Hallo pikachu,
erstmal vorweg:
In jedem Standardszenario sind der Produktivmandant und alle nicht-Entwicklungsmandanten sowieso schon mal gegen Entwicklung gesperrt. Und User haben auf dem Entwicklungsmandanten nix zu suchen, insofern könnte man die SE38 schlicht freigeben weil eh nur gucken erlaubt sein sollte. Faktisch würd ich das in der Praxis natürlich nicht tun, da es leider Gründe gibt den Produktivmandanten mal kurzfristig aufzumachen, da mögen einige Admins die Hände überm Kopf zusammenschlagen, ist aber leider so. Und es wird auch hin und wieder vergessen ihn hinterher wieder abzuschliessen, was natürlich auf keinen Fall passieren darf, aber selbst das Mini-Zeitfenster der Öffnung kann ausreichen, da selbst nach dem schließen jede offene SE38 im Prinzip auf ewig weiter betrieben werden könnte.
Gut, zum Wesentlichen:
Das Berechtigungsobjekt ist BC_C/S_DEVELOP, wenn ACT dort auf 03 beschränkt wird kann ich gucken aber nicht anfassen, mit DEVCLASS kann ich das ganze auf Pakete einschränken, mit OBJNAME und _TYP sogar auf einzelne Reports bzw. FuBaus etc, Objekttypen halt..
Grüße,
Olli