Ansicht
Dokumentation
RSUSR030 - Berechtigungen nach komplexen Selektionskriterien
BAL_S_LOG - Application Log: Log header data CL_GUI_FRONTEND_SERVICES - Frontend ServicesDiese Dokumentation steht unter dem Copyright der SAP AG.
Verwendung
Dieser Report dient zur Anzeige von Berechtigungsdaten in einem Mandant. Der Report und seine Varianten lassen sich über den Bereichsmenüknoten 'Berechtigungen" -> "Berechtigungen nach komplexen Selektionskriterien" in der Transaktion SUIM aufrufen. Die Variante "Berechtigungen nach komplexen Selektionskriterien" deckt alle möglichen Selektionskriterien ab.
Selektion
Um Berechtigungen mit bestimmten Merkmalen zu ermitteln, schränken Sie die Selektion durch Angaben in den Feldern ein. Falls Sie den Report ausführen, ohne Angaben zu machen, werden alle Berechtigungen des aktuellen Mandanten angezeigt.
Das Selektionsbild besteht aus verschiedenen Selektionskriterien:
Selektionskriterien:
- Berechtigungsobjekt
- Berechtigung
- Berechtigungstext
- Aktivversion
- Pflegeversion
- Objektklasse
Selektion nach Werten:
- Werte immer konvertieren
-
Dabei werden die selektierten Werte entsprechend der Konvertierungsexit konvertiert. Mit dem Hinweis
667409 wurde für die Pflege von Berechtigungen definiert, dass Konvertierungsexits zu Berechtigungsfeldern
generell genutzt werden. Das in der Berechtigungsobjektpflege (Transaktion SU21) nutzbare Ankreuzfeld
'Konvertierung für Berechtigungsfelder erlaubt' wird seitdem in den Pflegetransaktionen PFCG und SU03 ignoriert.
In den Berichten der SUIM wird dieses objektbezogene Merkmal jedoch noch berücksichtigt, so dass sich Eingabefeldeigenschaften zu einem Berechtigungsfeld zwischen Pflegetransaktionen und Infosystem unterscheiden können.
Im Infosystem vorgegebene Suchintervalle berücksichtigen in solchen Fällen bestimmte Feldeigenschaften (z.B. führende Nullen) nicht.
- Berechtigungsobjekt 1 (2, 3 oder 4)
- Mit Gesamtberechtigung ist nur die Berechtigung gemeint, die über einen Stern '*' (Suchmuster '#*') definiert wurde. Berechtigungen, die alle möglichen Werte für ein Feld enthalten, werden bei diesem Suchkriterium nicht berücksichtigt
- Berechtigungsobjekt und deren Berechtigungswerte. Es dürfen maximal 4 Berechtigungswerte per Berechtigungsfeld eingetragen werden.
- Mit dem Suchmuster '#**' werden immer nur die Berechtigungen gefunden, bei denen die Anzahl der Werte für ein Feld der Gesamtmenge aller möglichen Werte entspricht.
Die Suche nach Gesamtmenge aller möglichen Werte ist auf Felder, die entweder Domänenfestwerte
oder Prüftabelle besitzen, beschränkt. Für Felder mit freier Wertangabe ist die Suche nach Gesamtmenge aller möglichen Werte nicht möglich.
Bei der Suche nach der Gesamtmenge aller möglichen Werte werden nur die Werte, die als Gesamtmenge in nur eine Berechtigung passen, berücksichtigt. Das bedeutet, dass Benutzer, Rollen oder Profile, bei denen sich die Gesamtmenge aller möglichen Werte über mehrere Berechtigungen erstreckt, hier nicht berücksichtigt werden können.
- Es ist zu beachten, dass die 4 Berechtigungsobjekte mit der ODER-Verknüpfung analysiert werden, da eine Berechtigung immer nur für ein Berechtigungsobjekt gilt. Der erste Selektionsteil "Selektionskriterien" ist mit allen anderen Selektionsfeldern mit einer UND-Verknüpfung verknüpft. Eine Suche nach Berechtigungsobjekt aus dem "Selektionskriterien" und einem Berechtigungsobjekt aus der "Selektion nach Werten" wird immer eine leere Ergebnisliste liefern, wenn es sich um zwei unterschiedliche Berechtigungsobjekte handelt.
Zusätzliche Selektionskriterien zu Berechtigungen
- letzter Änderer
- letzte Änderung seit
- letzte Änderung bis
Standardvarianten
nach Objekt
- SAP&_STANDARD
nach Werten
- SAP&_VALUES
nach letzter Änderung
- SAP&_CHANGE
Ausgabe
Um die Barrierefreiheit umzusetzen, wird die Ergebnisliste als ALV-Liste ausgegeben. Die Ergebnisliste besteht aus den Einträgen der Struktur USREFLANGU und enthält folgende Felder:
- Berechtigungsobjekt
- Berechtigung
- Berechtigungstext
- Typ
- G generiert
- manuell
- Version
- Aktivversion
- Pflegeversion
- Änderer
- Modifikationsdatum
- Modifikationszeit
- Sprachenschlüssel
- befindet sich im Spaltenvorrat
Es besteht die Möglichkeit, jede Zeile mit der Drucktaste "Eintrag anzeigen (Strg+Umsch+F3)"in vertikaler Darstellung anzuschauen. Mit der Drucktaste "Detail anzeigen (F2)" wird die Definition für das markierte Berechtigungsobjekt angezeigt. Wird dagegen eine Berechtigung markiert, wird der Inhalt der Berechtigung angezeigt. Diese Funktion entspricht dem Doppelklick auf der Berechtigung. Über die Drucktaste "Verwendungsnachweis (Umsch-F7))"kann festgestellt werden, in welchen Berechtigungen, Profilen, Benutzerstämmen bzw. Programmen das markierte Berechtigungsobjekt verwendet wird. Markiert man das Feld mit einem Berechtigungsnamen, wird in Profilen bzw. Benutzerstämmen nach der Verwendung der Berechtigung gesucht. Mit der Drucktaste "Änderungsbelege (Umsch+F6)"werden Änderungsbelege für die markierte Berechtigung über dem gesamten Zeitraum angezeigt. Die Drucktaste "Dokumentation (Umsch+F1)"liefert die Definition eines Berechtigungsobjektes.
Beispiel
Es wird nach aktiven Berechtigungen gesucht, mit denen die Funktionsgruppe ABCD ausführbar ist. Es wird für das Berechtigungsobjekt S_RFC mit der Aktivität 16 für die Funktionsgruppe ABCD gesucht.
- Wählen Sie im Benutzerinformationssystem Berechtigungen → Berechtigungen nach komplexen Selektionskriterien, oder führen Sie über Transaktion SA38 den Report RSUSR030 aus.
- Entfernen Sie das Häkchen für das Ankreuzfeld "Pflegeversion".
- Auf dem "Selektion nach Werten" tragen Sie für Berechtigungsobjekt1 in das Feld "Berechtigungsobjekt" den Wert S_RFC ein. Drücken Sie die Taste "Enter" und tragen Sie in das Feld ACTVT (Aktivität) den Wert 16, in das Feld RFC_TYPE (Typ des RFC-Objekts, zu dem Zugang gewährt werden soll) den Wert FUGR und in das RFC_NAME (Name ( Erlaubtliste) des RFC-Objekts, zu dem Zugang gewährt wird) den Wert ABCD ein.
- Wählen Sie Ausführen (F8).
Als Ergebnis bekommen Sie eine Liste der Berechtigungen, die den o.g. Selektionskriterien entsprechen.
PERFORM Short Reference General Data in Customer Master
Diese Dokumentation steht unter dem Copyright der SAP AG.
Length: 8616 Date: 20240520 Time: 093621 sap01-206 ( 145 ms )