда: Ростов невеликий
Пол: Мужской
olegbash написал(а):
Но я не видел, чтобы делали так "культурно"

а "культура" имеет тенденцию к быстрому росту, когда роли и учётки "уходят" в вЕдение Security
вот это из лучшей практики :)

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вт, окт 21 2014, 16:35 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, янв 09 2013, 23:48
Сообщения: 68
Спасибо!


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вт, окт 21 2014, 18:17 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 475
так что в итоге-то ? :)

Проблему я так понял решили.

Прошу огласить правильный ответ :)
(если это, конечно, возможно)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Ср, окт 22 2014, 11:55 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, янв 09 2013, 23:48
Сообщения: 68
Правильный ответ:

необходимы полномочия

F_BKPF_BED
F_KNA1_BED
В них указываем группу полномочий, которую сможет просматривать сотрудник.
Затем аналогично прописываем в контрагенте, тем самым ограничиваю просмотр.

При формировании отчета отображаются только те дебиторы, на которые есть разрешения.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB