Текущее время: Ср, июн 18 2025, 00:29

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Реально ли обойтись без SAP_ALL в системе разработки?
СообщениеДобавлено: Пн, ноя 24 2008, 17:20 
Начинающий
Начинающий

Зарегистрирован:
Вт, авг 26 2008, 13:31
Сообщения: 8
Добрый день, дамы и господа!

Собственно вопрос.
Реально ли раздать внедренцам необходимые им роли без использования SAP_ALL? С абаперами просто. Реально.Уже сделано.
А вот всякие настройщики-кастомайзеры? Стандартных ролей явно нехватает. Кто как делал? Трассировка конечно рулит, но не всегда.
Иногда сами настройщики не знают какие им транзакции нужны.
Как вариант, вытаскивать ветки меню из SPRO?
Кто что посоветует?

Заранее спасибо.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, ноя 24 2008, 23:15 
Специалист
Специалист

Зарегистрирован:
Вс, апр 29 2007, 13:16
Сообщения: 133
Пол: Мужской
Легко - нужно просто определить, что должно быть закрыто для настройщиков. Например, релиз транспортов, создание/изменение ролей/пользователей, базисные функции. После этого, создаем копию SAP_ALL и вырезаем то, что запрещено.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, ноя 25 2008, 09:11 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Цитата:
Реально ли раздать внедренцам необходимые им роли без использования SAP_ALL?


да. и не то что реально, а просто НЕОБХОДИМО.

oleg__ это конечно да.. но после 13 (кажется) пакета базиса, такой возможности нет :) . скопировать можно, а активировать - нет. сап-поддержка сказала, что так всегда должно было работать, и мол то, что раньше можно было в свой профиль включить полномочия сгенерированные для SAP_ALL (собственно это и происходит при копировании саполла в свой профиль) , это было косяком с ихней стороны :) а теперь они типа такие молодцы - всё исправили :)

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, ноя 25 2008, 13:49 
Начинающий
Начинающий

Зарегистрирован:
Вт, авг 26 2008, 13:31
Сообщения: 8
oleg__ написал:
Легко - нужно просто определить, что должно быть закрыто для настройщиков. Например, релиз транспортов, создание/изменение ролей/пользователей, базисные функции. После этого, создаем копию SAP_ALL и вырезаем то, что запрещено.


Легко, не значит правильно. Да, отсекая все базисные функции, получим некий Z_SAP_ALL. Где разрешено делать все, кроме базиса.
Именно разрешено всё, а не только то, что необходимо...
И потом, Вы уверенны, что можно вот так всё корректно отрезать не оставив никаких дырок? S_TCODE=* по прежнему. 8)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, ноя 26 2008, 10:05 
Специалист
Специалист

Зарегистрирован:
Вс, апр 29 2007, 13:16
Сообщения: 133
Пол: Мужской
Alexxx написал(а):
Легко, не значит правильно. Да, отсекая все базисные функции, получим некий Z_SAP_ALL. Где разрешено делать все, кроме базиса.
Именно разрешено всё, а не только то, что необходимо...
И потом, Вы уверенны, что можно вот так всё корректно отрезать не оставив никаких дырок? S_TCODE=* по прежнему. 8)

Если известно что нужно, то проблем никаких.
В моем опыте, никто не может сказать, что необходимо для настройщика. Поэтому использовался подход "урезать то, что запрещено" (в т.ч. и S_TCODE с помощью интервалов). Дырки закрываются при обнаружении.
Можно создать роль из определенных веток SPRO + бизнес транзакции с последующим вырезанием лишнего.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, ноя 26 2008, 10:47 
Старший специалист
Старший специалист

Зарегистрирован:
Вт, апр 10 2007, 14:59
Сообщения: 399
Был уже такой вопрос.
Создаешь проект, в котором указываешь необходимые ветки из spro, назначаешь ответственного. Далее идешь в PFCG, создаешь роль, меню Utilites->Customizing auth.->Выбираешь созданый проект. После этого все необходимые полномочия подтянутся. Далее доводишь до ума.
Делать надо так, и только так. Остальное - отсебятина и изобретение велика.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB