Основной функционал находится в меню Инструменты->Администрирование->Ведение пользователей.
Объекты полномочий – транзакции SU20, SU21. Сперва лезем в SU20 – создаем поля, по которым будем определять доступность пользователю. Затем в SU21 – создаем класс, присваиваем ему объект, объекту присваиваем поле.Затем уже идем на PFCG для назначения
Пример использования
1 2 3 4 |
AUTHORITY-CHECK OBJECT 'ZR2' ID 'ZFIRSTLET' FIELD tab2-name(1). IF sy-subrc = 0. "наше действие |
Здесь объект авторизации ZR2, поле у объекта авторизации ZFIRSTLET, поле, которое проверяется – tab2-name