Ansicht
Dokumentation

RSUSR030 - Berechtigungen nach komplexen Selektionskriterien

RSUSR030 - Berechtigungen nach komplexen Selektionskriterien

BAL_S_LOG - Application Log: Log header data   CL_GUI_FRONTEND_SERVICES - Frontend Services  
Diese Dokumentation steht unter dem Copyright der SAP AG.
SAP E-Book

Verwendung

Dieser Report dient zur Anzeige von Berechtigungsdaten in einem Mandant. Der Report und seine Varianten lassen sich über den Bereichsmenüknoten 'Berechtigungen" -> "Berechtigungen nach komplexen Selektionskriterien" in der Transaktion SUIM aufrufen. Die Variante "Berechtigungen nach komplexen Selektionskriterien" deckt alle möglichen Selektionskriterien ab.

Selektion

Um Berechtigungen mit bestimmten Merkmalen zu ermitteln, schränken Sie die Selektion durch Angaben in den Feldern ein. Falls Sie den Report ausführen, ohne Angaben zu machen, werden alle Berechtigungen des aktuellen Mandanten angezeigt.

Das Selektionsbild besteht aus verschiedenen Selektionskriterien:

Selektionskriterien:

  • Berechtigungsobjekt
  • Berechtigung
  • Berechtigungstext
  • Aktivversion
  • Pflegeversion
  • Objektklasse

Selektion nach Werten:

  • Werte immer konvertieren
Dabei werden die selektierten Werte entsprechend der Konvertierungsexit konvertiert. Mit dem Hinweis 667409 wurde für die Pflege von Berechtigungen definiert, dass Konvertierungsexits zu Berechtigungsfeldern generell genutzt werden. Das in der Berechtigungsobjektpflege (Transaktion SU21) nutzbare Ankreuzfeld 'Konvertierung für Berechtigungsfelder erlaubt' wird seitdem in den Pflegetransaktionen PFCG und SU03 ignoriert.
In den Berichten der SUIM wird dieses objektbezogene Merkmal jedoch noch berücksichtigt, so dass sich Eingabefeldeigenschaften zu einem Berechtigungsfeld zwischen Pflegetransaktionen und Infosystem unterscheiden können.
Im Infosystem vorgegebene Suchintervalle berücksichtigen in solchen Fällen bestimmte Feldeigenschaften (z.B. führende Nullen) nicht.
  • Berechtigungsobjekt 1 (2, 3 oder 4)
  • Mit Gesamtberechtigung ist nur die Berechtigung gemeint, die über einen Stern '*' (Suchmuster '#*') definiert wurde. Berechtigungen, die alle möglichen Werte für ein Feld enthalten, werden bei diesem Suchkriterium nicht berücksichtigt

  • Berechtigungsobjekt und deren Berechtigungswerte. Es dürfen maximal 4 Berechtigungswerte per Berechtigungsfeld eingetragen werden.

  • Mit dem Suchmuster '#**' werden immer nur die Berechtigungen gefunden, bei denen die Anzahl der Werte für ein Feld der Gesamtmenge aller möglichen Werte entspricht.
    Die Suche nach Gesamtmenge aller möglichen Werte ist auf Felder, die entweder Domänenfestwerte
    oder Prüftabelle besitzen, beschränkt. Für Felder mit freier Wertangabe ist die Suche nach Gesamtmenge aller möglichen Werte nicht möglich.

    Bei der Suche nach der Gesamtmenge aller möglichen Werte werden nur die Werte, die als Gesamtmenge in nur eine Berechtigung passen, berücksichtigt. Das bedeutet, dass Benutzer, Rollen oder Profile, bei denen sich die Gesamtmenge aller möglichen Werte über mehrere Berechtigungen erstreckt, hier nicht berücksichtigt werden können.

  • Es ist zu beachten, dass die 4 Berechtigungsobjekte mit der ODER-Verknüpfung analysiert werden, da eine Berechtigung immer nur für ein Berechtigungsobjekt gilt. Der erste Selektionsteil "Selektionskriterien" ist mit allen anderen Selektionsfeldern mit einer UND-Verknüpfung verknüpft. Eine Suche nach Berechtigungsobjekt aus dem "Selektionskriterien" und einem Berechtigungsobjekt aus der "Selektion nach Werten" wird immer eine leere Ergebnisliste liefern, wenn es sich um zwei unterschiedliche Berechtigungsobjekte handelt.

Zusätzliche Selektionskriterien zu Berechtigungen

  • letzter Änderer
  • letzte Änderung seit
  • letzte Änderung bis

Standardvarianten

nach Objekt

  • SAP&_STANDARD

nach Werten

  • SAP&_VALUES

nach letzter Änderung

  • SAP&_CHANGE

Ausgabe

Um die Barrierefreiheit umzusetzen, wird die Ergebnisliste als ALV-Liste ausgegeben. Die Ergebnisliste besteht aus den Einträgen der Struktur USREFLANGU und enthält folgende Felder:

  • Berechtigungsobjekt
  • Berechtigung
  • Berechtigungstext
  • Typ
  • G generiert

  • manuell

  • Version
  • Aktivversion

  • Pflegeversion

  • Änderer
  • Modifikationsdatum
  • Modifikationszeit
  • Sprachenschlüssel
befindet sich im Spaltenvorrat

Es besteht die Möglichkeit, jede Zeile mit der Drucktaste "Eintrag anzeigen (Strg+Umsch+F3)"in vertikaler Darstellung anzuschauen. Mit der Drucktaste "Detail anzeigen (F2)" wird die Definition für das markierte Berechtigungsobjekt angezeigt. Wird dagegen eine Berechtigung markiert, wird der Inhalt der Berechtigung angezeigt. Diese Funktion entspricht dem Doppelklick auf der Berechtigung. Über die Drucktaste "Verwendungsnachweis (Umsch-F7))"kann festgestellt werden, in welchen Berechtigungen, Profilen, Benutzerstämmen bzw. Programmen das markierte Berechtigungsobjekt verwendet wird. Markiert man das Feld mit einem Berechtigungsnamen, wird in Profilen bzw. Benutzerstämmen nach der Verwendung der Berechtigung gesucht. Mit der Drucktaste "Änderungsbelege (Umsch+F6)"werden Änderungsbelege für die markierte Berechtigung über dem gesamten Zeitraum angezeigt. Die Drucktaste "Dokumentation (Umsch+F1)"liefert die Definition eines Berechtigungsobjektes.

Beispiel

Es wird nach aktiven Berechtigungen gesucht, mit denen die Funktionsgruppe ABCD ausführbar ist. Es wird für das Berechtigungsobjekt S_RFC mit der Aktivität 16 für die Funktionsgruppe ABCD gesucht.

  1. Wählen Sie im Benutzerinformationssystem Berechtigungen → Berechtigungen nach komplexen Selektionskriterien, oder führen Sie über Transaktion SA38 den Report RSUSR030 aus.
  2. Entfernen Sie das Häkchen für das Ankreuzfeld "Pflegeversion".
  3. Auf dem "Selektion nach Werten" tragen Sie für Berechtigungsobjekt1 in das Feld "Berechtigungsobjekt" den Wert S_RFC ein. Drücken Sie die Taste "Enter" und tragen Sie in das Feld ACTVT (Aktivität) den Wert 16, in das Feld RFC_TYPE (Typ des RFC-Objekts, zu dem Zugang gewährt werden soll) den Wert FUGR und in das RFC_NAME (Name ( Erlaubtliste) des RFC-Objekts, zu dem Zugang gewährt wird) den Wert ABCD ein.
  4. Wählen Sie Ausführen (F8).

Als Ergebnis bekommen Sie eine Liste der Berechtigungen, die den o.g. Selektionskriterien entsprechen.






PERFORM Short Reference   General Data in Customer Master  
Diese Dokumentation steht unter dem Copyright der SAP AG.

Length: 8616 Date: 20240520 Time: 093621     sap01-206 ( 145 ms )