이 단원 소개
5단원 급여 계산 제어 센터 역할 정의 에서 트랜잭션 PFCG를 사용하여 표준 PCC 제공에서 역할을 복사하여 사용자 정의 역할을 생성하는 방법을 배웠습니다. 이 단원에서는 PCC를 사용할 수 있는 사용자 권한에 대해 알아봅니다. 권한을 사용하면 SAP 시스템에서 특정 기능을 실행할 수 있습니다. 모든 권한은 권한 오브젝트와 관련이 있으며 권한 오브젝트에 포함된 각 권한 필드의 값 또는 값을 정의합니다. 권한은 사용자 마스터 레코드에 입력된 프로파일로 그룹화됩니다. 프로파일 생성기를 사용하여 권한을 정의하면 선택한 트랜잭션에 대해 점검된 권한 오브젝트가 자동으로 선택됩니다. 일반적으로 보안 관리자는 사용자와 역할을 생성하고 사용자에게 역할을 지정하는 업무를 담당합니다. 그러나 각 권한 오브젝트에 대해 수행된 점검의 세부사항을 아는 것은 여전히 중요합니다. 다음은 다양한 PCC 관련 액티비티 및 역할에 대해 점검되는 가장 중요한 트랜잭션 및 권한 오브젝트의 개요입니다.
사용자 및 역할
SAP 시스템에 로그온하려면 사용자에게 사용자 마스터 레코드와 해당 비밀번호가 있어야 합니다. 사용자 마스터 레코드에서 사용자 메뉴와 관련 권한 프로파일이 사용자에게 지정됩니다. 이를 위해서는 사용자를 하나 이상의 역할에 지정합니다.
다음 리스트는 사용자 마스터 레코드와 관련된 용어를 정의합니다.
- 역할은 사용자가 조직에서 하나 이상의 비즈니스 시나리오에 참여할 수 있도록 하는 액티비티의 모음입니다. 역할에 사용자를 지정하면 비즈니스 데이터의 무결성을 보호할 수 있습니다.
- 사용자 메뉴를 통해 역할에 포함된 트랜잭션, 리포트 또는 웹 기반 어플리케이션에 액세스할 수 있습니다. 사용자 메뉴에는 사용자가 일반적으로 직장에서 수행하는 기능만 있어야 합니다.
- 역할에 포함된 액티비티에 대한 권한 프로파일이 생성됩니다. 이 권한 프로파일은 사용자가 SAP 시스템에서 액션을 수행할 수 있는 경계를 정의합니다.
- 역할 지정은 지정된 사용자가 권한 프로파일에서 액세스할 수 있는 권한을 부여합니다.

가장 중요한 PCC 권한 오브젝트
그림의 '권한 오브젝트' 테이블에는 PCC의 권한을 정의하는 데 사용할 수 있는 여러 권한 오브젝트가 표시됩니다. SAP 시스템에서 트랜잭션 SU21(HR 오브젝트 클래스)을 사용하여 이러한 권한 오브젝트를 조회합니다.
권한 오브젝트는 사용자가 액션을 수행할 수 있도록 권한을 복합적으로 점검하는 데 사용됩니다. 권한 오브젝트는 AND 관계로 점검된 권한 필드를 최대 10개까지 그룹화합니다. 권한에 성공하려면 권한 구성을 담당하는 개인이 권한 오브젝트의 모든 필드 값을 설정해야 합니다. 권한 오브젝트 필드는 화면에서 입력 필드로 간주되지 않습니다. 대신 보호되어야 하는 인포타입과 같은 시스템 요소입니다.
과정 ADM940 및 HR940 과정의 HCM 특정 권한 측면에서 SAP S/4HANA 및 SAP Business Suit의 권한 개념에 대한 기본 지식을 학습할 수 있습니다.
권한 오브젝트 테이블에는 PCC의 권한을 정의하는 데 사용할 수 있는 여러 권한 오브젝트가 표시됩니다. SAP 시스템에서 트랜잭션 SU21(HR 오브젝트 클래스)을 사용하여 이러한 권한 오브젝트 조회

트랜잭션 SU21
그림에는 트랜잭션 SU21 의 화면이 표시됩니다.

신규 역할 생성 및 업데이트
다음으로, 새로운 역할을 생성하는 전체 경로(5단계)를 살펴보겠습니다.

역할 메뉴 생성: 트랜잭션 추가
PFCG 트랜잭션을 시작합니다. 신규 역할의 이름을 입력합니다(네임스페이스 접두부 또는 접두부 SAP로 시작하는 이름 입력 안 함). 단일 역할 생성/변경 버튼을 선택합니다. 역할의 기능에 대한 설명을 입력합니다.
메뉴 탭에서 역할에 대한 트랜잭션, 리포트, 프로그램, 인터넷 링크 및 인트라넷 링크를 지정합니다. 시스템에서 역할 메뉴 구조 액티비티를 자동으로 사용하여 권한을 생성합니다.
신규 역할을 생성할 때 일반적으로 역할에 대해 서로 다른 트랜잭션을 제공합니다. 이를 위해 메뉴에 트랜잭션을 추가하기만 하면 됩니다. 필요한 모든 권한 오브젝트는 시스템에서 자동으로 수집되므로 컨설턴트는 트랜잭션에 대한 특정 정보만 수집하면 됩니다. 국가별로 다른 조직이 필요합니다.
단계:
- 메뉴 탭을 선택합니다.
- 트랜잭션 버튼을 선택합니다.
- 다음 화면에서 트랜잭션 코드를 입력하십시오.
- 트랜잭션 지정 버튼을 선택합니다.
- 입력 내용을 저장합니다.

역할 메뉴 생성: 신규 링크 추가(UI5 어플리케이션 링크)
프론트엔드 어플리케이션에 대한 권한을 제공해야 합니다. 예를 들어 "내 프로세스"는 어플리케이션의 코드를 정의해야 합니다. 아래 이미지는 트랜잭션 호출, 올바른 서비스 텍스트 찾기, 역할에 대한 링크 복사와 같은 어플리케이션에 대해 올바른 이름을 얻을 수 있는 방법을 보여줍니다.
단계:
- SICF 트랜잭션을 시작합니다.
- 필요한 서비스 찾기
- 단축 메뉴에서 서비스 테스트 옵션을 선택합니다.

다음으로, 역할에 대한 링크를 복사합니다.
단계:
- 메뉴 탭에서 노드 삽입 옵션을 선택합니다.
- 선택 목록에서 기타 선택
- 그런 다음 웹 주소 또는 파일
- 팝업 윈도우에 UI5 어플리케이션 링크 및 텍스트 제공
- 적용(엔트리) 버튼을 선택합니다.
- 입력 내용을 저장합니다.

역할 메뉴 생성: OData 서비스 액세스 제공
이제 OData 서비스 액세스를 제공할 준비가 되었습니다.
- 노드 삽입 옵션을 선택합니다.
- 권한 기본값 을 선택합니다. 권한 기본값과 관련된 서비스는 최종 사용자의 메뉴에 표시되지 않습니다. 백엔드 OData 서비스에 대한 권한을 제공해야 합니다.
- 팝업 윈도우에서 TADIR 오브젝트(HT TADIR 서비스)의 해시 값을 SRV_TYPE 으로 선택하고 IWSV SAP Gateway Business Suite Enablement 를 오브젝트 유형 으로 선택합니다. TADIR 오브젝트(HT TADIR 서비스)의 해시 값 을 SRV_TYPE 으로 선택합니다.
- 마스크 PYC*를 입력하고 Picklist에서 필요한 서비스 이름을 선택합니다.
- 복사 버튼을 선택합니다.
- 복사 버튼을 한 번 더 선택합니다.
- 입력 내용을 저장합니다.

그런 다음 오브젝트 유형 IWSG SAP Gateway 서비스 그룹 메타데이터 에 대해 동일한 단계 순서를 반복합니다. 동일한 단계를 수행하고 다른 오브젝트에 대한 정보를 제공해야 합니다.

구성 관리 앱의 OData 서비스에 액세스
서비스에 해당하는 링크를 제공해야 합니다. 링크는 오브젝트 유형 및 서비스에 따라 달라집니다. 구성 툴 액세스를 허용하려는 역할 및 사용자에게 지정되어야 하는 오브젝트가 이미지에 표시됩니다.

구성 관리의 모든 OData 서비스에 대한 액세스 권한이 있는 역할 메뉴
구성 관리 어플리케이션 권한이 있는 역할에 대한 메뉴가 표시됩니다.

구성 관리 앱의 특정 OData 서비스에 대한 액세스 권한이 있는 역할 메뉴
다음으로 구성 관리에서 특정 OData 서비스에 액세스하는 방법을 살펴보겠습니다.

권한 구성
이제 권한을 제공할 차례입니다. 필요한 모든 권한 오브젝트가 수집되므로 권한 오브젝트의 일부 특성만 제공하면 됩니다. 아래 이미지는 승인 프로파일로 이동하는 방법을 보여줍니다.
단계:
- 권한 탭을 선택합니다.
- 권한 데이터 변경 버튼을 선택합니다.

필요한 권한 점검 및 추가
필요한 권한 오브젝트가 권한 프로파일에 자동으로 지정됩니다. 필요한 권한을 확인하고 추가한 후 입력 내용을 저장합니다.
일부 권한 오브젝트를 직접 추가한 다음 이러한 권한 오브젝트에 몇 가지 특성을 제공해야 합니다. 역할 권한 프로파일에 권한 오브젝트 P_PYT_CFG PCC: 구성 어플리케이션에 대한 권한을 수동으로 추가합니다. 권한 오브젝트 필드에 필요한 값을 입력합니다.

권한 생성
생성 을 선택하여 권한에 대한 권한 프로파일을 생성합니다. 권한 프로파일 이름을 입력하라는 메시지가 표시됩니다. 고객 네임스페이스에 유효한 이름이 제안됩니다.
프로파일 생성 후 트리 표시를 종료합니다. 메뉴 선택을 변경하고 권한 트리 조회를 다시 호출하면 신규 액티비티에 대한 권한이 기존 권한에 추가됩니다. 트리 표시에 완료되지 않은 신규 권한이 표시되므로 신호등이 노란색으로 전환될 수 있습니다. 값을 직접 지정하거나 삭제합니다. 먼저 권한을 비활성화한 후 삭제하여 삭제합니다.

사용자 지정 및 비교
사용자 탭에서 사용자를 역할에 지정합니다. 지정된 사용자가 시스템에 로그온하면 사용자 메뉴가 나타납니다. 생성된 권한 프로파일은 사용자 마스터를 비교할 때 이 사용자의 사용자 마스터 레코드에 자동으로 입력됩니다. 사용자를 이 역할에 지정하고 권한 프로파일을 이 사용자에게 전송합니다. 그런 다음 이 역할을 테스트하기만 하면 됩니다.




