欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    《SAP权限讲解》PPT课件.ppt

    • 资源ID:5453493       资源大小:850.50KB        全文页数:61页
    • 资源格式: PPT        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    《SAP权限讲解》PPT课件.ppt

    日期Date:2023/7/8,R/3 授权讲解,日期Date:2023/7/8,目录,权限概念权限设置权限特殊功能技巧介绍用户权限管理,日期Date:2023/7/8,目标,掌握R3系统权限的概念掌握系统中权限的设置掌握和权限相关的事务代码了解用户权限的管理掌握用户申请权限的流程和处理方式,日期Date:2023/7/8,目录,权限概念权限设置权限特殊功能技巧介绍用户权限管理,日期Date:2023/7/8,权限的概念,日期Date:2023/7/8,什么是授权,权限的概念,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,用 SAP 的语言来说.,权限的概念,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,SAP 授权概念,在缺省状态下,所有用户最初是没有执行任何事务的权限的通过各种授权赋予执行事务的权限一个用户可以执行的事务数量反映出其授权的大小,权限的概念,日期Date:2023/7/8,权限的概念,日期Date:2023/7/8,权限的概念,日期Date:2023/7/8,权限的概念,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,事务基于“角色”进行分组角色是指在业务中事先定义的执行特殊职能的工作例如,在下面的事务中有两个角色:,权限的概念角色,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,权限的概念用户,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,权限的概念,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,授权对象,权限的概念授权对象,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,授权对象=运行事务的权限,没有 授权对象,没有事务权限,=,权限的概念授权对象,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,进入一个 SAP 事务代码 就好象.,权限的概念授权对象,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,即使只缺少一个对象,用户都不能够运行事务代码,权限的概念授权对象,日期Date:2023/7/8,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,例如:事务 MIRO 发票凭证,用户必须具有下列对象才能够运行事务代码.,这些对象是进入并运行事务代码必需的钥匙,权限的概念授权对象,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,对象参数,权限的概念对象参数,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,“参数”=特征,例如:会计帐目:帐目类型的授权有两个参数,权限的概念对象参数,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,有两种类型的参数:,组织数值,例如公司代码帐目类型销售组织,约束值,例如行为授权组合购买凭证类型,权限的概念对象参数,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,对象参数决定了用户在事务代码中操作的特殊Object parameters determine the specific permissions a user can perform in a transaction.,问题:This user can perform WHAT ACTIVITIES to WHICH ACCOUNT TYPES?,权限的概念对象参数,日期Date:2023/7/8,SPEX SAP R/3 Project Version 1.0 Authorization Concept,功能组 负责 补充各个角色中授权对象丢失的参数!,重要提示!,权限的概念对象参数,日期Date:2023/7/8,授权级别图表,用户 是由几个 角色 组成的角色 是一系列 事务代码事务代码 需要一些 授权对象 来运行授权对象 由它的参数来定义,用户,日期Date:2023/7/8,目录,权限概念权限设置权限特殊功能技巧介绍用户权限管理,日期Date:2023/7/8,权限设置,日期Date:2023/7/8,权限设置,日期Date:2023/7/8,权限设置,日期Date:2023/7/8,权限概念权限设置权限特殊功能技巧介绍用户权限管理,目录,日期Date:2023/7/8,相关事务代码,SU01用户维护,日期Date:2023/7/8,SU02参数文件,日期Date:2023/7/8,SU24维护事务权限对象的分配,日期Date:2023/7/8,SU3维护用户参数文件,日期Date:2023/7/8,SUPC参数文件的批量生成,日期Date:2023/7/8,SU53显示用户的权限数据,日期Date:2023/7/8,ST01系统轨迹跟踪,日期Date:2023/7/8,PFCG职责维护,日期Date:2023/7/8,目录,权限概念权限设置权限特殊功能技巧介绍用户权限管理,日期Date:2023/7/8,用户管理标准化用户ID命名规则用户主数据用户组用户管理维护流程基本用户角色修改角色内容(增减事务代码,组织结构等)增加或删除用户ID,用户管理操作 用户ID共享 创建用户ID 用户密码重设 用户ID的锁定及解锁,日期Date:2023/7/8,用户管理标准化-用户ID协议,日期Date:2023/7/8,用户管理标准化-用户ID协议,Doo和Too中用户命名,在D00和T00中,后面可跟相关用户姓名,比如镇海用户王丽,用户命名为YYLWANG,日期Date:2023/7/8,用户主数据用于存储用户地址信息、登陆数据以及权限数据。最终用户应该用事务代码su3在系统中维护相关的信息:如地址、通讯方式等关键信息将用于用户的分类、识别以及便于实现如查找、修改、报告等功能的用户管理。系统管理员应该统一用户界面,以便最终用户使用登录语言:ZH日期格式:YYYY/MM/DD十进制符号:1234567.89输出设备:根据实施地点预先设定开始菜单:遵从角色菜单,同时多余菜单应删除参数:根据每个功能的要求预先设定主要组织参数,以便于业务流程运行对于临时用户,系统管理员应根据用户类型设定用户主数据有效期,用户管理标准化-用户主数据,日期Date:2023/7/8,用户组-最终用户在登陆时,选择自己所在的用户组,也方便系统管理员的管理。用户组也可以用作查找标准,以便于用户管理。例如:查找财物功能组,使用“财务”组;查找已锁定的用户ID,使用“临时雇员”组。,用户管理标准化-用户组,日期Date:2023/7/8,IT部门中的SAP相关角色系统管理员(BASIS人员)权限管理员IT维护员(配置,开发人员),用户管理维护流程-基本用户,日期Date:2023/7/8,系统管理员(BASIS人员)SAP 操作系统数据中心的日常操作输出操作及控制系统管理以及状态报告、问题跟踪问题解答系统调整参数维护系统数据更新流程OSS 申请流程SAP Notes 运用系统升级数据库维护与数据库相关的R/3 管理与数据库相关的参数调整,用户管理维护流程-基本角色描述,管理硬件操作系统管理,日期Date:2023/7/8,权限管理员授权管理权限参数文件及角色的增加和修改对已分配给用户的权限与所批准的权限是否一致进行周期性审查向用户主数据分配SAP角色用户账户管理受理用户ID申请增加和修改用户主数据终止用户ID,用户管理维护流程-基本角色描述,日期Date:2023/7/8,IT维护员 配置人员 在开发系统中,进行配置调整工作;在测试系统中,进行测试工作;在生产系统中,进行查看数据工作;ABAP 开发员开发及测试系统ABAP程序开发ABAP程序测试生产系统跟踪调试显示,用户管理维护流程基本角色描述,日期Date:2023/7/8,用户管理维护流程,部门职责 业务部门:负责指定本部门的权限规范者,权限审批者;负责填写,规范和审核ERP用户权限申请表 对权限申请后形成的业务结果负责 数据所属部门:负责审核其他业务部门对本部门所属数据进行申请的ERP用户权限申请表 对本部门所属数据的正确使用及保密安全负责 IT系统部门:负责制定R/3系统系列管理规范 负责对新增用户的审批,从而管理控制系统中的用户数量 负责提供对业务部门权限规范者的咨询、支持和培训 负责对业务部门权限规范者提供的规范结果进行技术审查,并完成R/3系统内的权限配置工作 负责对系统中用户及用户权限定期进行审核 对R/3系统的数据安全、系统安全负责,日期Date:2023/7/8,用户管理维护流程,权限规范者应具备三方面的基本条件:熟悉本部门业务相关的流程、术语熟悉权限规范的工作流程认真负责,能够坚持原则权限规范者的基本职责:负责并管理本部门的操作用户和查询用户能够及时调整新到岗人员系统用户权限的增减及离岗人员用户的删除严格控制本部门R3用户查询及操作系统中数据的范围,从而保证系统的安全性按照系统用户管理规范的要求,定期对本部门的用户个数和各用户的权限进行审核,日期Date:2023/7/8,用户管理维护流程,R/3系统权限申请流程需求提出:业务部门根据实际业务需要,需要增加、修改或者减少R/3系统用户的权限时,即可提出R/3 系统权限申请填写申请:申请者根据实际业务需求,在权限需求栏详细填写ERP用户权限申请表,向本部门的权限 规范者提出申请权限规范:权限规范者接到本部门用户的ERP用户权限申请表,与申请者及相关人员进行必要沟通,准确了解业务需求,进行需求分析,通过系统用户名、角色编号及名称、事务代码等专业 术语,准确描述本部门的权限需求,在ERP用户权限申请表中“权限规范者填写部分”填写,完成权限规范,并送交本部门的权限审批者进行审批,日期Date:2023/7/8,用户管理维护流程,权限审批 权限审批者接到权限规范者递交的ERP用户权限申请表,从全局考虑,把握业务需求的 正确性,对本部门的业务需求及权限规范结果进行签字认可 如果需要申请非本部门的操作或查询权限,权限规范者需将经本部门权限规范者审批通过的 ERP用户权限申请表,送交数据所属部门的权限规范者,由数据所属部门的权限审批者 进行审批 如果为新增用户,要由IT部门负责人进行审批递交申请 权限规范者将经过审批后的ERP用户权限申请表,统一递交IT部门权限管理员。权限管理员只受理业务部门指定权限规范者递交的、并经权限审批者批准的ERP用户 权限申请表的纸面文件权限配置 IT部门权限管理员接到ERP用户权限申请表,并确认无误后,在三个工作日内完成 权限设置,并通知权限规范者检查使用,日期Date:2023/7/8,用户管理维护流程,权限确认及反馈:权限规范者在接到权限配置完成的信息后,应及时通知相关用户,并督促用户在3个工作日 之内测试申请的权限,如有问题,由权限规范者统一反馈给权限接口人。如在3个工作日之内无问题反馈,权限管理员则视此权限设置正确,如以后再发现此问题 将需要重新递交权限申请。文档维护:IT部门权限管理员完成权限设置以后,应该同时维护相关权限文档。用户审核流程 各部门权限规范者应在一年中对于本部门的系统用户进行两次的审核,审核内容包括:每个用户的权限是否有所变化,是否有已经离职或停用的用。各个部门的权限规范者将本部门变动的情况提交给IT部门,由IT部门进行系统内的变动 调整。,日期Date:2023/7/8,用户权限申请流程图,开始,业务人员权限申请,权限规范者接受申请,规范者规范权限申请报告,递交业务人员所属部门,审批者 审批,新用户,IT负责人对新用户进行审批,权限管理员在系统中 配置权限,业务人员:权限申请者,反馈给权限规范者,审批未通过,审批通过,是,否,不批准增加用户,批准增加用户,日期Date:2023/7/8,终止用户ID有时十分敏感,因此在实施前,应先实施相应安全措施,以避免系统遇到潜在威胁。终止用户ID的流程需要多个用户组的协调工作用于用户主数据模板的用户ID将被保存,以用于简化将来的用户管理流程。用户SM37负责检查用户ID是否有进行后台工作用户ID终止的3种情况辞职:在移交期间,应该有对应的用户ID到期日荒废的用户ID:进行定期检查,以删除荒废的用户ID工作调动:原有用户ID应删除,创建新的用户ID,用户管理维护流程-终止用户ID,日期Date:2023/7/8,用户ID共享是一种安全隐患,因为:用户对其行为可不负责任不便进行职责分配不能对用户管理进行有效的控制用户ID共享控制在一个共享组中,挑选出一个用户ID负责人当一个用户ID共享组中某个用户离开系统时,用户ID的负责人必须立即申请重新设定密码权限管理员应该对于生产系统中的用户进行定期的检查,对于系统中过了有效期的临时 用户进行锁定,临时用户在三个月之后,没有申请解锁可将其删除,用户管理 用户ID共享,日期Date:2023/7/8,用户管理操作 创建用户ID,开发环境系统配置员,开发员,超级用户将由手工创建测试环境首次创建用户将通过集团复制方式集团复制源=开发环境中的用户主数据新增用户将由手工创建对于每个角色,至少创建属于此角色的一个用户,其用户名将遵从角色名培训环境由集团复制创建用户集团复制源=培训环境中的用户主数据新增用户将由手工创建生产环境权限管理员通过手工方式或bdc程序创建用户,日期Date:2023/7/8,用户管理操作 用户密码重设,当最终用户忘记密码时可向权限管理员申请重新设置用户密码 用户密码重设的请求需要被核实,以防出现欺骗行为对于共享的用户ID,此ID的负责人通知所有共享成员如必要,可以修改禁止密码清单,日期Date:2023/7/8,用户管理操作 用户ID的锁定及解锁,系统管理员职责用户ID锁定是防止用户进入系统的简便方式,也是解决临时雇员问题的理想方式通常,当用户进行不正确的登录并且超过某一特定次数时,就需要进行用户ID的解锁工作。在进行解锁前,解锁申请应被核实。对用户ID使用状态应进行定期的检查。比如,错误登录的次数。,日期Date:2023/7/8,谢谢大家!,

    注意事项

    本文(《SAP权限讲解》PPT课件.ppt)为本站会员(牧羊曲112)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开