🚀PROMO #PLANCARRERA2024 - 🔥Bonificaciones, Precios Congelados y Cuotas

 X 

✒️ABAP Los chequeos de autorización

ABAP Los chequeos de autorización

ABAP Los chequeos de autorización
Chequeos de autorización.

Son objetos SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. También conocidos como Authority checks. Este es utilizada por ejemplo cuando se crea una nueva transacción y se desea restringir la utilización de la transacción a ciertos usuarios. Una de las formas de realizar esta restricción es mediante la implementación de chequeos de autorización.

El sistema ya cuenta con algunos objetos de autorización, sin embargo también es posible crear nuevos objetos de autorización. Para administrar dichos objetos de autorización lo realizamos a través de la transacción SU21. Los objetos de autorización se encuentran agrupados por clases, en las carpetas que aparecen en el costado izquierdo de la transacción SU21.

Dentro de los clases, se encuentran diversos objetos de autorización, dónde se puede seleccionar restringir ciertos campos de determinada tabla, por ejemplo. Al seleccionar el botón se visualiza las actividades que pueden hacerse con el objeto de autorización, cómo lo es añadir o generar, modificar y visualizar. Sin embargo cada objeto, tiene diversas opciones.

La asignación del objeto de autorización a un usuario SAP especifico se realiza a través de un rol mediante la transacción SU01. Los campos que forman parte del objeto de autorización, llamados campos de autorización o ámbitos de autorización deben existir previamente o pueden ser creados. Para acceder a ellos lo hacemos mediante el menú: Entorno / Campos de autorización / Buscamos / Seleccionamos y visualizamos

Mediante la transacción SU20 accedemos a la pantalla de los campos para verificar autorización directamente desde esta transacción, desde aquí podemos crear, modificar, eliminar y visualizar los campos de autorización.

Implementación de un objeto de autorización en un programa ABAP.
Se utiliza la sentencia AUTHORITY-CHECK para validar si el usuario de SAP tiene autorización para acceder a un objeto en particular.
AUTHORITY-CHECK OBJECT 'Nombre_objeto_autorizacion'
ID 'CAMPO1' FIELD '___________'
ID 'CAMPO2' FIELD '___________'
ID 'CAMPON' FIELD '___________'

IF sy-subrc EQ 0. El usuario tiene autorización.
ELSEIF sy-subrc NE 0. El usuario no tiene autorización.
ENDIF

Siempre es necesario evaluar el contenido de la variable SY-SUBRC

Implementación
Se crea un programa ABAP y seleccionamos la opción Modelo / Tildamos AUTHORITY-CHECK / Escribimos el nombre del objeto que deseamos implementar / Check.
Allí se genera una plantilla del objeto llamado. Se completa el código creando el parámetro del objeto en la plantilla de la selección, agregando la utilización del parámetro en el objeto autorización y completando la actividad con un '03'
PARAMETERS p_carrid TYPE sflight-carrid.
START-OF-SELECTION.

AUTHORITY-CHECK OBJECT
'S_CARRID'
ID 'CARRID' FIELD 'P_CARRID'
ID 'ACTVT' FIELD '03'.
IF sy-subrc EQ 0. El usuario tiene autorización.
WRITE:/ 'El usuario tiene autorización'
ELSEIF sy-subrc NE 0. El usuario no tiene autorización.
WRITE:/ 'El usuario no tiene autorización'
ENDIF

Existen 3 módulos de funciones que permiten ejecutar una transacción saltando los checkeos de autorización que tiene la transacción, estos son:
*Llamada de la función: transaction_call_via_rfc pasándolo en el parámetro tcall la transacción ejecutar.
*Llamada de la función: C160_transaction_call pasándolo en el parámetro i_tcall la transacción ejecutar.
*Llamada de la función: RS_HDSYI_call_TC_variant pasándolo en el parámetro tcall = la transacción ejecutar. Desmarcar flag authority check

Creando una clase y un objeto de autorización
Desde la transacción SU21 se crea con el botón / selecciona la opción Clase de objeto. Se completa el nombre de la clase, texto de descripción y grabar.

Desde la transacción SU21, se selecciona la clase y se da click derecho sobre la misma y se elije la opción Crear objeto de autorización. Se completa el nombre del objeto, el texto para el nuevo objeto, los campos de autorización y grabar.


 

 

 


Sobre el autor

Publicación académica de Linda Carolina Zambrano León, en su ámbito de estudios para la Carrera Consultor ABAP.

SAP Senior

Linda Carolina Zambrano León

Profesión: Agente - Peru - Legajo: XR55P

✒️Autor de: 63 Publicaciones Académicas

🎓Egresado del módulo:

Certificación Académica de Linda Zambrano

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los chequeos de autorización" de la mano de nuestros alumnos.

SAP Senior

- Los chequeos de autorización Chequeos de Autorización: Con ellos podemos validar que un usuario tenga autorización para visualizar, modificar o crear un objeto determinado en el sistema. Son objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. sentencia Authority Check: Valida si el usuario tiene autorización para acceder a los datos, estos permisos son otrogados por el adinistrador del sistema SAP. Transacción SU21: Permite administrar los objetos de autorización. Objetos de autorización: Se encuentra agrupados en clases, para crear una clase basta con dar click derecho del mouse y seleccionar Create Object Class. Una vez creada...

Acceder a esta publicación

Creado y Compartido por: Sandra Erika Bernabe Abreu

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

CHEQUEOS DE AUTORIZACIÓN Mediante los chequeos de autorizacion podemos validar que un usuario tenga autorizacion para visualizar, modificar o crear un objeto determinado en el sistema. Se administarn los objetos de autorizacion mediante la transaccion SU21

Acceder a esta publicación

Creado y Compartido por: Melissa Rodriguez Dominguez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Chequeos de autorización. Los autority check objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. la senetncia autorite check valida si el usuario tiene autorización para acceder a los datos estos permisos son asignados por el administrador del sistema SAP. Transacción SU21 administrar los objetos de autorización, se encuentran agrupados por clase.

Acceder a esta publicación

Creado y Compartido por: Rafael Razo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Chequeos de Autorización: podemos validad que un usuario tenga autorización para visualizar, modificar o crear un objeto determinado en el sistema.

Acceder a esta publicación

Creado y Compartido por: Jeferson José Peña Curvelo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

*****6 DE 9 LOS CHEQUEOS DE AUTORIZACION. Chequeos de Autorización: Con ellos podemos validar que un usuario tenga autorización para visualizar, modificar o crear un objeto determinado en el sistema. Son objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. Sentencia Authority Check: Valida si el usuario tiene autorización para acceder a los datos, estos permisos son otorgados por el administrador del sistema SAP. Transacción SU21: Permite administrar los objetos de autorización. Objetos de autorización: Se encuentra agrupados en clases, para crear una clase basta con dar click derecho del mouse y seleccionar Create Object Class. Una...

Acceder a esta publicación

Creado y Compartido por: Jose Angel Valles Bustos

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

OBJETOS DE AUTORIZACIÓN TRANSACCIÓN SU21 ESTA PARTE LA REALIZA EL ADMINISTRADOR DE SAP (BASIS) ESTOS OBJETOS DE AUTORIZACIÓN SE ENCUENTRA AGRUPADOS POR CLASES. 3 MODULOS DE FUNCIONES SALTANDO LOS CHEQUEOS DE AUTORIZACIÓN * TRANSACTION_CALL_VIA_RFC = TCALL ( TRANSACCION A EJECUTAR) * SE160_TRANSACTION_CALL = I_TCALL (TRANSCCION A EJECUTAR) * RS_HDSYI_CALL_TC_VARIANT = TCALL(TRANSACTION A DESMARCAR)

Acceder a esta publicación

Creado y Compartido por: Noe Rivera

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Los Chequeos de Autorización son objetos que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. Se realizan utilizando la sentencia AUTHORITY-CHECK. La transacción SU21 permite administrar los Objetos de Autorización los cuales están agrupados por Clase. Para crear una Clase de Objeto se oprime el botón derecho sobre cualquier clase existente y se selecciona Crear clase de objeto, apareciendo una pantalla para completar la CLASE, TEXTO Descriptivo y AUTOR. Luego se crea el Objeto de Autorización oprimiendo el botón derecho la Clase y seleccionando Crear objeto de autorización se mostrará una pantalla para completar los campos sobre...

Acceder a esta publicación

Creado y Compartido por: Victor Norberto Levi

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Lección: Video - Los Chequeos de Autorización La transacción SU21 nos permite administrar los objetos de autorización para validar que un usuario tenga permisos para visualizar, modificar o crear un objeto determinado en el sistema. Los objetos de autorización se encuentran agrupados por clases, para crear una clase damos click con el boton derecho y seleccionamos crear. La transaccion SU20 nos permite visualizar una lista de campos de autorizacion. Existen módulos de funciones que permiten saltar los chequeos de autorizaciones, la llamada a la funcion TRANSACTION_CALL_VIA_RFC pasándole en el parámetro TCODE la transacción a ejecutar, el otro módulo de funciones es C160_TRANSACTION_CALL...

Acceder a esta publicación

Creado y Compartido por: Pedro Alejandro Arroyo Gutierrez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Chequeos de autorización Son objetos de Sap que permiten proteger los objetos del sistema los permisos son administrados por el administrador Sap Transacción SU21 Los objetos de autorización se encuentran agrupados por clases y cada clase tiene los objetos de autorización Esto es usado para restringir el acceso a objetos de SAP a los usuarios Módulos de funciones que se puede omitir la validación de autorizaciones Funciones Transaction_Call_Via_RFC pasando parametro TCALL la transacción ejecutar C160_transaction_call Psando parametro i_tcall la Transacción ejecutar RS_HDSYI_CALL_TC_VARIANT con parametro tcall igual a la transacción ejecutar /h activa el modo debug en un programa...

Acceder a esta publicación

Creado y Compartido por: James Johan Cardona Quinchia

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

CHEQUEOS DE AUTORIZACIÓN (AUTHORITY CHECK): Son objetos que permiten proteger ciertos datos de SAP, los permisos son otorgados por el admon. de SAP. Por medio de la SU21, que nos permite administrar los objetos de autorización, todos los objetos están agrupados en clases. CREAR UN OBJETO DE AUTORIZACIÓN: Dentro de la SU21, se da click derecho y en la opción de "Create" se crea la clase, dentro de la clase se crea el objeto. en cada objeto (dentro de una clase en particular) se tiene el botón de "Permitte activities" y es en donde se dan los permisos por campo. SU20: muestra los campos por objeto. existen 3 módulos de funciones que nos permiten ejecutar una transacción:...

Acceder a esta publicación

Creado y Compartido por: Gerardo De La Rosa Rivera

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 79.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!