abap 给用户分配事物代码权限_安全驾驶!SAP系统权限检查

本文介绍了SAP系统中如何为用户分配事务代码权限,强调了权限敏感性以及系统审计的重要性。通过示例展示了如何使用SU53评估权限、SUIM查询权限对象和用户信息,以及如何在ABAP程序中进行权限检查。同时,详细说明了创建和使用权限对象的过程,以及在ABAP代码中进行权限检查的语法和实例。
摘要由CSDN通过智能技术生成
512e7f27670bf76ec278bcb32f9fb2b5.gif

点击SAP翔子关注

写文章不易,如果觉得有帮助,可以转发朋友圈或者分享给朋友~

如果觉得有问题,欢迎加翔子V信( 18925782767 )一起推敲~一起学习,天天向上。

70174f70cfa2ff36821300e3fef953fc.gif 4060c1bc354495359dbc6dee49b7aa5f.png

1. 回顾

根据上一篇文章 赋能!如何获取SAP_ALL权限 的后台反馈,发现小伙伴们对权限都有浓厚兴趣。
同时也学习不少新姿势

  1. 权限是很敏感的,开发及和测试机可以随便玩,但是也不要一言不合就删库;

  2. 系统审计会检查用户权限,如果用户的权限超过所属岗位,审计有理由说系统不可信赖,就可以让公司写作文了(需要解释);

  3. PRD系统,权限都有仔细设定,每个岗位都有自己在系统里对应的操作范围,系统上线前会根据用于需要的权限对象收集清单,然后通过权限对象创建角色(role 事物码是PFCG),然后生成参数文件(profile),再将参数文件分配用户,达到赋予指定权限的目的;

  4. 系统提供事物码SU53(评估权限检查),可以查看当前用户缺少哪些权限204ccbf891284b95135d9ecb8e5a0118.png这是SAP ERP 6.0 EHP7版本图

    因为是SAP_ALL权限,所以检查没有错误

    47c3523ba8d2708b4a83735459a5117d.png这是S4hana版本,明显高级 改成ALV grid显示了

  5. 根据权限对象查询所用用户、参数文件、角色等的事务代码:SUIM (用户信息系统)示例1:查询SAP系统权限对象

    路径:1f8c18a6101ba5c76e5f2c38f6c702e5.pngfa642a8459bca3695dc951383f9494a1.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值