SAP系统用户权限应用模式探讨

来源 :装备维修技术 | 被引量 : 0次 | 上传用户:zgjcq1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:信息管理跨越企业管理的多个领域,包括财务、薪酬、业务、后勤等,并取得良好效果。近年来,用户权限管理作为SAP核心管理部分,日益成为内部风险控制和审计的重点。由于数据量大、复杂性、安全性和合规性要求高,权限技术通常作为相对独立的内容进行应用和管理。
  关键词:SAP系统;用户权限;应用模式探讨
  在使用SAP系统的最初阶段,大多数公司都侧重于系统的运行设计和稳定性,因而忽略了不确定和最根本的用户权限控制。平衡的用户权限控制是保持SAP系统稳定性的重要先决条件。在SAP系统中,每个用户的权限是根据其各自的情况进行分配的。这包括但不限于资格和责任以及对职位的要求。因此,权限管理要求不为用户分配太多或太少的权限。分配过少可能会影响企业的基本处理操作和数据查询分析,无法满足用户工作的基本要求;如果分配的权限过多,则具有多余权限的用户可以执行职责外的操作,这会对企业的SAP系统运行产生负面影响,并可能危及系统信息的安全性。因此,正确控制系统用户的权限非常重要。
  一、SAP系统权限的概念
  SAP系统权限的控制基于TCODE(事务代码/菜单)和授权对象。授权对象是最小的授权控制单元。TCDOE控制用户权限的视觉感知,具有特定TCODE值的用户并不意味着可以执行所有功能,必须使用权限对象进行事务管理或详细的权限控制。例如,PA30事务处理代码可以进入维护人力资源主数据的界面;权限对象P_ORGIN可以通过组织值(如公司代码、信息类型、人员组别、授权级别)控制用户权限,比如其可以通过赋值,控制用户可以查询并修改(授权级别)XXX公司(公司代码)高管人员(人员类别)的人事调配事件、人员基本信息、家庭成员及社会关系(信息类型)等。当然,用户权限是多方面的,必须根据用户的业务责任和组织来定义。因此,必须使用大量的TCODE并设置所需的权限对象,产生巨大的多样性数据的组合,这样的组合可以控制了用户的权限,也就是SAP系统中的角色。这些角色因岗位的不同,角色间会有内容重叠、交叉,限制和要求也会因岗位而异。一个用户可以具有多个SAP角色,所有角色的权限都将添加到该用户的最终权限中。例如,如果某个角色对某些信息具有“显示”权限,另一个角色对该信息具有“更改”权限,那么若用户同时拥有这两个角色,就可以显示和修改该信息。
  二、权限的设计架构及各类角色定义
  权限概念或角色设计模型构成SAP ERP系统中权限管理的基础。设计权限结构通常分为三个层次。每个层次的角色定义如下:
  1.公共角色(也称为通用角色)是具有事务处理代码和相关活动权限的角色,但没有组织限制。主要用作角色模型,便于本地角色继承其内容。
  2.本地角色:根据用户的业务需求,继承通用角色并通过组织值赋值将权限限制在一定组织级别。它通常与其他角色一起使用以生成特定权限。
  3.岗位角色:SAP系统中的复合角色是集合本地角色和特殊本地角色,类似于HR岗位。它包含特定的所有事务权限。实际上,用户通常被授予一个或多个岗位角色的权限,具体取决于所在公司或机构的情况。
  公共角色是SAP系统权限的基本模型,是创建权限的基础;本地角色除了组织级别的限制外,其继承自公共角色且不会对本地角色的设计进行重大更改;岗位角色在技术上是一组本地角色。在SAP系统的整个生命周期中权限设计体系结构的实施以及后期的维护操作,是权限管理的核心。如果不能牢固把握和坚持权限设计体系结构,必然导致权力管理混乱。
  在实践授权中,尤其是在复杂的企业结构中,应至少满足以下基本要求:不同的角色设计应包含用于分类和系统管理的统一编码规则;不支持向用户直接分配事务代码;岗位角色通常只分配给用户。
  在SAP-HR系统中,除了上述权限设计结构外,还增加了一个关于组织机构的授权控制——结构化授权。就是说,HR系统用户的权限是角色与结构化授權共同作用的结果,且取最小“交集”。例如,某角色的权限对象P_ORGIN赋值为A公司下的B子公司、人员类别C的查询权限,将该角色分配给某用户后,如果该用户没用关于B子公司或A公司的结构授权参数,该用户将会无法查看B子公司下C类人员信息。如果给该用户分配A公司的结构授权参数,该用户仍然只能查看B子公司下的相关信息,这就是取结构授权与角色的“最小交集”。
  三、使用职位/职务分配权限参数文件的探讨
  考虑到SAP-HR系统中有岗位(S)、组织机构(O),结合权限管理的岗位角色、结构授权参数,可以探讨采用以下方式进行权限管理的优化:
  1 使用信息类型1016(通用授权参数文件)和1017(结构化授权参数文件)把通用授权参数文件和结构化授权参数文件直接分配给岗位(S)、组织单位(O),由于通用授权参数文件和角色是一一对应的关系,将结构受侵权参数、通用授权参数文件直接与对象岗位(S)、组织单位(O)对应起来,使得岗位(S)下的人员自动获得相应的通用授权参数与结构授权参数,从而具有相应的权限。
  2定期使用报表RHPROFL0按部门自动更新部门下有上述参数文件分配的岗位(S)权限。
  3系统用户与员工编号或统一身份账号做挂接,分配岗位时,自动获得岗位角色和结构化参数授权。
  4在系统内定义角色的互斥关系,使用工具检查互斥的角色(权限)分配。
  优点是:(1)参数文件分配给岗位是前台主数据维护,不再是后台数据;HR或者部门负责人可以在系统中操作,不需要IT人员做配置处理;(2)员工调动、岗位变动后直接按岗位职责分配相应的权限,不需要再单独申请权限变动,大大减少权限维护和调整的日常工作量。(3)HR系统用户,其员工数据中需要记录其系统用户名,系统自动生成其权限分配。缺点是:SAP-HR的参数文件分配界面是按照岗位分配且标准授权参数文件和结构化授权参数文件是不同的分配界面,使用不方便;权限互斥检查是事后检查,不能在分配时同步检查。
  建议:开发一个参数文件到岗位的批量分配界面,可以对多岗位同时分配标准授权参数文件和结构化授权参数文件,可以随时检查权限互斥并在存盘时自动检查权限互斥。
  本文尽可能地介绍了SAP用户权限管理方面的一些主要问题,并试图提出一种更系统的方法和具体的执行方法。随着信息系统的逐步使用,内部控制和审计越来越严格,权限管理也变得越来越受重视,为具有不同组织结构、职位和实施要求的用户分配、准确的权限数据,给技术和管理带来了新的挑战。
  参考文献:
  [1]康丽.基于信息技术用户接受理论的ERP系统实施模型研究[J].中小企业管理与科技(上旬刊),2018(11):121-122.
  [2]秦雅.ERP系统用户权限的全动态配置研究及实现[J].信息通信,2018(10):118-119.
  [3]张瑞.ERP系统中用户权限的设置规范与控制策略[J].财会月刊,2019(10):67-70.
  [4]李戎.企业SAP ERP系统用户权限管理解决方案[J].信息通信,2019(01):111-113.
  [5]李苹祎.信息系统用户满意度研究文献综述——以ERP系统为例[J].技术经济,2019,33(03):119-131.
  (中石化共享公司东营分公司,山东 东营 257061)
其他文献
摘 要:RTK测量技术主要是通过建立基准站和流动站的方式,与GPS定位系统相连接,通过科技信息技术手段来准确定位施工位置的三维坐标。然后,将这些坐标信息上传到网络平台当中,绘制施工图纸,完成工程前期的测量及测绘工作。基于此,文章主要结合该技术的基本应用原理进行分析,并且对以GPSRTK技术为代表的现代测绘技术在工程测量中的应用的特点做简单的阐述。  关键词:RTK技术;工程测量;运用  引言:  
期刊
摘 要:水文水资源领域是城市规划建设、环境格局建设的基础,通过科学性的数据分析,为后续项目开展开设提供精准的数据支持。  关键词:遥感技术;水文水资源领域;应用  引言  我国国民经济发展总体上处于飞速发展的阶段,所以各类建设都逐渐达到了较高层次,为了能够更好地展开设施的建设工作,那么也就应当使得水文水资源领域工作开展的质量水平得到根本保障,这是因为只有做好水文水资源领域的有关工作,才能使得有关基
期刊
摘 要:随着技术的突破和矿山环境的变化,大量机电设备进入矿山作业,一方面,这些设备的应用大大提高了矿山运营效率,提高了企业的经济效益,另一方面,也给矿山运营带来了新的风险因素。这些机电设备在运行过程中难免会出现一些故障,一旦出现机械故障,不仅会影响矿山建设的进度,同时还会严重威胁到操作人员的人身安全。本文就此展开讨论。  关键词:矿山机电;设备维修;故障诊断技术;运用  1 引言  矿产资源在许多
期刊
摘 要:一般来说,变电站中多采用10kV供电系统,其中10kV高压开关柜是关键,其是否能够稳定运行直接影响了面向用户的供电可靠性。根据相关统计数据显示,目前变电站设备中的运行缺陷基本与温度有关(占到80%以上),所以本文中结合例证简单研究了无线测温技术系统在某T 变电站中10kV高压开关柜中的相关技术应用。  关键词:10kV高压开关柜;变电站;无线有源测温技术;实践应用  最新的无线有源测温系统
期刊
摘 要:随着我国社会的不断进步,建筑施工已经从最初的追求经济效益,逐渐转变为经济和环境共同发展的绿色施工管理理念。基于此,施工企业应该创新管理理念,将绿色施工管理充分落实到实际的施工过程中,并完善施工管理制度,建立严格的监管机制,从而在保护环境的同时,获取更多的社会效益和经济效益。  关键词:绿色施工;管理理念;建筑施工;管理创新;研究  1导言  在当前经济全球化的大背景下,生态环境问题已经成为
期刊
摘 要:随着信息网络化时代的到来,数字化正式进入我们生活的各个角落,在博物馆文物的保护及管理上都广泛地应用了数字化技术,这不仅保护了我国珍贵的历史文化遗产,还推动了博物馆的建设和经营。基于此,本文将简单阐述博物馆文物的数字化保护与管理内容。  关键词:博物馆;文物;数字化保护  引言  博物馆的发展建设代表了一个地区或一个国家的社会发展状况及文明发展水平。随着社会的不断发展和变革,博物馆已经广泛建
期刊
摘 要:现代工业人工智能时代发展以来,为了更好的推动冶炼金属自动化价值应用,实施专业的自动化模式改革和拓展。从智能化融合产业发展进程入手,结合人工智能化冶金技术支持方式出发,围绕计算机与冶炼金属的自动化系统应用,提升智能化温感、溫控技术水平,提升高温拉伸试验操作下的技术研究。通过模拟系统操作与高温高炉智能控制体系的分层操作,提升人工智能化冶金自动识别技术应用,满足当前人工智能冶金发展生产技术体系的
期刊
摘 要: 随着社会科技的不断发展,我国的建筑电气设计取得了重要的发展,但在建筑电气设计中还是存在着一些重要的问题缺陷,这些缺陷对我国的资源消耗与环境污染造成了很大的影响,而现今社会发展的重要阻力就是能源的匮乏,但是在实际的建筑行业之中绿色节能技术的使用并没有得到有效的推行,致使我国的建筑电气设计方面依然处于传统落后的局面,对于建筑行业的可持续发展造成重要的影响。所以如何将绿色节能的技术进行普及,与
期刊
摘 要:随着社会经济的发展,我国的固体废物的填埋工作越来越受到重视。人类生活环境充满各种固体废物,对环境的危害越来越大,科学处理固体废物已是不可避免的难题。固体废物填埋场承担着处理固体废物、保护环境的职责,因此解决固体废物对环境的污染问题,是固体废物填埋场急需要完成的任务。随着工业发展速度越来越快,各种工业固体废物成为造成环境污染的重要源头,解决固体废物的处理有着重要意义。基于此,文章通过对固体废
期刊
摘 要:随着我国经济水平的迅速提升,使得我国建筑行业当得到了相应的发展,这也使人民群众的生活水平得到了相应的提高,然而在人民生活与建筑行业提高的同时,对资源的消耗也在逐渐增加,所以我国开始对节能的理念进行了提倡。然而节能不但是我国节能环境理念当中最基本的需求,同时还是我国社会主义建设事业过程当中最为重要的战略任务,同时由于科学技术的不断提升,诞生出了很多新型的节能技术,并且也已经在住宅小区规划当中
期刊