In meinen Verständnis würde ich dieses wie folgt beschreiben.
Aus Rollen (ehemals Aktivitätsgruppen) werden Berechtigungsprofile generiert.
Berechtigungsrollen enthalten die einzelnen Berechtigungsobjekte nebst Berechtigungsfelder. Ferner ist hier das Benutzermenü gepflegt.
Berechtigungsprofile enthalten dann die ausgeprägte Berechtigungen.
Von daher:
Rolle->enthält Berechtigungsobjekte mit Felder
Profil-> wird aus der Rolle abgeleitet.
Zitat (help.sap.com)
Eine Rolle dient dazu, ein Menü auszuwählen und dazu passend ein Berechtigungsprofil zu erzeugen. Anschließend kann die Rolle Benutzern zugeordnet werden.
Ein Berechtigungsprofil gewährt den Benutzern Zugriff auf das System. Bei einer Berechtigungsprüfung prüft das System alle Profile in einem Benutzerstammsatz auf die entsprechende Berechtigung.
Die Rollenpflege erfolgt über die Transaktion PFCG. Sollte der Profilgenerator (PFCG) nicht eingesetzt werden, können auch weiterhin Profile direkt mit SU02 bearbeitet werden.
Hoffentlich hat dieses etwas weiter geholfen.
Mit freundlichen Grüßen
Andreas