Enterprise Resource Planning Blogs by SAP
Get insights and updates about cloud ERP and RISE with SAP, SAP S/4HANA and SAP S/4HANA Cloud, and more enterprise management capabilities with SAP blog posts.
cancel
Showing results for 
Search instead for 
Did you mean: 
Vincent_Zhu
Product and Topic Expert
Product and Topic Expert
305

在SAP S/4HANA Cloud Public Edition版本中,权限划分的最小颗粒度一直以来是到业务目录(Business Catalog)级别。也就是说,我们只能选择分配业务目录给相应的用户。但如果想分配一个业务目录下的部分应用给用户,这一直以来是做不到的。不过,在2502版本的更新中,这一痛点得到了解决。我们可以细分哪些应用用户可以访问,哪些应用不希望用户访问。下面,我将通过一个实例,一步一步地详细讲解这个功能是如何在系统里实现的:

 

场景介绍:

假设用户小A,她的日常工作需要查询处理销售订单,可能会更改销售订单。因此,我给她分配的业务角色包含了以下业务目录:

Vincent_Zhu_2-1742783075252.png

 

用户有以下这些应用的访问权限。但是,我不希望用户有创建销售订单的权限(方框选中的Apps)。

那么我该如何做呢?

Vincent_Zhu_1-1742782919230.png

 

系统实现:

使用系统管理员登录,选择“维护业务角色”,选择分配给该用户的业务角色Z_CUSTOM_SALES_PROCESSING:

Vincent_Zhu_3-1742783278519.png

 

点击“IAM应用程序”页签,并点“编辑”按钮。在这里,你就能选择用户可以访问哪些应用,不能访问哪些应用。默认,你能看到“活动”字段都是选中的,也就是默认用户都能访问这些应用:

Vincent_Zhu_4-1742783507767.png

 

选中不希望用户访问的应用“管理销售订单”,“管理销售订单(版本 2)”,“创建销售订单”,“创建销售凭证”;然后点击“取消激活”,然后保存。系统会自动更新并激活新的权限。

Vincent_Zhu_5-1742783698962.png

 

我们刷新一下用户小A的界面,惊喜地发现,那些创建销售订单的应用已经不见了。我们分配了希望分配的权限给到我们的用户小A!

Vincent_Zhu_6-1742784098146.png

 

另外,当小A去查找相关的应用时,也只能找到她能访问的应用。那些创建销售订单的应用,她也是搜不到的:

Vincent_Zhu_7-1742784312710.png

 

小结和提示:

 

对于这一功能,如您有任何疑问和建议,可直接留言回复,谢谢!