📘ABAP Chequeos de Autorización

Selector Alummnos / Empresas

Definición de ABAP Chequeos de Autorización

Utilizaremos los llamados Authority Checks para proteger los datos críticos del sistema de los accesos sin autorización.

Mediante la sentencia AUTHORITY-CHECK valida si el usuario tiene autorización para acceder a los datos.

Veamos la sintaxis de la sentencia AUTHORITY-CHECK:

AUTHORITY-CHECK OBJECT ‘ZBOTON’    “Objeto creado
      ID ‘ZUCOMM’ FIELD ‘SAVE’.                  “sy-ucomm que tengo que verificar.
  IF sy-subrc EQ 0.
      “El usuario tiene el valor SAVE para dicho campo en su rol
  ELSE.
      “El usuario no tiene el valor SAVE para dicho campo en su rol
  ENDIF.

Los permisos son asignados a los usuarios por el administrador del sistema SAP.

Los objetos de autorización disponibles se encuentran en las transacciones SU20 y SU21. Mediante la primera podremos buscar por campo/elemento de datos los objetos disponibles.

Los objetos de autorización se encuentran agrupados en la transacción SU21 por clases, por lo que si deseamos crear un objeto de autorización nuevo, deberemos utilizar una clase existente en el sistema o crear una nueva clase.

Los pasos para crear un chequeo de autorización son los siguientes:

  • Creamos en la transacción SU20 un ámbito de autorización (elemento de dato) que luego usaremos en el objeto.
  • Creamos la clase de autorización en la transacción SU21 y luego posesionándonos en la clase recién creada y elegimos el nombre del objeto y ponemos el campo creado en el primer paso.
  • Definimos los valores posibles de nuestro campo definido y el BASIS o Administrador del sistema asignará a los roles de los usuarios el objeto de autorización creado y pondrá los valores de cada usuario.
  • Finalmente introducimos el código fuente del programa ABAP con la sentencia AUTHORITY-CHECK.

 

 

 

✒️+Comunidad Académica CVOSOFT

Para continuar aprendiendo, le invitamos a conocer las últimas 10 Publicaciones Académicas sobre el tema "ABAP Chequeos de Autorización" creadas y compartidas abiertamente por nuestros alumnos.

SAP Senior

Los chequeos de autorización 1. Que son los chequeos de autorización Son objetos de SAP que nos permiten proteger los datos críticos del sistema de los accesos sin autorización. Tambien se les conoce con el nombre de Authority Checks. Un caso de uso tipo de los chequeos de autorización es cuando se crear una nueva transacción de SAP y se desea restringir la utilización de la transacción a determinados usuarios de SAP. Los chequeos de autorización se implementan en SAP a traves de los objetos de autorización. Para administrar los objetos de autorización vamos a utilizar la transacción estándar SU21 Los objetos de autorización se encuentran agrupados...

Acceder a esta publicación

Creado y Compartido por: Yeny Gisela Yanes Bautista

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


Los chequeos de autorización 1 Qué son los chequeos de autorización ? Los chequeos de autorización en SAP, también conocidos como Authority Checks, son mecanismos que permiten proteger los datos críticos del sistema de accesos no autorizados. Estos chequeos se implementan utilizando objetos de autorización, que definen qué operaciones puede realizar un usuario sobre determinados objetos o datos del sistema. Cada objeto de autorización contiene campos específicos que determinan los valores que deben validarse para otorgar acceso. Los objetos pueden ser estándar del sistema o definidos por el usuario. Para gestionar estos objetos se utilizan las siguientes transacciones:...

Acceder a esta publicación

Creado y Compartido por: Geovanny Martínez Campoverde

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert



¿Qué son los chequeos de autorización en destinos RFC? En SAP, los destinos RFC (Remote Function Call) permiten que un sistema SAP se comunique con otro sistema (SAP o no SAP) para ejecutar funciones de forma remota. Esto abre un canal poderoso de integración, pero también implica riesgos de seguridad, ya que puede haber ejecución remota de procesos sensibles. Por eso, SAP implementa un sistema riguroso de chequeos de autorización, que aseguran que solo usuarios y sistemas autorizados puedan: Establecer conexiones RFC. Ejecutar funciones remotas a través de dichas conexiones. Gestionar la configuración técnica de los destinos. Categorías de autorización...

Acceder a esta publicación

Creado y Compartido por: David Ibarra / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master


Los Chequeos de autorización en SAP Los chequeos de autorización son objetos de SAP que protegen los datos críticos del sistema de accesos no autorizados. Se les conoce también como Authority Checks. Suelen usarse para restringir la utilización de nuevas transacciones SAP a ciertos usuarios. Se implementan a través de objetos de autorización, que pueden ser existentes o creados por el usuario. La administración de objetos de autorización se realiza principalmente desde la transacción SU21. Ejemplo y gestión de objetos de autorización Los objetos de autorización están agrupados por clases en la pantalla de SU21. ...

Acceder a esta publicación

Creado y Compartido por: Juan Ignacio Romero

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Junior

1 | Usuarios en el entorno SAP. Los usuarios pueden iniciar sesion en un SO, una Database o un sistema SAP utilizando un ID de usuario y una password, estos 3 suelen tener conceptos de autorizacion distintos. Un "usuario" se refiere a un registro maestro que consiste en un ID de user, una password y otra infomacion relacionada al usuario. 2 | Opciones para crear el registro maestro de usuarios. Un registro maestro permite a los usuarios iniciar sesion en un sistema SAP basado en ABAP. se crean los Registros maestros de usuario para cada usuario utilizando la transaccion para el mantenimiento de usuarios de la SU01. El registro maestro de usuario contiene todos los datos y configuraciones necesarios para iniciar sesion en un mandante...

Acceder a esta publicación

Creado y Compartido por: Martin Adolfo Contreras Romero / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert


EL PRINCIPIO DE VERIFICACION POR DOS O MAS PERSONAS una persona puede realizar modificaciones en los datos maestros de deudorr o acreedor y que otra persona sea responsable de confirmar las modificaciones introducidas. se deben definir los campos sensibles en los registros maestros de deudor y acredor para el principio de verificacion por dos o mas personas si cualquiera de los campos definidos es modificado ppor un usuario, otro usuario debera confirmar dicha modificacion . hasta que no se confirma la modificacion se podra utilizar el dato maestro en ninjgun operacion si alguno de los campos sensibles se modifican en el registro maestro , el deudor o acreedor se bloquea . ante cualquier opoeracion que involucre el dato maestro bloqueado...

Acceder a esta publicación

Creado y Compartido por: Lady Paola Quintero Moreno / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Expert



¿Qué es ABAP? ABAP es un lenguaje de cuarta generación (4GL) orientado a procesos de negocio. Fue creado por SAP para permitir que los desarrolladores personalicen y amplíen las funcionalidades estándar del sistema SAP ERP. Se usa para desarrollar: Reportes Interfaces Formularios Ampliaciones de módulos estándar (enhancements, BADIs) Aplicaciones Web con Web Dynpro Objetos OData para SAP Fiori ¿Dónde se usa ABAP? ABAP se ejecuta en el Application Server ABAP (AS ABAP) dentro del entorno SAP NetWeaver o SAP S/4HANA. Los principales entornos de uso son: SE38 / SE80: para escribir programas. SE11: para estructuras...

Acceder a esta publicación

Creado y Compartido por: David Ibarra / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

2.2 UNIDADES ORGANIZATIVAS DE SUPPLY CHAIN MANAGEMENT 1. Estructura Organizativa: Depende de cada empresa.SAP recomienda definir el area de valoracion en centro, pero se puede hacer en centro o sociedad. restriccion en asignaciones: un centro se puede asignar a una sociedad pero no el mismo centro a varias sociedades. 2. Mandante: unidad autoconectada en SAP ERP contiene sus propios datos maestros y tablas. el mandante representa el grupo de empresas o Hoding en el mandante se crean los .Datos de autorizacion(roles y perfiles),datos maestros de usuarios. 3. Sociedad: sociedad mas pequeña que permite cumplir con la contabilidad externa. Representa una unidad legal independiente que emite su propio balance. 4. Centro: unidad organizativa...

Acceder a esta publicación

Creado y Compartido por: Guillermo Kirk Guanira Diaz / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

La IA en SAP Basis la uso como un copiloto técnico. Me sirve para analizar más rápido logs, dumps y trazas, para automatizar tareas repetitivas (monitoreos, reinicios, chequeos de performance) y para que me redacte documentación técnica o scripts a partir de lo que le pego desde la consola o las transacciones (ST22, SM21, SM37, ST03N, etc.). También puedo apoyarme en modelos de lenguaje tipo ChatGPT para entender errores complicados, detectar patrones en métricas y hasta predecir cuellos de botella usando históricos. Las tres grandes patas son: automatización inteligente de tareas rutinarias (bots, scripts Bash/PowerShell, RPA tipo UiPath o Power Automate), interpretación...

Acceder a esta publicación

Creado y Compartido por: Jorge Maximiliano Spadaro

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

En SAP, además de crear el usuario, hay que controlar qué puede hacer dentro del sistema. Ese control se hace con autorizaciones. Cada vez que un usuario intenta ejecutar una transacción o una función, el programa ABAP hace un chequeo de autorización: si el usuario tiene la autorización correcta, puede entrar o seguir con la acción; si no, el sistema le devuelve un mensaje de “falta autorización”. Todo lo que no está permitido de forma explícita queda automáticamente prohibido. Las autorizaciones no se manejan “una por una”, sino a través de objetos de autorización. Cada objeto agrupa campos que el sistema quiere controlar, por...

Acceder a esta publicación

Creado y Compartido por: Jorge Maximiliano Spadaro


👉Bueno, estos fueron los últimos artículos de más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.