✒️ABAP / Los chequeos de autorización Por Juan Romero

Selector Alummnos / Empresas

ABAP Los chequeos de autorización

ABAP Los chequeos de autorización

Los Chequeos de autorización en SAP

  • Los chequeos de autorización son objetos de SAP que protegen los datos críticos del sistema de accesos no autorizados.
  • Se les conoce también como Authority Checks.
  • Suelen usarse para restringir la utilización de nuevas transacciones SAP a ciertos usuarios.
  • Se implementan a través de objetos de autorización, que pueden ser existentes o creados por el usuario.
  • La administración de objetos de autorización se realiza principalmente desde la transacción SU21.
Ejemplo y gestión de objetos de autorización
  • Los objetos de autorización están agrupados por clases en la pantalla de SU21.
  • Ejemplo: El objeto S_CARRIL, dentro de la clase DC_C, controla permisos sobre compañías aéreas usando los campos Carril y Actividad.
  • Las actividades permitidas pueden ser: 01 (Añadir), 02 (Modificar), 03 (Visualizar).
  • Si el usuario tiene asignado el objeto S_CARRIL y pasa el chequeo, puede generar, modificar o visualizar según permisos asignados.
  • La asignación de estos objetos se realiza mediante roles con la transacción SU01 o solicitando al equipo de seguridad.
Administración de campos de autorización
  • Los campos (o ámbitos) de autorización deben existir previamente o pueden ser creados según necesidad.
  • Se gestionan desde el menú Entorno, Campos de Autorización o directamente con la transacción SU20.
  • Desde SU20 se crean, modifican, eliminan y visualizan estos campos.
  • Ejemplo: Visualización y gestión del campo de autorización Carril usado en objetos relevantes.
Implementación en programas ABAP
  • Se utiliza la sentencia "Authority Check" para validar si un usuario tiene permiso sobre un objeto.
  • Tras ejecutar la sentencia, es necesario comprobar la variable del sistema SYSVRC (o SISRC) para verificar el resultado.
  • El proceso incluye crear parámetros en el programa, asociar el objeto de autorización y definir la actividad.
  • Ejecución práctica: Si el resultado del chequeo es exitoso (SYSVRC=0), el usuario tiene autorización.
Creación de clases y objetos de autorización
  • Para crear una clase de objeto: en SU21, seleccionar Crear – Clase de Objeto, indicar nombre, descripción y guardar.
  • Para crear un objeto: clic derecho sobre la clase, Crear Objeto de Autorización, ingresar los datos necesarios y grabar.
  • Se recomienda ver el material en video para más detalles sobre la profundización en objetos de autorización en SAP.
Módulos de funciones para saltar chequeos de autorización
  • Existen tres módulos de funciones en SAP que permiten ejecutar transacciones evitando los chequeos de autorización habituales.
  • Los módulos mencionados son:
    • transaction_call_via_rfc: Se le debe pasar el parámetro TCODE con la transacción a ejecutar.
    • C160_TRANSACTIONCALL: Requiere el parámetro y_tcode con la transacción.
    • RS_HDSYICALL_TC_Variant: Usando el parámetro TCODE según la transacción deseada.
  • Para que funcione correctamente, es necesario desmarcar el flag de authority check.
Conceptos de seguridad en SAP
  • La seguridad en SAP incluye el uso de objetos de autorización para restringir acceso a los datos por usuarios.
  • Además de los objetos de autorización, existen otros componentes relacionados con la seguridad que pueden ser relevantes en desarrollos.
  • Uno de estos elementos son los grupos de autorización, que sirven para agrupar y restringir accesos.
Uso de grupos de autorización en ABAP y tablas
  • Al crear programas ABAP se puede asignar un grupo de autorización desde el menú de atributos.
  • Los grupos de autorización son administrados comúnmente por responsables de seguridad en la empresa, no por programadores.
  • Es común que, al recibir requerimientos para un desarrollo, se especifique qué grupo de autorización aplicar, o que surja la necesidad de crear un grupo nuevo.
  • Los grupos de autorización también pueden aplicarse a tablas desde el diccionario de datos (SE11), permitiendo filtrar accesos según usuarios.
  • En caso de no requerirse uno específico, se puede asignar "NC" (sin grupo de autorización).

 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Juan Ignacio Romero, en su ámbito de estudios para la Carrera Consultor ABAP Nivel Inicial.

SAP Master


Juan Ignacio Romero

Profesión: Ing. Sistemas Computacionales - Mexico - Legajo: LJ26F

✒️Autor de: 138 Publicaciones Académicas

🎓Egresado de los módulos:

Certificación Académica de Juan Romero

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los chequeos de autorización" de la mano de nuestros alumnos.

SAP Expert


¿Qué son los chequeos de autorización? Son objetos de SAP que permiten proteger los datos críticos del sistema contra accesos no autorizados. Su función principal es validar si un usuario tiene permiso para ejecutar cierta acción o ver ciertos datos antes de que el programa continúe su procesamiento. Un caso de uso típico es restringir el uso de una transacción nueva a solo ciertos usuarios. Transacciones Clave para la Gestión Para trabajar con autorizaciones, utilizamos principalmente tres transacciones estándar: SU21 (Actualización de objetos de autorización): Es la herramienta principal donde se crean, modifican y visualizan los objetos de autorización...

Acceder a esta publicación

Creado y Compartido por: Gabriel José Luces González

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master


Los Chequeos de autorización en SAP Los chequeos de autorización son objetos de SAP que protegen los datos críticos del sistema de accesos no autorizados. Se les conoce también como Authority Checks. Suelen usarse para restringir la utilización de nuevas transacciones SAP a ciertos usuarios. Se implementan a través de objetos de autorización, que pueden ser existentes o creados por el usuario. La administración de objetos de autorización se realiza principalmente desde la transacción SU21. Ejemplo y gestión de objetos de autorización Los objetos de autorización están agrupados por clases en la pantalla de SU21. ...

Acceder a esta publicación

Creado y Compartido por: Juan Ignacio Romero

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

1. ¿Qué son los chequeos de autorización? Los chequeos de autorización son controles dentro del sistema SAP que permiten verificar si un usuario tiene los permisos necesarios para realizar ciertas acciones o acceder a datos específicos. Estos controles ayudan a proteger la seguridad y confidencialidad de la información, asegurando que solo usuarios autorizados puedan ejecutar operaciones o ver información restringida. ⸻ 2. Implementación de un objeto de autorización en un programa ABAP • Primero, en SAP se define un objeto de autorización que contiene campos que representan aspectos específicos del control de acceso, como la actividad a realizar (por...

Acceder a esta publicación

Creado y Compartido por: Mara Fadua Romero Hernandez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Introducción: Los chequeos de autorización protegen datos críticos mediante objetos que validan permisos de usuarios. ¡Esencial para cumplir normas de seguridad y controlar accesos en transacciones, programas y datos sensibles! Fundamentos de Autorizaciones Objeto de autorización: Conjunto de campos (ej: S_CARRID) que definen permisos. Campos de autorización: Ámbitos específicos (ej: CARRID, ACTVT) almacenados en SU20. Componentes clave: Elemento Transacción Función Clases SU21 Agrupan objetos (ej: BC_C)...

Acceder a esta publicación

Creado y Compartido por: Oscar Aravena Muller / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


Los chequeos de autorización 1 Qué son los chequeos de autorización ? Los chequeos de autorización en SAP, también conocidos como Authority Checks, son mecanismos que permiten proteger los datos críticos del sistema de accesos no autorizados. Estos chequeos se implementan utilizando objetos de autorización, que definen qué operaciones puede realizar un usuario sobre determinados objetos o datos del sistema. Cada objeto de autorización contiene campos específicos que determinan los valores que deben validarse para otorgar acceso. Los objetos pueden ser estándar del sistema o definidos por el usuario. Para gestionar estos objetos se utilizan las siguientes transacciones:...

Acceder a esta publicación

Creado y Compartido por: Geovanny Martínez Campoverde

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert



¿Qué son los chequeos de autorización en destinos RFC? En SAP, los destinos RFC (Remote Function Call) permiten que un sistema SAP se comunique con otro sistema (SAP o no SAP) para ejecutar funciones de forma remota. Esto abre un canal poderoso de integración, pero también implica riesgos de seguridad, ya que puede haber ejecución remota de procesos sensibles. Por eso, SAP implementa un sistema riguroso de chequeos de autorización, que aseguran que solo usuarios y sistemas autorizados puedan: Establecer conexiones RFC. Ejecutar funciones remotas a través de dichas conexiones. Gestionar la configuración técnica de los destinos. Categorías de autorización...

Acceder a esta publicación

Creado y Compartido por: David Ibarra / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los chequeos de autorización 1. Que son los chequeos de autorización Son objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. Tambien se les conoce con el nombre de Authority Checks. Un caso de uso tipo de los chequeos de autorización es cuando se crear una nueva transacción de SAP y se desea restringir la utilización de la transacción a determinados usuarios de SAP. Los chequeos de autorización se implementan en SAP a traves de los objetos de autorización. Para administrar los objetos de autorización vamos a utilizar la transacción estándar SU21 Los objetos de autorización se encuentran agrupados...

Acceder a esta publicación

Creado y Compartido por: Yeny Gisela Yanes Bautista

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Junior

LOS CHEQUEOS DE AUTORIZACIÓN Son objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. También se les conoce con el nombre de AUTHORITY CHECK en inglés. Los chequeos de autorización se implementan en SAP a través de los Objetos de autorización. Los objetos de autorización se encuentran agrupados por clases, que son las carpetas que son las carpetas que visualizamos a la izquierda de la pantalla en la transacción SU21. Transacción SU20: podemos acceder a la pantalla de campos para verificar autorización directamente a través de esta transacción. Mediante la cual podremos crear, modificar, eliminar...

Acceder a esta publicación

Creado y Compartido por: Carvajal Encina Franco Erasmo / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Chequeos de autorizacion o Authority checks Son objetos SAP que permiten proteger los datos criticos del sistema de accesos sin autorizacion Se puede utilizar por ejemplo para cuando se crea una nueva transaccion SAP y se desea restringir la utilizacion a determinados usuarios Los chequeos de autorizacion se implementan a traves de los objetos de autorizacion, se pueden usar los objetos ya existentes o se pueden crear nuevos Para administrar los objetos de autorizacion se hace desde la transaccion SU21 Dentro de la transaccoin los objetos se agrupan por clases en carpetas Al seleccionar un objeto, luego activ.permitidas se visualizan las actividades que se pueden realizar con el objeto de autorizacion Para asignar el objeto de autorizacion a...

Acceder a esta publicación

Creado y Compartido por: Luciano Martinez / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


Los chequeos de autorizacion. Son los llamados Authority Checks para proteger los datos críticos del sistema de los accesos sin autorización. Mediante la sentencia AUTHORITY-CHECK valida si el usuario tiene autorización para acceder a los datos. Son objetos de SAP que nos permiten proteger los datos criticos del sistema de los accesos sin autorizacion. Un ejemplo de esto es cuando se crea una nueva transaccion de SAP y se desea restringuir la utilizacion de la transaccion a determinados usuarios de SAP. Los objetos de autorizacion se encuentran agrupados por clases, que son las carpetas que visualizamos a la izquierda de la pantalla en la transaccion SU21. Los permisos son asignados a los usuarios por el administrador del...

Acceder a esta publicación

Creado y Compartido por: Jose Medina / Disponibilidad Laboral: FullTime + Carta Presentación

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!