✒️SAP BASIS / El concepto de administración de usuarios ABAP Por Eddy Mercedes Rivas
SAP BASIS El concepto de administración de usuarios ABAP

El concepto de administración de usuarios ABAP.
El término usuario generalmente se utiliza para hacer referencia a una identificación de usuario (ID de usuario). La gente se loguea a un sistema operativo, una base de datos o a un sistema SAP utilizando un usuario y contraseña válidos.
Los sistemas operativos, las bases de datos y el sistema SAP usualmente tienen diferente conceptos de autorización. Si una combinación de usuario y contraseña es creada en un sistema SAP para una persona, esto no significa que es posible para esa persona loguearse en el sistema operativo del servidor con el mismo usuario y contraseña.
NOTA: Las solicitudes de los usuarios son procesadas por los work process de SAP. Estos work process utilizan un mismo usuario para acceder a la base de datos.
Los datos de usuarios y autorizaciones son dependientes del cliente.
El acceso a nivel del sistema operativo de un servidor de aplicación SAP y del servidor de la base de datos deben ser protegidos o la operación y los datos del sistema SAP pueden ponerse en riesgo.
Las Autorizaciones.
Una persona puede loguearse a un cliente de un sistema SAP si conoce la combinación de usuario y contraseña. Si el usuario luego intenta iniciar una transacción para la cual no tiene autorización, el sistema rechaza al usuario con un mensaje de error apropiado.
Si el usuario inicia una transacción para la cual tiene autorización, el sistema muestra la pantalla inicial de la transacción. Dependiendo de la transacción que haya ejecutado, el usuario ingresa datos y realiza acciones en la pantalla. Verificaciones adicionales de autorización se llevan a cabo para los datos y acciones que se realizan para proteger los mismos.
Los tipos de usuarios.
- Diálogo
Un usuario normal de Diálogo se utiliza para todas las formas posibles de logón por una persona. Durante un logón de diálogo, el sistema verifica si la contraseña es inicial o expiró entonces el usuario tiene la oportunidad de cambiar su contraseña.
También el sistema verifica si múltiple sesiones son creadas con el mismo usuario y si permite que el usuario decida qué hacer en los casos que sea posible utilizar múltiples sesiones.
Sistema
El tipo de usuario Sistema se utiliza en comunicaciones dentro de un sistema o para procesamiento de fondo. Este tipo de usuario no puede utilizarse para acceder mediante el programa SAP GUI o ningún otro método que pueda utilizar una persona, podemos decir que no es interactivo.
También se pueden usar los usuarios de tipo Sistema para aplicaciones que requieren de comunicaciones RFC tales como ALE, Workflow, Transport Management System, Central User Administration. Los usuarios de este tipo quedan exentos del parámetro de sistema del período de validez de contraseña. Solo los administradores pueden cambiar la contraseña.
Comunicaciones
Utiliza el usuario de tipo Comunicaciones para el logon de usuarios no-interactivos entre sistemas. No es posible utilizar estos usuarios para un logon de diálogo. La configuración usual del período de validez de contraseña aplica para estos usuarios también.
Servicio
Un usuario de tipo Servicio es un usuario de diálogo que está disponible para un gran número de usuarios anónimos. En general, estos tipos de usuarios están muy restringidos en cuanto a autorizaciones.
Los usuarios de Servicio son usados, por ejemplo, para accesos anónimos al sistema utilizando ITS o servicios ICF. El sistema no verifica por la validez de la contraseña durante el logon de este tipo de usuarios, por lo que están exentos.
Solamente el administrador de usuarios puede cambiar la contraseña. Múltiples sesiones se permiten para estos usuarios.
Referencia
Como el tipo de usuario de Servicio, un usuario de Referencia no está vinculado a una persona. No es posible utilizar este tipo de usuario para loguearse al sistema. Un usuario de Referencia es utilizado solamente para asignar autorizaciones adicionales en la solapa de Roles del registro de usuario.
- Transacción SU56
La transacción SU56 es utilizada para monitorear el número de objetos que están en buffer referentes a los roles de autorización y perfiles del usuario.
Todas las autorizaciones son permisos. No hay autorizaciones para prohibir.
Todo aquello que no está explícitamente permitido está prohibido. Esto es lo que se conoce como concepto de autorización positivo.
- Transacción PFCG
La transacción PFCG es una de las más utilizadas en cuanto a seguridad del sistema dado que mediante la misma se crean los roles con las autorizaciones que luego serán asignada a los usuarios
El mantenimiento de roles automáticamente crea las autorizaciones que están asociadas con las transacciones especificadas en el árbol del menú. De todas maneras, todos los valores de autorización deben ser verificados manualmente y ajustados si fuese necesario para que concuerden con los requerimientos y permisos que se deben otorgar con el rol.
El administrador del sistema es responsable para esta tarea, junto con el área apropiada para quien se están creando o modificando los roles.
Selecciona la solapa Authorizations y luego el botón Change Authorization Data o Display Authorization Data, dependiendo en cual modo estemos trabajando en la transacción PFCG.
En la pantalla que ingresamos podremos ver y modificar el contenido de las autorizaciones, o sea los valores propuestos para los campos de los objetos de autorización.
El significado de los indicadores es el siguiente:
Luz verde: el objeto de autorización tiene un valor propuesto para cada uno de los campos.
Luz amarilla: el objeto de autorización necesita mantenimiento manual al menos para uno de los campos.
Luz roja: Los niveles organizacionales no están definidos.
 
 
 
Sobre el autor
Publicación académica de Eddy Nixon Mercedes Rivas, en su ámbito de estudios para la Carrera Consultor SAP BASIS NetWeaver Nivel Inicial.
Eddy Nixon Mercedes Rivas
Profesión: Ingeniero en Sistemas - Republica Dominicana - Legajo: GJ13W
✒️Autor de: 33 Publicaciones Académicas
🎓Egresado de los módulos:
- Carrera Consultor SAP BASIS NetWeaver Nivel Avanzado
- Carrera Consultor SAP BASIS NetWeaver Nivel Inicial
Disponibilidad Laboral: FullTime
Presentación:
Ing. en sistemas, con 3 años en el mundo sap basis. apasionado por la administración y procesos del sistema s/4 hana, enfocado en incrementar mis conocimientos para una mayor calidad profesional.
Certificación Académica de Eddy Mercedes
























