|
Revenir à |
La sécurité des données dans QUERY repose sur la table de sécurité personnalisée (/WINSHTLQ/QRSAOB) installée sur le système SAP sur lequel QUERY sera utilisé. Dans cette table, l'administrateur IT/SAP du client peut définir les vérifications d'autorisations sur les données auxquelles les utilisateurs tentent d'accéder. La table de sécurité personnalisée de Winshuttle contient les champs suivants :
Cette table de sécurité peut être maintenue via le code de transaction SAP SM30.
Pendant la création et l'exécution des requêtes, QUERY exécute un certain nombre d'étapes afin de limiter l'accès exactement aux données que l'utilisateur est censé voir. QUERY utilise la table de sécurité personnalisée Winshuttle pour renforcer la sécurité, dans laquelle les « objets d'autorisation » accessibles à l'utilisateur sont vérifiés. Si l'objet d'autorisation est utilisé et qu'une valeur est définie dans un profil SAP d'utilisateur, des vérifications sont effectuées par rapport à cette valeur.
Dans la table de sécurité personnalisée Winshuttle, à l'instar des objets d'autorisation, la table SAP et le champ SAP destinés à la restriction des données sont extraits lors du traitement de la requête. Les contrôles d'autorisation sont effectués sur les valeurs récupérées pour le nom d'utilisateur SAP et les enregistrements pour lesquels l'autorisation a échoué sont supprimés de la sortie.
La capture d'écran ci-dessous montre un exemple de définition de la table de sécurité personnalisée Winshuttle. Huit objets d'autorisation ont été utilisés dans cet exemple avec les tables SAP et les champs SAP spécifiés pour la restriction des données.
Par défaut, Winshuttle fournit des valeurs par défaut dans cette table lors de l'installation de Winshuttle Function Module. Voir le tableau suivant pour les objets d'autorisation fournis par Winshuttle.
TABLE SAP |
Objet |
Champ |
Description du champ |
Texte de l'objet d'autorisation |
BKPF |
F_BKPF_BUK |
BUKRS |
Code de société |
Document de comptabilité : autorisation pour les codes de société |
KNB1 |
F_KNA1_BUK |
BUKRS |
Code de société |
Client : autorisation pour les codes de société |
KNKK |
F_KNKA_KKB |
KKBER |
Domaine de contrôle des crédits |
Gestion du crédit : autorisation pour le domaine de contrôle des crédits |
LFB1 |
F_LFA1_BUK |
BUKRS |
Code de société |
Fournisseur : autorisation pour les codes de société |
SKB1 |
F_SKA1_BUK |
BUKRS |
Code de société |
Compte du grand livre : autorisation pour les codes de société |
EKKO |
M_BEST_EKO |
EKORG |
Organisation d'achat |
Organisation d'achat dans le bon de commande |
EKPO |
M_BEST_WRK |
WERKS |
Usine |
Usine dans le bon de commande |
MARC |
M_MATE_WRK |
WERKS |
Usine |
Fiche article : usines |
KNVV |
V_KNA1_VKO |
VKORG |
Organisation de ventes |
Client : autorisation pour les organisations de ventes |
VBAK |
V_VBAK_VKO |
VKORG |
Organisation de ventes |
Document de vente : autorisation pour les domaines de ventes |
VBRK |
V_VBRK_VKO |
VKORG |
Organisation de ventes |
Facturation : autorisation pour les organisations de ventes |
Aussi dans cette section |