比亚迪精密制造BYD-R3系统用户授权规则 V1.0.docVIP

比亚迪精密制造BYD-R3系统用户授权规则 V1.0.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
比亚迪 SAP/R3系统用户授权规则 版本 1.0 2005 / 11 目录 1. 授权策略 3 2. 命名规则Naming Convention 5 2.1 角色 5 2.2 配置文件 6 3. 角色传输与分发 11 授权策略 授权防止用户获取认证的SAP数据。授权管理包括许多步骤与参与者。定义功能(角色矩阵)在这个周期中特别重要。这个框架的质量将会决定一个好的功能和安全授权实施的成功。PG(参数文件生成器)是事项授权的最有用的工具。 系统管理人员应该做好以下关键步骤:从角色分配表选择用户菜单,生成配置文件并将角色赋值给用户,同时更新UMR(用户主记录)。 授权清单格式: 比亚迪SAP用户授权清单         ROLE_MM001_1000 ROLE_MM002_1000 角色描述 股份公司采购主数据维护员 股份公司采购申请录入员 控制级别 采购组织: 1000 采购组织: 1000 User name         赵敏静 陈慧菊           吴成贵 吴成贵     李永茂 Sub-module T Code Description                         MM01       MM02       MM03 x x 命名规则Naming Convention 2.1 角色 角色由公司名和描述细节的角色名两大部分组成。该串字符可以表述角色的功能。 角色的命名规则: 名字(30 字符): ROLE_AABBB_CCCC_DDDD_EEEE 描述 (63 字符): 字符串 其中: AA 代表功能模组,例如 MM, SD… BBB 代表角色的序号,从 001到 999 CCCC 代表角色的限制条件,由组织代码限制,例如 公司代码,… DDDD 代表角色的限制条件,由组织代码限制,例如 采购组织或工厂,… EEEE 代表角色的限制条件,由组织代码下的分类代码限制,采购组或权限组,… 注:A、B、C、D、E各字段按顺序往后权限限制条件逐级增加,也就是字段越少的角色其权限限制的级别越少,角色的权限就越大。 例如: 名字: ROLE_MM001_2000 描述: 第一事业部物料主数据管理员 名字: ROLE_MM001_2001 描述: 第三事业部物料主数据管理员 2.3 配置文件 当完成角色维护以后,我们可以生成配置文件。 保存角色修改的时候,系统会提示输入配置文件名,但是,只有前10个字符可以自由指定。配置文件的数目依赖于每个角色所授权的数目。一个配置文件最多可以有150个授权对象,如果超过150个授权对象,系统将会生成一个新的配置文件。这个新的配置文件与原来的配置文件的前10个字符是相同的,而最后两个数字则是作为一个计数器。 授权配置文件的命名如下: 以 T- 开始 中间包含10个数字 以-00到 -99结束 例如: 配置文件名: T-5000001900 (for role A) T-5000002000-01 (for role B) T-5000002000-02 (for role B) 角色传输与分发 由于在SAP系统中,角色是依赖于集团的,我们需要在测试集团重创建和测试角色,然后再将角色传输到生产集团。角色传输可以这样做: 中心用户管理:通常在workshop中使用,在本手册中不讨论。 集团复制:角色/用户数据可以复制到目标集团中,在本手册中不讨论。 Change request: change request可以传输一个角色或一组角色。这两种方式将会详细讨论。 对于一个角色的传输,运行事务码PFCG,进入角色维护,点击 (transport role),用户会得到提示去选择传输选项。通常,只有当用户在源集团和目标集团同时存在时,需要在“User assignment”打勾,以便去传输分配到用户。在配置请求对话框,点击去创建一个新的change request,然后确定。 对于批量角色传输,运行事务码PFCG,进入角色维护,选中 环境(大量维护,选中一个或几个角色,然后按照上述步骤创建change request。 对于输入一个change request到目标集团,请使用事务码SCC1或STMS。请参考体系结构策略,以获得详细操作说明。 ERP 文件 SAP/R3系统用户授权规则 流程编码: BPD_BASIS_V01 作者: 杜德宝 SAP/R3系统用户授权规则 ERP T

文档评论(0)

文档集锦 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档