打赏

相关文章

SAP 场景化授权检查设计,如何用 CL_SACF 在不打断业务的前提下补强 ABAP 安全控制

最近在看一段老的 ABAP 代码,感触挺深。业务已经上线多年,前台是 SAP GUI,也有一部分功能被 Fiori 或外部系统通过 RFC、OData 调起来。代码里有一些 AUTHORITY-CHECK,但检查粒度明显是当年按事务码和组织字段设计的。现在业务变了,接口开放了,合规要求也提高了,原来的授…

Programming Authorization Checks,在 ABAP 代码里把权限检查写扎实

最近在看一段旅行预订相关的 ABAP 代码时,有个很典型的需求摆在眼前,业务客户的订票记录不能被所有人随便修改。能显示,不一定能修改。能修改普通客户,也不一定能修改商务客户。权限设计如果只停留在菜单级别,代码里没有真正落地,到了生产系统就很容易出现一种尴尬局面,…

从 SU21 到 AUTHORITY-CHECK,SAP 授权对象创建与维护的完整思路

最近在梳理一套 SAP S/4HANA 自开发应用的权限方案时,一个很容易被低估的问题又冒出来了,业务顾问只说了一句,销售订单查询页面要按销售组织和活动类型控制权限。听起来很简单,开发同事在 ABAP 里加一段 AUTHORITY-CHECK,安全顾问在 PFCG 里补一个角色,好像就能交差。真到…

手机版浏览

扫一扫体验

微信公众账号

微信扫一扫加关注

返回
顶部