欢迎光临
我们一直在努力

从 PFCG 创建 Composite Role 到权限落地,一次把 SAP 复合角色讲透

在 SAP 项目现场做用户权限维护时,最容易被低估的对象之一就是 Composite Role。很多团队一开始会把用户直接维护到一堆 Single Role 里面,业务部门一个岗位要 8 个角色,管理员就给每个用户塞 8 行角色分配。用户数量少时还能撑住,一旦组织扩张、岗位复制、测试用户增加、外部审计介入,角色分配表很快就变成一片难维护的森林。

Composite Role 正是为了解决这类用户分配复杂度而存在。它由多个 Single Role 组成,用户分配到 Composite Role 后,在用户比较时,系统会自动把其中关联的 Single Role 展开到用户主数据里。这里有一个关键点,Composite Role 自己不包含授权数据,它更像一个岗位容器,真正的授权对象、授权字段值、生成的 Profile,仍然来自被它包含的 Single Role。SAP 官方资料也明确说明,Composite Role 由 Single Role 构成,用户在分配 Composite Role 后,会在 Compare 阶段自动获得相关 Single Role,而 Composite Role 本身不保存授权数据。(SAP Help Portal)

赞(0)
未经允许不得转载:171主机测评 » 从 PFCG 创建 Composite Role 到权限落地,一次把 SAP 复合角色讲透
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址