✒️SAP BASIS / Mantenimiento de autorizaciones de usuario con roles y perfiles Por Jorge Spadaro

Selector Alummnos / Empresas

CVOSOFT UNITED STATES OF AMERICA | 17 años de ingeniería dedicados a formación profesional de Consultores SAP | +info

SAP BASIS Mantenimiento de autorizaciones de usuario con roles y perfiles

SAP BASIS Mantenimiento de autorizaciones de usuario con roles y perfiles

En SAP, además de crear el usuario, hay que controlar qué puede hacer dentro del sistema. Ese control se hace con autorizaciones. Cada vez que un usuario intenta ejecutar una transacción o una función, el programa ABAP hace un chequeo de autorización: si el usuario tiene la autorización correcta, puede entrar o seguir con la acción; si no, el sistema le devuelve un mensaje de “falta autorización”. Todo lo que no está permitido de forma explícita queda automáticamente prohibido.

Las autorizaciones no se manejan “una por una”, sino a través de objetos de autorización. Cada objeto agrupa campos que el sistema quiere controlar, por ejemplo actividad (crear, modificar, visualizar) y algún dato organizativo (clase de usuario, sociedad, etc.). A cada usuario se le asignan valores para esos campos; cuando el programa ejecuta un AUTHORITY-CHECK, compara lo que pide con lo que el usuario tiene en ese objeto. Los objetos, a su vez, se agrupan en clases para ordenarlos mejor. SAP entrega muchos objetos estándar y, en función del negocio, se pueden ajustar o usar sólo un subconjunto.

Para no asignar autorizaciones “a mano” usuario por usuario, SAP utiliza roles mantenidos con la transacción PFCG. Un rol tiene por un lado un menú (transacciones, reports, URLs, apps Fiori, etc.) y por otro lado los datos de autorización. A partir del menú, el sistema propone los objetos de autorización necesarios; el administrador completa o ajusta los valores y luego genera el perfil de autorización que queda dentro del rol. Ese rol se asigna a los usuarios (desde SU01 o desde la misma PFCG), y de esa manera heredan todas las autorizaciones definidas en el rol.

Este enfoque con objetos de autorización, chequeos en los programas ABAP y mantenimiento centralizado por roles hace que la seguridad sea más fina y ordenada: se controla exactamente quién entra a cada transacción, qué puede hacer adentro y sobre qué datos organizativos, manteniendo todo de forma consistente desde Basis.


 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Jorge Maximiliano Spadaro, en su ámbito de estudios para la Carrera Consultor SAP BASIS S/4HANA.

SAP Senior

Jorge Maximiliano Spadaro

Profesión: Administrador de Bases de Datos - Argentina - Legajo: NT48W

✒️Autor de: 23 Publicaciones Académicas

🎓Cursando Actualmente: Carrera Consultor SAP BASIS S/4HANA

Certificación Académica de Jorge Spadaro

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Mantenimiento de autorizaciones de usuario con roles y perfiles" de la mano de nuestros alumnos.

SAP Master

Un objeto de autorización permite realizar verificaciones complejas de permisos, basadas en múltiples condiciones. Estas condiciones están definidas en campos de autorización que forman parte del objeto, y deben cumplirse conjuntamente para que se conceda el permiso. Cada objeto de autorización y sus campos tienen un nombre técnico y una descripción comprensible. Un objeto de autorización puede tener hasta diez campos de autorización, lo que permite definir controles detallados y especificos sobre qué puede hacer un usuario.

Acceder a esta publicación

Creado y Compartido por: Oscar Orlando Ruiz Cano

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los usuarios pueden iniciar sesión en un cliente de un sistema SAP si cumplen ciertos requisitos fundamentales. Deben tener un registro maestro de usuario creado en ese cliente, nombre de usuario y contraseña, tipo de usuario que debe estar autorizado para el tipo de inicio de sesión. Los usuarios de tipo comunicación o sistema no están autorizados para iniciar sesión, estan diseñados para tareas automatizadas o de comunicación entre sistemas, no para interacciones humanas. Una vez iniciado sesión en el sistema comienza el trabajo productivo accediendo a diversas aplicaciones dentro del sistema, y el sistema realizando una verificación de autorización. La verificación...

Acceder a esta publicación

Creado y Compartido por: Mayra Herrera Naranjo / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Mantenimiento de autorizaciones de usuario con roles y perfiles El concepto de autorizaciones en SAP (PFCG) 1. Requisitos para el Inicio de Sesión Para ingresar a un sistema SAP, no basta con tener una cuenta; se deben cumplir tres condiciones fundamentales: Registro Maestro: El usuario debe estar creado en ese cliente específico. Credenciales: Es necesario contar con el nombre de usuario y la contraseña. Tipo de Usuario: El perfil del usuario debe estar autorizado para el método de acceso intentado. Nota: Los usuarios de tipo "comunicación" o "sistema" no están habilitados para usar la interfaz gráfica (SAP GUI),...

Acceder a esta publicación

Creado y Compartido por: Fernando Escola / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Mantenimiento de autorizaciones de usuario con roles y perfiles Fecha: 5/01/26 | Unidad 3 - Lección 2 La transacción PFCG [se utiliza para] crear y mantener roles en S/4HANA. Objetos de autorización y chequeos de autorización Cada rol puede incluir uno o más perfiles de autorización, los cuales definen con más detalle los objetos y valores autorizados. Roles: Término asociado a las autorizaciones brindadas al usuario a fin de que pueda efectuar exitosamente tareas dentro de SAP. Ejemplo: Capacidad de aprobar pedidos de compra, desbloquear facturas, ingresar en determinadas transacciones. Autorizaciones: Son un mecanismo de seguridad...

Acceder a esta publicación

Creado y Compartido por: Richard Uriel Melendez Aponte / Disponibilidad Laboral: PartTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

En SAP, además de crear el usuario, hay que controlar qué puede hacer dentro del sistema. Ese control se hace con autorizaciones. Cada vez que un usuario intenta ejecutar una transacción o una función, el programa ABAP hace un chequeo de autorización: si el usuario tiene la autorización correcta, puede entrar o seguir con la acción; si no, el sistema le devuelve un mensaje de “falta autorización”. Todo lo que no está permitido de forma explícita queda automáticamente prohibido. Las autorizaciones no se manejan “una por una”, sino a través de objetos de autorización. Cada objeto agrupa campos que el sistema quiere controlar, por...

Acceder a esta publicación

Creado y Compartido por: Jorge Maximiliano Spadaro

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!