ユーザの登録と権限の定義

ユーザーへの権限の割り当て

Objectives

After completing this lesson, you will be able to:
  • SAP Fiori ラウンチパッドのコンテンツ割当にナビゲートする
  • ユーザへのアプリケーションの割当

SAP Fiori ラウンチパッドの管理

SAP Fiori ラウンチパッドおよび SAP Fiori アプリ

SAP Fiori ラウンチパッドおよび SAP Fiori アプリは、SAP S/4HANA Cloud Private Edition に不可欠なコンポーネントです。インストール後、一般的なビジネスユーザが SAP GUI Easy Access メニューを使用して、トランザクションコードを使用してジョブタスクを完了する必要はありません。これは、日次ビジネスタスクを完了するためのすべてのアプリが、ユーザに割り当てられたビジネスロールに基づいてラウンチパッドで利用可能になるためです。

エンドユーザ向けの SAP Fiori ラウンチパッドフロントエンドシステムと、管理者および開発者向けの SAP GUI を示すスクリーンショット。

SAP S/4HANA Cloud Private Edition の新規導入 (システム変換ではない) の場合、SAP は必要なシステムの技術設定アクティビティを完了します。これには、以下が含まれます。

SAP S/4HANA Cloud Private Edition Standard Services(契約に含まれる)

  • 各 SAP システムへのアプリケーション固有パッケージのインストール
  • SAP S/4HANA システムごとに 1 つのクライアントに対する SAP Fiori ラウンチパッドの設定 (初期ラウンチパッドチェック用の事前定義済サンプル SAP Fiori アプリの有効化を含む)

パートナーが提供するアプリケーションサービス(個別契約)

  • すべての顧客ビジネスプロセスに関連する Fiori アプリの有効化
  • アプリへのカスタマ固有設定の実装

注記

  • パートナは、システム変換シナリオにおける顧客の SAP Fiori ラウンチパッドの設定を担当します。導入システムの設定の章で説明されている SAP Fiori の短期有効化手順を参照してください。 
  • SAP Readiness Check では、カスタマの既存使用データに基づく SAP Fiori アプリの推奨事項およびビジネスロールが提供されます。この情報は、SAP Fiori の短期有効化時に、関連するアプリおよびビジネスロールを有効化し、ロールをユーザに割り当てるために使用されます。
  • 導入固有の詳細を含む SAP Fiori アプリの詳細については、SAP Fiori アプリ参照ライブラリを参照してください
  • 参照ライブラリのすべての機能の使用方法については、SAP Help Portal を参照してください

設定のレイヤ

SAP Fiori ラウンチパッドの設定は、3 つのレイヤ (2 つは SAP Fiori 管理者、もう 1 つは個別ユーザ) で行われます。

SAP Fiori ラウンチパッドの設定の 3 つのレイヤの図。これらのレイヤの概要については、以下の本文で説明します。
  • クライアント非依存設定レイヤ (Fiori 管理者)。
  • クライアント依存のカスタマイジングレイヤ (Fiori 管理者)。 このレイヤでは、設定レイヤで設定されたコンポーネントが取得され、編集後に分離され、クライアント依存になります。
  • パーソナライゼーションレイヤ (ユーザアクションメニューを介したエンドユーザ) ユーザが自分自身にアクセス権を付与することはできず、カタログを介してアクセス権が付与されたタイルの追加、削除、および再編成のみが可能であることに注意してください。SAP GUI でのお気に入りの追加と同様に、タイルの表示を変更することでラウンチパッドを自分自身でより便利にするだけですが、別のプロセスが使用されます。

SAP Fiori ラウンチパッドのコンテンツ割当

すべての SAP Fiori ラウンチパッドのコンテンツを提供するオブジェクトは、カタログです。 カタログには 2 つの種類があり、それぞれに特定の目的があります。 SAP が提供する技術カタログはソリューション領域別に編成され、アプリタイルの実際の技術定義と、アプリを起動するためのパスウェイ (タイルおよびターゲットマッピングまたはアプリ記述子) が含まれています。SAP が提供するビジネスカタログはジョブロール別に整理されていますが、新しい定義は含まれていません。ビジネスカタログは、技術カタログで定義されたアプリ記述子への参照で構成されます。 SAP 提供の Fiori ラウンチパッドアプリケーションを使用する場合、Fiori 管理者は、1 つのカタログまたは複数のカタログを使用して、各ジョブロールに適合するビジネスカタログを登録する必要があります。

SAP Fiori ラウンチパッドのコンテンツ割当の図。

推奨ツールを使用して、技術カタログは設定レイヤでのみ登録されます。 ビジネスカタログは、設定レイヤまたはカスタマイジングレイヤで登録することができます。  

デフォルト表示を設定および編成するために、Fiori 管理者は SAP S/4HANA 1909 で導入された領域とページのコンセプトを使用する必要があります。 これは、SAP Fiori ラウンチパッドの最初のリリース以降に使用されていた SAP S/4HANA 2021 から始まるグループのコンセプトに取って代わりました。  領域とページは、Fiori アプリケーションのペアを使用して設定されます。 これらは、常にカスタマイジングレイヤで設定されます。

アプリケーションへのアクセス権を付与するために、ユーザに PFCG で登録されたビジネスロールが付与されます。通常のプロセスは以下のとおりです。

  1. ビジネスカタログの作成
  2. ビジネスロールの登録
  3. ロールへのカタログの割当
  4. 領域および 1 つ以上のページの作成
  5. ロールへの領域の割当
  6. ページへのアプリの追加およびページでの設定

SAP Fiori ラウンチパッド設定ツール

さまざまなオブジェクトを設定する場合、複数のツールを使用できる場合があります。 すべてのツールがサポートされていますが、新しいツールを使用することをお奨めします。SAP S/4HANA 2021 以降では、さまざまなオブジェクトの登録に使用する最新のツールは以下のとおりです。

SAP Fiori ラウンチパッド設定ツールの図。詳細については、以下の本文を参照してください。
  • 技術カタログ: SAP Fiori ラウンチパッドアプリケーションマネージャ (/UI2/FLPAM)
  • ビジネスカタログ: SAP Fiori ラウンチパッドコンテンツマネージャ (/UI2/FLPCM_CONF - 設定レイヤ、/UI2/FLPCM_CUST - カスタマイジングレイヤ)
  • 領域: ラウンチパッド領域の管理 Fiori アプリケーション
  • ページ: ラウンチパッドページ管理 Fiori アプリケーション
  • グループ: グループは SAP S/4HANA 2021 より非推奨になります。これらを管理する必要がある場合は、SAP Fiori ラウンチパッドデザイナが唯一のオプションです。
  • ロール: ロールは、ロール更新トランザクション (PFCG) を使用して登録および管理されます。

SAP Fiori ラウンチパッドデザイナを使用して、いずれかのレベルでさまざまなカタログを登録することができます。 このツールは FLP アプリケーションマネージャと FLP コンテンツマネージャの両方に置き換えられていますが、引き続き特定の設定およびさまざまなラウンチパッド設定オプションで使用することができます。 これについては、SAP Fiori - 基礎コース UX100 で説明します。

ユーザへのアプリケーションの割当

ロール更新についての理解: トランザクションコード PFCG

SAP GUI のロール更新 (トランザクションコード PFCG) では、ロールおよび権限データを管理することができます。ロールはプロファイルジェネレータ (PFCG) によって登録され、特定の事業領域 (例:営業員)。各ロール内で、ユーザ割当を表示および更新することもできます。プロファイルジェネレータの構造は、会社の組織構造に基づくロールによって形成されます。SAP GUI のユーザ更新 (SU01) を使用すると、ユーザにロールを割り当てることができます。

図は、ロール更新の 3 つのスクリーンショットを示しています。

ロール更新で、以下を実行することができます。

  • ロールの変更および割当
  • ロールの登録
  • 集合ロールの登録
  • ロールの移送および配信

ユーザへのアプリケーションの割当

SAP Fiori ラウンチパッドアプリケーションを使用する機能をユーザに付与するために、プロセスには複数の基本ステップがあります。

  1. 最初に、SAP Fiori ラウンチパッドを使用する必要があるユーザには、短期有効化手順の一部として作成された SAP Fiori ファンデーションユーザロールを割り当てる必要があります。
  2. 次に、特定のジョブロールに必要なすべてのアプリを含むビジネスカタログを登録する必要があります。ジョブロールごとに 1 つのカタログと小さなカタログ (またはその間の任意のカタログ) のどちらでも、アプリを整理する方法は多数あります。これは、セキュリティポリシー全体の一部として顧客固有の選択になる傾向があります。
  3. カタログが定義されたら、トランザクションコード PFCG を使用してユーザロールを登録し、そのロールにビジネスカタログを割り当てることをお奨めします。これにより、領域/ページの作成プロセスが円滑化され、アプリへのアクセス不足による潜在的な問題を指摘することができます。最初にユーザロールを作成し、次にビジネスカタログを作成してから、カタログをロールに割り当てることもできます。
  4. 割当の後、カタログ内のさまざまなアプリケーションの権限オブジェクトがユーザロールに追加されます。関連するカタログのすべての SAP Fiori ラウンチパッドアプリのこれらの権限オブジェクトは、ユーザロール内で更新されます。この時点で、ロールがユーザに割り当てられている場合、ユーザは SAP Fiori ラウンチパッドアプリケーションにアクセスできるようになります。アプリケーションはラウンチパッド自体には自動的に表示されず、ユーザはラウンチパッドのアプリ検索機能を使用してアプリケーションを起動するか、パーソナライゼーションを使用してタイルを追加する必要があります。
  5. 次に、アプリケーションのデフォルト表示を定義するプロセスを示します。これは、グループまたは領域およびページを使用して行うことができます。両方がサポートされています。ただし、SAP S/4HANA 2021 以降では、グループは非推奨になり、領域およびページが推奨されます。これにより、複数の組織レイヤが可能になります。たとえば、すべての分析アプリを対象とする領域を作成できます。このページは、各機能領域と、支払情報や在庫品目のさまざまな外観などの特定の関心領域専用のページ内のセクションで構成されます。グループは 1 つのページ構造とほとんど同じで、各グループは特定のページのセクションです。領域でのページの定義時に、追加の利点が示されています。
  6. ビジネスカタログで SAP Fiori ラウンチパッドアプリケーションを表示するために、領域および対応するページが少なくとも 1 つ作成されたら、その領域をユーザロールに割り当てる必要があります。これは、アプリケーションタイルをページに追加する前に行う必要があります。これにより、タイルをページに追加する際のチェックが有効になります。ページの親領域と同じユーザロールに割り当てられたビジネスカタログの SAP Fiori ラウンチパッドアプリケーションタイルを追加できますが、それらを表示するためのその他の追加ステップはありません。現在、ページの親領域と同じユーザロールに割り当てられていないビジネスカタログからアプリケーションタイルを追加する必要がある場合は、追加のステップが必要です。また、ラウンチパッドページの管理アプリのアプリは "コンテキスト外" として表示されます。これは、ユーザがロールに関連付けられていないビジネスカタログに含まれているため、これらのアプリタイルを表示できることを確認できないことを示します。
アプリケーションをユーザに割り当てる手順を表す図。これについては、前のテキストで説明します。

グループの使用が決定された場合、コンテキストチェックは行われず、任意のカタログのタイルを任意のグループに追加することができます。グループ作成時にロール内のコンテキストがチェックされないため、タイルが表示されない場合にカタログアクセスによって問題が発生している場所を特定することがより難しくなります。非推奨になったため、領域およびページを使用する必要があります。

カタログとページの関係

ビジネスカタログおよび領域/ページをそれぞれアクセスおよび表示用に設定する場合、ユーザがラウンチパッドに SAP Fiori ラウンチパッドアプリケーションタイルを自動的に表示できるようにするのは、この 2 つの組合せです。ビジネスカタログは、ロールに割り当てられると、へのアクセスとアプリケーションの使用の制御を可能にします。ロールにカタログを割り当てると、トランザクションコードのロールへの割当と同様に、すべての権限オブジェクトが割り当てられます。これらの権限オブジェクトは、ロール内で更新され、アクセスを制御します。

カタログとページの関係を表す図。これについては、前のテキストと以下の本文で説明します。

このページには、SAP Fiori ラウンチパッドアプリケーションタイルがセクションに編成されます。ページは、ロールに割り当てられている領域に関連付けられます。ページ (親領域を使用) では、タイル参照が割り当てられているビジネスカタログがユーザに割り当てられている場合に、単にアプリケーションタイルを表示することができます。

より簡単に言うと、ロールにより、カタログによってアプリへのアクセスが制御されます。カタログを介してアクセス権が付与されると、領域/ページで自動表示が可能になります

PFCG による SAP Fiori オブジェクト割当

ビジネスカタログまたは領域をロールに割り当てるプロセスは、トランザクションをロールに割り当てる場合と同様です。

  1. PFCG で、ロールを編集します。
  2. メニュータブを選択します。
  3. "トランザクション" というラベルのボタンを選択します (ただし、ボタンの名称は実際には "ノード挿入" です。このボタンにカーソルを合わせると、ツールチップから表示されます)。
  4. ボタンの右側にあるドロップダウン矢印を選択します。
  5. メニューから SAP Fiori ラウンチパッドを選択し、適切なコンポーネント (ビジネスカタログのラウンチパッドカタログ、領域のラウンチパッド領域) を選択します。

    注記

    ページはロールに直接割り当てられず、関連付けられている領域を介して割り当てられます。

  6. ビジネスカタログまたは領域を選択し、終了したら保存します。
PFCG による SAP Fiori オブジェクト割当を示すスクリーンショット。前のテキストで説明されています。

カタログの割当後、デフォルトで権限が自動的に追加されます。これらの権限を更新するには、権限タブを選択し、トランザクションの更新方法と同様の方法で権限を更新します。

注記

ADM945 SAP S/4HANA の権限コンセプトコースでは、SAP Fiori におけるこれらのプロセスについて詳細に説明します。

SAP Fiori 管理カタログ

カタログの登録および更新に使用されるアプリケーションおよびトランザクションは、トランザクションコードを使用するか、URL をブックマークとして保存することで起動することができます。ただし、ラウンチパッド領域の管理アプリケーションおよびラウンチパッド領域の管理アプリケーションは、タイルを使用して起動する必要があります。

SAP_UI 7.55 以降、SAP_FLP_ADMIN ロールには 2 つのビジネスカタログと 1 つの領域が含まれており、サポートされるツールごとに、技術カタログ、ビジネスカタログ、および領域/ページの設定で使用されるすべてのツールで SAP Fiori ラウンチパッドアプリケーションタイルを使用できるようになります。

  • SAP Fiori ラウンチパッド管理ビジネスカタログ (ID: SAP_BASIS_BC_UI_FLA) には、SAP Fiori ラウンチパッドデザイナ (両方のレイヤ)、SAP Fiori ラウンチパッドコンテンツマネージャ (両方のレイヤ)、および SAP Fiori アプリマネージャ (クライアント非依存設定レイヤにのみ存在します) のタイルが含まれています。
  • SAP Fiori ラウンチパッド設計ビジネスカタログ (ID: SAP_BASIS_BC_UI_FLD) には、ラウンチパッド領域管理アプリとラウンチパッドページの管理アプリおよびラウンチパッドページをグループから登録アプリが含まれています。このアプリは、既存のグループを特定の領域のページに移行するために使用されます。

注記

これらのアプリの詳細な使用方法については、UX100 SAP Fiori - Foundation コースを参照してください。

SAP Fiori 管理スペースおよびグループ

アプリケーションタイルへのアクセスを提供する提供されているカタログと同様に、これらのアプリケーションがデフォルトで SAP Fiori ラウンチパッドに表示されるようにするための領域が提供されています。

SAP Fiori ラウンチパッド領域 (ID: SAP_BASIS_SP_UI_FLP) は、カタログに加えて SAP_FLP_ADMIN ロールに割り当てられています。