время обновлений. Если необходимо обслуживать профили непосредственно, используйте копии существующих профилей в пространстве имен заказчика.
Можно также создать новые профили путем слияния определенных заказчиком или стандартных полномочий или профилей полномочий. Эти профили называют
Рис. 8.6.
Рис. 8.7.
Объекты полномочий (которые логически делятся на классы объектов) состоят из стандартного поля
Чтобы упростить администрирование, полномочия объединяются вместе как профили или генерируются автоматически во время обслуживания роли. Эти профили записываются в главной записи пользователя - либо автоматически, если используются роли, либо вручную.
Полномочия системного администрирования также должны разделяться в соответствии с областями ответственности и распределяться с помощью ролей (см. раздел 8.3.8). Система SAP имеет несколько профилей, которые особенно важны для администрирования и которые иногда должны назначаться явно (см. таблицу 8.4).
Таблица 8.4.
Имя профиля | Назначение |
SAP_ALL | Все полномочия в системе R/3 |
SAP_NEW | Профиль полномочий для всех новых объектов полномочий существующих функций, добавленных в ходе обновления версии R/3 |
S_A.ADMIN | Оператор без прав на внесение изменений в конфигурацию системы R/3 |
S_A.CUSTOMIZ | Пользовательская настройка (для всех системных операций конфигурации) |
S_A.DEVELOP | Разработчики со всеми полномочиями на АВАР Workbench |
S_A.DOCU | Технические писатели |
S_A.SHOW | Базовые полномочия — только отображение на экране |
S_A.SYSTEM | Системный администратор (суперпользователь) |
S_A.USER | Пользователь (базовые полномочия) |
S_ABAP_ALL | Все полномочия для АВАР |
S_ADDR_ALL | Все полномочия на центральное администрирование адресов |
S_ADMI_SPO_A | Спул: все полномочия администрирования |
S_ADMI_SPO_D | Спул: администрирование устройств |
S_ADMI_SPO_E | Спул: расширенное администрирование |
S_ADMI_SPO_J | Спул: администрирование заданий для всех клиентов |