Creación de usuarios y definición de autorizaciones

Asignación de permisos a usuarios

Objectives

After completing this lesson, you will be able to:
  • Navegar por la asignación de contenido de la rampa de lanzamiento SAP Fiori
  • Asignar aplicaciones a usuarios

Gestionar la rampa de lanzamiento SAP Fiori

Rampa de lanzamiento SAP Fiori y aplicaciones SAP Fiori

La rampa de lanzamiento SAP Fiori y las aplicaciones SAP Fiori son un componente esencial de SAP S/4HANA Cloud Private Edition. Después de la instalación, no debería ser necesario que los usuarios empresariales generales utilicen el menú SAP GUI Easy Access para completar sus tareas de trabajo mediante códigos de transacción, ya que todas las aplicaciones para completar tareas empresariales diarias estarán disponibles en la rampa de lanzamiento en función del rol empresarial asignado al usuario.

Capturas de pantalla que muestran el sistema front end de la rampa de lanzamiento SAP Fiori para usuarios finales y SAP GUI para administradores y desarrolladores.

Para nuevas implementaciones (no conversiones de sistema) de SAP S/4HANA Cloud Private Edition, SAP completa las actividades de configuración técnica para los sistemas necesarios. Esto incluye:

Servicios Estándar de SAP S/4HANA Cloud Private Edition (incluidos en el contrato)

  • Instalación de paquetes específicos de la aplicación en los sistemas SAP correspondientes
  • Configuración de la rampa de lanzamiento SAP Fiori para 1 cliente por sistema SAP S/4HANA, incluida la activación de aplicaciones SAP Fiori de muestra predefinidas para la validación inicial de la rampa de lanzamiento

Servicios de Aplicación prestados por Socios (contrato independiente)

  • Habilitación de aplicaciones Fiori relevantes para todos los procesos empresariales del cliente
  • Implementación de configuraciones específicas de cliente en aplicaciones

Nota

  • Los interlocutores son responsables de configurar la rampa de lanzamiento SAP Fiori para el cliente en escenarios de conversión del sistema. Consulte el procedimiento Activación rápida de SAP Fiori descrito en la unidad Configuración de sistemas para la implementación
  • SAP Readiness Check proporciona recomendaciones de la aplicación SAP Fiori y roles empresariales basados en los datos de uso existentes de un cliente. Esta información se utiliza para activar las aplicaciones y el rol empresarial relevantes y asignar roles a los usuarios durante la activación rápida de SAP Fiori.
  • Encontrará más información sobre las aplicaciones SAP Fiori, incluidos los detalles específicos de la implementación en la Biblioteca de referencia de aplicaciones SAP Fiori.
  • Aprenda a utilizar todas las funciones de la biblioteca de referencia en SAP Help Portal.

Capas de opciones

Las opciones para la rampa de lanzamiento SAP Fiori se configuran en tres capas, dos por un administrador de SAP Fiori y uno por el usuario individual:

Ilustración de las tres capas de configuración de las opciones para la rampa de lanzamiento SAP Fiori. Estas capas se describen en el siguiente texto.
  • La capa de configuración válida en todos los mandantes (administrador de Fiori).
  • La capa de Customizing específica del cliente (administrador de Fiori). Esta capa toma los componentes configurados en la capa Configuración y los desacopla una vez editados, haciéndolos específicos de cliente.
  • La capa de personalización (usuarios finales mediante el menú de acciones de usuario). Es importante tener en cuenta que los usuarios no pueden darse acceso a nada, solo pueden añadir, eliminar y reorganizar mosaicos a los que se les ha dado acceso a través de catálogos. Simplemente están haciendo que la rampa de lanzamiento sea más útil para sí mismos modificando la visualización de mosaicos, al igual que añadir favoritos en SAP GUI, aunque a través de un proceso diferente.

Asignación de contenido de la rampa de lanzamiento SAP Fiori

El objeto que proporciona el contenido para todas las rampas de lanzamiento de SAP Fiori es el Catálogo. Hay dos variedades de catálogo, cada una con un objetivo específico. Los catálogos técnicos suministrados por SAP se organizan por área de solución y contienen la definición técnica real del mosaico de aplicación y la vía de acceso para iniciar la aplicación (conocida como Asignación de mosaico y destino o Descriptor de aplicación). Los catálogos empresariales suministrados por SAP se organizan por rol de job, pero no contienen nuevas definiciones. Los catálogos empresariales se componen de referencias a los descriptores de aplicaciones definidos en el catálogo técnico. Al utilizar las aplicaciones de la rampa de lanzamiento Fiori suministradas por SAP, el administrador de Fiori deberá crear catálogos empresariales que se ajusten a cada rol de job, ya sea a través de un único catálogo o de varios catálogos.

Ilustración de la asignación de contenido de la rampa de lanzamiento SAP Fiori.

Con las herramientas recomendadas, los catálogos técnicos solo se crean en la capa de configuración. Los catálogos empresariales se pueden crear en la capa Configuración o Customizing.  

Para configurar y organizar la visualización predeterminada, el administrador de Fiori debe utilizar el concepto Espacios y páginas introducido en SAP S/4HANA 1909. Esto sustituyó el concepto de Grupos que comenzaba por SAP S/4HANA 2021, que se había utilizado desde las primeras versiones de la rampa de lanzamiento SAP Fiori.  Los espacios y las páginas se configuran utilizando un par de aplicaciones Fiori. Siempre se configuran en la capa de Customizing.

Para conceder acceso a las aplicaciones, a los usuarios se les conceden roles empresariales, creados mediante PFCG. El proceso normal sería el siguiente:

  1. Crear un catálogo empresarial
  2. Crear un rol empresarial
  3. Asignar el catálogo al rol
  4. Crear un espacio y una o más páginas
  5. Asignar el espacio al rol
  6. Añadir aplicaciones y configurarlas en páginas

Herramientas de configuración de la rampa de lanzamiento SAP Fiori

Al configurar los distintos objetos, puede haber más de una herramienta disponible. Aunque se admiten todas las herramientas, se recomienda utilizar las herramientas más recientes. A partir de SAP S/4HANA 2021 y posteriores, las herramientas más recientes que se deben utilizar para crear los distintos objetos son las siguientes:

Ilustración de las herramientas de configuración de SAP Fiori Launchpad. Encontrará más detalles en el siguiente texto.
  • Catálogos técnicos: Gestor de aplicaciones de la rampa de lanzamiento SAP Fiori (/UI2/FLPAM)
  • Catálogos empresariales: Gestor de contenidos de la rampa de lanzamiento SAP Fiori (/UI2/FLPCM_CONF - Capa de configuración; /UI2/FLPCM_CUST - Capa de Customizing)
  • Espacios: Aplicación Fiori Gestionar espacios de rampa de lanzamiento
  • Páginas: Aplicación Fiori Gestionar páginas de rampa de lanzamiento
  • Grupos: los grupos están obsoletos a partir de SAP S/4HANA 2021. Si es necesario gestionarlos, el diseñador de la rampa de lanzamiento SAP Fiori es la única opción.
  • Roles: Los roles se crean y gestionan mediante la transacción Actualización de roles (PFCG).

El diseñador de SAP Fiori Launchpad se puede utilizar para crear cualquier variedad de catálogos en cualquier nivel. Estas herramientas han sido sustituidas tanto por el gestor de aplicaciones FLP como por el gestor de contenidos de la FLP, pero aún se pueden utilizar para determinadas configuraciones y varias opciones de configuración de la rampa de lanzamiento. Esto se trata en el curso SAP Fiori - Foundation, UX100.

Asignar aplicaciones a usuarios

Comprender la actualización de roles: Código de transacción PFCG

Actualización de roles (código de transacción PFCG) en SAP GUI le permite gestionar datos de roles y autorizaciones. El generador de perfiles (PFCG) crea un rol y proporciona acceso a transacciones, informes, aplicaciones web, etc. que son necesarias para que alguien complete sus tareas de trabajo en un área empresarial en particular (p. ej. Representante de ventas). Dentro de cada rol, también puede visualizar y actualizar asignaciones de usuario. La estructura para el generador de perfiles está formada por los roles, que se basan en la estructura organizativa de la empresa. Actualización de usuarios (SU01) en SAP GUI le permite asignar un rol a un usuario.

La imagen muestra tres capturas de pantalla de Actualización de roles.

En la actualización de roles, puede:

  • Modificar y asignar roles
  • Crear roles
  • Crear roles compuestos
  • Transportar y distribuir roles

Asignación de aplicaciones a usuarios

Para dar a los usuarios la capacidad de utilizar cualquier aplicación de SAP Fiori Launchpad, hay varios pasos básicos para el proceso.

  1. En primer lugar, los usuarios que deberían utilizar la rampa de lanzamiento SAP Fiori deben tener asignado el rol Usuario de SAP Fiori Foundation creado como parte del procedimiento de activación rápida.
  2. A continuación, se deben crear uno o varios catálogos empresariales que tendrán todas las aplicaciones necesarias para un rol de trabajo en particular. Existen muchas formas diferentes de organizar las aplicaciones, ya sea un catálogo por rol de trabajo o muchos catálogos pequeños (o cualquier otra opción). Esta suele ser una opción específica del cliente como parte de una política de seguridad general.
  3. Una vez definido el catálogo, se recomienda crear un rol de usuario utilizando el código de transacción PFCG y, a continuación, asignar los catálogos empresariales a ese rol. Esto permitirá un proceso de creación de espacio/página más fluido y puede señalar cualquier problema potencial debido a la falta de acceso a la aplicación. También es aceptable crear primero el rol de usuario, luego los catálogos empresariales y, a continuación, asignar los catálogos al rol.
  4. Después de la asignación, los objetos de autorización para las diferentes aplicaciones en los catálogos se añadirán al rol de usuario. Estos objetos de autorización para todas las aplicaciones de la rampa de lanzamiento SAP Fiori en los catálogos asociados se actualizarán dentro del rol de usuario. En este punto, si el rol está asignado a usuarios, los usuarios tendrán acceso a las aplicaciones de la rampa de lanzamiento SAP Fiori. Las aplicaciones no se visualizarán automáticamente en la rampa de lanzamiento en sí, el usuario deberá iniciarlas mediante la funcionalidad de búsqueda de aplicaciones en la rampa de lanzamiento o añadir los mosaicos mediante la personalización.
  5. A continuación, se define la visualización por defecto de las aplicaciones. Esto se puede hacer a través de grupos o espacios y páginas, ambos son compatibles. Sin embargo, a partir de SAP S/4HANA 2021, los grupos están obsoletos y se recomiendan espacios y páginas. Esto permite múltiples capas organizativas. Por ejemplo, se podría crear un espacio para cubrir todas las aplicaciones de análisis, con una página dedicada a cada área funcional y secciones dentro de una página dedicada a áreas de interés específicas, como información de pago o varias vistas de artículos en stock. Los grupos son casi idénticos a una única estructura de página, siendo cada grupo una sección en una página específica. Se muestra otra ventaja durante la definición de las páginas con en el espacio.
  6. Una vez que se ha creado un espacio y al menos una página correspondiente para visualizar las aplicaciones de la rampa de lanzamiento SAP Fiori en el catálogo empresarial, el espacio debe asignarse al rol de usuario. Esto debe hacerse antes de añadir los mosaicos de aplicación a la página. Esto activará una verificación al añadir los mosaicos a la página. Los mosaicos de aplicación de la rampa de lanzamiento SAP Fiori de Catálogos empresariales asignados al mismo rol de usuario que el espacio superior de la página estarán disponibles para añadirlos sin otros pasos adicionales para verlos. Si es necesario añadir mosaicos de aplicación de catálogos empresariales que actualmente no están asignados al mismo rol de usuario que el espacio superior de la página, se requieren pasos adicionales. Además, las aplicaciones de la aplicación Gestionar páginas de rampa de lanzamiento se mostrarán como "Fuera de contexto". Esto indica que no se puede verificar que los usuarios podrán ver esos mosaicos de aplicación porque están en un catálogo empresarial no asociado con el rol.
Diagrama que representa el procedimiento de asignación de aplicaciones a usuarios. Esto se explica en el texto anterior.

Si se toma la decisión de utilizar grupos, no hay verificación de contexto y cualquier mosaico de cualquier catálogo se puede añadir a cualquier grupo. Es más difícil determinar dónde está causando problemas el acceso al catálogo con mosaicos que no se visualizan, ya que no hay verificación de contexto dentro del rol al crear los grupos. Como han quedado obsoletos, se deben utilizar Espacios y Páginas.

Relación entre catálogos y páginas

Al configurar los catálogos empresariales y los espacios/páginas para el acceso y la visualización respectivamente, es la combinación de los dos que permite al usuario ver automáticamente el mosaico de la aplicación de la rampa de lanzamiento SAP Fiori en su rampa de lanzamiento. El catálogo empresarial, una vez asignado a un rol, permitirá el acceso y controlará el uso de la aplicación. La asignación del catálogo al rol asigna todos los objetos de autorización, de forma similar a la asignación de un código de transacción a un rol. Estos objetos de autorización se actualizan dentro del rol, controlando el acceso.

Diagrama que representa la relación entre catálogos y páginas. Esto se explica en el texto anterior y siguiente.

La página tendrá los mosaicos de la aplicación de la rampa de lanzamiento SAP Fiori, organizados en secciones. La página se asociará con un espacio, que está asignado al rol. La página, mediante su espacio superior, simplemente permite que se muestren los mosaicos de aplicación, si el usuario tiene el catálogo empresarial con la referencia de mosaico asignada a un rol que tiene.

Más simplemente, por medio del rol, el catálogo controlará el acceso a la aplicación, el espacio/página permitirá la visualización automática cuando el acceso se conceda a través del catálogo.

Asignación de objeto SAP Fiori mediante PFCG

El proceso para asignar un catálogo empresarial o un espacio a un rol es similar a la asignación de una transacción a un rol:

  1. En PFCG, edite el rol
  2. Seleccione la pestaña Menú
  3. Seleccione el botón con la etiqueta "Transacción" (aunque el botón se llama realmente "Insertar nodo", como verá en la información sobre herramientas cuando pase el ratón por encima con un cursor)
  4. Seleccione la flecha desplegable situada a la derecha del botón
  5. En el menú, seleccione Rampa de lanzamiento SAP Fiori y, a continuación, el componente adecuado (Catálogo de rampa de lanzamiento para catálogos empresariales, Espacio de rampa de lanzamiento para un espacio).

    Nota

    Las páginas no se asignan directamente a un rol, sino que se asignan mediante el espacio con el que están asociadas.

  6. Seleccione el catálogo empresarial o el espacio y guarde cuando haya terminado.
Captura de pantalla que muestra la asignación de objetos de SAP Fiori mediante PFCG, que se explica en el texto previo.

Después de la asignación de cualquier catálogo, las autorizaciones se añadirán automáticamente por defecto. Para actualizar estas autorizaciones, seleccione la pestaña Autorizaciones y actualice las autorizaciones de forma similar a cómo se actualizan para las transacciones.

Nota

El curso Concepto de autorización ADM945 para SAP S/4HANA describe estos procesos en profundidad.

Catálogos de administración de SAP Fiori

Las aplicaciones y transacciones utilizadas para crear y actualizar catálogos se pueden iniciar mediante códigos de transacción o guardando las URL como marcadores. Sin embargo, las aplicaciones Gestionar espacios de rampa de lanzamiento y Gestionar espacios de rampa de lanzamiento deben iniciarse mediante mosaicos.

A partir de SAP_UI 7.55, el rol SAP_FLP_ADMIN contiene dos catálogos empresariales y un espacio, lo que hará que los mosaicos de la aplicación de la rampa de lanzamiento SAP Fiori estén disponibles para todas las herramientas utilizadas en la configuración de catálogos técnicos, catálogos empresariales y espacios/páginas para cada herramienta admitida.

  • El catálogo empresarial de administración de la rampa de lanzamiento SAP Fiori (ID: SAP_BASIS_BC_UI_FLA) contiene mosaicos para el diseñador de la rampa de lanzamiento SAP Fiori (ambas capas), el gestor de contenidos de la rampa de lanzamiento SAP Fiori (ambas capas) y el gestor de aplicaciones SAP Fiori (solo existe para la capa de configuración válida en todos los clientes).
  • El catálogo empresarial de diseño de la rampa de lanzamiento SAP Fiori (ID: SAP_BASIS_BC_UI_FLD) contiene las aplicaciones Gestionar espacios de rampa de lanzamiento y Gestionar páginas de rampa de lanzamiento y la aplicación Crear páginas de rampa de lanzamiento a partir de grupos, que se utiliza para migrar grupos existentes a una página en un espacio en particular.

Nota

El uso detallado de estas aplicaciones se trata en el curso UX100 SAP Fiori - Foundation.

Espacio y grupo de administración de SAP Fiori

Al igual que con los catálogos suministrados, que proporcionan acceso a los mosaicos de aplicación, hay un espacio suministrado para garantizar que estas aplicaciones se visualicen en la rampa de lanzamiento SAP Fiori por defecto.

El espacio de la rampa de lanzamiento SAP Fiori (ID: SAP_BASIS_SP_UI_FLP) se asigna al rol SAP_FLP_ADMIN además de a los catálogos.