✒️SAP BASIS / Mantenimiento de autorizaciones de usuario con roles y perfiles Por Richard Melendez Aponte

Selector Alummnos / Empresas

CVOSOFT UNITED STATES OF AMERICA | 17 años de ingeniería dedicados a formación profesional de Consultores SAP | +info

SAP BASIS Mantenimiento de autorizaciones de usuario con roles y perfiles

SAP BASIS Mantenimiento de autorizaciones de usuario con roles y perfiles

Mantenimiento de autorizaciones de usuario con roles y perfiles

Fecha: 5/01/26 | Unidad 3 - Lección 2

La transacción PFCG [se utiliza para] crear y mantener roles en S/4HANA.

Objetos de autorización y chequeos de autorización

Cada rol puede incluir uno o más perfiles de autorización, los cuales definen con más detalle los objetos y valores autorizados.

  • Roles: Término asociado a las autorizaciones brindadas al usuario a fin de que pueda efectuar exitosamente tareas dentro de SAP.

    • Ejemplo: Capacidad de aprobar pedidos de compra, desbloquear facturas, ingresar en determinadas transacciones.

  • Autorizaciones: Son un mecanismo de seguridad que controla qué acciones puede realizar un usuario dentro del sistema.

    • Ejemplo: Son permisos que determinan qué transacciones puede ejecutar un usuario (crear pedidos, ver reportes, modificar datos).

  • Perfil de autorizaciones: Conjunto técnico de permisos que define lo que un usuario puede hacer dentro del sistema.


Generar perfiles de autorización

El sistema utiliza un sistema de colores tipo (semáforo) para indicar el estado de cada autorización:

  • Verde: SAP ha proporcionado al menos una propuesta de valor para cada campo de autorización. Puedes aceptarlas o modificarlas.

  • Amarillo: La autorización debe completarse manualmente. SAP no propone un valor por defecto.

    • Ej: Si el rol se relaciona con mantenimiento de usuarios por grupos, SAP no sugiere qué grupos deben ser asignados, eso lo define el administrador.

  • Rojo: Indica que existe un nivel organizacional sin mantener. Es necesario completarlo usando el botón de niveles organizacionales para que las autorizaciones sean válidas.


3 Consejos prácticos para tu informe sobre SAP

Como solicitaste en tus preferencias, aquí tienes recomendaciones adicionales basadas en el contenido de tus apuntes:

  1. Contextualiza la PFCG: Al redactar tu informe, recuerda mencionar que aunque la transacción PFCG es la herramienta central, el diseño de seguridad debe comenzar fuera del sistema (en papel o Excel) definiendo la matriz de roles para evitar conflictos de segregación de funciones (SoD).

  2. Profundiza en el "Semáforo": En un entorno profesional, es crucial enfatizar que un semáforo en Rojo impide la generación del perfil. Sin embargo, un semáforo en Amarillo (abierto) es un riesgo de seguridad alto si se deja sin definir, ya que podría otorgar acceso total (*) a ciertos campos si no se gestiona bien.

  3. Uso de capturas de pantalla: Dado que estás describiendo elementos visuales (verde, amarillo, rojo), tu informe ganaría mucha calidad visual si incluyes una captura real de la transacción PFCG mostrando la pestaña de "Autorizaciones" con estos estados.

¿Te gustaría que amplíe alguna de las definiciones o que redacte una introducción para este informe?


 

Escanear / Compartir

 

 

Agradecimiento:

Ha agradecido este aporte: Fernando Escola


Sobre el autor

Publicación académica de Richard Uriel Melendez Aponte, en su ámbito de estudios para la Carrera Consultor SAP BASIS S/4HANA.

SAP SemiSenior

Richard Uriel Melendez Aponte

Profesión: Estudiante Ingenieria en Sistemas - Venezuela - Legajo: KX60A

✒️Autor de: 37 Publicaciones Académicas

🎓Egresado del módulo:

Disponibilidad Laboral: PartTime

Presentación:

Profesional sap basis con experiencia en administración de sistemas, upgrades y performance. enfocado en optimizar entornos, garantizar disponibilidad y liderar proyectos tecnológicos.

Certificación Académica de Richard Melendez

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Mantenimiento de autorizaciones de usuario con roles y perfiles" de la mano de nuestros alumnos.

SAP Master

Un objeto de autorización permite realizar verificaciones complejas de permisos, basadas en múltiples condiciones. Estas condiciones están definidas en campos de autorización que forman parte del objeto, y deben cumplirse conjuntamente para que se conceda el permiso. Cada objeto de autorización y sus campos tienen un nombre técnico y una descripción comprensible. Un objeto de autorización puede tener hasta diez campos de autorización, lo que permite definir controles detallados y especificos sobre qué puede hacer un usuario.

Acceder a esta publicación

Creado y Compartido por: Oscar Orlando Ruiz Cano

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los usuarios pueden iniciar sesión en un cliente de un sistema SAP si cumplen ciertos requisitos fundamentales. Deben tener un registro maestro de usuario creado en ese cliente, nombre de usuario y contraseña, tipo de usuario que debe estar autorizado para el tipo de inicio de sesión. Los usuarios de tipo comunicación o sistema no están autorizados para iniciar sesión, estan diseñados para tareas automatizadas o de comunicación entre sistemas, no para interacciones humanas. Una vez iniciado sesión en el sistema comienza el trabajo productivo accediendo a diversas aplicaciones dentro del sistema, y el sistema realizando una verificación de autorización. La verificación...

Acceder a esta publicación

Creado y Compartido por: Mayra Herrera Naranjo / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Mantenimiento de autorizaciones de usuario con roles y perfiles El concepto de autorizaciones en SAP (PFCG) 1. Requisitos para el Inicio de Sesión Para ingresar a un sistema SAP, no basta con tener una cuenta; se deben cumplir tres condiciones fundamentales: Registro Maestro: El usuario debe estar creado en ese cliente específico. Credenciales: Es necesario contar con el nombre de usuario y la contraseña. Tipo de Usuario: El perfil del usuario debe estar autorizado para el método de acceso intentado. Nota: Los usuarios de tipo "comunicación" o "sistema" no están habilitados para usar la interfaz gráfica (SAP GUI),...

Acceder a esta publicación

Creado y Compartido por: Fernando Escola / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Mantenimiento de autorizaciones de usuario con roles y perfiles Fecha: 5/01/26 | Unidad 3 - Lección 2 La transacción PFCG [se utiliza para] crear y mantener roles en S/4HANA. Objetos de autorización y chequeos de autorización Cada rol puede incluir uno o más perfiles de autorización, los cuales definen con más detalle los objetos y valores autorizados. Roles: Término asociado a las autorizaciones brindadas al usuario a fin de que pueda efectuar exitosamente tareas dentro de SAP. Ejemplo: Capacidad de aprobar pedidos de compra, desbloquear facturas, ingresar en determinadas transacciones. Autorizaciones: Son un mecanismo de seguridad...

Acceder a esta publicación

Creado y Compartido por: Richard Uriel Melendez Aponte / Disponibilidad Laboral: PartTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

En SAP, además de crear el usuario, hay que controlar qué puede hacer dentro del sistema. Ese control se hace con autorizaciones. Cada vez que un usuario intenta ejecutar una transacción o una función, el programa ABAP hace un chequeo de autorización: si el usuario tiene la autorización correcta, puede entrar o seguir con la acción; si no, el sistema le devuelve un mensaje de “falta autorización”. Todo lo que no está permitido de forma explícita queda automáticamente prohibido. Las autorizaciones no se manejan “una por una”, sino a través de objetos de autorización. Cada objeto agrupa campos que el sistema quiere controlar, por...

Acceder a esta publicación

Creado y Compartido por: Jorge Maximiliano Spadaro

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!