|
#1
|
|||
|
|||
Solo si sos groso.
Buenas gente, es mi primer post y quisiera hacer una consulta.
Necesito crear un usuario que tenga permisos unicamente para crear usuarios, sin poder asignarles roles ni transacciones a los mismos. El usuario que yo cree, tiene asignado un rol (creado por mi) que tiene la transaccion su01 y otro rol llamado SAP_BC_JSF_COMMUNICATION. Pero asi tiene la posibilidad de asignar roles y transacciones a los usuarios que crea. Bueno espero que alguien sepa. Muchas Gracias Saludos Juan |
#2
|
||||
|
||||
hazle un trace por la ST01 a un usuario SAP_ALL, activas el trace y haces el proceso que quieres que nada mas ejecute el user, al finalizar, paras el trace y ves que objetos tocó, esos objetos los dejas en el rol que creaste, los demás los deshabilitas y listo! Johan González Moderador |
#3
|
||||
|
||||
Aprovechando tu respuesta Johan...
...al contrario que nuestro amigo que no quiere crear un rol, lo que estoy necesitando es generar uno que contenga todas las actividades (sin ser sap_all) inherentes al desempeño de un desarrollador pero que no pueda realizar actividades que no le pertenecen como las tareas basisc por ejemplo...¿como puedo hacer para determinar cuales son las trx que necesita un desarrollador o un funcional para llevar adelante su tarea sin que se meta en cosas que no atañen a su función?
Mil gracias!! |
#4
|
||||
|
||||
Bueno, si es un funcional MM debe de tener acceso a las transacciones de MM nada mas, pero todos deben de tener a la SPRO obviamente pero sólo a las áreas que les compete dentro de esta. No recuerdo muy bien, pero habria que identificar los objetos que se manejan dentro de la SPRO para cada módulo. |
#5
|
||||
|
||||
Estimados.....
...a ver si puedo ser mas claro al formular mi duda.
Me están exigiendo tener en el ambiente de desarrollo, discriminados y acotados a los desarrolladores para cada uno de los módulos, de manera tal que pueda tener un rol especifico para que puedan, por ejemplo la gente (siempre desarrolladores) de MM tener acceso funcional 100%, que pueda crear y borrar tablas, customizar, crear OT, crear variantes, modificar programas, en fin...todo lo inherente al completo desempeño de su función en ese ambiente pero que no pueda, por ejemplo también, hacer lo mismo en FI o cambiar parámetros basis del ambiente (hoy lo podrían hacer por tener en ese entorno sap_all). ¿de que manera puedo segregar las trx que necesitan sin incurrir en omitir alguna o al contrario en darles de mas?...¿existe método para poder determinarlo? Muchas gracias!!! |
#6
|
|||
|
|||
Acceso a transacción SPRO
Buenos Días a todos.
Necesito dar acceso a la transacción SPRO en Productivo a los funcionales. La razón es que ellos desean solo consultar las configuraciones en los módulos. Mi pregunta es la siguiente, ¿es necesario conocer cada uno de los objetos de las transacciones que ellos manejan para darle solo visualización, o hay otra manera más expedita en hacerlo? Saludos |
#7
|
|||
|
|||
Hola buen dia
Con respecto a la SPRO en produccion, es conveniente armar un rol que contenga solo la SPRO y en todos los campos de actividades debe estar el valor 03. Por otro lado tener en cuenta que el resto de los roles que se asignan a produccion deben ser de visualizacion, acordarse que SAP suma autorizaciones no las separa. y con respecto a la consulta original del CRUNCHZ, revisa en los roles el objeto de autorizacion S_TCODE que es el que tiene las TRX y mira cuales tiene. Espero que les sirva y estoy a su disposicion. Gustavo |
Herramientas | Buscar en Tema |
Desplegado | |
|
|