Читаем SAP R/3 Системное администрирование полностью

Имя профиляНазначение
SAP_ALLВсе полномочия в системе R/3
SAP_NEWПрофиль полномочий для всех новых объектов полномочий существующих функций, добавленных в ходе обновления версии R/3
S_A.ADMINОператор без прав на внесение изменений в конфигурацию системы R/3
S_A.CUSTOMIZПользовательская настройка (для всех системных операций конфигурации)
S_A.DEVELOPРазработчики со всеми полномочиями на АВАР Workbench
S_A.DOCUТехнические писатели
S_A.SHOWБазовые полномочия — только отображение на экране
S_A.SYSTEMСистемный администратор (суперпользователь)
S_A.USERПользователь (базовые полномочия)
S_ABAP_ALLВсе полномочия для АВАР
S_ADDR_ALLВсе полномочия на центральное администрирование адресов
S_ADMI_SPO_AСпул: все полномочия администрирования
S_ADMI_SPO_DСпул: администрирование устройств
S_ADMI_SPO_EСпул: расширенное администрирование
S_ADMI_SPO_JСпул: администрирование заданий для всех клиентов
S_ADMI_SPO_TСпул: администрирование типов устройств
S_LANG_ALLВсе полномочия на администрирование языков
S_SPOOL_ALLСпул: все полномочия на администрирование запросов спула, включая чтение всех поступающих запросов на вывод
S_SPOOL_LOCСпул: все полномочия на администрирование запросов спула, кроме общего чтения
A_SPO_ATTR_AСпул: изменение всех атрибутов
S_SPO_AUTH_AСпул: изменение всех запросов спула
S_SPO_BASE_AСпул: возможность просмотра и единовременная печать
S_SPO_DELE_AСпул: удаление очередей спула
S_SPO_DEV_AСпул: администрирование всех устройств вывода
S_SPO_DISP_AСпул: вывод на экран содержимого очередей спула
S_SPO_FEPСпул: печать с клиентской системы
S_SPO_PAG_ALСпул: неограниченное число страниц на всех устройствах
S_SPO_PRNT_AСпул: единовременная печать
S_SPO_REDI_AСпул: переадресация всех запросов
S_SPO_REPR_AСпул: многократная печать всех запросов
8.3.5. Управление ролями

Роли

Роль (до Basis Release 4.6B: группа деятельности) является описанием рабочей среды, которое можно присвоить пользователю. Определение ролей существенно облегчает администрирование пользователей. Если нужно изменить полномочия, то необходимо только изменить роли. После генерации измененных ролей можно выполнить сравнение пользователей, чтобы изменения автоматически вступили в силу для всех соответствующих пользователей. Роль содержит следующую информацию:

► Имя роли

► Текстовое описание роли

► Рабочие операции роли

► Профили полномочий

► Пользователи, которым присвоена роль

► Данные индивидуализации

► MiniApps (в Basis Release 6.10 и более поздних версиях)

Когда пользователь регистрируется в системе, ему присваиваются все пункты меню и общий набор полномочий, соответствующий присвоенному профилю.

Подготовка к обслуживанию роли

Чтобы активировать обслуживание роли с помощью Profile Generator, необходимо сначала включить деактивацию проверки полномочий, для чего нужно задать следующий параметр в профиле инстанции:

□ auth/no_check_in_some_cases = Y

Такая настройка используется по умолчанию в более новых версиях Basis, что означает, что генератор профилей полномочий активен. Этот параметр позволяет подавить проверку полномочий для отдельных транзакций (эта функция необходима для обслуживания роли).

SAP values

Перейти на страницу:

Похожие книги