✒️ABAP / Los chequeos de autorización Por Geovanny Martínez Campoverde
ABAP Los chequeos de autorización

Los chequeos de autorización
1 Qué son los chequeos de autorización ?
Los chequeos de autorización en SAP, también conocidos como Authority Checks, son mecanismos que permiten proteger los datos críticos del sistema de accesos no autorizados. Estos chequeos se implementan utilizando objetos de autorización, que definen qué operaciones puede realizar un usuario sobre determinados objetos o datos del sistema.
Cada objeto de autorización contiene campos específicos que determinan los valores que deben validarse para otorgar acceso. Los objetos pueden ser estándar del sistema o definidos por el usuario.
Para gestionar estos objetos se utilizan las siguientes transacciones:
-
SU21: para visualizar y administrar objetos de autorización.
-
SU20: para administrar campos de autorización.
En los programas ABAP, se utiliza la sentencia AUTHORITY-CHECK para realizar la validación y, posteriormente, se verifica el resultado con la variable del sistema SY-SUBRC:
-
Si su valor es 0, el usuario está autorizado.
-
Si es distinto de 0, el acceso es denegado.
2 La implementación de un objeto de autorización en un programa ABAP
Para proteger los datos críticos y restringir accesos no autorizados en SAP, se utilizan objetos de autorización, que pueden ser implementados dentro de los programas ABAP utilizando la sentencia AUTHORITY-CHECK.
Pasos clave en la implementación:
-
Declaración en pantalla de selección:
-
Se declara un parámetro, por ejemplo, P_CARRID, que será evaluado en la autorización.
-
-
Uso de AUTHORITY-CHECK:
-
Se incorpora la sentencia AUTHORITY-CHECK indicando el objeto de autorización (ejemplo: S_CARRID), sus campos (como CARRID) y las actividades permitidas (como 03 para visualizar).
-
-
Evaluación con SY-SUBRC:
-
Luego de la sentencia, se analiza el contenido de SY-SUBRC.
-
Valor 0 significa que el usuario tiene autorización.
-
Valor distinto de 0 significa que el acceso no está autorizado.
-
-
-
Salida del mensaje:
-
Dependiendo del resultado, se puede mostrar un mensaje informativo indicando si el usuario tiene permisos o no.
-
3 El paso a paso para la creación de una clase y un objeto de autoriazaicón
Este proceso se realiza mediante la transacción SU21, y permite organizar y definir controles de acceso para proteger la seguridad de los datos del sistema.
Creación de la clase
-
Se inicia haciendo clic en el botón Crear en la barra de herramientas de SU21.
-
Se selecciona la opción Clase de objeto.
-
Se completa el formulario con:
-
Nombre de la clase.
-
Descripción que indique su propósito.
-
-
Finalmente, se graba la clase.
Creación del objeto de autorización
-
Se hace clic derecho sobre la clase recién creada y se elige Crear objeto de autorización.
-
Se ingresan:
-
Nombre del objeto.
-
Descripción.
-
Campos de autorización que serán utilizados para validar permisos.
-
-
Una vez completado, se graba y el objeto queda disponible para ser utilizado en programas ABAP mediante la sentencia AUTHORITY-CHECK.
 
 
 
Sobre el autor
Publicación académica de Geovanny Martínez Campoverde, en su ámbito de estudios para la Carrera Consultor ABAP Nivel Inicial.
Geovanny Martínez Campoverde
Profesión: Ingeniero en Sistemas - Ecuador - Legajo: JJ46N
✒️Autor de: 144 Publicaciones Académicas
🎓Egresado de los módulos:
- Carrera Consultor ABAP Nivel Avanzado
- Carrera Consultor ABAP Nivel Inicial
- Carrera Consultor SAP HCM Nivel Avanzado
- Carrera Consultor SAP HCM Nivel Inicial
Presentación:
Consultor en gestión de datos y desarrrollo de erp, enfocado en optimizar procesos. mi objetivo, especializarme en sap hcm, aplicando las mejores prácticas para impulsar el desarrollo organizacional
Certificación Académica de Geovanny Martínez






Disponibilidad Laboral: FullTime


















