Um die App Anwendungsjobvorlagen zu verwenden, legen Sie eine Anwendungsrolle an, und ordnen Sie ihr den Katalog SAP_CORE_BC_APJ_TPL zu. Dies ermöglicht den Zugriff auf Vorlagen mit den Berechtigungen Schreiben, Lesen oder Kein Zugriff. Während Sie jederzeit auf Ihre eigenen und von SAP bereitgestellten Vorlagen zugreifen können, werden die privaten Vorlagen anderer Benutzer nicht in der App Anwendungsjobs angezeigt, sondern können in der App Anwendungsjobvorlagen angezeigt werden.
Um den Zugriff auf die App Anwendungsjobs zu ändern, legen Sie eine Anwendungsrolle mit dem Katalog SAP_CORE_BC_APJ_JCE an. Auf diese Weise können Sie Einschränkungstypen ändern und die erforderlichen Berechtigungen bereitstellen, z.B. für Aktionen für Jobs anderer Benutzer.
Mit diesem Einschränkungstyp können Sie auch eine schreibgeschützte Rolle anlegen. Definieren Sie Ihre Benutzerrolle mit den Feldern Anwendungsjobkatalogeintrag und Anwendungsjobteil. Wenn der Jobverantwortliche und der Benutzer unterschiedliche Benutzer benötigen, muss der Eigentümer über die Berechtigung Anwendungsjobs für andere Benutzer anlegen verfügen.
Es gibt einen bestimmten Einschränkungstyp, der als Anwendungsjobs für andere Benutzer anlegen bezeichnet wird. Dieser Einschränkungstyp wird verwendet, um einem Anwendungsbenutzer die Möglichkeit zu geben, einen Anwendungsjob im Namen eines anderen Benutzers einzuplanen. In diesem Szenario:
- Ein Benutzer (der initiierende Benutzer) ist für das Einrichten und Starten des Jobs verantwortlich.
- Während der Job ausgeführt wird, gelten die Berechtigungen des anderen Benutzers (des Zielbenutzers).
- Der initiierende Benutzer muss über die erforderlichen Berechtigungen verfügen, um den Job zu starten. Dadurch entfällt die Notwendigkeit, dem Zielbenutzer die Startberechtigung zu erteilen.
Darüber hinaus kann ein Administrationsbenutzer diesen Einschränkungstyp verwenden, um anzugeben, welche Jobs ein Anwendungsbenutzer im Namen anderer Benutzer einplanen darf.
Im einfacheren Sinne ermöglicht dieser Einschränkungstyp es einem Benutzer, einen Job für einen anderen Benutzer einzuplanen und zu starten, während der Job mit den Berechtigungen des zweiten Benutzers ausgeführt wird. Der initiierende Benutzer benötigt die entsprechenden Berechtigungen, um den Job zu starten, und Administratoren können steuern, welche Jobs auf diese Weise eingeplant werden können.
Aktionen für Jobs anderer Benutzer können das Löschen eines zukünftigen Jobs, das Abbrechen eines laufenden Jobs, das Neustarten eines Jobs oder das Anzeigen eines Jobprotokolls, einer Ergebnisliste oder von Details umfassen. Diese Berechtigungen werden über Einschränkungstypen in geeigneten Anwendungsrollen bereitgestellt.
Mit dieser Art von Einschränkung können die Felder Anwendungsjobkatalogeintrag und Teil des Anwendungsjobs gefüllt werden, wenn der Modus Eingeschränkt aktiviert ist. Das Feld Anwendungsjobkatalogeintrag enthält den Titel eines bestimmten Anwendungsjobkatalogeintrags. Das Feld Teil des Anwendungsjobs enthält dagegen ein Segment eines Anwendungsjobs. Dies kann der gesamte Job (JOB), die Ergebnisliste eines Anwendungsjobs (SPOOL) oder das Protokoll eines Anwendungsjobs (APPLOG) sein.
Mit diesem Einschränkungstyp kann ein Administrationsbenutzer Benutzern Berechtigungen zuordnen, sodass sie bestimmte Aktionen für die Anwendungsjobs anderer Benutzer ausführen können, die aus einem bestimmten Jobkatalogeintrag abgeleitet werden.
- Dazu nennt er vier Beispiele:
Um einem Benutzer das Anzeigen von Jobs anderer Benutzer, einschließlich Jobdetails, zu erlauben, wählen Sie Eingeschränkt im Abschnitt Lesen. Wählen Sie dann den entsprechenden Anwendungsjobkatalogeintrag und dann JOB als Wert für den Teil des Anwendungsjobs.
Damit ein Benutzer die Ergebnislisten der Jobs anderer Benutzer anzeigen kann, wählen Sie Eingeschränkt im Abschnitt Lesen. Wählen Sie dann den entsprechenden Anwendungsjobkatalogeintrag und sowohl JOB als auch SPOOL als Teil des Anwendungsjobs.
Um einem Benutzer die Berechtigung zum Löschen oder Abbrechen von Jobs anderer Benutzer zu erteilen, wählen Sie im Abschnitt Schreiben die Option Eingeschränkt. Wählen Sie dann den entsprechenden Anwendungsjobkatalogeintrag und JOB als Teil des Anwendungsjobs.
Um einem Benutzer die volle Anzeigeberechtigung für alle Anwendungsjobs ohne Änderungsberechtigung zu erteilen, wählen Sie im Abschnitt Schreiben die Option Kein Zugriff. Wählen Sie im Abschnitt Lesen die Option Uneingeschränkt.
Beachten Sie, dass die Anwendungsjobs, die ein Benutzer anzeigen kann, von der Konfiguration und den Berechtigungen abhängen, die auf der Kachel für die Jobeinplanung festgelegt wurden. Der Anwendungskatalog SAP_CORE_BC_APJ_JCE enthält die allgemeine Kachel Anwendungsjobs, die alle Kataloge anzeigt. Viele Geschäftsanwendungen haben jedoch ihre eigene eingeschränkte Kachel für die Jobeinplanung, die auf einen oder einige Jobkatalogeinträge beschränkt ist. Wenn ein Benutzer mit einer solchen Kachel arbeitet, gelten seine Einschränkungen in allen Fällen - zusätzlich zu den Einschränkungen aus den bereitgestellten Beispielen.
Notiz
SAP empfiehlt den SAP-Hinweis für weitere Details zum Berechtigungskonzept: https://me.sap.com/notes/3028505 (3028505 - Anwendungsjobs - Neues Berechtigungskonzept).