Текущее время: Сб, июл 19 2025, 20:32

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 12:00 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Добрый день!
Подскажите, как делегировать права на управление учетными записями пользователей и ролями, а именно чтобы дать возможность сотруднику:
- создавать, редактировать учетные записи
- создавать редактировать роли
- назначить и редактировать назначения ролей учетным записям
- не быть при этом полным админом (без SAP_ALL)

Попробовал назначить роли
SAP_BC_USER_ADMIN
SAP_BC_BASIS_ADMIN
SAP_BC_AUTH_DATA_ADMIN
SAP_BC_AUTH_PROFILE_ADMIN - пользователи создаются, но роли им редактировать не дает (ошибка "нет полномочий на присвоение ролей").

Буду признателен за помощь.


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 13:42 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
ADM 940 ABAP AS Authorization Concept :rtfm:


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 14:29 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Спасибо конечно, есть у меня этот ADM940, 380 страниц английского текста ...

Пока найденное частичное решение: роль SAP_BC_USER_ADMIN + подредактировать ее, добавив действие 22 (присвоить) и перегенерировать профиль
Недостаток решения: пользователь может сам себе повышать права


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Ср, июн 25 2014, 16:57 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
sunchee написал(а):
Спасибо конечно, есть у меня этот ADM940, 380 страниц английского текста ...

Пока найденное частичное решение: роль SAP_BC_USER_ADMIN + подредактировать ее, добавив действие 22 (присвоить) и перегенерировать профиль
Недостаток решения: пользователь может сам себе повышать права

Сложные проблемы обычно имеют простые неправильные решения

_________________
Нет сегодняшних проблем -
есть вчерашние ошибки
(с)


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 09:03 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Так если Вы говорите, что оно неправильное, то будьте добры, подскажите какое решение у проблемы правильное...


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 09:30 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
sunchee написал(а):
Так если Вы говорите, что оно неправильное, то будьте добры, подскажите какое решение у проблемы правильное...


Правильное иметь хоть какое-то представление о концепции ролей и полномочий, а не отмахиваться - "есть у меня этот кирпич на 380 листов, ножку стола подпирает, оч.удобно". Правильно это не трогать роли принадлежащие САП.
Вот реально, без обид, вы фактически приходите и говорите - ребят я вот в этом вообще не понимаю и понимать не хочу просто дайте мне список объектов, мне для работы надо, начальство задачу поставило.


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями  Тема решена
СообщениеДобавлено: Чт, июн 26 2014, 09:30 
Ассистент
Ассистент
Аватара пользователя

Зарегистрирован:
Пт, май 23 2014, 08:34
Сообщения: 42
Откуда: St.P
Пол: Женский
А Вы не хотите просто создать отдельную роль для админ. ролей?
Или Вы хотите именно стандартными ролями воспользоваться?

Можно разрулить след. полномочиями:
S_USER_AGR Система полномочий: проверка для ролей
S_USER_AUT Ведение основных записей пользователей: полномочия
S_USER_GRP Ведение основных записей пользователей: группы пользователей
S_USER_PRO Ведение основных записей пользователей: профиль полномочий
S_USER_SAS Ведение осн. данных пользователя: специф. сист. присвоения
S_USER_SYS Ведение ОснЗпсПользователей: система для ЦентральнВедПользов
S_USER_TCD Система полномочий: транзакции в ролях
S_USER_VAL Система полномочий: значения полей в ролях

_________________
everything in life decide ambitions.


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 09:46 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Ср, мар 21 2012, 22:00
Сообщения: 248
Да я злой, но почему так сложно провести просто пару итераций?
1. почитал хоть какую-то доку
2. открыл pfcg, посмотрел стандартные роли
3. открыл su21, посмотрел-почитал для чего конкретные объекты полномочий
4. запилил свою роль
5. потестил
6. столкнулся с проблемой и перешел к п.1
:pivo:


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Делегировать управление пользователями и ролями
СообщениеДобавлено: Чт, июн 26 2014, 12:17 
Начинающий
Начинающий

Зарегистрирован:
Ср, июн 25 2014, 11:43
Сообщения: 6
Вопрос почти решен. katko, спасибо за список нужных полномочий!


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB