utiliza una gran cantidad de roles, puede ser útil por motivos de tiempo, prescindir del procesamiento posterior inicialmente y asignar el rol SAP_NEW a los usuarios manualmente. El rol SAP_NEW se utiliza para cerrar las diferencias en liberaciones en el caso de verificaciones de autorización nuevas o modificadas para funciones existentes, de modo que sus usuarios puedan seguir trabajando con normalidad.
El rol SAP_NEW debe generarse según el entorno del sistema en la transacción SU25Ajustar manualmente los roles seleccionados→Generar rol estándar SAP_NE o SAP_NEW_F4 o mediante el report REGENERATE_SAP_NEW.
Después de la generación, el rol SAP_NEW contiene autorizaciones para todas las verificaciones nuevas en las transacciones existentes.
El rol SAP_NEW garantiza la compatibilidad con versiones anteriores de las autorizaciones si un nuevo release o una actualización o verificaciones de autorización introducen verificaciones para funciones desprotegidas anteriormente.
Atención
Este rol contiene autorizaciones muy amplias, ya que, por ejemplo, los niveles organizativos se asignan con el asterisco de autorización total ( "*").
Una vez haya incluido las nuevas verificaciones de autorización en su concepto de autorización, borre el rol SAP_NEW de cada uno de los registros maestros correspondientes. No espere hasta que haya terminado de procesar todo, pero hágalo inmediatamente, "usuario para el usuario", para evitar retener autorizaciones que son demasiado extensas.
Consejo
En releases anteriores de SAP, en los que el informe GENERATE_SAP_NEW no está disponible, aún necesita el perfil SAP_NEW. Por lo tanto, debe utilizar la transacción SU02 para la gestión de perfiles y asignar manualmente el perfil SAP_NEW a los usuarios.
Este perfil compuesto contiene autorizaciones muy amplias, ya que, por ejemplo, los niveles de organización se asignan con el asterisco de autorización completo ( "*").
Asigne temporalmente el perfil compuesto ajustado previamente SAP_NEW o los perfiles individuales relevantes que contiene, SAP_NEW_"Release". Necesita todos los perfiles individuales entre el release anterior y el nuevo.
Nota
El rol SAP_NEW_F4 contiene la autorización completa para todos los objetos con el campo ACTVT y el valor fijo F4 y otros objetos registrados directamente. Este rol no forma parte de XPRA y, en general, solo debería utilizarse si es necesario.
Workbench para escenarios de autorización conmutables
Se necesita una verificación de autorización conmutable central para diferentes escenarios de aplicación y como requisito para correcciones relevantes para la seguridad en el concepto de autorización.
Si SAP proporciona nuevas verificaciones de autorización en procesos empresariales ya establecidos mediante correcciones entregadas en una nota o support package, estas verificaciones deberían estar disponibles en la infraestructura del cliente, pero no deberían afectar a los procesos de producción. Puede identificar nuevas verificaciones de autorización con nombres de escenario en el código suministrado. Un escenario agrupa las verificaciones de autorización nuevas o modificadas de un proceso empresarial. El constructo de escenario de autorización conmutable es una forma simple de introducir requisitos de seguridad más estrictos escenario por escenario, según los requisitos del cliente. La solución multiaplicaciones de verificación de autorización conmutable crea la transparencia necesaria sobre el grado de conversión de conceptos de autorización más estrictos.
Para obtener detalles sobre estos escenarios de autorización conmutables, consulte las notas SAP 1908870 - SACF: Workbench para escenarios de autorización conmutables y 1922808 - SACF: Preguntas frecuentes - Información adicional de la aplicación.