Einführung in SAP Portfolio and Project Management für SAP S/4HANA (PPM)
Portfoliodefinition und Bereiche verwalten
Portfolioelemente und Initiativen konfigurieren und anlegen
Portfolioelemente und -initiativen verwalten
Finanz- und Kapazitätsplanung verwalten und konfigurieren
Projekte mit SAP Portfolio and Project Management für SAP S/4HANA (PPM) verwalten
Integration von Portfolioelementen und Projektmanagementprojekten
Die Integration von SAP Portfolio Management und SAP-Anwendungen verstehen
Kennzahlen verwenden
Berichte ermitteln

Berechtigungen verwalten

Objectives

After completing this lesson, you will be able to:
  • Beschreiben Sie die Benutzerverwaltung.
  • Beschreiben Sie die Berechtigungen in SAP PPM.

Benutzerverwaltung

Es gibt mehrere Prozesse, bei denen Daten aus verschiedenen Systemen in SAP Portfolio and Project Management in SAP S/4HANA (PPM) konsolidiert werden. Das bedeutet, dass Projektdaten und Finanzdetails aus dem SAP-Projektsystem in PPM hochgeladen oder Daten aus BI in PPM zu Auswertungszwecken zur Verfügung gestellt werden können.

Sie können Geschäftspartnerdaten anlegen und aktualisieren, indem Sie Daten aus SAP-Human-Capital-Management-Systemen (SAP-HCM-Systemen) verteilen. Selbst PPM selbst basiert auf zwei Systemen – dem PPM-Kernsystem und dem SAP Enterprise Portal. Durch die Zuordnung eigener Benutzer und Rollen in den relevanten Systemen stellen Sie sicher, dass die Datensicherheit und Berechtigungen in den einzelnen Systemen getrennt verwaltet werden können.

Mit der Single-Sign-On-Technologie (SSO-Technologie) können Sie trotz der unterschiedlichen Systembenutzer separate Anmeldebilder vermeiden. Im Portal können Sie Portalbenutzer auch den Benutzern und deren Kennwörtern in anderen Systemen zuordnen, was die systemübergreifende Datenverarbeitung im Portal vereinfacht.

Portfolios und ihre Elemente in PPM werden über das SAP Enterprise Portal bearbeitet. Für die Anmeldung am Portal benötigen Sie einen Portalbenutzer. Es gibt verschiedene Möglichkeiten, sich am Portal selbst anzumelden. Das System verwendet die Standardauthentifizierungsmethode, wenn Sie die Benutzerkennung und das Kennwort eingeben.

Portalbenutzer werden in der Portalbenutzeradministration angelegt und verwaltet. Durch die Zuordnung von Portalrollen zu Portalbenutzern legen Sie fest, auf welchen Content ein Benutzer zugreifen kann und welche Navigationsmöglichkeiten im Web-Browser zur Verfügung stehen sollen. Für PPM wird die Demonstrationsportalrolle com.sap.pct.cprxrpm.port_mgmt_showcase (Portfoliomanagement) im Standardsystem ausgeliefert.

PPM-Benutzer anlegen

Screenshot der SAP-Oberfläche zum Einrichten von RPM-Benutzerdaten. Sie enthält neben den Standardeinstellungen für Benutzerattribute Optionen für die Abstimmung von Benutzern mit Geschäftspartnern über Benutzer und Partner.

Die Auswertung von PPM-Daten in einem BI-System erfordert einen Benutzer mit der Rolle SAP_BW_RPM_PORTFOLIO_MANAGER. Um PPM-Objekte bearbeiten zu können, muss ein Benutzer auch über die entsprechenden Berechtigungen im PPM-Kernsystem verfügen. Sie können die für PPM erforderlichen Berechtigungen erteilen, indem Sie die im Standardsystem ausgelieferten Rollen SAP_XRPM_ADMINISTRATOR und SAP_XRPM_USER zuordnen.

Wenn Sie einen Benutzer auch als Ressource oder Verantwortlichen in Portfoliomanagementprojekten verwenden möchten, muss auch ein Geschäftspartner für den Benutzer vorhanden sein. Benutzer und Geschäftspartner können manuell im PPM angelegt und einander zugeordnet werden (z.B. auf der Registerkarte Identifikation in den Geschäftspartnerdetails). Wie bereits beschrieben, können Geschäftspartner und Benutzer automatisch aus HR-Daten eines HCM-Systems generiert werden. In diesem Fall werden die Benutzer automatisch den entsprechenden Geschäftspartnern zugeordnet.

Um die Zuordnung von Benutzern zu Geschäftspartnern zu prüfen, können Sie die Transaktion RPMUSER im PPM-Customizing verwenden. In dieser Transaktion können Sie analysieren, welchen Geschäftspartnern noch keine Benutzer zugeordnet wurden oder umgekehrt. Sie können auch fehlende Zuordnungen hinzufügen oder sogar neue Benutzer in dieser Transaktion anlegen oder sogar neue Benutzer anlegen.

Um das Anlegen neuer Benutzer aus dieser Transaktion heraus zu erleichtern, können Sie zunächst Vorschlagswerte in Bezug auf Rollen und Berechtigungen definieren, die neuen Benutzern automatisch zugeordnet werden sollen.

Die Benutzerverwaltung beschreiben

Berechtigungen im PPM

Das PPM-Berechtigungskonzept basiert auf den Berechtigungen, die Sie den Benutzern im PPM-Kernsystem zuordnen, und den Berechtigungen, die Sie Benutzern in Zugriffskontrolllisten (ACLs) je nach Objekt zur Verfügung stellen.

Damit der Benutzer Objekte im PPM tatsächlich bearbeiten kann, muss seinem Benutzer im PPM-Kernsystem die SAP-Standardrolle SAP_XRPM_USER zugeordnet sein. Um Administratorfunktionen in PPM ausführen zu können, insbesondere zum Anlegen eines Portfolios, muss der SAP-Benutzer auch die Rolle SAP_XRPM_Administrator enthalten.

Ein Benutzer muss jedoch auch über die entsprechenden Berechtigungen zum Anzeigen oder Bearbeiten eines Objekts in SAP PPM verfügen. Diese objektspezifischen Berechtigungen werden über die ACLs implementiert.

Berechtigungen, die Sie einem Benutzer für ein Portfolio-Objekt erteilen, werden auch auf die untergeordneten Objekte vererbt. Sie können auch die geerbten Berechtigungen in den untergeordneten Objekten ändern oder vollständig entfernen. Diese Änderungen werden dann wiederum an die nächsten untergeordneten Objekte vererbt. Sie können objektspezifische Berechtigungen direkt für einzelne Benutzer und auch Berechtigungen für Benutzerrollen vergeben. Alle Benutzer mit diesen Benutzerrollen haben automatisch die entsprechenden Berechtigungen.

Für eine Berechtigungsprüfung können Sie Benutzern oder Benutzerrollen folgende Aktivitäten zuordnen:

  • Admin:

    Alle Berechtigungen; diese Berechtigung wird automatisch dem Benutzer zugeordnet, der das Objekt angelegt hat.

  • Schreiben:

    Berechtigung zum Ändern und Anzeigen der Objektdaten.

  • Lesen:

    Berechtigung zum Anzeigen der Objektdaten.

  • Keine:

    Keine Berechtigung für das Objekt; wird verwendet, um geerbte Berechtigungen zu entfernen.

Sie können im PPM auch einen Ersatz für Portfolios, Portfoliobereiche und Elemente sowie für Kollektionen und Reviews definieren. Ihr Stellvertreter hat dieselben Berechtigungen im zugeordneten Objekt wie Sie. Sie können den Namen Ihres Vertreters löschen, wenn er nicht benötigt wird. Wenn Sie ein Stellvertreter für einen bestimmten Bereich sind, sehen Sie dieselben Informationen zum Objekt wie der delegierende Benutzer.

Hinweis

Zum Bearbeiten von Portfoliomanagementobjekten sind zusätzliche Benutzerrollen und objektspezifische Berechtigungen erforderlich.

Berechtigungen in SAP PPM beschreiben