Книга: SAP R/3 Системное администрирование
8.3.7. Назначение и сравнение пользователей
8.3.7. Назначение и сравнение пользователей
Есть два основных способа назначения ролей:
1. Роли назначаются пользователям в ?User Maintenance
2. Пользователи назначаются ролям в ?Role Maintenance
Чтобы назначить роли в ?User Maintenance (см. раздел 8.2.1), выберите вкладку Roles. Затем можно ввести требуемые роли непосредственно для этого пользователя. При этом для данной роли сгенерированные профили автоматически добавляются на вкладку Profiles.
Сгенерированные профили не должны изменяются вручную, так как назначение или изменение вручную сделают недействительными функции управления и сравнения в Profile Generator. Кроме того, любые изменения в сгенерированных профилях теряются при следующем изменении роли.
Пользователей можно назначать роли на вкладке User при обслуживании роли.
1. Выберите вкладку User.
2. Введите нового пользователя в поле User ID (см. рис. 8.15 для пользователя MUSTERMANN). Пользователь уже должен быть определен.
Рис. 8.15. Назначение пользователя
Период действия
Это представление обслуживания роли позволяет определить ограничения по времени действия ролей и их назначений пользователям. Это позволяет, например, спланировать полномочия, которые потребуются в будущем или должны быть действительны только до определенной даты.
3. Щелкните на кнопке User compare, чтобы назначить созданные для роли профили полномочий выбранным пользователям (см. рис. 8.16). Этот процесс называется сравнением основных записей пользователей.
4. Выйдите из обслуживания ролей.
Это завершает пример. Транзакцию обслуживания пользователей можно использовать для подтверждения того, что сделанные изменения были сохранены. Все назначенные пользователи получили выбранную роль и сгенерированный профиль. На рис. 8.17 это показано для пользователя MUSTERMANN.
Рис. 8.16. Сравнение основных записей пользователей
Рис. 8.17. После сравнения основных записей пользователей
В предыдущем примере сравнение пользователей было начато во время их назначения. Сгенерированный для роли профиль не записывается в основной записи пользователя, пока не будет выполнено сравнение. В результате изменения назначения пользователей, изменения ролей и генерация профилей требуют сравнения пользователей, для которого есть различные способы:
? Сравнение пользователей во время назначения пользователей с помощью кнопки User compare (см. пример выше). В этом случае вывод статуса кнопки указывает, требуется ли другое сравнение. Этот метод хорошо подходит для обслуживания роли в системе разработки.
? Выбор пункта Automatic User Master Adjustment when Saving Role в ?Role Maintenance в меню SAP в разделе Utilities • Settings. Затем сравнение выполняется автоматически каждый раз при сохранении роли.
? Сравнение пользователей с помощью отчета PFCG_TIME_ DEPENDENCY. Необходимо планировать это задание периодически (ежедневно, если возможно) в качестве фонового задания. Это единственный способ гарантировать, что пользователи поддерживаются актуальными особенно в системах консолидации и производства, где изменения профилей импортируются как переносы. Этот отчет выполняет полное сравнение пользователей, удаляя все назначения, которые становятся недействительными.
- 8.1. Основные понятия
- 8.2. Ведение пользователей
- 8.2.1. Создание пользователей
- 8.2.2. Лицензионные данные
- 8.2.3. Изменения пользователей/массовые изменения
- 8.2.4. Защита имени входа и пароля
- 8.2.5. Стандартные пользователи
- 8.3. Назначение полномочий
- 8.3.1. Обзор проверки полномочий
- 8.3.2. Полномочия и объекты полномочий
- 8.3.3. Профили полномочий
- 8.3.4. Профили, имеющие важное значение в системном администрировании
- 8.3.5. Управление ролями
- 8.3.6. Важные роли для системного администрирования
- 8.3.7. Назначение и сравнение пользователей
- 8.3.8. Перенос ролей
- 8.3.9. Процедуры обновления
- 8.3.10. Выявление проблем и трассировки
- 8.4. Персональные настройки
- 8.5. Пользователи Интернета
- 8.6. Информация о пользователях и полномочиях
- 8.6.1. Информационная система
- 8.6.2. Журнал аудита безопасности
- 8.7. Центральное управление пользователями
- 8.7.1. Конфигурирование сценария ALE
- 8.7.2. Активация и конфигурирование центрального управления пользователями
- 8.7.3. Удаление центрального управления пользователями
- 8.7.4. Управление пользователями в CUA
- 8.8. Обзор: службы каталогов
- 8.9. Советы
- 8.10. Транзакции и пути доступа меню
- 8.11. Дополнительная документация
- 8.12. Контрольные вопросы
- 8.3. Назначение полномочий
- Организация пользователей в группы с помощью ролей
- Настройка учетных записей пользователей
- Новое имя базы данных пользователей
- Глава 28 Идентификация и аутентификация пользователей
- 8.1.4. Сравнение массивов
- Неквалифицированные действия пользователей
- Настройка доступа пользователей к рабочей книге
- 1. Назначение экспертных систем
- 4.2 Сравнение SAN и NAS
- Информация для пользователей Windows ХР
- Сравнение C# и C++