一直想自己这半年来做sap basis的经历和问题写下来。
先从自己找问题,第一:自己太懒,第二:一直都是跟ac的basis顾问给的文档走,没有难度,第三:遇见问题,找资料照着做,不知所以然。
不过blog还是要坚持了。
今天是关于sap权限的管理的一些思考。
今天abap突然下来好多功能需求:abap开发的程序需要做权限检查,因为这些程序以前开发并且已经传到测试 现在重新修改,测试他们很烦,然后追问到业务顾问,业务顾问追问到basis本地角色能不能做到程序想要的权限控制的结果。
我自己看功能需求和abap程序 还有本地角色自己理解了下:
sap的权限检查一直都是object给用户 用户登陆把权限读到用户缓存中 用户输入标准tcode时 程序中权限检查就去缓存中照相关的object 比较正确就ok。(当然这有点传统软件开发的思想)
object给用户 程序不去读 就没有关联(权限对象不是自己新建的)