使用权限
学习目标
描述 SAP BW/4HANA 随附的新权限
对于 SAP BW,我们定义谁能够执行操作以及针对哪些数据执行操作。有两个权限概念来管理这两项要求。在 SAP BW/4HANA 中,此框架没有变化。
标准权限: (对象上的权限):你使用这些权限来确定谁在使用 SAP BW/4HANA 工具时能做什么。所有建模或加载数据、在计划工作台中工作或定义查询的用户都需要这些权限。标准权限的权限概念基于 ABAP 应用服务器的权限概念。它基于按对象类型定义允许活动的权限对象。每个权限引用一个权限对象,并为权限对象中包含的每个字段定义一个或多个值。 例如,如果你被允许创建高级数据存储对象,则需要对 S_RS_ADSO 权限对象的 activity 23 权限。单个权限由系统管理分组成角色(事务
PFCG)。你可以复制 SAP 提供的角色并根据需要调整它们。请在你的系统中参考 Authorization Object Maintenance(事务SU21),筛选 Object Class = RS,以获取包含文档的完整权限对象列表。分析权限: (数据上的权限):所有希望显示 BW 查询中与权限相关的特性的数据的用户,都需要针对这些特性的分析权限。发布查询允许更大范围的用户访问查询数据。借助用于显示查询数据的特殊 SAP BW/4HANA 权限概念,你可以更好地保护特别关键的数据。此类权限不基于标准 SAP 权限概念。它们改为使用自己基于报表和分析功能的 SAP BW/4HANA 概念(事务 RSECADMIN )。例如,如果你只被允许查看成本中心 4711 的控制数据,则你需要在包含该数据的高级数据存储对象中拥有成本中心 = 4711 的分析权限。分析权限可以直接分配给用户,也可以通过角色分配。
尽管 SAP BW/4HANA 沿用与 SAP BW 相同的权限概念,但 SAP BW/4HANA 中对象类型的简化对权限对象产生了影响。在将 SAP BW 系统转换为 SAP BW/4HANA 时,SAP BW/4HANA 中不可用的对象类型(例如 InfoCube)的权限必须替换为相应对象类型(如 ADSO)的权限。在此示例中,权限对象 S_RS_CUBE 需要用 S_RS_ADSO 替换。
由于这种简化,SAP BW/4HANA 中权限对象的数量减少了。上面的列表列出了在 SAP BW/4HANA 中已过时的所有权限对象,而下面的列表提供了现有的 SAP BW/4HANA 权限对象。
转换方面
转换为 SAP BW/4HANA 对权限的影响如下:
标准权限通常需要手动调整。但是,Transfer Cockpit(事务
RSB4HCONV)为就地转换项目提供了工具支持。直接在事务
RSECADMIN中维护的分析权限,在使用 SAP BW/4HANA 传输工具时会自动调整。
注意
更多详细信息请参阅以下来源:
SAP 注释 2468657(包括附件):SAP BW/4HANA Standard Authorizations
SAP BW/4HANA Simplification List——关于“Security”的第 2.9 章和第 3.9 章:https://help.sap.com/doc/16e3352bd6c342ec9fb1cd90adb9fbf4/2.0/en-US/SAP_BW4HANA_20_Simplification_List.pdf
SAP BW/4HANA Conversion Guide——“4.7 Preparing Transfers of Standard Authorizations”:https://help.sap.com/doc/c8e1ac37fee64e0f887a2d6d6af32a33/2021.02/en-US/SAP_BW4HANA_2021_Conversion_Guide_v1.1.pdf
本课其余配图




