|
Revenir à |
QUERY protège complètement les fonctionnalités de sécurité de SAP. QUERY ne peut en aucun cas supplanter les restrictions d'autorisation de SAP qui vous sont imposées. Ce document permettra à vous ainsi qu'à votre équipe de sécurité de comprendre les autorisations SAP requises pour travailler avec QUERY. Dans la majorité des cas, ces autorisations SAP sont déjà en place. Ce document peut également être utile si vous avez essayé QUERY mais que vous ne pouvez pas l'utiliser ou si vous voyez des messages d'erreur.
QUERY effectue des appels RFC vers SAP. L'accès RFC doit être attribué. Dans la majorité des cas, vous avez déjà reçu ces autorisations. Pour travailler avec SAP, les objets suivants avec les valeurs indiquées doivent se trouver dans votre profil utilisateur SAP. Pour l'objet d'autorisation S_RFC :
Pour accéder à une table en particulier dans QUERY, il vous faut un accès au niveau de la table. L'accès au niveau de la table dans SAP est indépendant d'une transaction. Par exemple, il se peut que vous ayez accès à la transaction MM01 qui utilise la table de données de base de l'article (MARA), mais cela ne vous donne pas un accès automatique à la table. L'accès au niveau de la table est commandé par ces objets d'autorisation :
Presque toutes les tables qui dépendent d'un client dans SAP sont affectées à un groupe d'autorisation spécifique dans la table SAP TDDAT, champ CCLASS. Par exemple, la table MARA est affectée au groupe d'autorisation MA.
Afin de pouvoir accéder à la table MARA, le groupe d'autorisation MA doit être affecté à votre profil SAP dans l'objet d'autorisation S_TABU_DIS comme illustré dans l'exemple ci-après :
Aussi dans cette section |