Implementación de una estrategia de roles compuestos

Objective

After completing this lesson, you will be able to implemente una estrategia de roles compuestos.

Roles compuestos

A menudo es necesario describir un puesto trabajo utilizando más de un rol individual y la información almacenada dentro de él sobre la estructura de menú, los datos de autorización y las asignaciones de usuario. Para simplificar la actualización y mejorar la reutilización, también es posible modularizar un puesto de trabajo utilizando varios roles, que luego se combinan en un rol compuesto. Esta posibilidad simplifica la administración de usuarios y facilita la asignación de autorizaciones al equipo de RR. HH. o al departamento de soporte de la empresa.

Ventajas de los roles compuestos

  • Un puesto de trabajo

  • Un rol compuesto

  • Una asignación

  • Un menú central

Ilustración sobre roles compuestos y asignación de usuarios.

Este contenedor puede contener cualquier contenido. Por motivos de claridad, no tiene sentido y, por lo tanto, no es posible añadir roles compuestos a roles compuestos.

Consejo

El sistema SAP no utiliza nombres diferentes para roles individuales y compuestos. Al crear o nombrar sus roles, debe tener en cuenta una convención para fijar nombres que admita la diferenciación de roles individuales y compuestos.

Desventajas de los roles compuestos

Dado que los roles compuestos solo son un shell para roles combinados, no tienen datos de autorización.

Consejo

Si desea modificar las autorizaciones (representadas por un rol compuesto), debe actualizar los datos para cada rol del rol compuesto.

La creación de roles compuestos tiene sentido si algunos de sus empleados necesitan autorizaciones de varios roles. En lugar de añadir cada usuario por separado a cada rol necesario, puede configurar un rol compuesto y asignarlo a los usuarios de ese grupo.

Los usuarios asignados a un rol compuesto se asignan automáticamente a los roles (elementales) correspondientes durante la comparación. El contenido de los roles compuestos se resuelve automáticamente y se introducen los roles individuales incluidos en ellos.

En el registro maestro, los roles compuestos asignados se visualizan como de costumbre, pero los roles asociados se visualizan con "texto azul en un fondo gris". Estos campos no se pueden modificar. La asignación de usuario solo se puede modificar mediante el rol compuesto.

Estrategia de rol compuesto

Ilustración en menús de roles compuestos.

Si asigna una serie de roles individuales a un usuario, pueden aparecer varios listados de entradas de menú individuales. Por ejemplo, si una transacción o una vía de acceso que se encuentra en el rol 1 y en el rol 2, aparece dos veces. El menú de usuario contiene más de una entrada para los nodos de menú y confunde frecuentemente a los usuarios finales.

El árbol de menús de un rol compuesto es, en el caso más sencillo, una combinación de los menús de los roles contenidos. Al crear un nuevo rol compuesto, el árbol de menú inicial está vacío al principio. Puede crear el árbol de menús con los menús de los roles integrados seleccionando "el menú Leer" (etiqueta Menú).

Atención

Los menús para roles compuestos normalmente no reflejan las autorizaciones que tiene el usuario mediante las autorizaciones de los roles individuales. Esto puede deberse a dos motivos:

  1. El menú muestra más de lo que autoriza el rol compuesto.

    Si se reduce la combinación de un rol (leído y utilizado anteriormente en un rol compuesto), esto tiene consecuencias para el árbol de menús existente. En tal caso, la actualización de roles le permite reestructurar completamente el árbol de menús o procesar solo las modificaciones. Si selecciona la última opción, Actualización de roles elimina todas las posiciones de todo el menú, que ya no están incluidas en ninguno de los roles referenciados.

  2. El menú muestra menos de lo que autoriza el rol compuesto.

    Si el contenido de los roles asignados se amplía (menú o modificación de autorizaciones), estos no serán visibles automáticamente en el menú de roles compuestos.

    Si desea modificar las autorizaciones (representadas por un rol compuesto), debe actualizar los datos para cada rol del rol compuesto.

    Nota: Se requiere una comparación en ambos casos.

En la etiqueta Roles, introduzca los roles para los que debe constar el rol compuesto (utilice la Ayuda para entradas seleccionando F4).

En la etiqueta Menú, puede crear los menús de los roles incluidos en el rol compuesto seleccionando el menú Leer y reestructurarlo como desee.

Consejo

Puede eliminar transacciones en el menú de roles compuestos. Solo puede añadir entradas utilizando los roles individuales asignados.

Existen dos posibilidades en la actualización de roles para la estructura del menú:

  1. Si el menú de roles compuestos aún no se ha estructurado, al seleccionar el menú Leer, todos los menús de los roles individuales asignados se importan inmediatamente.
  2. Sin embargo, si se trata de una actualización, aparece una consulta adicional (consulte la siguiente diapositiva de presentación).
Capturas de pantalla al crear menús de roles compuestos.

Ahora puede elegir entre Fusionar y Volver a importar. Si desea rechazar sus opciones y reestructurar el menú, seleccione Volver a importar. Por otro lado, la fusión crea un delta entre la situación "real" y la situación como "debería" ser. Este delta describe el conjunto de modificaciones.

  • Reducción: En este caso, las transacciones que ya no aparecen en los roles se eliminan del menú del rol compuesto. Es posible que se creen carpetas vacías. Se visualizan en rojo, y puede eliminarlos manualmente o seleccionando Eliminar carpetas vacías.
  • Ampliación: Se añaden aquellas transacciones que ahora también aparecen en los roles. Puede encontrar estas transacciones en una carpeta separada con la descripción Nuevas opciones de menú. A continuación, puede distribuirlos al menú manualmente. Los roles individuales que se han añadido recientemente al rol compuesto se añaden con su jerarquía, mientras que las transacciones de roles individuales ya incluidos en el rol compuesto se incluyen sin jerarquía.

Consejo

se reestructura un menú de roles compuestos, el sistema crea una nueva carpeta para cada rol individual contenido en el rol compuesto en el nivel de jerarquía superior. Esta carpeta contiene inicialmente el menú correspondiente. Puede decidir si el texto para cada carpeta consta del nombre técnico o del texto breve del rol. Puede desactivar esta función fijando el flag de Customizing COLL_READ_LEVEL_1 en OFF en la tabla de Customizing SSM_CUST.