
Gestión de usuarios y autorizaciones: Protección de datos ajenos a personas no autorizadas.
Los objetos de autorización se componen de campos y representan lo que queremos proteger. Algunos ejemplos de estos campos son:
S_TCODE: Es el mas importante y protege el código de transacción.
S_TABU_DIS: Protege el contenido de tablas de customizig, contiene dos campos (DICBERCLS) Grupo autorización de la tabla (ACTVT) Actividad que se quiere ejecutar
F_BKPF_BUK: Protección de la contabilización de documentos por sociedad financiera.Contiene dos campos BUKRS Sociedad y Actividad ACTVT
NIVELES
Autorización: Asignación de valores a los campos de un objeto de autorizacion
Perfiles: Agrupación de varias autorizaciones creadas anteriormente
Grupos de actividad: agrupaciones de transacciones y actividades que se crean con el generador de perfiles
Usuarios: código que se le asigna aun empleado
Existen cinco tipos de usuario: usuarios de diálogo, usuario de comunicación, usuarios de referencia, usuario de sistema, usuario de servicio.
Transacción SU01: creación y mantenimiento de usuarios
Y las pestañas que componen el registro maestro de un usuario son:
Dirección, datos logon, valores fijos, parámetros, perfiles, grupos
GENERADOR DE PERFILES con la transacción PFCG, administración de roles, incluye una base de datos que relaciona cada una de las transacciones de R3 con los objetos que comprueba. No necesita conocer o investigar la funcionalidad de las transacciones que incluyen en los perfiles de usuario