SAP for Defense and Security (D&S) 简介
描述武力元素和武力结构
了解武力管理应用程序
介绍和使用功能
介绍数据模型和人员的使用
创建并分配工序和练习
介绍与成本会计的集成
介绍和使用度量
介绍国防与安全 (RADS) 中的角色和权限

了解敏感度

Objective

After completing this lesson, you will be able to 使用敏感度级别保护 D&S 业务对象。

敏感度

敏感度 - 背景

此功能有助于确保只有授权的用户才能访问敏感信息和对象,从而提高系统的安全性。

国防与安全提供敏感度字段,可用于为武力元素分配特定的敏感度值(例如,定义特殊部队单位)。因此,此字段可用于阻止特定用户访问这些单元。要对单位的敏感度进行分类,需要分配分类。

作为一项新功能,敏感度字段已集成到武力元素、位置、FMPO、能力和能力声明的分类部分。它已为多个值启用,这意味着单个对象可以有多个不同的敏感度值。对于其中一个值,只需授予用户访问受敏感性保护对象的权限。

国防组织中的可能用例:标准用户权限不一定足够,例如

  • 用户可以访问旅结构,但不得访问特种部队公司。
  • 用户可以访问设备权限,但不得查看特殊武器授权
  • 用户可能有权访问物料管理报告,但不得看到弹药

提示

还可以通过实施以下操作在非 DF 对象中使用敏感度及分类

注释:3085419:通过分类敏感度增强非 DF 对象(产品主数据示例)

敏感度

敏感度

管理武力元素 - 应用SPRO-定制PFCG 角色

敏感度字段具有可自由定制的值,用于确定对象的(非)可见性(例如,武力元素)。

这些值不是分层的,尽管它们可用于配置一个或多个访问级别的层次结构系统,例如"机密"、"机密"、"首要密钥"。

在定制中将敏感度值的使用类型设置为 "F" 时,敏感度值也可以自动从武力元素继承到组织层次结构较低级别的所有其他武力元素。

要保护敏感性对象,必须将权限对象 DFS_SNSTVY 与以下活动一起使用:33(读取)、03(显示)、06(删除)和 23(维护)。

示例

  • 假设您有一支军事部队,只有某些等级才能获得不同级别的信息。
  • 假设您有一支军事部队,只有某些等级才能获得不同级别的信息。
  • 您可以设置敏感度字段,以便"顶级密钥"信息仅对职员可见,"机密"信息对中级可见,"机密"信息对较低等级可见。
  • 如果确定有关任务的信息是"顶级机密",并将其设置为顶级武力元素,则此敏感度级别可以自动应用于任务的所有相关组织部分。

该系统有助于确保正确人员获得正确的信息,而无需手动调整每个信息的设置。

此权限对象 (DFS_SNSTVY) 用于涵盖防御解决方案中的敏感度功能。

为活动字段定义的值

  • 33 - 读取权限以在应用和值帮助中显示业务对象(FMPO、FE、CAP 等)。
  • 03 - 仅显示分类信息(敏感度值)在 UI(分类构面)上。与活动 33(读取)结合使用。否则,将显示 "XXX" 而不是真正的敏感度值。
  • 06- 仅删除删除敏感度值而非整个对象的权限。
  • 23 - 仅维护添加或移除敏感度值而非整个对象的权限。

为敏感度字段定义的值

添加允许的值。这些值在定制中定义。

敏感度 - 无继承(针对费用、FMPO、头寸、资本和上限统计)

前提条件

用户 X 有权使用标志 A(例如在其分配的 PFCG 角色的权限对象 DFS_SNSTVY 中具有活动 33(读取)、03(显示)和 23(维护)的敏感度级别"密钥"。

结果

  • 允许用户 X 查看/编辑也标有敏感度级别"密钥"(标志 A)的武力元素。
  • 不允许用户 X 查看/编辑使用"密钥"以外的其他敏感度级别(标志 B)标记的武力元素。
  • 允许用户 X 和所有其他用户查看/编辑所有未标记的武力元素(无标志)。

敏感度 - 含继承(仅针对武力元素)

前提条件

用户 X 仍有权使用标志 A(例如在其分配的 PFCG 角色的权限对象 DFS_SNSTVY 中具有活动 33(读取)、03(显示)和 23(维护)的敏感度级别"密钥"。

结果

  • 允许用户 X 查看/编辑同样标有敏感度级别"密钥"(标志 A)的武力元素和较低级别结构。
  • 不允许用户 X 查看/编辑使用"密钥"以外的其他敏感度级别(标志 B)标记的武力元素和较低级别结构。
  • 允许用户 X 和所有其他用户查看/编辑所有未标记的武力元素和较低级别结构(无标志)。