Ansicht
Dokumentation

RSUSRAUTH - Suche nach Einzelrollen mit Berechtigungsdaten

RSUSRAUTH - Suche nach Einzelrollen mit Berechtigungsdaten

Fill RESBD Structure from EBP Component Structure   CL_GUI_FRONTEND_SERVICES - Frontend Services  
Diese Dokumentation steht unter dem Copyright der SAP AG.
SAP E-Book

Verwendung

Dieser Report dient zur Anzeige von Rollendaten in einem Mandanten. Es werden nur die Rollendaten (Tabelle AGR_1251) und nicht die Profildaten (Tabelle UST12) analysiert. Es werden nur Rollen mit Berechtigungsdaten untersucht. Rollen ohne Berechtigungsdaten sind für diesen Report obsolet. Diese können mit dem Report RSUSR070 analysiert werden.

Der Report lässt sich über den Bereichsmenüknoten "Rollen" -> "Suche nach Einzelrollen mit Berechtigungsdaten" in der Transaktion SUIM oder direkt über die Transaktion "RSUSRAUTH" im OK-Feld aufrufen.

Funktionsumfang

Selektion

Um Rollen mit bestimmten Merkmalen zu ermitteln, schränken Sie die Selektion durch Angaben in den Feldern ein. Falls Sie den Report ausführen, ohne Angaben zu machen, werden alle Einzelrollen des aktuellen Mandanten angezeigt.

Das Selektionsbild besteht aus verschiedenen Selektionskriterien:

Standardselektion:

  • Rolle
Namen der Einzelrollen

Selektion nach Benutzerzuordnung:

  • Alle Rollen unabhängig von Benutzerzuordnung
Benutzerzuordnung ist irrelevant
  • Ohne Benutzerzuordnung
Es werden nur Einzelrollen gefunden, die keinen Benutzern zugeordnet sind
  • Mit gültiger Zuordnung von Benutzer(n)
Es werden Einzelrollen gefunden, die dem eingetragenen Benutzernamen zugeordnet worden sind. Falls kein Benutzername eingetragen ist, werden alle Einzelrollen gefunden, die mindestens eine Benutzerzuordnung haben.

Selektion nach Pflegestatus:

  • Aktive/Inaktive Berechtigungen
Es werden nur aktive bzw. inaktive Berechtigungen analysiert
  • Pflegestatus für Berechtigungen
  • Standard

  • Gepflegt

  • Verändert

  • Manuell

  • Pflegestatus für Berechtigungsfelder
  • Standard

  • Gepflegt

  • Verändert

  • Manuell

Man kann entweder nach Pflegestatus für Berechtigungen oder Pflegestatus für Berechtigungsfelder selektieren. Vorangestellt ist die Suche nach Pflegestatus für Berechtigungen. Die Suche nach Pflegestatus für Berechtigungsfelder ist deaktiviert. Soll dieses Kriterium gewählt werden, wird die Suche nach Pflegestatus für Berechtigungen deaktiviert.

Selektion nach Werten für Berechtigungen:

  • Berechtigungsobjekt 1 (2, 3, 4 oder 5)
  • Berechtigungsobjekt und deren Berechtigungswerte. Nachdem man das Berechtigungsobjekt eingetragen hat, soll die Drucktaste "Feldwerte" getätigt werden, damit die dazugehörigen Werte-Felder zu den möglichen Berechtigungsfeldern in einem separaten Dialogfenster aufgemacht werden. Über die Mehrfachselektion kann man die Berechtigungswerte eintragen, die mit einer ODER-Verknüpfung verbunden sind. Pro Berechtigungsfeld ist eine AND-Verknüpfung erlaubt. Diese kann über die Drucktaste @XR@ erreicht werden. Mit der Drucktaste @XQ@ kann die AND-Verknüpfung geschlossen werden, falls keine Werte eingetragen wurden.
  • Mit Gesamtberechtigung ist nur die Berechtigung gemeint, die über einen Stern '*' (Suchmuster '#*') definiert wurde. Berechtigungen, die alle mögliche Werte für ein Feld enthalten, werden bei diesem Suchkriterium nicht berücksichtigt.
  • Mit dem Suchmuster '#**' werden immer nur die Berechtigungen gefunden, bei denen die Anzahl der Werte für ein Feld der Gesamtmenge aller möglichen Werten entspricht.
    Die Suche nach Gesamtmenge aller möglichen Werte ist auf Felder, die entweder Domänenfestwerte oder Prüftabelle besitzen, beschränkt. Für Felder mit freier Wertangabe ist die Suche nach Gesamtmenge aller möglichen Werten nicht möglich.

    Bei der Suche nach der Gesamtmenge aller möglichen Werten werden nur die Werte, die als Gesamtmenge in nur eine Berechtigung passen, berücksichtigt. Das bedeutet, dass Benutzer, Rollen oder Profile, bei denen sich die Gesamtmenge aller möglichen Werten über mehrere Berechtigungen erstreckt, hier nicht berücksichtigt werden können.

Listaufbereitung:

  • Titel
Ein parametrisierbarer Titel für die Ergebnisliste
  • Layout
Eine Variante des Layouts der Listausgabe wird vor dem Reportstart festgelegt.
  • Alle Selektionskriterien anzeigen
Im Standard werden aus Performancegründen nur die ersten 15 Selektionskriterien angezeigt. Sollen dennoch alle Selektionskriterien angezeigt werden, soll das Ankreuzfeld 'Alle Selektionskriterien anzeigen' gesetzt werden. Dabei ist zu beachten, dass je nach Anzahl der selektierten Selektionskriterien es zu sehr langer Laufzeit bzw. Laufzeitüberschreitung kommen kann.
  • Liste mit Rollenname anzeigen
Eine Liste nur mit Rollennamen, Typ und Kurzbeschreibung der Rollen.

Ausgabe

Um die Barrierefreiheit umzusetzen, wird die Ergebnisliste als ALV-Liste ausgegeben. Die Ergebnisliste besteht aus folgenden Feldern:

  • Rolle
Rollennamen die gemäß der Selektionskriterien vorhanden sind.
  • Objekt
Berechtigungsobjekt
  • Berechtigung
  • Feldname
  • Pflegestatus für Berechtigungen
  • Standard

  • Gepflegt

  • Verändert

  • Manuell

  • von Wert
  • bis Wert
  • Pflegestatus für Felder
  • Standard

  • Gepflegt

  • Verändert

  • Manuell

  • Aktivierungsstatus
@3C@ Aktive Berechtigung
@BZ@ Inaktive Berechtigung,,
  • Profilstatus
@08@ Profil generiert
@09@ Kein bzw. kein aktuelles Profil
@0A@ Keine Berechtigungsdaten
  • Bezeichnung der Rolle
Diese Spalte wird im Standard nicht angezeigt. Sie kann über den Spaltenvorrat geholt werden.






BAL Application Log Documentation   General Data in Customer Master  
Diese Dokumentation steht unter dem Copyright der SAP AG.

Length: 8584 Date: 20240520 Time: 070004     sap01-206 ( 114 ms )