Основной функционал находится в меню Инструменты->Администрирование->Ведение пользователей.
Объекты полномочий – транзакции SU20, SU21. Сперва лезем в SU20 – создаем поля, по которым будем определять доступность пользователю. Затем в SU21 – создаем класс, присваиваем ему объект, объекту присваиваем поле.Затем уже идем на PFCG для назначения
Пример использования
| 1 2 3 4 | AUTHORITY-CHECK OBJECT 'ZR2'         ID 'ZFIRSTLET' FIELD tab2-name(1).       IF sy-subrc = 0.         "наше действие | 
Здесь объект авторизации ZR2, поле у объекта авторизации ZFIRSTLET, поле, которое проверяется – tab2-name
 
	