
Willkommen zum Kurs SAP BI Berechtigung. In diesem Abschnitt erkläre ich, warum wir überhaupt Berechtigungen brauchen. Was sind die Ziele eines Berechtigungskonzepts? Und welche Unterschiede gibt es zwischen SAP ERP und SAP BI wenn es um Sicherheitsanforderungen geht?
In diesem Abschnitt erkläre ich, was Objektberechtigungen sind und wie sie sich von Analyseberechtigungen unterscheiden.
In dieser Übung erschaffen wir die Grundlage für das weitere Vorgehen. Es werden die benötigten InfoObjects und InfoCubes angelegt. Wenn Sie eher an der Theorie interessiert sind, können Sie dieses Kapitel überspringen.
In dieser Übung erstellen wir eine Rolle mit der Objektberechtigung und ordnen diese dem Benutzer zu. Diese Basisrolle wird benötigt, um Queries aufrufen zu können.
In diesem Kapitel lernen Sie Berechtigungsfehler mit Trace zu analysieren.
Unser Trace hat gezeigt, dass Berechtigungen zum Öffnen der Query fehlen. Diese wollen wir nun anlegen.
Wenn Objektberechtigungen die Pralinenschachtel sind, sind Analyseberechtigungen die Pralinen. Mithilfe von Analyseberechtigungen können Sie bestimmen, wer Nougatpralinen nehmen darf und wer Marzipan isst.
In dieser Übung lernen Sie, wie Sie Analyseberechtigungen pflegen können.
Nachdem wir den Zugriff auf den InfoProvider gewährt haben, wollen wir die Daten vor unerlaubtem Zugriff schützen. In dieser Lektionen lernen Sie wie es geht.
In dieser Lektion lernen Sie alles über Variablen im Berechtigungskontext.
Um die Query automatisch anhand von Berechtigungen zu filtern, wollen wir eine Variable anlegen. In diesem Abschnitt zeige ich Ihnen wie es geht.
In diesem Kapitel lernen Sie wie die Berechtigungsprüfung für aggregierte Werte funktioniert und was es mit dem Doppelpunkt auf sich hat.
In dieser Übung zeige ich Ihnen anhand eines Beispiels wie die Berechtigungsprüfung für aggregierte Werte funktioniert.
Aggregierte Berechtigung kann auch nützlich sein, wenn Benutzer alle Daten zu Ihrem Bereich, aber für alle anderen Bereiche nur eine Zusammenfassung sehen sollen.
Am besten lässt sich das Konzept der Matrix Berechtigungen anhand eines Beispiels erklären. Zunächst müssen wir jedoch einige Vorbereitungen treffen.
Was passiert, wenn die Werte in einer Analyseberechtigung zusammengefasst werden? Probieren wir es doch gleich aus.
Das Prinzip des kartesischen Produkts greift auch bei Verwendung von Variablen. Die Selektion in einer Query wird von einer Reihe von Merkmalsfiltern bestimmt. Man könnte erwarten, dass Query-Selektionen automatisch mit den Berechtigungen des Benutzers übereinstimmen. In diesem Fall würde der Benutzer genau die Daten angezeigt bekommen, für die er berechtigt ist. Allerdings ist es nicht der Fall. Lernen Sie in dieser Lektion warum.
Nach der ganzen Theorie zu Matrix Berechtigungen und Variablen ist es sinnvoll, das Konzept anhand eines Beispiels zu visualisieren.
In dieser Lektion lernen Sie alles über Hierarchie Berechtigungen.
Was sich in der Theorie kompliziert anhört, ist in der Praxis ganz einfach. In dieser Übung verdeutliche ich die Unterschiede zwischen verschiedenen Berechtigungstypen. Zuerst müssen wir jedoch einige Vorbereitungen treffen.
In dieser Übung lernen Sie wie Hierarchie Berechtigungen vom Typ 0 funktionieren.
Nun wollen wir statt eines Knotens auf einen Teilbaum unterhalb des Knotens berechtigen. Dabei wollen wir alle Kostenstellen, die zu einem Knoten gehören, einsehen.
Die Berechtigung vom Typ 2 funktioniert ähnlich. Allerdings können Sie die sichtbaren Ebenen unterhalb des Knotens definieren. Bei dem Berechtigungstyp 1 war immer der gesamte Teilbaum berechtigt. Dabei werden die Ebenen absolut gezählt, das heißt der oberste Knoten wird als die erste Ebene gehandhabt.
Die Hierarchie Berechtigung vom Typ 3 berechtigt einfach auf alles. Dadurch ist die gesamte Hierarchie sichtbar.
Dieser Typ der Berechtigung kann eingesetzt werden, wenn ein Mitarbeiter die Hierarchie nur bis zu einer bestimmten Ebene unterhalb des Knotens expandieren darf. Falls der Knoten bei einer Umstrukturierung der Hierarchie auf eine andere Ebene versetzt wird, bleiben die Berechtigungen erhalten.
In diesem Kapitel gehe ich näher auf die Funktionsweise der Berechtigungsprüfungen anhand des Berechtigungstraces in der Transaktion RSECADMIN ein. Die Berechtigungsprüfung läuft in einer bestimmten Reihenfolge ab.
Am Anfang, während der Vorbereitung, haben wir unserem Benutzer das Profil SAP_ALL zugewiesen. In diesem Kapitel erläutere ich die Besonderheiten dieses Profils.
Eine Menü Rolle erlaubt es Berichte in das Benutzermenü einzubinden. Der Benutzer muss sich seine Berichte dann nicht mühselig heraussuchen, sondern hat Sie sofort im Blick.
Lassen Sie uns zusammen eine Menürolle anlegen.
Nun haben Sie alle Arten von Rollen kennengelernt. Ich empfehle Ihnen die einzelnen Rollen in einer Sammelrolle zu bündeln.
In diesem Kapitel zeige ich Ihnen wie Sie mit einer Sammelrolle bessere Übersicht gewinnen und weniger Zeit für Wartung ausgeben.
Bei den Transporten in Nachfolgesysteme gibt es bei Objekt- und Analyseberechtigungen unterschiedliche Vorgehensweisen. In diesem Abschnitt lernen Sie beide kennen.
Bis jetzt haben wir lediglich mit Reporting Funktionalität von SAP BI gearbeitet. Dabei werden die Daten aus den InfoCubes gelesen. Allerdings ist es auch möglich, Plandaten in InfoCubes fortzuschreiben. Lernen Sie, wie die Berechtigungen im Planungskontext funktionieren.
Nun wollen wir die Theorie in der Praxis umsetzen und Berechtigungen für die Planung anlegen.
In diesem Abschnitt fasse ich das Gelernte nochmals zusammen und gebe einen Ausblick auf weiterführende Themen.
Wenn Sie ein Projekt in SAP BI durchführen, müssen Sie meistens
komplexe Zugriffsrechte vergeben damit sensible Firmendaten nicht in
falsche Hände geraten. Dieser Kurs vermittelt Ihnen anhand
vieler Beispiele die entscheidenden Schritte zur Entwicklung und
Realisierung eines Berechtigungskonzepts in SAP Business Intelligence.
Lernen Sie in diesem Kurs, inwiefern sich SAP BI und SAP ERP Berechtigungen unterscheiden und wie Sie mit Analyse- und Objektberechtigungen in SAP Business Warehouse arbeiten, Berechtigungsmodelle konzipieren, analysieren und anpassen.