Академический Документы
Профессиональный Документы
Культура Документы
0
Barquisimeto
Enero 2008
Proceso de Creacin
de Roles y Perfiles de
Autorizacin en SAP
Coretechnologies, C.A
Barquisimeto-Venezuela
Se debe dar el nombre a un rol. Existen roles simples y compuestos. Los roles
compuestos estn formados por varios roles simples. Lo recomendable es crear roles
simples para funcionalidades de un mismo mdulo, y luego agrupar el mdulo (o cargo)
en un rol compuesto, que llame a varios roles simples. Esto para lograr modularidad,
esttica y acorte de trabajo en el futuro, si surgen nuevos cargos que sean mezclas de
roles simples.
Luego se debe ir a la pestaa Men para asignar las transacciones que va a tener el rol
simple. Se le crean sus carpetas cada carpeta agrupa las transacciones a las que tiene
autorizacin este rol.
Ac hacemos la Asignacin de las transacciones que querramos agregar al Rol en este caso al
Rol Simple que Hemos Llamado ZROLDEPRUEBA (Transacciones F.01 y FB60).
Ac ya con las transacciones dadas al ROL nos aparecern los diferentes objetos de
Autorizacin que estn atados a las transacciones y de acuerdo a los permisos para los usuarios
que usaran este ROL.
Luego visualizamos los objetos de autorizacin, visualizamos algunos con un status en verde,
otros en amarillo y otros en rojo, los que estn en verde son aquellos objetos listos para ser
usados, los objetos de autorizacin en rojos estn incompletos, estos debemos completarlos y
llevarlos a un status en verde para poder usarlos sin ningn problema.
Luego ya cuando hemos completado todos los parmetros de los objetos de autorizacin que
necesitamos nos deben quedar todos con status completo como se muestra a continuacin,
hacemos click en el Botn Atrs o guardar.
o Guardar
Luego en la pestaa usuario, se debe asignar obviamente el usuario o los usuarios que
utilizarn ese rol. Se debe presionar el botn de Comparar Usuario, luego ajuste
completo y luego se graba. A esta altura, todas las pestaas deben estar en verde.
Ac en esta pestaa asignamos los usuarios que usaran los Roles y Perfiles que estamos
creando.
Luego de asignar el usuario que en este caso fue el Usuario ASILVA debemos hacer click en el
Botn Comparar Usuario, como se visualiza ya la pestaa de Usuario esta con un Triangulo
Amarillo, al comparar el usuario debera cambiar a un recuadro verde y estara listo para usar.
Como podemos Observar ya estn todas las pestaas en verde indicndonos de esta manera
que el ROL y el Perfil Generado ya estn Listos Para ser utilizados por el Usuario Asignado a l.
Crear Usuario:
-
Por otra parte, previamente se debe haber creado un usuario (SU01). Luego que se
haga la asignacin de la pestaa usuario, se debe chequear que en la SU01, estn
asignados los roles y perfiles generados.
Ac damos el nombre al Usuario que se quiere crear en este caso se le dio el Nombre de
ASILVA, pulsamos el Botn Crear
Ac en la pestaa Direccin colocamos los datos ms relevantes del usuario que estamos
creando.
Ac en la pestaa Datos de Logon, colocamos el grupo de usuario, un alias y la clave con la que
el Usuario entrara al sistema. Los campos dentro del Ovalo Rojo es donde se colocara la clave.
En la pestaa de Roles, asignamos los ROLES que queramos asignar a este Usuario, ac
vemos que le asignamos el ROL que creamos ZROLDEPRUEBA.
En la pestaa de Perfiles podemos observar que el perfil que creamos llamado ZPRUEBA, esta
asignado el Usuario.
Transporte:
-
Para transportar los perfiles a otro mandante, se debe estar en la pantalla inicial de la
PFCG. En la barra de men, se debe ir a Rol y luego Transportar. Se debe generar una
orden de transporte y el proceso se hace similar a una orden de configuracin (SCC1).
En esta pestaa debemos marcar el Check Button que visualizamos para transportar los perfiles
que se generaron.
Creamos una Orden de Transporte, le damos un nombre y el sistema nos genera el cdigo de la
orden donde esta guardado todo lo que tiene que ver con los ROLES, PERFILES y
ASIGNACIONES DE USUARIO.
Pruebas:
-
Luego se debe entrar con el usuario creado al que se le asign el perfil generado. Debe
aparecer todas las transacciones que se colocaron en el men.
Se debe probar cada una de las transacciones con datos o ejecutando los reportes,
dependiendo de la transaccin, ya que pueden aparecer errores en diversas
transacciones que tienen que ver con las autorizaciones.
Se debe ingresar a otras transacciones que no estn en el perfil, para chequear que no
se tenga acceso.
Solucin de Problemas:
-
En algunos casos aparece un error, que dice que no se tiene autorizacin, y la ayuda no
especifica cual es el objeto de autorizacin. Se corrigi buscando en los objetos de
autorizacin cual era el nombre ms parecido al error surgido y se agreg manualmente
y se activ dicho objeto de autorizacin S_ARCHIVE.
S, Cuentas de Mayor
D, Cuentas de Deudor
K, Cuentas de Acreedor
A, Activos Fijos
M, Materiales
Otras Cosas
-
Se deben crear usuarios de acuerdo a las licencias. Una licencia es para un usuario
SAP. Ese usuario debe ser creado de una forma genrica, y debera ser usado por
varias personas afines al usuario creado. Ejemplo: Usuario SAP: CONTABILIDAD y lo
usan todas las personas que tienen que ver con contabilidad.
Es de hacer notar, que todas esas personas que usen ese usuario tendrn el mismo
nivel de autorizacin. Si se desea restringir o ampliar el nivel de un usuario final, se debe
crear otro usuario SAP y otro perfil, asociado a otra licencia.
TRANSACCION
USO
DESCRIPCION
Lista
de
mbitos
de
Clases
de
Autorizacin,
SU20
Objetos,
Objetos
Autorizacin,
de
paquetes
de
Autorizacin, Tablas.
SU21
SU22
Actualizacin de asignaciones
de objetos de autorizacin
SU24
bsqueda
de
autorizacin
objetos
segn
de
la
transaccin
Asignacin
de
Objetos
Autorizacin
PFCG
de
Roles,
Asignacin de Transacciones
Creacin de Perfiles.
SU53
Verificar Autorizaciones
la
ltima
realizada
transaccin
tuvo
algn
inconveniente
con
Permite
Autorizaciones.
para
visualizar
el
reportes
manejo
autorizaciones y perfiles.
de
SU56
Buenas tardes Carmen Julia, las autorizaciones necesarias que se deben incluir para poder
imprimir son las siguientes:
S_SPO_DEV
S_SPO_PAGE
S_SPO_ACT
Para incluirlas en el perfil, debes irte a la pantalla de Autorizaciones dentro de la transaccin
PFCG:
Y luego te aparecen en la pantalla los submens, a los cuales debers colocarlos todos en
verde, como se hace con el resto de las autorizaciones: