Ansicht
Dokumentation
RSUSR070 - Rollen nach komplexen Selektionskriterien
BAL Application Log Documentation ROGBILLS - Synchronize billing plansDiese Dokumentation steht unter dem Copyright der SAP AG.
Verwendung
Dieser Report dient zur Anzeige von Rollendaten in einem Mandant. Zur Selektion der Rollen nach Berechtigungswerten werden nur die Profildaten der Rolle untersucht. In Rollen ohne Profil werden nicht alternativ die Berechtigungsdaten der Rolle analysiert!
Der Report und seine Varianten lassen sich über den Bereichsmenüknoten 'Rollen" -> "Rollen nach komplexen Selektionskriterien" in der Transaktion SUIM aufrufen. Die Variante "Rollen nach komplexen Selektionskriterien" deckt alle möglichen Selektionskriterien ab.
Selektion
Um Rollen mit bestimmten Merkmalen zu ermitteln, schränken Sie die Selektion durch Angaben in den Feldern ein. Falls Sie den Report ausführen, ohne Angaben zu machen, werden alle Rollen des aktuellen Mandanten angezeigt.
Der erste Teil des Selektionsbildes, die sogenannte 'Standardselektion', umfasst die von den anderen Reports des Benutzer- und Berechtigungsinformationssystems (Transaktion SUIM) bekannten Merkmale:
- Rolle
- Rollenkurztext
- Beschreibung
- Kürzel für die Sprache
- Langtext der Rolle ausgeben
- Einzelrolle
- Sammelrolle
- Nur veraltete Rollen (Suche nach Rollen, die in der PFCG als veraltete Rollen markiert wurden)
Weitere Suchkriterien:
Selektion nach Benutzerzuordnung:
- Alle Rollen unabhängig von Benutzerzuordnung
- Benutzerzuordnung ist irrelevant
- Ohne Benutzerzuordnung
- Es werden nur Einzelrollen gefunden, die keinem Benutzer zugeordnet sind.
- Mit gültiger Zuordnung von Benutzer(n)
- Es werden Einzelrollen gefunden, die dem eingetragenen Benutzernamen zugeordnet sind. Falls kein Benutzername eingetragen ist, werden alle Einzelrollen gefunden, die mindestens eine Benutzerzuordnung haben.
- Im Standard wird als Ergebnisliste eine Liste mit gefundenen Rollen angezeigt. Soll als Ergebnisliste eine Liste mit Benutzer-Rolle-Zuordnung angezeigt werden, muss die Option 'Liste mit Benutzer-Rolle-Zuordnung anzeigen' ausgewählt werden.
Selektion nach zugeordneten Anwendungen im Menü:
- Typ der Anwendung:
- Transaktion
- Web Dynpro Applikation
- Die in der PFCG definierten Web Dynpro Applikationen werden in den Tabellen AGR_HIER und AGR_HIERT abgespeichert. Die Analyse der RSUSR070 beruht jedoch auf den Daten in der Tabelle AGR_TCODE. Die Transaktion PFCG hat diese Tabelle noch nicht immer gleichzeitig zur AGR_HIER[T] mit geschrieben. Sollten die Daten aus der AGR_HIER in der AGR_TCODE noch nicht aktualisiert worden sein, können Sie dies mit der Drucktaste "Anwendungen aktualisieren (Strg+F1)"nachholen.
Selektion nach Profilen und Berechtigungsobjekten:
- Profilname
- Berechtigungsobjekt
Selektion nach Berechtigungswerten
- Werte immer konvertieren
- Die selektierten Werte werden entsprechend des Konvertierungsexits konvertiert. Mit dem Hinweis 667409 wurde für die Pflege von Berechtigungen definiert, dass Konvertierungsexits zu Berechtigungsfeldern generell genutzt werden. Das in der Berechtigungsobjektpflege (Transaktion SU21) nutzbare Flag 'Konvertierung für Berechtigungsfelder erlaubt' wird seitdem in den Pflegetransaktionen PFCG und SU03 ignoriert. In den Berichten der SUIM wird dieses objektbezogene Merkmal jedoch noch berücksichtigt, so dass sich Eingabefeldeigenschaften zu einem Berechtigungsfeld zwischen Pflegetransaktionen und Infosystem unterscheiden können. Im Infosystem vorgegebene Suchintervalle berücksichtigen in solchen Fällen bestimmte Feldeigenschaften (z.B. führende Nullen) nicht. Wenn diese Checkbox markiert ist, werden feldbezogene Konvertierungsexits auch dann durchlaufen, wenn laut Berechtigungsobjektdefinition die Konvertierung nicht erlaubt ist.
- Berechtigungsobjekt 1 (2, 3 oder 4)
- Berechtigungsobjekte und deren Berechtigungswerte. Nachdem man das Berechtigungsobjekt eingetragen
hat, muss die Drucktaste "Eingabewerte" oder die
-Taste getätigt werden, damit die Werte-Felder zu den möglichen Berechtigungsfeldern aufgeklappt werden. Es dürfen maximal 4 Berechtigungswerte pro Berechtigungsfeld eingetragen werden.
- Mit Gesamtberechtigung ist nur die Berechtigung gemeint, die über einen Stern '*' (Suchmuster '#*') definiert wurde. Berechtigungen, die alle möglichen Werte für ein Feld enthalten, werden bei diesem Suchkriterium nicht berücksichtigt.
- Mit dem Suchmuster '#**' werden immer nur die Berechtigungen gefunden, bei denen die Anzahl der Werte für ein Feld der Gesamtmenge aller möglichen Werten entspricht.
Die Suche nach der Gesamtmenge aller möglichen Werte ist beschränkt auf Felder, die entweder Domänenfestwerte oder eine Prüftabelle besitzen. Für Felder mit freier Wertangabe ist die Suche nach Gesamtmenge aller möglichen Werten nicht möglich.
Selektion nach Feldname:
- Feldname
- Wert
Weitere Selektionskriterien:
- Angelegt durch geändert
- geändert seit ... bis ...
Listaufbereitung:
- Titel
- Ein parametrisierbarer Titel für die Ergebnisliste
- Layout
- Eine Variante des Layouts der Listausgabe wird vor dem Reportstart festgelegt.
- Alle Selektionskriterien anzeigen
- Im Standard werden aus Performancegründen im Listenkopf nur die ersten 15 Selektionskriterien angezeigt. Sollen dennoch alle Selektionskriterien angezeigt werden, muss das Ankreuzfeld 'Alle Selektionskriterien anzeigen' gesetzt werden. Dabei ist zu beachten, dass je nach Anzahl der ausgewählten Selektionskriterien zu sehr langer Laufzeit bzw. Laufzeitüberschreitung kommen kann.
Standardvarianten
nach Berechtigungsobjekt
- SAP&_AUTH
nach Benutzerzuordnung
- SAP&_BENU
nach Änderungsdaten
- SAP&_CHANGE
nach Profilzuordnung
- SAP&_PROFIL
nach Rollenname
- SAP&_STANDARD
nach Transaktionszuordnung
- SAP&_TRANSAKT
nach Berechtigungswerten
- SAP&_VALUES
Ausgabe
Um die Barrierefreiheit sicherzustellen, wird die Ergebnisliste als ALV-Liste ausgegeben. Die Ergebnisliste besteht aus den Einträgen der Struktur USAGR_ALV und enthält folgende Felder:
- Rolle
- Name der Rolle
- Type
- Einzelrolle
- Sammelrolle
- Bezeichnung
Es besteht die Möglichkeit, jede Zeile mit der Drucktaste "Eintrag anzeigen (Strg+Umsch+F3)" in vertikaler Darstellung anzuschauen. Mit der Drucktaste "Detail anzeigen (F2)" bzw. einen Doppelklick auf Rollenname wird ein PFCG-Fenster für die selektierte Rolle im Anzeigemodus geöffnet. Über die Drucktaste "Benutzerzuordnung(Strg+Umsch+F5)" wird eine Liste mit allen Benutzern angezeigt, die den ermittelten Rollen zugeordnet worden sind. Mit der Drucktaste "lt. Selektion (Benutzer-Rolle-Zuordnung entsprechend Selektion (Umsch+F10))" bekommt man eine Benutzerliste für die selektierten Benutzer mit den gefundenen Rollenzuordnungen. Diese Drucktaste ist nur möglich für die Selektion nach gültiger Benutzerzuordnung. Die Drucktaste "Profilzuordnung(Strg+Umsch+F12))" liefert für die ausgewählte Rolle die zu der Rolle generierten Profile. Die Drucktaste "Enthalten in Sammelrollen (Strg-Umsch+F12))" gilt nur für Einzelrollen und listet alle Sammelrollen auf, in denen die Einzelrollen enthalten sind. Die Information, welche Einzelrollen in den selektierten Sammelrollen enthalten sind, liefert die nächste Drucktaste "Enthaltene Einzelrollen (Strg+Umsch+F1)". Die weitere Drucktaste "Transaktionszuordnungen(Strg+Umsch+F6)" zeigt alle im Rollenmenü enthaltenen Transaktionen.
Beispiel
Es wird nach allen Rollen gesucht, mit denen man die Transaktion PP01 mit dem aktuellen Plan (Planvariante 01) ausführen darf.
- Wählen Sie im Benutzerinformationssystem Rolle -> Rolle nach komplexen Selektionskriterien, oder führen Sie über Transaktion SA38 den Report RSUSR070 aus.
- Auf dem "Selektion nach Werten" tragen Sie für Berechtigungsobjekt1 in das Feld "Berechtigungsobjekt" den Wert S_TCODE ein. Drücken Sie die Taste "Enter" und tragen Sie das in das FELD TCD-Transaktionscode den Wert PP01 ein.
- Auf dem "Selektion nach Werten" tragen Sie für Berechtigungsobjekt2 in das Feld "Berechtigungsobjekt" den Wert PLOG ein. Drücken Sie die Taste "Enter" und tragen Sie in das Feld PLVAR - Planvariante den Wert 01 ein.
- Wählen Sie Ausführen (F8).
TXBHW - Original Tax Base Amount in Local Currency PERFORM Short Reference
Diese Dokumentation steht unter dem Copyright der SAP AG.
Length: 11700 Date: 20240520 Time: 050903 sap01-206 ( 170 ms )