✒️ABAP / Los chequeos de autorización Por Geovanny Martínez Campoverde

Selector Alummnos / Empresas

ABAP Los chequeos de autorización

ABAP Los chequeos de autorización

Los chequeos de autorización

1 Qué son los chequeos de autorización ?

Los chequeos de autorización en SAP, también conocidos como Authority Checks, son mecanismos que permiten proteger los datos críticos del sistema de accesos no autorizados. Estos chequeos se implementan utilizando objetos de autorización, que definen qué operaciones puede realizar un usuario sobre determinados objetos o datos del sistema.

Cada objeto de autorización contiene campos específicos que determinan los valores que deben validarse para otorgar acceso. Los objetos pueden ser estándar del sistema o definidos por el usuario.

Para gestionar estos objetos se utilizan las siguientes transacciones:

  • SU21: para visualizar y administrar objetos de autorización.

  • SU20: para administrar campos de autorización.

En los programas ABAP, se utiliza la sentencia AUTHORITY-CHECK para realizar la validación y, posteriormente, se verifica el resultado con la variable del sistema SY-SUBRC:

  • Si su valor es 0, el usuario está autorizado.

  • Si es distinto de 0, el acceso es denegado.

2 La implementación de un objeto de autorización en un programa ABAP

Para proteger los datos críticos y restringir accesos no autorizados en SAP, se utilizan objetos de autorización, que pueden ser implementados dentro de los programas ABAP utilizando la sentencia AUTHORITY-CHECK.

Pasos clave en la implementación:

  1. Declaración en pantalla de selección:

    • Se declara un parámetro, por ejemplo, P_CARRID, que será evaluado en la autorización.

  2. Uso de AUTHORITY-CHECK:

    • Se incorpora la sentencia AUTHORITY-CHECK indicando el objeto de autorización (ejemplo: S_CARRID), sus campos (como CARRID) y las actividades permitidas (como 03 para visualizar).

  3. Evaluación con SY-SUBRC:

    • Luego de la sentencia, se analiza el contenido de SY-SUBRC.

      • Valor 0 significa que el usuario tiene autorización.

      • Valor distinto de 0 significa que el acceso no está autorizado.

  4. Salida del mensaje:

    • Dependiendo del resultado, se puede mostrar un mensaje informativo indicando si el usuario tiene permisos o no.

3 El paso a paso para la creación de una clase y un objeto de autoriazaicón

Este proceso se realiza mediante la transacción SU21, y permite organizar y definir controles de acceso para proteger la seguridad de los datos del sistema.

Creación de la clase

  • Se inicia haciendo clic en el botón Crear en la barra de herramientas de SU21.

  • Se selecciona la opción Clase de objeto.

  • Se completa el formulario con:

    • Nombre de la clase.

    • Descripción que indique su propósito.

  • Finalmente, se graba la clase.

Creación del objeto de autorización

  • Se hace clic derecho sobre la clase recién creada y se elige Crear objeto de autorización.

  • Se ingresan:

    • Nombre del objeto.

    • Descripción.

    • Campos de autorización que serán utilizados para validar permisos.

  • Una vez completado, se graba y el objeto queda disponible para ser utilizado en programas ABAP mediante la sentencia AUTHORITY-CHECK.


 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Geovanny Martínez Campoverde, en su ámbito de estudios para la Carrera Consultor ABAP Nivel Inicial.

SAP Expert


Geovanny Martínez Campoverde

Profesión: Ingeniero en Sistemas - Ecuador - Legajo: JJ46N

✒️Autor de: 144 Publicaciones Académicas

🎓Egresado de los módulos:

Presentación:

Consultor en gestión de datos y desarrrollo de erp, enfocado en optimizar procesos. mi objetivo, especializarme en sap hcm, aplicando las mejores prácticas para impulsar el desarrollo organizacional

Certificación Académica de Geovanny Martínez

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los chequeos de autorización" de la mano de nuestros alumnos.

SAP Expert


¿Qué son los chequeos de autorización? Son objetos de SAP que permiten proteger los datos críticos del sistema contra accesos no autorizados. Su función principal es validar si un usuario tiene permiso para ejecutar cierta acción o ver ciertos datos antes de que el programa continúe su procesamiento. Un caso de uso típico es restringir el uso de una transacción nueva a solo ciertos usuarios. Transacciones Clave para la Gestión Para trabajar con autorizaciones, utilizamos principalmente tres transacciones estándar: SU21 (Actualización de objetos de autorización): Es la herramienta principal donde se crean, modifican y visualizan los objetos de autorización...

Acceder a esta publicación

Creado y Compartido por: Gabriel José Luces González

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master


Los Chequeos de autorización en SAP Los chequeos de autorización son objetos de SAP que protegen los datos críticos del sistema de accesos no autorizados. Se les conoce también como Authority Checks. Suelen usarse para restringir la utilización de nuevas transacciones SAP a ciertos usuarios. Se implementan a través de objetos de autorización, que pueden ser existentes o creados por el usuario. La administración de objetos de autorización se realiza principalmente desde la transacción SU21. Ejemplo y gestión de objetos de autorización Los objetos de autorización están agrupados por clases en la pantalla de SU21. ...

Acceder a esta publicación

Creado y Compartido por: Juan Ignacio Romero

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

1. ¿Qué son los chequeos de autorización? Los chequeos de autorización son controles dentro del sistema SAP que permiten verificar si un usuario tiene los permisos necesarios para realizar ciertas acciones o acceder a datos específicos. Estos controles ayudan a proteger la seguridad y confidencialidad de la información, asegurando que solo usuarios autorizados puedan ejecutar operaciones o ver información restringida. ⸻ 2. Implementación de un objeto de autorización en un programa ABAP • Primero, en SAP se define un objeto de autorización que contiene campos que representan aspectos específicos del control de acceso, como la actividad a realizar (por...

Acceder a esta publicación

Creado y Compartido por: Mara Fadua Romero Hernandez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Introducción: Los chequeos de autorización protegen datos críticos mediante objetos que validan permisos de usuarios. ¡Esencial para cumplir normas de seguridad y controlar accesos en transacciones, programas y datos sensibles! Fundamentos de Autorizaciones Objeto de autorización: Conjunto de campos (ej: S_CARRID) que definen permisos. Campos de autorización: Ámbitos específicos (ej: CARRID, ACTVT) almacenados en SU20. Componentes clave: Elemento Transacción Función Clases SU21 Agrupan objetos (ej: BC_C)...

Acceder a esta publicación

Creado y Compartido por: Oscar Aravena Muller / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


Los chequeos de autorización 1 Qué son los chequeos de autorización ? Los chequeos de autorización en SAP, también conocidos como Authority Checks, son mecanismos que permiten proteger los datos críticos del sistema de accesos no autorizados. Estos chequeos se implementan utilizando objetos de autorización, que definen qué operaciones puede realizar un usuario sobre determinados objetos o datos del sistema. Cada objeto de autorización contiene campos específicos que determinan los valores que deben validarse para otorgar acceso. Los objetos pueden ser estándar del sistema o definidos por el usuario. Para gestionar estos objetos se utilizan las siguientes transacciones:...

Acceder a esta publicación

Creado y Compartido por: Geovanny Martínez Campoverde

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert



¿Qué son los chequeos de autorización en destinos RFC? En SAP, los destinos RFC (Remote Function Call) permiten que un sistema SAP se comunique con otro sistema (SAP o no SAP) para ejecutar funciones de forma remota. Esto abre un canal poderoso de integración, pero también implica riesgos de seguridad, ya que puede haber ejecución remota de procesos sensibles. Por eso, SAP implementa un sistema riguroso de chequeos de autorización, que aseguran que solo usuarios y sistemas autorizados puedan: Establecer conexiones RFC. Ejecutar funciones remotas a través de dichas conexiones. Gestionar la configuración técnica de los destinos. Categorías de autorización...

Acceder a esta publicación

Creado y Compartido por: David Ibarra / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los chequeos de autorización 1. Que son los chequeos de autorización Son objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. Tambien se les conoce con el nombre de Authority Checks. Un caso de uso tipo de los chequeos de autorización es cuando se crear una nueva transacción de SAP y se desea restringir la utilización de la transacción a determinados usuarios de SAP. Los chequeos de autorización se implementan en SAP a traves de los objetos de autorización. Para administrar los objetos de autorización vamos a utilizar la transacción estándar SU21 Los objetos de autorización se encuentran agrupados...

Acceder a esta publicación

Creado y Compartido por: Yeny Gisela Yanes Bautista

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Junior

LOS CHEQUEOS DE AUTORIZACIÓN Son objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. También se les conoce con el nombre de AUTHORITY CHECK en inglés. Los chequeos de autorización se implementan en SAP a través de los Objetos de autorización. Los objetos de autorización se encuentran agrupados por clases, que son las carpetas que son las carpetas que visualizamos a la izquierda de la pantalla en la transacción SU21. Transacción SU20: podemos acceder a la pantalla de campos para verificar autorización directamente a través de esta transacción. Mediante la cual podremos crear, modificar, eliminar...

Acceder a esta publicación

Creado y Compartido por: Carvajal Encina Franco Erasmo / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Chequeos de autorizacion o Authority checks Son objetos SAP que permiten proteger los datos criticos del sistema de accesos sin autorizacion Se puede utilizar por ejemplo para cuando se crea una nueva transaccion SAP y se desea restringir la utilizacion a determinados usuarios Los chequeos de autorizacion se implementan a traves de los objetos de autorizacion, se pueden usar los objetos ya existentes o se pueden crear nuevos Para administrar los objetos de autorizacion se hace desde la transaccion SU21 Dentro de la transaccoin los objetos se agrupan por clases en carpetas Al seleccionar un objeto, luego activ.permitidas se visualizan las actividades que se pueden realizar con el objeto de autorizacion Para asignar el objeto de autorizacion a...

Acceder a esta publicación

Creado y Compartido por: Luciano Martinez / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


Los chequeos de autorizacion. Son los llamados Authority Checks para proteger los datos críticos del sistema de los accesos sin autorización. Mediante la sentencia AUTHORITY-CHECK valida si el usuario tiene autorización para acceder a los datos. Son objetos de SAP que nos permiten proteger los datos criticos del sistema de los accesos sin autorizacion. Un ejemplo de esto es cuando se crea una nueva transaccion de SAP y se desea restringuir la utilizacion de la transaccion a determinados usuarios de SAP. Los objetos de autorizacion se encuentran agrupados por clases, que son las carpetas que visualizamos a la izquierda de la pantalla en la transaccion SU21. Los permisos son asignados a los usuarios por el administrador del...

Acceder a esta publicación

Creado y Compartido por: Jose Medina / Disponibilidad Laboral: FullTime + Carta Presentación

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!