SAP角色权限设置
SAP系统权限设置和修改操作流程_v1.0

济南分公司SAP系统权限设置
和修改操作流程
1.概述
1.1目的
规范SAP用户权限设置和修改的操作流程,加强SAP用户权限的管理,保证SAP系统的安全、稳定运行。
1.2读者
SAP系统的最终用户和SAP系统的用户、权限管理员。
2.用户权限设置和修改操作流程
2.1用户权限的设置
权限管理员根据“中国石化济南分公司ERP最终用户申请表”相关栏目的内容,对用户管理员所创建的用户ID赋予相应的权限。
2.2用户权限的修改
ERP最终用户由于岗位或者业务范围的调整,需要对其权限进行修改(增加或者减少权限)时,必须填写“中国石化济南分公司ERP最终用户权限修改申请表”(请参见附表三),经所在单位的主要领导审核批准后,交信息中心。
经信息中心领导审核后,权限管理员在SAP系统中,手工对相应用户ID进行权限的修改,并通知用户本人。
附表三
中国石化济南分公司
2、“功能模块”指用户使用SAP中的功能模块,其中有:FI/CO—
财务/成本管理,PP—生产计划, SD—销售/分销,MRO—物料采
购管理,MM—物料管理,PM—设备维护,HR—人力资源。
单位(部门)负责人(签章):
年月日
信息中心审核:
年月日
2。
SAP权限相关设置、控制及传输_20100516_v1.0

Sap 权限相关设置、控制及传输ERP 项目部 林群1、权限相关概念简介一、首先我们先来介绍以下这幅图(PFCG ),这里面包含几个权限相关的概念。
以上图为例,我们来简单的介绍上图中的几个概念:1、Role :一堆TCODE 的集合,当然还包含有TCODE 必备的“权限对象”、“权限字段”、“字段值”等。
这个大家比较熟悉,用户如果要添加某些权限,那么可以把相关的角色赋予相应的用户。
2、Authorization Objects :包含了若干权限字段、允许的操作和允许的值。
有一个特殊的权限对象用来包含了若干事务码,这个权限对象叫“S_TCODE”,该权限对象的权限字段叫“TCD”,该字段允许的值(Field Value )存放的就是事务代码。
3、Authorization Group :顾名思义,这个就是若干个权限对象的集合。
4、Authorization Field :是Authorization Objects 的相关元素,比如:操作、公司代码、一个事务等。
有一种特殊的权限字段用来表示可以针对该权限对象做哪些操作,是允许创建、修改、显示、删除或者其他。
该权限字段叫“ACTVT ”,该字段允许的值(Field Value )存放的就是允许操作的代码,01代表创建、02代表修改、03代表显示等。
权限对象类(Authorizati on Group )权限对象(Authorizati on Objects )参数文件(Profiles )权限字段(Authorization Field )字段值(Field Value )角色(Role )事务代码(TCODE )5、Field Value:确定可进行的操作或操作范围,如:权限字段是工厂,权限字段的值是1010,那么拥有该角色的用户只能进行1010工厂的相关操作。
6、Profiles:当一个角色生成的时候,会生成一个相应的参数文件,同样的,该参数文件也包含与相应角色一样的权限对象。
SAP用户权限管理配置及操作手册

SAP用户权限管理配置及操作手册SAP用户权限管理配置及操作手册SAP用户权限管理配置及操作手册Overview业务说明OverviewSAP的每个用户能够拥有的角色是有数量限制的,大概是300多点,具体不记得了。
如果只在S_TCODE和菜单中设置了某个事务代码,而没有设置权限对象,此时将不能真正拥有执行该事务代码的权限。
SAP的权限检查机制:SAP进入一个t-code,要检查两个东西1)S_TCODE2) 表TSTCA 里面和这个T-cdoe相对应的object。
有些tcode在tstca里面没有对应的object,就会导致直接往S_TCODE中加事务代码不能使用的情况。
SAP权限架构概念权限对象Authorization objectSAP在事务码(T-code)的基础上通过权限对象对权限进行进一步的细分,例如用户有创建供应商的权限,但是创建供应商的事务码中有单独的权限对象,那么就可以通过权限对象设置不同的用户可以操作不同的供应商数据。
角色-Role同类的USER使用SAP的目的和常用的功能都是类似的﹐例如业务一定需要用到开S/O的权限。
当我们把某类USER需要的权限都归到一个集合中﹐这个集合就是“职能”(Role)。
所谓的“角色”或者“职能”﹐是sap4.0才开始有的概念﹐其实就是对user的需求进行归类﹐使权限的设定更方便。
(面向对象的权限!!)分为single role 和composite role两种﹐后者其实是前者的集合。
角色模板-Template RoleRole的模板﹐一般是single role.但这个模板具有一个强大的功能﹐能通过更改模板而更改所有应用(sap称为Derive“继承”)此模板的Role(sap称之为adjust)参数文件-Profile参数文件相当于指定对应的权限数据及权限组的定义。
每个角色下会产生一个附属的参数文件。
真正记录权限的设定的文件﹐从sap4.0开始是与Role绑定在一起的。
SAPFiori系统配置之权限角色

SAPFiori系统配置之权限角色版权声明:文章仅代表个人观点,不代表任何官方观点。
配置权限角色接下来我们拷贝SAP标准SAP Fiori launchpad角色并分配给管理员和终端用户。
具体步骤:1. 执行事务码 PFCG2. 输入角色名称“SAP_UI2_ADMIN_700”并点击拷贝角色,如图2.47图2.473. 在输入框To Role,名字以Z开头4. 点击copy all,如图2.48图2.485. 点击修改按钮编辑新的角色6. 在菜单栏下选择Authorization Default如图2.49图2.497. 从下拉菜单里选择TADIR Service8. 选择Program ID “R3TR”9. 选择Obj. Type 'IWSG'10. 添加上面激活的services,如图2.50- ZINTEROP_0001- ZPAGE_BUILDER_CONF_0001- ZPAGE_BUILDER_CUST_0001- ZPAGE_BUILDER_PERS_0001/- ZTRANSPORT_0001图2.5011. 点击copy按钮,然后到Authorization标签栏12. 点击按钮来预设Profile Name如图2.51图2.5113. 点击修改权限数据如图2.52图2.5214. 点击Yes来保存角色,你可以看到拷贝的角色下面的五个服务。
15. 点击保存,然后点击生成按钮如图2.53图2.5316. 我们已经拷贝了SAP Fiori launchpad管理员的标准角色。
接下来,重复2-15步,按以下步骤拷贝SAP标准角色给SAP Fiori launchpad终端客户。
· 拷贝角色SAP_UI2_USER_700· 添加以下服务给拷贝的角色· 生成权限分配生成的角色给用户在这个步骤,我们分配一般的管理员角色给FIORIADMIN ID,分配一般的用户角色给FIORIUSER ID。
sap权限设计 例子

sap权限设计例子SAP权限设计是指在SAP系统中对用户的操作权限进行设置和管理,以保证系统的安全性和数据的完整性。
下面将列举10个符合要求的例子。
1. 用户权限分配:在SAP系统中,管理员可以根据用户的职位和工作职责,分配不同的权限。
比如,财务人员可以具有财务模块的相关权限,销售人员可以具有销售模块的相关权限。
2. 角色权限设计:管理员可以根据不同的角色,为用户分配相应的权限。
比如,销售经理可以具有销售订单的审批权限,而销售代表只能创建销售订单的权限。
3. 数据访问权限:在SAP系统中,可以根据用户的权限设置,限制用户对特定数据的访问。
比如,某些敏感数据只能由高级管理人员才能查看和修改。
4. 审计日志权限:管理员可以设置审计日志的访问权限,只有经过授权的用户才能查看和管理审计日志,以确保系统的安全性和数据的追溯性。
5. 系统参数权限:SAP系统中的一些重要的系统参数和配置需要管理员权限才能进行修改,以保证系统的稳定性和安全性。
6. 业务流程权限:SAP系统中的不同业务流程需要不同的权限设置,比如采购流程、销售流程、财务流程等,管理员可以根据具体业务需求为用户分配相应的权限。
7. 报表权限:SAP系统中的报表功能需要根据用户的权限进行设置,只有具有相应权限的用户才能查看和生成报表。
8. 批处理权限:SAP系统中的批处理功能需要管理员权限才能进行操作,以保证对系统的影响有限,并防止误操作引发的问题。
9. 系统维护权限:SAP系统的维护工作需要特定的权限来执行,比如备份数据库、重启系统等操作,只有具有维护权限的用户才能进行相关操作。
10. 数据导入导出权限:在SAP系统中,数据的导入和导出涉及到系统的数据完整性和安全性,需要管理员权限才能进行相关操作,防止非授权人员对数据进行篡改或泄露。
以上是关于SAP权限设计的10个例子,通过合理的权限设置和管理,可以保障系统的安全性和数据的完整性,提高系统的运行效率和用户的工作效率。
sap角色权限设置手册V1.0

SAP角色权限设置及测试手册(一)从Source Role拷贝生成Common Role (2)(二)直接创建生成Common Role (2)(三)创建/调整Common Role所授权的事务代码 (3)(四)从Common Role继承生成Local Role (4)(五)创建/调整授权范围 (5)(六)创建用户 (9)(七)对用户授权 (11)(八)SU53问题权限问题查看 (13)(一)从Source Role拷贝生成Common Role1.PFCG进入权限角色维护界面,输入Source Role名称,点击复制按钮2.将到角色中输入Common Role名称,点击复制所有(二)直接创建生成Common Role1.PFCG进入权限角色维护界面,输入Common Role名称,点击创建角色按钮2.输入角色名称,并保存1.PFCG进入权限角色维护界面,点击修改按钮配,即完成对事务代码的授权调整1.PFCG进入权限角色维护界面,输入Local Role名称,点击创建角色按钮说明:继承得到的Local Role,其事务代码必与其Common Role一致(五)创建/调整授权范围1.PFCG进入权限角色维护界面后,切换到权限页面,点击更改授权数据在新弹出页面点击是以确定2.点击组织级别,修改组织级别数据为本经营单元相关组织ID并保存新增一行:选中需新增的行所在的位置,可点击右侧删除一行:选中该行,可点击下方说明:对应Common Role,为保证该Role只用于本经营单元,请务必保证:SD按公司代码+销售组织做了对应组织级别授权(如本例,要操作混凝土下所有销售数据,则须授权1100混凝土公司+1100混凝土国内销售组织、1120混凝土海外销售组织)MM按公司代码+工厂+采购组织+采购组做了对应组织级别授权PP按公司代码+工厂做了对应组织级别授权FI按公司代码做了对应组织级别授权CO按公司代码+成本中心+内部订单做了对应组织级别授权3.修改已有权限对象、权限字段的值点击待修改权限字段前的修改图标,在新弹出窗口中修改赋值,保存即可或者,点击待修改权限字段前的*号图标,做完全授权说明:请保证查询类角色的ACTVT权限字段没有创建、更改、删除等操作权限请保证创建类角色的ACTVT权限字段没有更改、删除等操作权限对于Common Role,必须保证该Role能在本经营单元内对授权的事务代码进行正常操作对应Local Role,请保证该Role只能在指定业务范围内对授权的事务代码进行操作4.系统未自动带出而又需要做授权的权限对象,请手动添加点击,输入权限对象名称(可同时录入多个权限对象),完成后点击左下角绿勾确认按钮然后展开对应的权限对象,参照步骤3进行权限字段的赋值5.点击保存,再点击激活按钮,使该权限参数文件生效Tips点击菜单实用程序-显示技术名称,可以展示权限对象和权限字段名称1.SU01进入用户维护界面,输入用户名,点击创建2.在地址页输入姓为local role名称,以便测试时识别所测试的是哪个角色说明:此时的用户尚未进行授权,只是可以登录系统,但不能进行任何操作1.PFCG进入权限角色维护界面,切换到用户页面,输入用户名,并保存2.点击用户比较,并点击完成比较,即可说明:所有用户必须做ZL_BC_ENDUSER角色的授权,以保证用户能使用SU53检查权限问题(八)SU53问题权限问题查看1.当使用授权用户操作时,如果系统报错权限不够,请立即退出该界面2.在事务代码框中输入SU53,并回车3.即可查看到是哪些权限对象或字段的赋值存在问题。
如何在SAP中给帐号添加权限

因为系统是按照账号来分配具有这个权限的用户,所以我们可以按照每个角色哪些账号可以使用来授权。
1.输入T-code:su01回车
2.用户维护中输入:已经有这个权限的账号名称后点击“小铅笔图标”;
3.在“维护用户”中找到“角色”选项卡;
4.找到需要添加权限的那个角色项目后单击“角色”选项
5.在显示“角色”中单击“修改的”图标后输入需要添加的角色账号名称;
6.单击鼠标选中这个角色,在单击“用户主记录”这个角色就会有红色变成绿色。
说明这个角色已经生效了,最后单击保存按钮即可。
sap权限的设定方法

SAP权限的设定方法什么是SAP权限SAP权限是指在SAP系统中对用户进行授权和访问的权限设置。
通过SAP权限的设定,可以控制用户对系统中不同功能模块、事务和数据的访问和操作权限,保障系统的安全性和数据的保密性。
SAP权限的重要性在企业中,SAP系统通常扮演着关键角色,涵盖了企业的核心业务流程和数据。
因此,对SAP系统的权限进行合理、有序的设定是至关重要的。
合理的SAP权限设定可以实现以下几个方面的目标:1.安全性:通过限制用户对系统中敏感数据和功能模块的访问权限,保障系统的安全性,防止信息泄露和错误操作。
2.合规性:根据企业内部和外部的合规要求,设置用户对特定数据和功能的访问权限,保证企业操作符合法规和规范要求。
3.效率:通过合理设定SAP权限,用户可以仅获得其工作所需的权限,提高工作效率,减少系统资源的浪费。
SAP权限的设定方法1. 权限规划在开始设定SAP权限之前,需要对企业的业务流程、组织结构和工作职责进行深入了解和分析。
然后,制定一个权限规划,包括以下内容:•角色分析:基于企业的组织结构和工作职责,将用户划分为不同的角色,每个角色代表一组拥有相似访问权限的用户。
•访问权限定义:根据企业的业务流程,定义每个角色所需的具体功能模块、事务和数据的访问权限。
•权限层级结构:确定权限的层级结构,确保角色之间的权限关系清晰,并能够适应未来的业务发展。
根据权限规划,开始创建和维护SAP系统中的角色。
角色是一组权限的集合,可以简化权限管理的流程,并降低错误设置的风险。
在创建角色时,需要遵循以下步骤:1.角色创建:通过SAP系统的角色维护工具,在系统中创建新的角色。
为角色命名并定义角色的描述信息。
2.权限分配:为角色分配适当的访问权限,包括功能模块、事务和数据的访问权限。
确保每个角色获得其工作所需的最低权限。
3.审批流程:根据企业内部的权限控制要求,设置角色创建和权限分配的审批流程,确保设定的权限符合企业的合规要求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SAP角色权限设置
一、MM模块角色规范要求 (2)
二、角色建立 (2)
1、新角色新建 (2)
2、新角色复制 (8)
3、角色批量比较 (10)
三、角色传输 (11)
四、角色维护注意点 (15)
1、主数据 (15)
2、采购管理 (16)
3、库存管理 (17)
4、用户权限查看 (19)
一、MM模块角色规范要求
角色名规范:MM_WERKS_FUNC_ACTVT。
如:MM_SBSX_PO_MATN。
角色描述规范:MM WERKS FUNC作业描述。
如:MM SBSX PO维护。
作业缩写规范:维护MA TN—包含了创建与更改权限。
创建CREA,更改为CHANGE,显示DISP,审批REL。
建议在角色进行用户分配时,如果有创建、更改、审批权限时,就不需要再分配显示权限,一般在设置时,创建、更改或审批权限都包含有显示权限。
在设置审批权限时需要给对应的更改权限,否则单独把该权限分配给用户,用户是无法正常操作的。
二、角色建立
使用事务码PFCG进入操作界面
1、新角色新建
输入需要新建的角色
点按钮,
输入规范的角色描述后,进入菜单屏幕,
从选择角色需要的路径,
选择相应的维护路径后,点左下角的返回到菜单界面,
然后进入权限界面,进行权限参数维护,权限参数名建议点键自动生成,
然后点进入具体参数设置,首先维护组织级别,
然后点左下角保存按钮,可先打开技术名称,
对需要人工添加的授权对象,点,然后维护授权对象名称,
系统将在相应的路径下添加该对象,
对于不需要的路径,点该路径右边,该路径将变为未激活。
在所有路径进行相应维护后,点保存,然后再点,
点,参数文件已生成,返回到原始界面,至此角色已维护好,最后一步工作是进行用户分配,
点,显示如下界面,
点
点,这样就完成了角色设置的整个过程,
在输入用户时可从EXCEL文档中复制多行用户账号然后进行批粘贴,
2、新角色复制
在ROLE栏位输入原始ROLE,然后点复制按钮,显示如下,
更改需要生成的角色名,然后点,
点进行修改,首先需要修改角色描述,
然后自动生成参数名称,再进行具体参数维护,在进行具体参数维护时,需要把组织级别进行更改,系统复制时是自动把原来的组织级别带过来,
在组织级别进行更改后,对涉及到组织级别的路径再进行相应检查,避免有路径可能未更新组织级别的情况,如有未更新,则手工调整。
在所有参数已确认后,生成参数文件,最后进行用户分配,由于用户分配亦从原角色带过来,因此需要
把原用户删除,选中需要被删除用户的行项目,点,
然后重新输入新的用户并进行用户比较。
3、角色批量比较
点,这样就可以批量比较,
三、角色传输
输入需要传输的角色,可以输入角色段,也可以对一个工厂的MM角色输入为
MM_WERKS*,点左上角进行下一屏幕,
回车,
如果角色传输需要带用户分配,则选中用户分配;如果不需要则也不需要选中。
建议各位从开发系统带用户分配到测试与生产系统。
回车
如果已有传输请求存在,点,如果不存在则需要新建,
传输请求设置规范要求,MM_WERKS传输请求内容归纳+年月日,如下:
注意点:1、如果传输请求未释放,可多次进行角色保存;
2、对于需要删除的角色,需要在其删除前先保存在传输请求中,然后再进行删除动作,这样传输请求传输到测试与生产系统时,该角色将被自动删除。
3、省公司测试与生产系统的用户比较是自动在第二天进行。
因此今天传输的角色,用户分配要明天才生效。
如果情况紧急可电话联系省公司,让其手工进行比较。
四、角色维护注意点
1、主数据
1)物料主数据维护角色
该角色如果需要包含批维护权限,则要分配事务代码:MM17与MM90,同时要维护授权对象B_MASSMAIN
该角色只有工厂层维护权限,但没有基本层维护权限,因此参数设置如下:
2)供应商主数据维护角色
该权限没有维护基本层权限,因此需要设置为:
公司代码、账户组及采购组的设置为:
3)采购信息记录维护角色
需要维护条件类型权限,否则价格不能更新。
2、采购管理
采购订单维护同样需要维护条件类型权限,否则价格不能更新。
由于浙江电力使用基金管理功能,PR/PO维护角色都需要维护如下内容:
采购申请与采购订单审批权限都需要有对应的更改、显示权限。
3、库存管理
1)某个库存收发维护
当库存地有多个时,仓库保管员只能对自己的库存进行收、发操作时,需要在后台配置先做如下设置:
点击,
并在库存维护角色维护相应库存地点,
如此设置,可保证该角色的分配用户只能在该库存地点进行收发操作,如果还需要控制到个人只能对自己保管的物料进行收发操作,绍兴县局项目中使用了增强功能,具体见文档收发货时检查操作人员权限.doc,
当该角色的用户需要有零星固定资产收货权限,则需要进行如下设置:
2)物料凭证显示权限
需要有MIGO显示权限,否则无法从物料清单中转到查看明细物料凭证。
4、用户权限查看
当用户权限不够时,如果是事物代码权限不够,则直接维护事物代码,如果事物代码是有权限,但参数设置不够时,则该操作界面,输入/NSU53,将显示缺少的权限参数,据此进行调整。