급여 계산 제어 센터 권한 정의

급여 계산 제어 센터에서 권한 정의

Objective

After completing this lesson, you will be able to 급여 계산 제어 센터에서 권한을 정의합니다.

급여 계산 제어 센터의 권한

이 단원 소개

5단원 급여 계산 제어 센터 역할 정의 에서 트랜잭션 PFCG를 사용하여 표준 PCC 제공에서 역할을 복사하여 사용자 정의 역할을 생성하는 방법을 배웠습니다. 이 단원에서는 PCC를 사용할 수 있는 사용자 권한에 대해 알아봅니다. 권한을 사용하면 SAP 시스템에서 특정 기능을 실행할 수 있습니다. 모든 권한은 권한 오브젝트와 관련이 있으며 권한 오브젝트에 포함된 각 권한 필드의 값 또는 값을 정의합니다. 권한은 사용자 마스터 레코드에 입력된 프로파일로 그룹화됩니다. 프로파일 생성기를 사용하여 권한을 정의하면 선택한 트랜잭션에 대해 점검된 권한 오브젝트가 자동으로 선택됩니다. 일반적으로 보안 관리자는 사용자와 역할을 생성하고 사용자에게 역할을 지정하는 업무를 담당합니다. 그러나 각 권한 오브젝트에 대해 수행된 점검의 세부사항을 아는 것은 여전히 중요합니다. 다음은 다양한 PCC 관련 액티비티 및 역할에 대해 점검되는 가장 중요한 트랜잭션 및 권한 오브젝트의 개요입니다.

사용자 및 역할

SAP 시스템에 로그온하려면 사용자에게 사용자 마스터 레코드와 해당 비밀번호가 있어야 합니다. 사용자 마스터 레코드에서 사용자 메뉴와 관련 권한 프로파일이 사용자에게 지정됩니다. 이를 위해서는 사용자를 하나 이상의 역할에 지정합니다.

다음 리스트는 사용자 마스터 레코드와 관련된 용어를 정의합니다.

  • 역할은 사용자가 조직에서 하나 이상의 비즈니스 시나리오에 참여할 수 있도록 하는 액티비티의 모음입니다. 역할에 사용자를 지정하면 비즈니스 데이터의 무결성을 보호할 수 있습니다.
  • 사용자 메뉴를 통해 역할에 포함된 트랜잭션, 리포트 또는 웹 기반 어플리케이션에 액세스할 수 있습니다. 사용자 메뉴에는 사용자가 일반적으로 직장에서 수행하는 기능만 있어야 합니다.
  • 역할에 포함된 액티비티에 대한 권한 프로파일이 생성됩니다. 이 권한 프로파일은 사용자가 SAP 시스템에서 액션을 수행할 수 있는 경계를 정의합니다.
  • 역할 지정은 지정된 사용자가 권한 프로파일에서 액세스할 수 있는 권한을 부여합니다.
이 이미지는 시스템에서 사용자와 역할 간의 관계를 설명합니다. 역할을 생성하려면 먼저 사용자가 필요하다는 내용이 나와 있습니다. 이 작업은 사용자에 대해 SU01 트랜잭션을, 역할에 대한 PFCG 트랜잭션을 사용하여 수행됩니다. 그런 다음 사용자 메뉴로 돌아가서 권한 프로파일에 역할을 지정합니다.

가장 중요한 PCC 권한 오브젝트

그림의 '권한 오브젝트' 테이블에는 PCC의 권한을 정의하는 데 사용할 수 있는 여러 권한 오브젝트가 표시됩니다. SAP 시스템에서 트랜잭션 SU21(HR 오브젝트 클래스)을 사용하여 이러한 권한 오브젝트를 조회합니다.

권한 오브젝트는 사용자가 액션을 수행할 수 있도록 권한을 복합적으로 점검하는 데 사용됩니다. 권한 오브젝트는 AND 관계로 점검된 권한 필드를 최대 10개까지 그룹화합니다. 권한에 성공하려면 권한 구성을 담당하는 개인이 권한 오브젝트의 모든 필드 값을 설정해야 합니다. 권한 오브젝트 필드는 화면에서 입력 필드로 간주되지 않습니다. 대신 보호되어야 하는 인포타입과 같은 시스템 요소입니다.

과정 ADM940 및 HR940 과정의 HCM 특정 권한 측면에서 SAP S/4HANA 및 SAP Business Suit의 권한 개념에 대한 기본 지식을 학습할 수 있습니다.

권한 오브젝트 테이블에는 PCC의 권한을 정의하는 데 사용할 수 있는 여러 권한 오브젝트가 표시됩니다. SAP 시스템에서 트랜잭션 SU21(HR 오브젝트 클래스)을 사용하여 이러한 권한 오브젝트 조회

그림에는 트랜잭션 SU21 로 시작된 권한 오브젝트 테이블이 표시됩니다. PCC 권한을 정의하는 데 사용할 수 있는 다양한 권한 오브젝트입니다.

트랜잭션 SU21

그림에는 트랜잭션 SU21 의 화면이 표시됩니다.

그림에는 트랜잭션 SU21 을 입력한 후 화면이 표시됩니다.

신규 역할 생성 및 업데이트

다음으로, 새로운 역할을 생성하는 전체 경로(5단계)를 살펴보겠습니다.

이 그림은 역할을 업데이트하는 데 사용되는 프로세스 단계를 보여줍니다. 이 모든 작업은 트랜잭션 PFCG를 사용하여 수행됩니다.

역할 메뉴 생성: 트랜잭션 추가

PFCG 트랜잭션을 시작합니다. 신규 역할의 이름을 입력합니다(네임스페이스 접두부 또는 접두부 SAP로 시작하는 이름 입력 안 함). 단일 역할 생성/변경 버튼을 선택합니다. 역할의 기능에 대한 설명을 입력합니다.

메뉴 탭에서 역할에 대한 트랜잭션, 리포트, 프로그램, 인터넷 링크 및 인트라넷 링크를 지정합니다. 시스템에서 역할 메뉴 구조 액티비티를 자동으로 사용하여 권한을 생성합니다.

신규 역할을 생성할 때 일반적으로 역할에 대해 서로 다른 트랜잭션을 제공합니다. 이를 위해 메뉴에 트랜잭션을 추가하기만 하면 됩니다. 필요한 모든 권한 오브젝트는 시스템에서 자동으로 수집되므로 컨설턴트는 트랜잭션에 대한 특정 정보만 수집하면 됩니다. 국가별로 다른 조직이 필요합니다.

단계:

  1. 메뉴 탭을 선택합니다.
  2. 트랜잭션 버튼을 선택합니다.
  3. 다음 화면에서 트랜잭션 코드를 입력하십시오.
  4. 트랜잭션 지정 버튼을 선택합니다.
  5. 입력 내용을 저장합니다.
그림에는 역할에 트랜잭션을 제공하는 것과 관련된 두 개의 화면이 표시됩니다. 이 작업은 PFCG 트랜잭션을 통해 수행됩니다.

역할 메뉴 생성: 신규 링크 추가(UI5 어플리케이션 링크)

프론트엔드 어플리케이션에 대한 권한을 제공해야 합니다. 예를 들어 "내 프로세스"는 어플리케이션의 코드를 정의해야 합니다. 아래 이미지는 트랜잭션 호출, 올바른 서비스 텍스트 찾기, 역할에 대한 링크 복사와 같은 어플리케이션에 대해 올바른 이름을 얻을 수 있는 방법을 보여줍니다.

단계:

  1. SICF 트랜잭션을 시작합니다.
  2. 필요한 서비스 찾기
  3. 단축 메뉴에서 서비스 테스트 옵션을 선택합니다.
이 그림은 다른 트랜잭션인 SICF를 사용하여 특정 역할에 링크를 적용할 수 있음을 보여줍니다.

다음으로, 역할에 대한 링크를 복사합니다.

단계:

  1. 메뉴 탭에서 노드 삽입 옵션을 선택합니다.
  2. 선택 목록에서 기타 선택
  3. 그런 다음 웹 주소 또는 파일
  4. 팝업 윈도우에 UI5 어플리케이션 링크 및 텍스트 제공
  5. 적용(엔트리) 버튼을 선택합니다.
  6. 입력 내용을 저장합니다.
이 이미지는 트랜잭션 PFCG를 통해 역할에 새로운 링크를 추가하는 방법을 2개의 화면에 보여줍니다.

역할 메뉴 생성: OData 서비스 액세스 제공

이제 OData 서비스 액세스를 제공할 준비가 되었습니다.

  1. 노드 삽입 옵션을 선택합니다.
  2. 권한 기본값 을 선택합니다. 권한 기본값과 관련된 서비스는 최종 사용자의 메뉴에 표시되지 않습니다. 백엔드 OData 서비스에 대한 권한을 제공해야 합니다.
  3. 팝업 윈도우에서 TADIR 오브젝트(HT TADIR 서비스)의 해시 값을 SRV_TYPE 으로 선택하고 IWSV SAP Gateway Business Suite Enablement오브젝트 유형 으로 선택합니다. TADIR 오브젝트(HT TADIR 서비스)의 해시 값 을 SRV_TYPE 으로 선택합니다.
  4. 마스크 PYC*를 입력하고 Picklist에서 필요한 서비스 이름을 선택합니다.
  5. 복사 버튼을 선택합니다.
  6. 복사 버튼을 한 번 더 선택합니다.
  7. 입력 내용을 저장합니다.
그림에는 다음 두 개의 화면이 표시됩니다. 신규 역할 및 관련 역할 기반 메뉴의 경우 역할에 대한 OData 서비스 액세스를 추가해야 합니다.

그런 다음 오브젝트 유형 IWSG SAP Gateway 서비스 그룹 메타데이터 에 대해 동일한 단계 순서를 반복합니다. 동일한 단계를 수행하고 다른 오브젝트에 대한 정보를 제공해야 합니다.

이 그림은 OData 서비스를 역할에 추가하는 방법을 보여줍니다. 여기에는 4개의 화면이 필요합니다.

구성 관리 앱의 OData 서비스에 액세스

서비스에 해당하는 링크를 제공해야 합니다. 링크는 오브젝트 유형 및 서비스에 따라 달라집니다. 구성 툴 액세스를 허용하려는 역할 및 사용자에게 지정되어야 하는 오브젝트가 이미지에 표시됩니다.

이 이미지는 다음에 대한 테이블을 보여줍니다. 서비스에 해당하는 링크를 제공해야 합니다. 링크는 오브젝트 유형 및 서비스에 따라 달라집니다. 이 테이블에는 구성 툴 액세스를 허용하려는 역할 및 사용자에 지정되어야 하는 오브젝트가 표시됩니다.

구성 관리의 모든 OData 서비스에 대한 액세스 권한이 있는 역할 메뉴

구성 관리 어플리케이션 권한이 있는 역할에 대한 메뉴가 표시됩니다.

이 그림에는 '구성 관리'의 모든 OData 서비스에 액세스할 수 있는 역할 메뉴의 예가 나와 있습니다.

구성 관리 앱의 특정 OData 서비스에 대한 액세스 권한이 있는 역할 메뉴

다음으로 구성 관리에서 특정 OData 서비스에 액세스하는 방법을 살펴보겠습니다.

구성 관리에서 선택한 OData 서비스에 액세스할 수 있는 역할 메뉴의 예가 그림에 나와 있습니다.

권한 구성

이제 권한을 제공할 차례입니다. 필요한 모든 권한 오브젝트가 수집되므로 권한 오브젝트의 일부 특성만 제공하면 됩니다. 아래 이미지는 승인 프로파일로 이동하는 방법을 보여줍니다.

단계:

  1. 권한 탭을 선택합니다.
  2. 권한 데이터 변경 버튼을 선택합니다.
권한 프로파일에 액세스하는 단계를 보여주는 화면이 이미지에 표시됩니다.

필요한 권한 점검 및 추가

필요한 권한 오브젝트가 권한 프로파일에 자동으로 지정됩니다. 필요한 권한을 확인하고 추가한 후 입력 내용을 저장합니다.

일부 권한 오브젝트를 직접 추가한 다음 이러한 권한 오브젝트에 몇 가지 특성을 제공해야 합니다. 역할 권한 프로파일에 권한 오브젝트 P_PYT_CFG PCC: 구성 어플리케이션에 대한 권한을 수동으로 추가합니다. 권한 오브젝트 필드에 필요한 값을 입력합니다.

이 그림에는 다음 세 개의 화면이 표시됩니다. 권한 오브젝트가 자동으로 지정된 후에는 사용자가 필요한 권한을 점검 및 추가하고 이 단계를 저장해야 합니다. 사용자가 일부 권한 오브젝트를 직접 추가한 후 이러한 권한 오브젝트에 몇 가지 특성을 제공해야 할 수 있습니다.

권한 생성

생성 을 선택하여 권한에 대한 권한 프로파일을 생성합니다. 권한 프로파일 이름을 입력하라는 메시지가 표시됩니다. 고객 네임스페이스에 유효한 이름이 제안됩니다.

프로파일 생성 후 트리 표시를 종료합니다. 메뉴 선택을 변경하고 권한 트리 조회를 다시 호출하면 신규 액티비티에 대한 권한이 기존 권한에 추가됩니다. 트리 표시에 완료되지 않은 신규 권한이 표시되므로 신호등이 노란색으로 전환될 수 있습니다. 값을 직접 지정하거나 삭제합니다. 먼저 권한을 비활성화한 후 삭제하여 삭제합니다.

이 그림은 PFCG 트랜잭션의 사용자가 생성 옵션을 선택하여 권한에 대한 권한 프로파일을 생성한다는 것을 보여줍니다. 사용자에게 권한 프로파일 이름을 입력하라는 메시지가 표시됩니다. 고객 네임스페이스에 유효한 이름이 제안됩니다.

사용자 지정 및 비교

사용자 탭에서 사용자를 역할에 지정합니다. 지정된 사용자가 시스템에 로그온하면 사용자 메뉴가 나타납니다. 생성된 권한 프로파일은 사용자 마스터를 비교할 때 이 사용자의 사용자 마스터 레코드에 자동으로 입력됩니다. 사용자를 이 역할에 지정하고 권한 프로파일을 이 사용자에게 전송합니다. 그런 다음 이 역할을 테스트하기만 하면 됩니다.

그림에는 두 개의 화면이 표시됩니다. 먼저 PFCG 트랜잭션을 통해 사용자가 역할에 지정됩니다. PFCG에서 사용자 비교 를 선택하면 생성된 권한 프로파일이 해당 사용자의 사용자 마스터 레코드에 자동으로 입력됩니다. 화면 2에 트랜잭션 SU01 과 역할 테스트가 표시됩니다.

사용자에게 지정된 권한 확인

역할 및 권한 테스트

다음 단계에서는 사용자에게 적용될 신규 역할을 테스트합니다. 이것이 모든 것이 제대로 작동하는지 확인하는 마지막 단계입니다.

이 그림은 역할 및 권한을 테스트하는 중인 위치를 보여줍니다. 이제 권한 생성 단계에 있습니다. 이 프로세스는 PFCG 트랜잭션에서 시작되었습니다.

유용한 권한 툴

다음 세 가지 트랜잭션은 권한 부여를 수행하는 데 유용한 툴입니다.

  • 트랜잭션 SUIM을 사용하면 사용자, 역할, 트랜잭션 및 권한 오브젝트 간에 복잡한 검색을 수행할 수 있습니다.
  • 권한 이슈에는 SU53 트랜잭션이 사용됩니다. 누군가가 트랜잭션을 실행하려고 할 때 "xxxx 트랜잭션을 사용할 권한이 없음" 오류 메시지를 받으면 트랜잭션을 호출할 수 있으며 누락된 권한 오브젝트와 트랜잭션 코드가 표시됩니다.
  • 트랜잭션 /IWFND/ERROR_LOG는 SAP Gateway 오류 로그를 점검하는 데 사용됩니다.

앞서 설명한 대로 모범 사례를 적용하려면 컨설턴트가 PYC GENERATE PROVIDER 보고서를 실행해야 합니다. 먼저 적절한 권한이 있는지 확인해야 합니다.

컨설턴트가 PYC GENERATE PROVIDER 보고서에 대한 권한이 없음을 발견한 경우 다음 시뮬레이션의 지침을 따르십시오.

비즈니스 예시

이 연습에서는 프로바이더 소스 생성 리포트에 대한 권한을 제공하는 방법을 보여줍니다.

비즈니스 예시

이 연습에서는 프로바이더 소스 생성 리포트의 권한을 점검하는 방법을 보여줍니다.

테스트 사용자 계정

테스트 사용자가 역할에 지정되고 비교가 수행되면 역할과 권한을 테스트해야 합니다. 이렇게 하려면 테스트 사용자 계정으로 로그인하여 역할에 지정된 트랜잭션, 링크 및 서비스가 작동하는 방식을 주의 깊게 확인하십시오.

테스트 사용자가 역할에 지정되고 비교가 수행되면 역할과 권한을 테스트해야 한다는 네 개의 스크린샷이 이미지에 표시됩니다. 이렇게 하려면 테스트 사용자 계정으로 로그인하여 역할에 지정된 트랜잭션, 링크 및 서비스가 작동하는 방식을 주의 깊게 확인하십시오.

구성 관리의 모든 권한

모든 권한을 위해서는 구성 관리를 사용합니다. 예를 들어, 테스트 사용자 Z10_ADMIN은 구성 관리 앱에서 모든 오브젝트를 유지보수하는 데 액세스할 수 있습니다.

이 이미지는 전체 권한을 적용하기 위해 구성 관리를 사용하는 4개의 스크린샷과 함께 표시됩니다.

유효성 확인 규칙에 대한 권한만

구성 관리 앱에서 유효성 확인 규칙을 유지보수할 수 있는 액세스 권한만 있는 다른 테스트 사용자 Z10_VALRULE 에 다른 역할이 지정되었습니다. 역할을 철저하게 테스트한 후 비즈니스 사용자에게 지정할 수 있습니다.

구성 관리 앱에서 유효성 확인 규칙을 설정하도록 사용자 권한을 제한할 수 있는 방법에 대한 세 가지 스크린샷이 이미지에 표시됩니다.

구성 관리에서 분석 권한 추가

비즈니스 예시

고객이 비즈니스 사용자의 구성 관리에서 분석을 유지보수할 수 있는 권한을 요청합니다. 보안 관리자는 구성 관리 에서 분석 을 조회하고 편집할 수 있는 권한을 설정해야 합니다.

단계

  1. 역할 메뉴 Z##_HR_PYC_TM_MNG 링크를 구성 및 분석 어플리케이션 관리 에 추가합니다.

    1. PFCG 역할 유지보수 트랜잭션을 호출합니다.

    2. 역할 이름 필드에 Z##_HR_PYC_TM_MNG 를 입력하고 역할 이름 옆에 있는 펜(변경) 아이콘을 선택합니다. 역할 내역을 변경합니다.

    3. 메뉴 탭을 선택합니다.

    4. 트랜잭션 툴바에서 노드 삽입 버튼을 선택합니다.

    5. 기타웹 주소 또는 파일 을 선택합니다.

    6. 팝업 윈도우 WEB 주소 또는 파일 경로 추가 윈도우에서 다음을 입력합니다.

      • 텍스트: 분석.
      • WEB 주소 또는 파일: http://wdflbmt2261.wdf.sap.corp:50080/sap/bc/ui5_ui5/sap/hrpy_pcc_can_v1?sap-client=700

      그런 다음 윈도우 오른쪽 하단에서 녹색 체크 표시(적용/Enter)를 선택합니다.

      노트

      서비스 링크를 가져오려면 병렬 세션에서 트랜잭션 SICF를 호출하십시오.

      • 서비스 이름 필드에 접두부 HRPY*를 입력합니다.
      • 트랜잭션을 실행합니다.
      • 폴더 BSP를 닫습니다.
      • 노드 UI5_UI5 서비스 hrpy_pcc_can_v1 PCC Configuration Analytics 에서 을 선택합니다.
      • hrpy_pcc_can_v1 서비스를 마우스 오른쪽 버튼으로 클릭하고 드롭다운 리스트에서 서비스 테스트 를 선택합니다.

      클립보드에 복사 링크 http://wdflbmt2261.wdf.sap.corp:50080/sap/bc/ui5_ui5/sap/hrpy_pcc_can_v1?sap-client=700 을 입력하고 팝업 윈도우의 WEB 주소 또는 파일 필드에 붙여넣습니다. 트랜잭션 PFCG의WEB 주소 또는 파일 경로 윈도우를 추가합니다.

    7. 트랜잭션 툴바에서 노드 삽입 버튼을 선택합니다.

  2. 구성 및 분석 어플리케이션 관리를 위해 HT TADIR 서비스의 해시 값을 IWSG SAP Gateway 서비스 그룹 메타데이터와 IWSV SAP Gateway 서비스 그룹 유형으로 추가합니다.

    1. 역할 메뉴에서 게이트웨이 서비스 폴더를 선택합니다.

    2. 트랜잭션 버튼의 오른쪽 하단 모서리에 있는 노드 삽입 옵션을 선택합니다.

      • 리스트에서 권한 기본값 을 선택합니다.
      • 권한 기본값 드롭다운 리스트에서 18 SAP Gateway 서비스 그룹 메타데이터 를 선택합니다.
      • TADIR 서비스 테이블의 첫 번째 행에 접두부 *PYC* 를 입력합니다.
      • 드롭다운 리스트에서 ZPYC_CFG_ANALYTICS_SRV_0001 을 선택합니다.
      • 서비스 윈도우의 오른쪽 하단 모서리에서 녹색 체크 표시(복사) 를 선택합니다.
    3. 트랜잭션 버튼의 오른쪽 하단 모서리에 있는 노드 삽입 옵션을 선택합니다.

      • 리스트에서 권한 기본값 을 선택합니다.
      • 권한 기본값 드롭다운 리스트에서 19 SAP Gateway Business Suite 지원 - 서비스 를 선택합니다.
      • TADIR 서비스 테이블의 첫 번째 행에 접두부 *PYC* 를 입력합니다.
      • 드롭다운 리스트에서 PYC_CFG_ANALYTICS_SRV 0001 을 선택합니다.
      • 서비스 윈도우의 오른쪽 하단 모서리에서 녹색 체크 표시(복사) 를 선택합니다.
    4. 트랜잭션 버튼의 오른쪽 하단 모서리에 있는 노드 삽입 옵션을 선택합니다.

      • 리스트에서 권한 기본값 을 선택합니다.
      • 권한 기본값 드롭다운 리스트에서 18 SAP Gateway 서비스 그룹 메타데이터 를 선택합니다.
      • TADIR 서비스 테이블의 첫 번째 행에 접두부 PYC* 를 입력합니다.
      • 드롭다운 리스트에서 PYC_CFG_SRV_0001 을 선택합니다.
      • 서비스 윈도우의 오른쪽 하단 모서리에서 녹색 체크 표시(복사) 를 선택합니다.
    5. 트랜잭션 버튼의 오른쪽 하단 모서리에 있는 노드 삽입 옵션을 선택합니다.

      • 리스트에서 권한 기본값 을 선택합니다.
      • 권한 기본값 드롭다운 리스트에서 19 SAP Gateway Business Suite 지원 - 서비스 를 선택합니다.
      • TADIR 서비스 테이블의 첫 번째 행에 접두부 PYC* 를 입력합니다.
      • 드롭다운 리스트에서 PYC_CFG_SRV 0001 을 선택합니다.
      • 서비스 윈도우의 오른쪽 하단 모서리에서 녹색 체크 표시(복사) 를 선택합니다.
    6. 새로 추가된 4개의 서비스를 모두 Gateway Services 폴더로 끌어서 놓습니다.

  3. 권한 프로파일을 구성합니다.

    • 권한 탭을 선택하고 (권한 데이터 변경) 아이콘을 선택합니다.
    • 유틸리티 기술적 이름 설정 을 선택하여 기술적 이름 표시를 설정합니다.
    • 인사 관리 권한 오브젝트 클래스를 확장하려면 권한 오브젝트 클래스 이름 옆에 있는 더하기(+) 아이콘을 선택합니다.
    • PCC: 구성 어플리케이션 권한(P_PYT_CFG) 을 확장하려면 권한 오브젝트 이름 옆에 있는 더하기(+) 아이콘을 선택합니다.
    • P_PYT_CATPCC: 구성 유형 범주 권한 필드에 대해 AN-Analytics 태스크 를 선택합니다.
    • PCC 구성 어플리케이션에서P_PYT_AUT 권한 액티비티에 대한 전체 권한을 선택합니다.
    • 새로 생성된 역할의 권한 프로파일을 생성합니다.
    • 뒤로 를 선택하여 역할 변경 화면으로 돌아갑니다.
  4. 사용자 비교를 수행합니다.

    사용자 비교 버튼을 선택하고 역할을 저장합니다.

  5. 사용자 Z##_USER 와 테스트 권한으로 시스템에 로그인합니다.

요약

  • 사용자 권한 구조: 역할에는 사용자가 SAP에서 액세스하고 수행할 수 있는 작업을 정의하는 사용자 메뉴와 권한 프로파일이 포함되어 있습니다.
  • 권한 오브젝트: 트랜잭션 SU21을 사용하여 특정 시스템 기능 및 데이터에 대한 액세스를 제어하는 PCC 권한 오브젝트를 조회합니다.
  • 역할 생성 프로세스: 트랜잭션 PFCG, UI5 어플리케이션 링크 및 OData 서비스를 역할 메뉴에 추가하여 트랜잭션 PFCG를 사용하여 역할을 생성합니다.
  • 권한 구성: 권한 오브젝트 P_PYT_CFG 를 수동으로 추가하고 필드 값을 구성하며 프로파일을 생성하고 사용자를 역할에 지정합니다.
  • 테스트 및 검증: 비즈니스 사용자에게 지정하기 전에 SUIM, SU53 및 테스트 사용자 계정을 사용하여 권한이 올바르게 작동하는지 확인합니다.