使用权限

学习目标

  • 描述 SAP BW/4HANA 随附的新权限

对于 SAP BW,我们定义谁能够执行操作以及针对哪些数据执行操作。有两个权限概念来管理这两项要求。在 SAP BW/4HANA 中,此框架没有变化。

  1. 标准权限: (对象上的权限):你使用这些权限来确定谁在使用 SAP BW/4HANA 工具时能做什么。所有建模或加载数据、在计划工作台中工作或定义查询的用户都需要这些权限。标准权限的权限概念基于 ABAP 应用服务器的权限概念。它基于按对象类型定义允许活动的权限对象。每个权限引用一个权限对象,并为权限对象中包含的每个字段定义一个或多个值。 例如,如果你被允许创建高级数据存储对象,则需要对 S_RS_ADSO 权限对象的 activity 23 权限。单个权限由系统管理分组成角色(事务 PFCG)。你可以复制 SAP 提供的角色并根据需要调整它们。请在你的系统中参考 Authorization Object Maintenance(事务 SU21),筛选 Object Class = RS,以获取包含文档的完整权限对象列表。

  2. 分析权限: (数据上的权限):所有希望显示 BW 查询中与权限相关的特性的数据的用户,都需要针对这些特性的分析权限。发布查询允许更大范围的用户访问查询数据。借助用于显示查询数据的特殊 SAP BW/4HANA 权限概念,你可以更好地保护特别关键的数据。此类权限不基于标准 SAP 权限概念。它们改为使用自己基于报表和分析功能的 SAP BW/4HANA 概念(事务 RSECADMIN )。例如,如果你只被允许查看成本中心 4711 的控制数据,则你需要在包含该数据的高级数据存储对象中拥有成本中心 = 4711 的分析权限。分析权限可以直接分配给用户,也可以通过角色分配。

尽管 SAP BW/4HANA 沿用与 SAP BW 相同的权限概念,但 SAP BW/4HANA 中对象类型的简化对权限对象产生了影响。在将 SAP BW 系统转换为 SAP BW/4HANA 时,SAP BW/4HANA 中不可用的对象类型(例如 InfoCube)的权限必须替换为相应对象类型(如 ADSO)的权限。在此示例中,权限对象 S_RS_CUBE 需要用 S_RS_ADSO 替换。

由于这种简化,SAP BW/4HANA 中权限对象的数量减少了。上面的列表列出了在 SAP BW/4HANA 中已过时的所有权限对象,而下面的列表提供了现有的 SAP BW/4HANA 权限对象。

转换方面

转换为 SAP BW/4HANA 对权限的影响如下:

  • 标准权限通常需要手动调整。但是,Transfer Cockpit(事务 RSB4HCONV)为就地转换项目提供了工具支持。

  • 直接在事务 RSECADMIN 中维护的分析权限,在使用 SAP BW/4HANA 传输工具时会自动调整。

注意

更多详细信息请参阅以下来源:

本课其余配图

Authorization_Overview_003_LJ

Authorization1_Image_LJ

Authorization3_Image_LJ

Authorization2_Image_LJ

Authorization4_Image_LJ