Текущее время: Пт, июл 18 2025, 18:38

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Ограничение по дебиторам
СообщениеДобавлено: Сб, окт 18 2014, 20:00 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, янв 09 2013, 23:48
Сообщения: 68
Здравствуйте.

Необходимо ограничить транзакцию FBL5N по дебиторам.

Тут (http://sapboard.ru/forum/viewtopic.php? ... 48&start=0 )и тут (http://www.sapforum.pro/forum/viewtopic ... iew=unread) нашел, что можно ограничить по F_KNA1_BED.

Создал роль, Операциях указал 03 (просмотр), в Группах полномочий указал Все. Пользователь может просматривать всех дебиторов. Теперь в Группах полномочий указываю 9999 и в дебиторе, поле полномочия, тоже 9999. В итоге пользователь может просматривать всех дебиторов, кроме того, где я указал 9999. Странно, получается все наоборот.

Что я делаю неправильно? В какой транзакции необходимо предварительно определить группы полномочий для дебиторов?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вс, окт 19 2014, 21:15 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 479
На каком ракурсе заполнили группу полномочий?

На общих данных или данных БЕ?

Очень похоже, что на общих данных.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вс, окт 19 2014, 21:18 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 479
Для общих данных проверяется объект F_KNA1_BED.
находится здесь: XD02 (например) -> Общие данные -> Управляющие данные -> подэкран "Управление счетом", поле "Полномочия"

ПО БЕ здесь (F_BKPF_BED):
XD02 (например) -> Данные по БЕ -> Ведение счетов -> подэкран "Ведение счетов" -> поле Полномочия


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вс, окт 19 2014, 21:22 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 479
Кроме того, есть замечательный инструмент трассировки полномочий в ST01.

http://sapland.ru/articles/stats/2012/1 ... mment-1366

PS.
я вообще-то SD, а не BC.
Просьба не обижать - просто зашел погостить :-)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Пн, окт 20 2014, 09:08 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
olegbash написал(а):
я вообще-то SD, а не BC.
Просьба не обижать - просто зашел погостить :-)

да ничего, всё в порядке. мы не кусаемся.
но st01 (как и su53) это "совместное творчество". там ничего сложного. кроме того, это всегда делается при первоначальном создании прикладных ролей. конечным юзером проходятся все пункты под включённым трассером, после чего "собираете" высвеченные объекты и поля в роль. Не забудьте только сообщить базису о завершении трассировки.

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Пн, окт 20 2014, 10:22 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 479
В ваших словах лучшая практика.

Но я не видел, чтобы делали так "культурно" (особенно если мы говорим например про все роли даже не системы, а одного функционала SD/MM) - то есть обращаться к трассировке в любом случае, а не только в случае проблем.

еще хорошо бы результат трассировки прикладывать к концепту ролей каким-нибудь отдельным ZIP_пакетом.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Пн, окт 20 2014, 10:54 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
olegbash написал(а):
Но я не видел, чтобы делали так "культурно"

а "культура" имеет тенденцию к быстрому росту, когда роли и учётки "уходят" в вЕдение Security
вот это из лучшей практики :)

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вт, окт 21 2014, 16:35 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, янв 09 2013, 23:48
Сообщения: 68
Спасибо!


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Вт, окт 21 2014, 18:17 
Модератор
Модератор

Зарегистрирован:
Пн, июн 27 2011, 08:25
Сообщения: 479
так что в итоге-то ? :)

Проблему я так понял решили.

Прошу огласить правильный ответ :)
(если это, конечно, возможно)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Ограничение по дебиторам
СообщениеДобавлено: Ср, окт 22 2014, 11:55 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, янв 09 2013, 23:48
Сообщения: 68
Правильный ответ:

необходимы полномочия

F_BKPF_BED
F_KNA1_BED
В них указываем группу полномочий, которую сможет просматривать сотрудник.
Затем аналогично прописываем в контрагенте, тем самым ограничиваю просмотр.

При формировании отчета отображаются только те дебиторы, на которые есть разрешения.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB