Вы находитесь на странице: 1из 21

SAP R/3 6.

0
Barquisimeto
Enero 2008

Proceso de Creacin
de Roles y Perfiles de
Autorizacin en SAP

Coretechnologies, C.A
Barquisimeto-Venezuela

Diseo de Perfiles de Autorizacin


-

Se debe ir a la transaccin PFCG.

Se debe dar el nombre a un rol. Existen roles simples y compuestos. Los roles
compuestos estn formados por varios roles simples. Lo recomendable es crear roles
simples para funcionalidades de un mismo mdulo, y luego agrupar el mdulo (o cargo)
en un rol compuesto, que llame a varios roles simples. Esto para lograr modularidad,
esttica y acorte de trabajo en el futuro, si surgen nuevos cargos que sean mezclas de
roles simples.

Botn de Creacin de Rol Simple.

Botn de Creacin de Rol Compuesto

Ejemplo: Roles simples: ZCreacin_DM_AF, ZAltas_AF, ZBajas_AF. Rol Compuesto:


ZActivos_Fijos, que agrupa los 3 roles simples anteriores.

Se le da una descripcin al rol.

Descripcin de l Rol de Prueba.

Luego se debe ir a la pestaa Men para asignar las transacciones que va a tener el rol
simple. Se le crean sus carpetas cada carpeta agrupa las transacciones a las que tiene
autorizacin este rol.

Ac hacemos la Asignacin de las transacciones que querramos agregar al Rol en este caso al
Rol Simple que Hemos Llamado ZROLDEPRUEBA (Transacciones F.01 y FB60).

Luego en la pestaa Autorizaciones se le debe dar un nombre de perfil de autorizacin,


luego se debe ir al botn de modificar Autorizaciones. Aparecern una lista de
funcionalidades, y se debe proceder a activar todas funcionalidades que estn en
amarillo. Al presionarlas cambian a verde. Luego se presiona el botn Generar y se
guarda el perfil.

Ac ya con las transacciones dadas al ROL nos aparecern los diferentes objetos de
Autorizacin que estn atados a las transacciones y de acuerdo a los permisos para los usuarios
que usaran este ROL.

Luego le damos a modificar datos de autorizacin.

Luego visualizamos los objetos de autorizacin, visualizamos algunos con un status en verde,
otros en amarillo y otros en rojo, los que estn en verde son aquellos objetos listos para ser
usados, los objetos de autorizacin en rojos estn incompletos, estos debemos completarlos y
llevarlos a un status en verde para poder usarlos sin ningn problema.

Despleguemos el rbol de Objetos de Autorizacin, as podemos visualizar los objetos de


autorizacin que estn incompletos.

Luego ya cuando hemos completado todos los parmetros de los objetos de autorizacin que
necesitamos nos deben quedar todos con status completo como se muestra a continuacin,
hacemos click en el Botn Atrs o guardar.

Luego de hacer click en el Boton Atrs

o Guardar

, se nos mostrara una ventana de

dialogo a la cual le haremos click en generar

Luego en la pestaa usuario, se debe asignar obviamente el usuario o los usuarios que
utilizarn ese rol. Se debe presionar el botn de Comparar Usuario, luego ajuste
completo y luego se graba. A esta altura, todas las pestaas deben estar en verde.

Ac en esta pestaa asignamos los usuarios que usaran los Roles y Perfiles que estamos
creando.

Luego de asignar el usuario que en este caso fue el Usuario ASILVA debemos hacer click en el
Botn Comparar Usuario, como se visualiza ya la pestaa de Usuario esta con un Triangulo
Amarillo, al comparar el usuario debera cambiar a un recuadro verde y estara listo para usar.

En esta ventana de dialogo debemos hacer click en el Botn Ajuste Completo.

Como podemos Observar ya estn todas las pestaas en verde indicndonos de esta manera
que el ROL y el Perfil Generado ya estn Listos Para ser utilizados por el Usuario Asignado a l.

Crear Usuario:
-

Por otra parte, previamente se debe haber creado un usuario (SU01). Luego que se
haga la asignacin de la pestaa usuario, se debe chequear que en la SU01, estn
asignados los roles y perfiles generados.

Ac damos el nombre al Usuario que se quiere crear en este caso se le dio el Nombre de
ASILVA, pulsamos el Botn Crear

Ac en la pestaa Direccin colocamos los datos ms relevantes del usuario que estamos
creando.

Ac en la pestaa Datos de Logon, colocamos el grupo de usuario, un alias y la clave con la que
el Usuario entrara al sistema. Los campos dentro del Ovalo Rojo es donde se colocara la clave.

En la pestaa de Roles, asignamos los ROLES que queramos asignar a este Usuario, ac
vemos que le asignamos el ROL que creamos ZROLDEPRUEBA.

En la pestaa de Perfiles podemos observar que el perfil que creamos llamado ZPRUEBA, esta
asignado el Usuario.

Transporte:
-

Para transportar los perfiles a otro mandante, se debe estar en la pantalla inicial de la
PFCG. En la barra de men, se debe ir a Rol y luego Transportar. Se debe generar una
orden de transporte y el proceso se hace similar a una orden de configuracin (SCC1).

En esta pestaa debemos marcar el Check Button que visualizamos para transportar los perfiles
que se generaron.

Ac solo hacemos clic en el icono de verde

Ac, marcamos los Check Button y hacemos clic en el icono de verde

Ac solo hacemos clic en el icono de verde

Creamos una Orden de Transporte, le damos un nombre y el sistema nos genera el cdigo de la
orden donde esta guardado todo lo que tiene que ver con los ROLES, PERFILES y
ASIGNACIONES DE USUARIO.

Pruebas:
-

Luego se debe entrar con el usuario creado al que se le asign el perfil generado. Debe
aparecer todas las transacciones que se colocaron en el men.

Se debe probar cada una de las transacciones con datos o ejecutando los reportes,
dependiendo de la transaccin, ya que pueden aparecer errores en diversas
transacciones que tienen que ver con las autorizaciones.

Se debe ingresar a otras transacciones que no estn en el perfil, para chequear que no
se tenga acceso.

Solucin de Problemas:
-

Falta el objeto de autorizacin XXX.XXXX. Se debe ir a la pestaa de Autorizaciones y


al botn de modificar autorizaciones. En la barra de men se debe ir a la opcin XXXX y
luego XXXX. All se debe pulsar la opcin de Agregar entrada manualmente. Aparecer
una ventana donde se debe agregar el objeto de autorizacin. Luego se debe activar la
entrada agregada, convirtindola de amarillo a verde.

No tiene acceso a la tabla XXXX. Se debe ir a la tabla (SE11). All, en la barra de


men, ir a la opcin Utilidades y luego Generar Actualizacin de Tabla. All aparece el
objeto de autorizacin. Se copia el objeto y luego se ingresa a la PFCG y se sigue el
proceso anterior para agregar un objeto de autorizacin.

En algunos casos aparece un error, que dice que no se tiene autorizacin, y la ayuda no
especifica cual es el objeto de autorizacin. Se corrigi buscando en los objetos de
autorizacin cual era el nombre ms parecido al error surgido y se agreg manualmente
y se activ dicho objeto de autorizacin S_ARCHIVE.

En algunos casos pueden existir errores de visualizaciones de tipos de cuentas, es decir


que no se puedan visualizar, modificar, crear o realizar operaciones con los distintos
tipos de cuentas como lo son:
o

S, Cuentas de Mayor

D, Cuentas de Deudor

K, Cuentas de Acreedor

A, Activos Fijos

M, Materiales

Otras Cosas
-

Se deben crear usuarios de acuerdo a las licencias. Una licencia es para un usuario
SAP. Ese usuario debe ser creado de una forma genrica, y debera ser usado por
varias personas afines al usuario creado. Ejemplo: Usuario SAP: CONTABILIDAD y lo
usan todas las personas que tienen que ver con contabilidad.

Es de hacer notar, que todas esas personas que usen ese usuario tendrn el mismo
nivel de autorizacin. Si se desea restringir o ampliar el nivel de un usuario final, se debe
crear otro usuario SAP y otro perfil, asociado a otra licencia.

Transacciones Ligadas a la Creacin de Roles Simples y Compuestos.

TRANSACCION

USO

DESCRIPCION

Lista

de

mbitos

de

Clases

de

Autorizacin,
SU20

Mantenimiento de Objetos de autorizacin

Objetos,

Objetos

Autorizacin,

de

paquetes

de

Autorizacin, Tablas.

SU21

Mantenimiento de Objetos de autorizacin

Actualizacin de los Objetos


de Autorizacin.

SU22

Uso del objeto en transacciones

Actualizacin de asignaciones
de objetos de autorizacin

SU24

Comprobacin y bsqueda de Objetos de

bsqueda

de

Autorizacin, a travs de transacciones.

autorizacin

objetos
segn

de
la

transaccin

Asignacin

de

Objetos

Autorizacin
PFCG

de

Roles,

Creacin de roles Simples y Compuestos,

Asignacin de Transacciones

Creacin de Perfiles.

a los ROLES, Asignacin de


Usuarios a ROLES.

SU53

Verificar Autorizaciones

Al ejecutarse, permite verificar


si

la

ltima

realizada

transaccin

tuvo

algn

inconveniente

con

permisologa, de ser as indica


cul fue el objeto.
SUIM

Sistema de informacin de Usuarios y

Permite

Autorizaciones.

para

visualizar
el

reportes

manejo

autorizaciones y perfiles.

de

SU56

Verifica objetos de autorizacin por usuario

Buenas tardes Carmen Julia, las autorizaciones necesarias que se deben incluir para poder
imprimir son las siguientes:
S_SPO_DEV
S_SPO_PAGE
S_SPO_ACT
Para incluirlas en el perfil, debes irte a la pantalla de Autorizaciones dentro de la transaccin
PFCG:

Luego las incluyes manualmente en el men que se indica:

All las incluyes:

Y luego te aparecen en la pantalla los submens, a los cuales debers colocarlos todos en
verde, como se hace con el resto de las autorizaciones:

Ya con eso podrs imprimir sin problemas.

Вам также может понравиться