פרופיל SAP_ALL: מדריך מקיף להרשאות ואבטחה

פרופיל SAP_ALL

פרופיל SAP_ALL

פרופיל ההרשאה SAP_ALL מכיל את כל ההרשאות הקיימות במערכת. כמו כל פרופיל הרשאה ניתן להקצות אותו למשתמשים באופן ישיר דרך SU01 או SU10 תחת לשונית Profiles, ההבדל הוא ש-SAP_ALL לא עטוף על-ידי רול. הפרופיל מכיל את כל אובייקטי ההרשאה הקיימים עם ערך * בכל השדות, ובכך למעשה כל בדיקת הרשאה שתתבצע על מי שמוקצה לו הפרופיל תעבור בהצלחה.

חשוב מאוד: הפרופיל SAP_ALL הוא רגיש ברמת החומרה הגבוהה ביותר ומומלץ לא לתת אותו בכלל למשתמשים בסביבות המכילות נתוני אמת (PROD) ובכל סביבה שמתקשרת אליהן בצורה כלשהי (כגון DEV, QA). לרוב נקצה את הפרופיל למשתמשים בסביבות נפרדות המיועדות ללמידה בלבד כמו SANDBOX או LEARN.

הוספת אובייקטי הרשאה חדשים לפרופיל SAP_ALL

במקרים שבהם אנו יוצרים אובייקט הרשאה חדש נרצה להוסיף אותו לפרופיל SAP_ALL כדי שיתעדכן ויכיל גם את האובייקט החדש. לשם כך ניכנס לטרנזקציה SU21:

לחיצה על כפתור תעדכן את האובייקטים בפרופיל

 

  • דרך נוספת לעדכן את הפרופיל היא דרך טרנזקציה SU02

לחיצה על TO PROFILE GENERATOR – מעבירה למסך PFCG

מזינים בשדה PROFILE את הפרופיל אותו רוצים לעדכן או לוחצים על CREATE WORK ARE FOR PROFILES ובוחרים מתוך הרשימה

בלחיצה על עיפרון – במידה והפרופיל כבר מג'ונרט ניתן לצפות בו בלבד – להלן ההודעה שמתקבלת

אך פרופילים לא מג'ונרטים יאפשרו עריכה של אובייקטים קיימים וחדשים.

לחיצה על ADD OBJECT, תפתח את הCLASS הקיימים באותו קליינט ומשם ניתן לבחור אילו אובייקטים אנו רוצים להוסיף לפרופיל

לחיצה כפולה על אחת מהCLASS , תציג את כל אובייקטי ההרשאה הקיימים בה

נסמן את אחת השורות ונלחץ על COPY – פעולה זו תוסיף את האובייקט לפרופיל הרשאה הרלוונטי

ונשמור

 

  • דרך נוספת לעדכן את הפרופיל היא דרך טרנזקציה SU03

במסך זה ניתן להיכנס ולראות את כל אובייקטי ההרשאה הקיימים ולראות את כל הפרופילים שהם קיימים בהם. בנוסף, ניתן להיכנס ולערוך את השדות של אובייקט ההרשאה בכל אחד מהפרופילים

למשל:

להלן כל אובייקט ההרשאה הנמצאים בCLASS שנבחר

לחיצה כפולה על האובייקט, תציג את כל הפרופילים שהאובייקט קיים בהם

ולחיצה כפולה על אחד מהפרופילים תאפשר עריכה של שדות האובייקט באותו פרופיל

אילו טרנזקציות SAP קשורות לפרופיל SAP_ALL ולאובייקטי הרשאה?

SU21 – תחזוקת אובייקטי הרשאה

Frequently Asked Questions

1 מהו פרופיל SAP_ALL וכיצד הוא מוקצה למשתמשים?

פרופיל SAP_ALL מכיל את כל ההרשאות הקיימות במערכת SAP. ניתן להקצות אותו למשתמשים באופן ישיר דרך טרנזקציות SU01 או SU10, בלשונית Profiles, והוא אינו עטוף על ידי רול.

2 מהן ההשלכות הביטחוניות של שימוש בפרופיל SAP_ALL?

פרופיל SAP_ALL רגיש ברמת החומרה הגבוהה ביותר. מומלץ לא להקצות אותו למשתמשים בסביבות המכילות נתוני אמת (PROD) או סביבות המתקשרות אליהן. השימוש בו מומלץ רק בסביבות נפרדות המיועדות ללמידה בלבד, כמו SANDBOX או LEARN.

3 כיצד ניתן להוסיף אובייקטי הרשאה חדשים לפרופיל SAP_ALL?

ניתן להוסיף אובייקטי הרשאה חדשים לפרופיל SAP_ALL באמצעות טרנזקציות שונות. ב-SU21, לחיצה על כפתור עדכון תשלב את האובייקטים. דרכים נוספות כוללות שימוש בטרנזקציות SU02 ו-SU03, המאפשרות עריכה ובחירה של אובייקטים קיימים וחדשים.

האתר שלנו משתמש ב-Cookies כדי לספק לכם את החוויה הטובה ביותר. זה בסדר מבחינתכם?