🚀PROMO #PLANCARRERA2024 - 🔥Bonificaciones, Precios Congelados y Cuotas

 X 

✒️SAP BASIS El trabajo con información de usuarios

SAP BASIS El trabajo con información de usuarios

SAP BASIS El trabajo con información de usuarios

Trabajar con la información de usuarios.

SUIM.

Nos permite obtener un variado numero de reportes relacionados a usuarios,roles y perfiles.

SU53 , Nos permite visualizar los permisos que nos faltan o por los cual el sistema nos ha rechazado en una sesion activa,

1) Podemos obtener un reporte de usuarios filtrando por su información de dirección. (info básica)

Ruta: User Information System - User - Cross-System Infrmation (Central User Administration) - Users by Adress Data.

2) Reporte muy útil para los administradores de usuarios. Tiene muchos parámetros a seleccionar. Podemos ver los usuarios, a que grupo pertenecen, que tipo de usuarios son, fecha de creación, último intento de logon al sistema, tiempo de última sesión, estado de contraseña, fecha de último cambio de contraseña, usuarios bloqueados, razón de bloqueo (nro de intentos fallidos o por el admon del sistema), intentos de logon fallidos (el cual se resetea luego de un logon exitoso).

Ruta: misma anterior (solo cambia el último) - By Logon Date and Password Change.

3) Reporte sobre las autorizaciones críticas que puede tener algún usuario. Se puede solicitar para un usuario específico y marcando opción For Critical Authorizarions (en base a variante utilizada obtendremos un reporte que nos indicará para un usuario cuales autorizaciones críticas posee y realizar las acciones correspondientes si es que no debería tenerlas).

Ruta: misma anterior (solo cambia el último) - With Critical Authorizations.

4) Reportes relacionados a los roles.

Ruta: User Information System - Roles - By User Assignment

Este reporte nos dará la info sobre los roles asignados a un usuario o usuarios determinados. Si colocamos * en el campo de selección, obtendremos todos los roles asignados al menos a un usuario.

Si seleccionamos los roles y luego la función transaction Assignments, mostrará el listado de transacciones que contiene el rol. También podemos ver los usuarios que tienen asignado el rol seleccionado (botón con el muñequito).

5) Reportes basados en transacciones.

Ruta: User Information System - Transactions - Executable for User.

Este dará un listado de todas las transacciones a las que puede acceder un usuario en particular.

6) Reportes de comparaciones.

Ruta: User Information System - Transactions - Comparisons

Ej: From roles.

En la pantalla de selección se ingresan los roles que deseamos comparar.

En la 1ra columna indica (semáforo) si se pudo realizar la comparación para el objeto de autorización.

En las columnas tituladas con los nombres de los roles, indicará con rojo si ese rol no contiene el objeto de autorización y con verde para aquellos objetos que si están dentro del rol.

En aquellos objetos que se encuentren en ambos roles (verde-verde), se podrá realizar una comparación de autorizaciones. El semáforo ppal estará en amarillo o verde. Aquí podremos ver el detalle en carpetas (que transacciones son para cada rol y en otra carpeta, los perfiles de autorización que contiene cada uno de los roles)

____

SU53 da la información sobre la última verificación que se hizo para el usuario.

Aquí vemos en el 1er lote, los valores para el chequeo de autorización fallida. Debajo de esto, los valores que si tiene en su lista de autorizaciones. Perfil y rol en el cual se encuentra el objeto.

Para que el administrador pueda chequear la falla, el usuario o espera a que el error sea visto o cuando le indiquen, deberá reproducir de nuevo la falla.

El administrador, para poder ayudar, puede ejecutar la transacción SU53. Con esto obtendrá la última verificación de autorización que tuvo su mismo usuario (BCUSER). Desde allí puede ver la última verificación de autorización para otro usuario (botón a la izquierda de Text View). Entonces puede colocar el user que solicitó la ayuda. Se ingresa y se obtendrá la misma pantalla que obtuvo el usuario cuando llamó a la SU53. Para que el admon vea esa misma vista, el usuario no debe llamar a otras transacciones hasta que el admon pueda analizar el error o deberá reproducir de nuevo el error.

--Las transacciones SUIM y SU53 son maravillosas cuando estamos conociendo un sistema y queremos investigar un poco como está la configuración, los usuarios que existen, que roles tienen, los roles Z creados, roles con alguna transacción especial.

Nos pasará que estando nuevos en una empresa, nos soliciten asignar roles a usuarios que no conocemos. Desde la SUIM podemos analizar cuales son los roles Z que contienen la transacción solicitada. Luego analizar cada uno de los roles con la transacción PFCG para determinar cual es la más indicada para asignar.

La ejecución de los reports se realiza seleccionando el icono ejecutar.

Algunos de los informes más interesantes son:

  • Usuario –> Según fecha de alta y modificación clave de acceso: resumen de los usuarios del sistema, ultima entrada al sistema, estado de la clave de acceso, bloqueo, etc.
  • Usuario –> Con autorizaciones críticas: para detectar usuarios con autorizaciones criticas (por ejemplo, usuarios que pueden modificar el maestro de usuario, jobs, etc). Podremos crear nuestras combinaciones críticas de autorizaciones para ejecutar el informe con esa variante y el informe nos devuelva los usuarios que tienen en sus autorizaciones esa combinación de autorizaciones (en forma de semáforos con colores según la criticidad que otorgamos a cada tipo de autorización).
  • Roles –> Roles por criterios de selección complejos: es la transacción “principal” para obtener información de los roles. Podemos buscar los roles por nombre, por usuario a los que están asignados, por transacciones incluidas en el menú del Rol, por valores en los campos de los objetos de autorización, por perfiles de autorización asignados al rol, etc. Nos va a permitir localizar por casi cualquier criterio un rol.

Se suele utilizar para localizar roles que incluyen una determinada autorización. Por ejemplo, si queremos localizar en que roles esta el objeto de autorización F_KNA1_AEN, lo indicaremos en la parte sección “Selección según valores de autorización”.

Además, al indicar el objeto de autorización, a continuación nos aparecen los campos de autorización que lleva asociados (podremos indicar también valores a buscar en el contenido de estos campos o con “*” la autorización global a todos los posibles valores). Al ejecutar el informe, se nos devolverá la lista de roles que incluyen el objeto (con los valores en los campos que coincidan si los hubiéramos incluido).

  • Transacciones –> Transacciones ejecutables: nos permite analizar las transacciones que puede ejecutar un usuario con sus autorizaciones actuales, las transacciones que se pueden ejecutar con un rol determinado, etc. Es un mecanismo rápido para ver que puede ejecutar un usuario o un role si entrar al mantenimiento de roles.
  • Comparaciones –> De usuarios: nos permite comparar los objetos de autorización asignados a dos usuarios. Muy útil para cuando tenemos un usuario al que le faltan autorizaciones y queremos, en comparación con otro que si tiene los accesos, saber donde radican las diferencias.

Entrando al detalle podemos ver incluso los valores de los campos de autorización y desde que perfil de autorización se están heredando al usuario (como vemos en la imagen a continuación). Tener en cuenta que en el detalle se muestra los perfiles de autorización asociados al Rol (lo que se indica como autorización).

  • Comparaciones –> De roles: similar al anterior, en este caso nos permite comparar las autorizaciones de dos roles, objeto por objeto. Es una forma sencilla de comparar que objetos están en un rol y no en el otro. Igualmente, entrando al detalle podemos ver los valores de los campos de autorización.
  • Referencia de utilización –> Roles –> En usuarios: nos permite visualizar los usuarios que están asignados a los roles.

Pulsando el botón “ROLES” podemos ver de forma detallada toda la asignación de roles al usuario, con información detallada si el rol es simple o compuesto, si la asignación es directa (al usuario) o indirecta a través del módulo de organización de Sap, fechas de validez, etc.

Pulsando el botón “PERFILES” podemos ver cada uno de los perfiles asociados a los usuarios que cumplen los criterios de selección del report.

En la proxima entrada del Blog, y para concluir el tema de autorizaciones, veremos la forma de crear nuestras propias variantes para analisis de autorizaciones críticas. Nos puede ser útil, en instalaciones muy grandes y con muchos usuarios, para evitar que nunca se den determinadas combinaciones de autorizaciones y para facilitar la labor en Auditorias de Seguridad (por mi experiencia muchas auditorias contables ya incluyen incluso auditorias de usuarios en Sap).


 

 

 


Sobre el autor

Publicación académica de Mayra Yanina Gambin, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.

SAP Master

Mayra Yanina Gambin

Profesión: Docente - Argentina - Legajo: NV61P

✒️Autor de: 102 Publicaciones Académicas

🎓Egresado de los módulos:

Disponibilidad Laboral: FullTime

Certificación Académica de Mayra Gambin

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "El trabajo con información de usuarios" de la mano de nuestros alumnos.

SAP Master

Trabajar con información de usuarios: "La transacción SUIM nos permite obtener un variado número de reportes relacionados con usuarios, roles y perfiles." Dentro de los reportes de un sistema SAP, podemos combinar información de todo tipo como por ejemplo usuarios por datos personales, por autorizaciones, por datos de logon, etc. al igual que reportes de roles, perfiles, objetos de autorización, transacciones ejecutadas por un usuario y muchos reportes mas. La transacción SU53 sirve para ver errores de autorizacion que tenemos con el usuario logueado. "La transacción SU53, nos permite visualizar los permisos que nos faltan o por los cuales el sistema nos ha rechazado...

Acceder a esta publicación

Creado y Compartido por: Miguel Angel Mazariegos

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

La transacción SUIM no permite ver reportes de usuario detallado como información de usuarios, roles y perfiles, transacciones por usuarios, También maneja reportes de comparaciones para ver los objetos de autorizaciones comparados entre 2 roles, también no muestra que perfil de autorización tiene cada uno de los roles, en la su53 se muestra los errores de a autorización y se muestran los objetos de autorización. De igual manera se puede ver las autorizaciones de otros usuarios en la su53

Acceder a esta publicación

Creado y Compartido por: Josue Humberto Mendoza Sanchez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Trabajar con información de Usuarios. Transacción SUIM: Nos permite obtener un variado número de reportes de usuarios, roles y perfiles. Transacción SU53: Nos permite visualizar los permisos que nos faltan o por los cual el sistema nos ha rechazado una sesion activa.

Acceder a esta publicación

Creado y Compartido por: Hernan Vasquez Cueto

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Trabajar con información de usuarios La transacción SUIM nos permite obtener un variado número de reportes relacionados a usuarios, roles y perfiles La transacción SU53 nos permite visualizar los permisos que nos faltan o por el cual el sistema nos ha rechazado en una sesión activa

Acceder a esta publicación

Creado y Compartido por: Esteban García Mier Y Terán

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Trabajar con información de usuarios Transaccion suim La transacción suim nos permite obtener un variado numero de reportes relacionados a usuarios roles y perfiles Dentro de los reportes de un sistema sap podemos combinar informacion de todo tipo como por ejemplo usuarios por datos personales por autorizaciones incorrectas por datos logon etc.al igual que reportes de roles perfiles, objetos de autorización, transacciones ejecutadas por un usuario y mucho mas.

Acceder a esta publicación

Creado y Compartido por: Camilo Andres Cubides Mojica

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

SU53: Para ver los permisos que faltan SUIM: Reportes de los usuarios de roles y perfiles * Listado de usuarios con transacciones criticas ** Variante: SAP_RSUSR009

Acceder a esta publicación

Creado y Compartido por: Claudia Bibiana Monsalve Lopez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Utilizando el sistema de informacion de usuarios (SUIM). el Sistema de Información de Usuarios. Para la gestión de autorizaciones es fundamental conocer el Sistema de Información de usuarios (se accede desde la transacción SUIM). Con una gran variedad de herramientas, nos permite realizar análisis relacionados con las autorizaciones asignadas a los usuarios en sus datos maestros, roles, perfiles de autorización y objetos. -1 La ejecución de los reports se realiza seleccionando el icono ejecutar. Algunos de los informes más interesantes son: Usuario –> Según fecha de alta y modificación clave de acceso: resumen de los usuarios del sistema, ultima entrada al sistema,...

Acceder a esta publicación

Creado y Compartido por: Hugo Marcelo Ocaranza

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Por medio de la transacciòn SUIM podremos obtener varios reportes relacionados a los usuarios, tales como: Roles, Perfiles, Autorizaciones, Objetos de Autorizaciones, Transacciones, Comparaciones, entre otros. La transacciòn SU53, nos permite visualizar los permisos que nos faltan o por los cuales el sistema ha rechazado la ejecuciòn de una operaciòn, esta transacciòn nos da informaciòn de la ùltima verificaciòn de autorizaciòn que se hizo para el usuario.

Acceder a esta publicación

Creado y Compartido por: Mauro Ramón Colina Gando

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Trabajar con Informacion de Usuarios Transaccion SUIM: nos permite obtener un variado nuemero de reportes relacionados a usuarios, roles y perfiles. Dentro de los reportes de un sistema SAP podemos combinar informacion de todo tipo como por ejemplo usuarios por datos personales, por autorizaciones incorrectas, por datos de logon, etc. al igual que reportes de Roles, Perfiles, Objetos de Autorizacion, transacciones ejecutadas por un usuario y mucho mas. Transaccion SU53: nos permite visualizar los permisos que nos faltan o por los cual el sistema nos ha rechazado en una sesion activa. En la Tx SUIM se despliega un arbol de opciones con reportes referentes a la informacion de usuarios, uno de ellos es el User Information System --> User...

Acceder a esta publicación

Creado y Compartido por: Meyer Macabeo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

UNIDAD 5 Leccion 6Trabajar con Informacion de Usuarios Transacción SUIM: Permite obtener un variado número de reportes relacionados a usuarios, roles y perfiles Transacción SU53, permite ver los errores de autorización que tenemos con el usuario logueado si asi fuese. Permite viaualizar los permisos que nos faltan o por cuales el sistema nos ha rechazado en una sesión activa.

Acceder a esta publicación

Creado y Compartido por: Azucena Ballesteros

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 79.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!