《SAP权限讲解》PPT课件.ppt

上传人:san****019 文档编号:7351286 上传时间:2020-03-20 格式:PPT 页数:61 大小:864.60KB
返回 下载 相关 举报
《SAP权限讲解》PPT课件.ppt_第1页
第1页 / 共61页
《SAP权限讲解》PPT课件.ppt_第2页
第2页 / 共61页
《SAP权限讲解》PPT课件.ppt_第3页
第3页 / 共61页
点击查看更多>>
资源描述
日期Date R 3授权讲解 日期Date 目录 权限概念权限设置权限特殊功能技巧介绍用户权限管理 日期Date 目标 掌握R3系统权限的概念掌握系统中权限的设置掌握和权限相关的事务代码了解用户权限的管理掌握用户申请权限的流程和处理方式 日期Date 目录 权限概念权限设置权限特殊功能技巧介绍用户权限管理 日期Date 权限的概念 日期Date 什么是授权 权限的概念 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 用SAP的语言来说 权限的概念 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept SAP授权概念 在缺省状态下 所有用户最初是没有执行任何事务的权限的通过各种授权赋予执行事务的权限一个用户可以执行的事务数量反映出其授权的大小 权限的概念 日期Date 权限的概念 日期Date 权限的概念 日期Date 权限的概念 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 事务基于 角色 进行分组角色是指在业务中事先定义的执行特殊职能的工作例如 在下面的事务中有两个角色 权限的概念 角色 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 权限的概念 用户 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 权限的概念 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 授权对象 权限的概念 授权对象 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 授权对象 运行事务的权限 没有授权对象 没有事务权限 权限的概念 授权对象 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 进入一个SAP事务代码就好象 权限的概念 授权对象 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 即使只缺少一个对象 用户都不能够运行事务代码 权限的概念 授权对象 日期Date 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 例如 事务MIRO 发票凭证 用户必须具有下列对象才能够运行事务代码 这些对象是进入并运行事务代码必需的钥匙 权限的概念 授权对象 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 对象参数 权限的概念 对象参数 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 参数 特征 例如 会计帐目 帐目类型的授权有两个参数 权限的概念 对象参数 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 有两种类型的参数 组织数值 例如公司代码帐目类型销售组织 约束值 例如行为授权组合购买凭证类型 权限的概念 对象参数 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 对象参数决定了用户在事务代码中操作的特殊Objectparametersdeterminethespecificpermissionsausercanperforminatransaction 问题 ThisusercanperformWHATACTIVITIEStoWHICHACCOUNTTYPES 权限的概念 对象参数 日期Date SPEXSAPR 3ProjectVersion1 0AuthorizationConcept 功能组负责补充各个角色中授权对象丢失的参数 重要提示 权限的概念 对象参数 日期Date 授权级别图表 用户是由几个角色组成的角色是一系列事务代码事务代码需要一些授权对象来运行授权对象由它的参数来定义 用户 日期Date 目录 权限概念权限设置权限特殊功能技巧介绍用户权限管理 日期Date 权限设置 日期Date 权限设置 日期Date 权限设置 日期Date 权限概念权限设置权限特殊功能技巧介绍用户权限管理 目录 日期Date 相关事务代码 SU01 用户维护 日期Date SU02 参数文件 日期Date SU24 维护事务权限对象的分配 日期Date SU3 维护用户参数文件 日期Date SUPC 参数文件的批量生成 日期Date SU53 显示用户的权限数据 日期Date ST01 系统轨迹跟踪 日期Date PFCG 职责维护 日期Date 目录 权限概念权限设置权限特殊功能技巧介绍用户权限管理 日期Date 用户管理标准化用户ID命名规则用户主数据用户组用户管理维护流程基本用户角色修改角色内容 增减事务代码 组织结构等 增加或删除用户ID 用户管理操作用户ID共享创建用户ID用户密码重设用户ID的锁定及解锁 日期Date 2020 3 20 用户管理标准化 用户ID协议 日期Date 用户管理标准化 用户ID协议 Doo和Too中用户命名 在D00和T00中 后面可跟相关用户姓名 比如镇海用户王丽 用户命名为YYLWANG 日期Date 用户主数据用于存储用户地址信息 登陆数据以及权限数据 最终用户应该用事务代码su3在系统中维护相关的信息 如地址 通讯方式等关键信息将用于用户的分类 识别以及便于实现如查找 修改 报告等功能的用户管理 系统管理员应该统一用户界面 以便最终用户使用登录语言 ZH日期格式 YYYY MM DD十进制符号 1234567 89输出设备 根据实施地点预先设定开始菜单 遵从角色菜单 同时多余菜单应删除参数 根据每个功能的要求预先设定主要组织参数 以便于业务流程运行对于临时用户 系统管理员应根据用户类型设定用户主数据有效期 用户管理标准化 用户主数据 日期Date 用户组 最终用户在登陆时 选择自己所在的用户组 也方便系统管理员的管理 用户组也可以用作查找标准 以便于用户管理 例如 查找财物功能组 使用 财务 组 查找已锁定的用户ID 使用 临时雇员 组 用户管理标准化 用户组 日期Date IT部门中的SAP相关角色系统管理员 BASIS人员 权限管理员IT维护员 配置 开发人员 用户管理维护流程 基本用户 日期Date 系统管理员 BASIS人员 SAP操作系统数据中心的日常操作输出操作及控制系统管理以及状态报告 问题跟踪问题解答系统调整参数维护系统数据更新流程OSS申请流程SAPNotes运用系统升级数据库维护与数据库相关的R 3管理与数据库相关的参数调整 用户管理维护流程 基本角色描述 管理硬件操作系统管理 日期Date 权限管理员授权管理权限参数文件及角色的增加和修改对已分配给用户的权限与所批准的权限是否一致进行周期性审查向用户主数据分配SAP角色用户账户管理受理用户ID申请增加和修改用户主数据终止用户ID 用户管理维护流程 基本角色描述 日期Date IT维护员配置人员在开发系统中 进行配置调整工作 在测试系统中 进行测试工作 在生产系统中 进行查看数据工作 ABAP开发员开发及测试系统ABAP程序开发ABAP程序测试生产系统跟踪调试显示 用户管理维护流程 基本角色描述 日期Date 用户管理维护流程 部门职责业务部门 负责指定本部门的权限规范者 权限审批者 负责填写 规范和审核 ERP用户权限申请表 对权限申请后形成的业务结果负责数据所属部门 负责审核其他业务部门对本部门所属数据进行申请的 ERP用户权限申请表 对本部门所属数据的正确使用及保密安全负责IT系统部门 负责制定R 3系统系列管理规范负责对新增用户的审批 从而管理控制系统中的用户数量负责提供对业务部门权限规范者的咨询 支持和培训负责对业务部门权限规范者提供的规范结果进行技术审查 并完成R 3系统内的权限配置工作负责对系统中用户及用户权限定期进行审核对R 3系统的数据安全 系统安全负责 日期Date 用户管理维护流程 权限规范者应具备三方面的基本条件 熟悉本部门业务相关的流程 术语熟悉权限规范的工作流程认真负责 能够坚持原则权限规范者的基本职责 负责并管理本部门的操作用户和查询用户能够及时调整新到岗人员系统用户权限的增减及离岗人员用户的删除严格控制本部门R3用户查询及操作系统中数据的范围 从而保证系统的安全性按照系统用户管理规范的要求 定期对本部门的用户个数和各用户的权限进行审核 日期Date 用户管理维护流程 R 3系统权限申请流程需求提出 业务部门根据实际业务需要 需要增加 修改或者减少R 3系统用户的权限时 即可提出R 3系统权限申请填写申请 申请者根据实际业务需求 在权限需求栏详细填写 ERP用户权限申请表 向本部门的权限规范者提出申请权限规范 权限规范者接到本部门用户的 ERP用户权限申请表 与申请者及相关人员进行必要沟通 准确了解业务需求 进行需求分析 通过系统用户名 角色编号及名称 事务代码等专业术语 准确描述本部门的权限需求 在 ERP用户权限申请表 中 权限规范者填写部分 填写 完成权限规范 并送交本部门的权限审批者进行审批 日期Date 用户管理维护流程 权限审批权限审批者接到权限规范者递交的 ERP用户权限申请表 从全局考虑 把握业务需求的正确性 对本部门的业务需求及权限规范结果进行签字认可如果需要申请非本部门的操作或查询权限 权限规范者需将经本部门权限规范者审批通过的 ERP用户权限申请表 送交数据所属部门的权限规范者 由数据所属部门的权限审批者进行审批如果为新增用户 要由IT部门负责人进行审批递交申请权限规范者将经过审批后的 ERP用户权限申请表 统一递交IT部门权限管理员 权限管理员只受理业务部门指定权限规范者递交的 并经权限审批者批准的 ERP用户权限申请表 的纸面文件权限配置IT部门权限管理员接到 ERP用户权限申请表 并确认无误后 在三个工作日内完成权限设置 并通知权限规范者检查使用 日期Date 用户管理维护流程 权限确认及反馈 权限规范者在接到权限配置完成的信息后 应及时通知相关用户 并督促用户在3个工作日之内测试申请的权限 如有问题 由权限规范者统一反馈给权限接口人 如在3个工作日之内无问题反馈 权限管理员则视此权限设置正确 如以后再发现此问题将需要重新递交权限申请 文档维护 IT部门权限管理员完成权限设置以后 应该同时维护相关权限文档 用户审核流程各部门权限规范者应在一年中对于本部门的系统用户进行两次的审核 审核内容包括 每个用户的权限是否有所变化 是否有已经离职或停用的用 各个部门的权限规范者将本部门变动的情况提交给IT部门 由IT部门进行系统内的变动调整 日期Date 用户权限申请流程图 开始 业务人员权限申请 权限规范者接受申请 规范者规范权限申请报告 递交业务人员所属部门 审批者审批 新用户 IT负责人对新用户进行审批 权限管理员在系统中配置权限 业务人员 权限申请者 反馈给权限规范者 审批未通过 审批通过 是 否 不批准增加用户 批准增加用户 日期Date 终止用户ID有时十分敏感 因此在实施前 应先实施相应安全措施 以避免系统遇到潜在威胁 终止用户ID的流程需要多个用户组的协调工作用于用户主数据模板的用户ID将被保存 以用于简化将来的用户管理流程 用户SM37负责检查用户ID是否有进行后台工作用户ID终止的3种情况辞职 在移交期间 应该有对应的用户ID到期日荒废的用户ID 进行定期检查 以删除荒废的用户ID工作调动 原有用户ID应删除 创建新的用户ID 用户管理维护流程 终止用户ID 日期Date 用户ID共享是一种安全隐患 因为 用户对其行为可不负责任不便进行职责分配不能对用户管理进行有效的控制用户ID共享控制在一个共享组中 挑选出一个用户ID负责人当一个用户ID共享组中某个用户离开系统时 用户ID的负责人必须立即申请重新设定密码权限管理员应该对于生产系统中的用户进行定期的检查 对于系统中过了有效期的临时用户进行锁定 临时用户在三个月之后 没有申请解锁可将其删除 用户管理 用户ID共享 日期Date 用户管理操作 创建用户ID 开发环境系统配置员 开发员 超级用户将由手工创建测试环境首次创建用户将通过集团复制方式集团复制源 开发环境中的用户主数据新增用户将由手工创建对于每个角色 至少创建属于此角色的一个用户 其用户名将遵从角色名培训环境由集团复制创建用户集团复制源 培训环境中的用户主数据新增用户将由手工创建生产环境权限管理员通过手工方式或bdc程序创建用户 日期Date 用户管理操作 用户密码重设 当最终用户忘记密码时可向权限管理员申请重新设置用户密码用户密码重设的请求需要被核实 以防出现欺骗行为对于共享的用户ID 此ID的负责人通知所有共享成员如必要 可以修改禁止密码清单 日期Date 用户管理操作 用户ID的锁定及解锁 系统管理员职责用户ID锁定是防止用户进入系统的简便方式 也是解决临时雇员问题的理想方式通常 当用户进行不正确的登录并且超过某一特定次数时 就需要进行用户ID的解锁工作 在进行解锁前 解锁申请应被核实 对用户ID使用状态应进行定期的检查 比如 错误登录的次数 日期Date 谢谢大家
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 课件教案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!