SAP Jobsuche bei DV-Treff
blausieben
vor 17 Jahre

Hallo,

nachdem die Rollen für User einzelner Abteilungen weitgehend umgesetzt sind, stellt sich nun die Frage, welche Rollen den jeweiligen Keyusern der Abteilungen zugeordnet werden.

Hier bin ich nun auf der Suche nach möglichen "Vorlagerollen". Die SAP-Standardrollen decken aber jeweils unterschiedliche Bereiche ab. So detailliert muss das nicht sein. Bevor ich nun hingehe und zB für den Keyuser der Disposition den gesamten Zweig SAP - Logistik - Materialwirtschaft freigebe oder für den Vertrieb SAP - Logistik - Vertrieb würde ich gerne wissen, ob es hierfür irgendwelche Vorlagen oder Vorschläge für Konzepte gibt. Vielleicht so eine Art Standard-Dispo-Rolle mit sap_all für Dispo?!

Ich möchte eigentlich nicht eine Art sap_all-Rolle kreieren, weil ich hier nicht genau weiss, welche Berechtigungsobjekte überhaupt benötigt werden und welche unter Umständen kritisch sind, weil sie zB aus der Finanzbuchhaltung sind. Ausserdem würden hier ja sämtliche Transaktionen freigegeben, was ich auch nicht will.

Grüsse
blausieben


Release: SAP 4.6C - ECC 6.0 ||| Module: BC (bisschen MM/PP) ||| Betriebssysteme: Unix, Windows ||| Datenbanken: MaxDB ||| Basis Allgemein, Solutionmanager, Berechtigungen
MMler mit SAPSCRIPT
vor 17 Jahre

Hallo Blausieben,

wir arbeiten da mit Sammelrollen, die die Einzel-Rollen der Enduser des Key-User-Bereiches umfassen.

Zusätzlich erhalten die Key-User Display-Rollen aus angrenzenden Modulen.

Natürlich geht das nur wenn zuvor ein sauberes Konzept aufgestellt wurde.

Gruss MMler

 


Schwerpunkt MM, dann noch SD, WM, ein wenig PP/QM, Rollen

Branche Pharma, Release ECC 6.0

Petra
  • Petra
  • SAP Forum - Profi
vor 17 Jahre

Hallo,

ich sehe das ähnlich. Der Keyuser erhält alle Sammelrollen aus dem Zuständigkeitsbereich (ggfls. muss geprüft werden, ob sich daraus kritische Kombinationen ergeben!) und zusätzlich eine Keyuser-Sammelrolle in der alle kritschen, den "normalen" Usern nicht zugänglichen Transaktionen enthalten sind. Beispiele hierfür können sein:

Tabellenberechtigungen, Batch-Admin, Systemnachrichten versenden, Nummernkreise pflegen, Massenpflege usw.

Da sich diese Berechtigungen von Unternehmen zu Unternehmen stark unterscheiden halte ich eine pauschale Aussage für sehr schwierig.

Gruß

Petra

Benutzer, die gerade dieses Thema lesen