You are not authorized to use transaction SUIMschick hat geschrieben:Hi,
was für ein Berechtigungsobjekt dir fehlt bekommst du mit der Transaktion SU53 raus. (Gewünschte Transaktion ausführen in der der Fehler auftritt, anschließend die SU53 aufrufen.)
Anschließend kannst du über die Transaktion SUIM schauen, in welcher Rolle das Objekt enthalten ist.
Ich rede vom Entwicklungssystem - ausschliesslich vom Entwicklungssystem.DeathAndPain hat geschrieben:Na ja, wenn Du Deinen Job nicht machen darfst, dann kannst Du ihn nicht machen. Der größte SAP-Berechtigungsguru würde Dir nicht helfen können, wenn er grundlegende Analysewerkzeuge wie die SUIM nicht einsetzen dürfte.
Wobei es ausreichend sein sollte, Deinen User mit den identischen Berechtigungsrollen in euerm Entwicklungssystem nachzubauen und dann dort die SUIM zu nutzen. Dort wirst Du sie ja hoffentlich nutzen dürfen. Setzt natürlich voraus, dass alle Rollen in all euren Systemen identisch, mit anderen Worten transportiert, sind. Dies ist leider nicht selbstverständlich, da bei der Rollenpflege kein Transportauftrag verlangt wird, sondern man diese ohne Fehlermeldung auch in den Folgesystemen durchführen kann. Mann kann Rollen dennoch transportieren, muss sie aber in der PFCG händisch in einen Transportauftrag aufnehmen.
Aber wenn das bei euch nicht gegeben sein sollte, dann wäre ohnehin eine grundlegende Überarbeitung eures Berechtigungssystems fällig, denn ohne das kann man ja keine Berechtigungen und ihre Auswirkungen testen, sondern pfuschelt nur im Produktivsystem herum.
Entwicklungssystem - dann sag doch einfach, dass dir SAP_ALL fehltuser0815 hat geschrieben:Ich rede vom Entwicklungssystem - ausschliesslich vom Entwicklungssystem.
Folgende Benutzer bedankten sich beim Autor black_adept für den Beitrag:
DeathAndPain
Das nennt man auch "Mit Kanonen auf Spatzen schießen".black_adept hat geschrieben:Entwicklungssystem - dann sag doch einfach, dass dir SAP_ALL fehltuser0815 hat geschrieben:Ich rede vom Entwicklungssystem - ausschliesslich vom Entwicklungssystem.
Dazu richtet man sich kraft seiner SAP_ALL-Rechte rasch einen Testuser mit den entsprechenden Rollen auf dem Entwicklungssystem ein und loggt sich als der ein.Außerdem tut man sich dann beim Testen schwer, wenn man Prüfen soll ob eine bestimmte Berechtigungsprüfung zieht oder nicht.
Gewissermaßen schon - aber ich hatte mehr den KommentarDeathAndPain hat geschrieben:Ich denke, dass black_adepts Bemerkung eher zwischen seinen Zeilen zu lesen ist und darin besteht, dass es doch wohl kein Problem sein darf, sich auf einem Entwicklungssystem umfassende, benötigte Berechtigungen geben zu lassen.
im Sinn. Auf einem System wo keiner weiß was man mit Berechtigungen machen kann und auch keiner in der Lage ist die korrekten Rollen ( oder Profile --> @user0815 - hattest du die auch verglichen? ) anzugeben ist sowieso Hopfen und Malz bgzl. irgendwelcher Sicherheit verloren und es ist tatsächlich egal ob man nun SAP_ALL hat oder nicht. Zumal man auf jedem System wo man halbwegs Entwicklungsberechtigungen hat sich das sowieso selber verpassen kann.user0815 hat geschrieben:Ich bin aber kein Spezialist für Berechtigungen - so eine Person gibt es hier auch nicht