
Las acciones y registros a la informacion estan protegidos por medio de objetos de autorizacion, los cuales estan divididos en diferentes clases.
Los objetos de autorizacion son los que le dan acceso al usuario a realizar una accion.
Un objeto de autorizacion puede tener hasta 10 campos de autorizacion.
Una autorizacion siempre se asocia con un solo objeto de autorizacion.
en su mayoria las autorizaciones ya estan incluidas en el sistema, luego se van creando especificamente segun se necesite.
La transaccion SU56 es utilizada para consultar el numero de objetos que estan en buffer segun roles de autorizacion.
Cuando el usuario hace una accion a la cual si tiene acceso, los datos son enviados al dispatcher, el cual los pasa a un work process para hacer el procesamiento.
Todo aquello que no esta explicitamente permitido esta prohibido.
Transaccion PFCG simplifica la creacion de autorizaciones y sus respectivas asignaciones a los usuarios.
tools -> admini -> user maintenance -> role admins -> roles
Para comparacion de roles PFUD