✒️SAP BASIS El concepto de autorización
SAP BASIS El concepto de autorización
Lección 2: Concepto de Autorización
Las autorizaciones de los usuarios son creadas usando roles y perfiles. Los administradores crean los roles y el sistema provee el soporte para la creación de autorizaciones asociadas.
1. Objetivos de Autorización y Chequeo de Autorización: El concepto de autorización de SAP requiere de conocer el rol y el perfil de autorización en el registro maestro del usuario.
Una autorización es un permiso para realizar cierta acción en el sistema SAP. La acción es definida sobre la base de los valores para cada uno de los campos de un objeto de autorización.
Es posible que existan múltiples autorizaciones para un objeto de autorización. Algunas autorizaciones ya están incluidas en el sistema por SAP, pero la mayor parte son creadas específicamente por requerimientos de los clientes.
Transacción SU56. Es utilizada para monitorear el numero de objetos que están en buffer, referentes a los roles de autorización y perfiles del usuario.
Cuando el usuario llama una transacción, el sistema verifica si el usuario tiene autorización necesaria en el contexto de usuario, para acceder a dicha transacción.
Las Verificaciones de autorización (AUTHORITY - CHECK) que son realizadas durante la ejecución en el work process, son programadas dentro del código por los desarrolladores ABAP para proteger los datos y las acciones que van a realizarse.
Concepto de autorización positivo: Todo aquello que no está explícitamente permitido está prohibido.
2. Mantenimiento de Roles:
Menú y Autorizaciones: El mantenimiento de Roles, Transacción PFCG también llamada Profile Generator o Actividades de Grupo, simplifica la creación de autorizaciones y respectivas asignaciones a los usuarios.
Transacción PFCG. Es utilizada para seguridad del sistema, mediante la misma se crean roles con las autorizaciones que luego serán asignadas a usuarios.
Un Rol puede ser asignado a varios usuarios. Los cambios a un rol por lo tanto tienen efecto sobre todos estos usuarios. Los usuarios pueden ser asignados a más de un rol.
El menú de usuario se compone del menú de rol y contiene las entradas (transacciones, URLs, reportes, etc) que son asignadas al usuario a través de los roles.
El mantenimiento de roles automáticamente crea las autorizaciones que están asociadas con las transacciones especificadas en el árbol del menú. Todos los valores de autorización deben ser verificados manualmente y ajustados si fuese necesario para que concuerden con los requerimientos y permisos que se deben otorgar con el rol. El administrador del sistema es responsable de esto así como el área apropiada de crear o modificar roles.
Selecciona la solapa Authorizations y luego botón Change Authorization Data o Display Authorization Data, dependiendo del modo q estemos trabajando en la transacción PFCG. En la pantalla que ingresamos veremos el contenido o valores propuestos para los campos de los objetos de autorización, con la opción de modificarlos.
Leyenda de indicadores:
- Luz Verde: el objeto de autorización tiene un valor propuesto para cada uno de los campos.
- Luz Amarilla: El objeto de autorización necesita mantenimiento manual al menos para uno de los campos.
- Luz Roja: Los niveles organizacionales no están definidos.
Nota: La falta de un valor propuesto por PFCG para alguno de los campos del objeto de autorización puede ser por ejemplo en los casos de accesos a archivos externos donde no se puede determinar si el acceso será de lectura o de lectura/escritura.
Algunos campos aparecen en muchas autorizaciones por lo que estos campos se
3. Usuarios y Roles: La asignación de usuarios a roles se realiza mediante la transacción PFCG (mantenimiento de roles) o en la transacción de mantenimiento a usuarios SU01.
Los usuarios pueden recibir más de un rol, esto es útil para algunas actividades como para impresión, que serán utilizadas para la mayoría de los usuarios.
 
 
 
Sobre el autor
Publicación académica de Manuel Jesús Alvarez Castello, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.
Manuel Jesús Alvarez Castello
Profesión: Docente de Matemática E Informática - Peru - Legajo: PR95X
✒️Autor de: 52 Publicaciones Académicas
🎓Egresado del módulo:
Certificación Académica de Manuel Alvarez