• Startseite
  • Produkte
  • Jetzt
  • Buchnotizen
  • Lebenslauf
  • Unternehmensberatung
  • Spiele
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Denis Reis
  • Link zu X
  • Link zu Facebook
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Rss dieser Seite
  • Link zu Mail
Know-How SAP

Wie Sie flexible SAP BI Berechtigungen vergeben können

Wie Sie flexible Berechtigungen vergeben können

In diesem Beitrag zeige ich Ihnen, wie Sie mithilfe von Customer Exit Variablen ein flexibles Berechtigungskonzept umsetzen können. So können Sie die Pflege der Berechtigungen weg von der IT in den Fachbereich verlagern. Dabei setzen Sie Standard SAP Analyseberechtigungen ein, deren Werte über eine Variable gefüllt werden.

Bringen Sie die Analyse- und Reporting-Funktionen von SAP Analytics Cloud in Ihre gewohnte Microsoft Office-Umgebung! Mit meinem neuen Buch lernen Sie, das SAP Analytics Cloud Add-in in Excel und PowerPoint einzusetzen, Daten in Echtzeit zu analysieren und ansprechende Berichte sowie Präsentationen zu erstellen.


Alternativ könnte man an eine Umsetzung über den BAdI für virtuelle Berechtigungen RSEC_VIRTUAL_AUTH_BADI denken. Diese Erweiterung bietet weitreichende Customzing Möglichkeiten. Dabei müssen jedoch die einzelnen Zugriffsmöglichkeiten einzeln abgebildet werden. Die von mir vorgestellte Methode hat den Vorteil, dass Sie zu 100% auf SAP Standard basiert. SAP kümmert sich vollständig um die Berechtigungsprüfung. Wir liefern nur die Berechtigungswerte für den jeweiligen Benutzer.

Flexible SAP BI Berechtigungen vergeben

Überblick

In diesem Beispiel werden die Berechtigungswerte über ein Adminlayout in ein eingabebereites DSO (Typ des DataStore-Objekts ist auf direktes Schreiben und Planungsmodus eingestellt) geschrieben. Dadurch erübrigen sich die Anfragen bei der IT. Die Berechtigungen können ganz leicht von einem Power User im Fachbereich verwaltet werden. Beim Aufruf der Query wird über die Analyseberechtigung eine Customer Exit Variable (I_STEP 0) abgefragt. Diese liest die berechtigten Werte aus dem DSO und übergibt diese an die Analyseberechtigung.
Highlevel sieht das Ganze so aus:
Überblick über das flexible Berechtigungs-Konzept
Nachfolgend gehe ich auf die einzelnen Komponenten ein.

Bericht

Der Benutzer TESTUSER ruft einen Bericht für die Geschäftsfelder auf. Dieser ist ganz einfach gehalten – man sieht die Umsätze pro Geschäftsfeld.
Bericht
Dabei ist das Objekt Geschäftsfeld ZBUSSEG als berechtigungsrelevant gekennzeichnet. Das heißt, dass bei jedem Aufruf eine Berechtigungsprüfung durchlaufen wird.
Merkmal ist berechtigungsrelevant
Die Query selbst basiert auf einem InfoCube, der die folgenden Werte pro Geschäftsfeld beinhaltet:
Umsatz pro Geschäftsfeld

Rollen, Objekt- und Analyseberechtigungen

Der Benutzer TESTUSER besitzt die notwendigen Basis- und Objektberechtigungen um die Query aufrufen zu können. Auf die Gestaltung der Analyseberechtigungen möchte ich näher eingehen.
Rollen des Benutzers
So ist dem Benutzer die Rolle Z_S_EXPL_ANA_01 zugeordnet. Diese dient dazu, die Analyseberechtigung EXPL_BSEG_01 in einer Rolle zu bündeln.
Die Analyseberechtigung selbst wird in der Transaktion RSECADMIN wie folgt gepflegt.
Analyseberechtigung über Variable
Die Werte der Berechtigung werden über eine Customer Exit Variable bestimmt. Dazu wird dem Namen der Variable ein Dollarzeichen vorangestellt.


Planung mit SAP Business Planning and Consolidation leicht gemacht

Planung mit SAP Business Planning and Consolidation leicht gemacht!

So erleichtern Sie die Entscheidungsfindung und gewinnen einen umfassenden Überblick über Ihr Geschäft! Mit diesem Buch lernen Sie, SAP BPC für die Unternehmensplanung einzurichten, zu nutzen und zu erweitern. Anhand zahlreicher Abbildungen werden die Grundprinzipien der BPC-Embedded-Anwendungen dargestellt.

Jetzt anfordern!

Customer Exit Variable

Die Customer Exit Variable wird im I_STEP 0 ausgeführt und liest die Werte aus einem DSO aus. In diesem sind die Werte abgelegt, für die ein Benutzer berechtigt ist. Diese Werte kann ein Power User des Fachbereichs über ein Eingabelayout pflegen.
Der Inhalt des DSOs sieht wie folgt aus, die Werte mit einer 1 werden als aktiv angesehen. In diesem Beispiel ist der Benutzer TESTUSER auf die Geschäftsfelder 32 und 33 berechtigt.
Berechtigungen im DSO
Diese Werte lesen wir mithilfe der Customer Exit Variable aus. Zunächst wird über den Baustein RSEC_GET_USERNAME der Benutzername des ausführenden Benutzers bestimmt. Anschließend lesen wir die aktiven Werte für diesen Benutzer aus dem DSO. Diese werden nun an die Analyseberechtigung übergegeben. Bei den Berechtigungen für nicht zugewiesene (Raute #) Elemente müssen wir eine Sonderbehandlung für BEx einbauen.
Das gesamte Coding sieht so aus:

FUNCTION Z_VAR_I0_ZBUSSEG_CCMNM_001.
*"--------------------------------------------------------------------
*"*"Local Interface:
*"  IMPORTING
*"     VALUE(I_VNAM) TYPE  RSZGLOBV-VNAM
*"     VALUE(I_VARTYP) TYPE  RSZGLOBV-VARTYP
*"     VALUE(I_IOBJNM) TYPE  RSZGLOBV-IOBJNM
*"     VALUE(I_S_COB_PRO) TYPE  RSD_S_COB_PRO
*"     VALUE(I_S_RKB1D) TYPE  RSR_S_RKB1D
*"     VALUE(I_PERIV) TYPE  RRO01_S_RKB1F-PERIV OPTIONAL
*"     VALUE(I_T_VAR_RANGE) TYPE  RRS0_T_VAR_RANGE
*"     VALUE(I_STEP) TYPE  I DEFAULT 0
*"  EXPORTING
*"     VALUE(E_T_RANGE) TYPE  RSR_T_RANGESID
*"     VALUE(E_MEEHT) TYPE  RSZGLOBV-MEEHT
*"     VALUE(E_MEFAC) TYPE  RSZGLOBV-MEFAC
*"     VALUE(E_WAERS) TYPE  RSZGLOBV-WAERS
*"     VALUE(E_WHFAC) TYPE  RSZGLOBV-WHFAC
*"     VALUE(E_NO_SCREEN) TYPE  RS_BOOL
*"     VALUE(E_CHECK_AGAIN) TYPE  RS_BOOL
*"  CHANGING
*"     VALUE(C_S_CUSTOMER) TYPE  RRO04_S_CUSTOMER OPTIONAL
*"--------------------------------------------------------------------

  DATA: ls_result_line TYPE rrrangesid,
        lt_zbusseg TYPE STANDARD TABLE OF /bic/aexpldbs100,
        lv_uname LIKE sy-uname.

    FIELD-SYMBOLS:  LIKE LINE OF i_t_var_range,
                  LIKE LINE OF lt_zbusseg.

* Immer den Funktionsbaustein zur Bestimmung des Benutzers benutzen
  CALL FUNCTION 'RSEC_GET_USERNAME'
    IMPORTING
      e_username = lv_uname.
  IF sy-subrc = 0.

    SELECT m~/bic/zbusseg
    FROM /bic/mzbusseg AS m
    JOIN  /bic/aexpldbs100 AS a ON m~/bic/zbusseg     = a~/bic/zbusseg

  APPENDING CORRESPONDING FIELDS OF TABLE lt_zbusseg

 WHERE m~objvers        EQ   'A'
 AND  a~d_nw_user       EQ   lv_uname
 AND a~/bic/zexcoun1   EQ   1.

    IF sy-subrc = 0.
* Werte ausgeben
      ls_result_line-sign = 'I'.
      ls_result_line-opt = 'EQ'.

      LOOP AT lt_zbusseg ASSIGNING .

        CASE -/bic/zbusseg.
          WHEN ''.
*BEx Sonderbehandlung
            ls_result_line-low = '#'.
          WHEN OTHERS.
            ls_result_line-low = -/bic/zbusseg.
        ENDCASE.
        APPEND ls_result_line TO e_t_range.

      ENDLOOP.
    ENDIF.
  ENDIF.
ENDFUNCTION.

Mögliche Szenarien

Betrachten wir nun das Szenario in dem die Querywerte über eine Berechtigungsvariable festgelegt werden.
Filter Berechtigungsvariable
Dabei werden nur die Geschäftsfelder Smartphones und Tablets (32 und 33) angezeigt.
Geschäftsfelder Smartphone und Tablet
Die Berechtigungen stimmen in diesem Szenario immer mit der Selektion überein. Die Werte der Variable können auch im Protokoll der Berechtigungsprüfung nachvollzogen werden.
Protokoll der Berechtigungsprüfung
Wenn der Benutzer TESTUSER nun auch das Geschäftsfeld Computer (34) verantwortet, kann er alle drei Geschäftsfelder sehen.
Übersicht über berechtigte Werte
Wenn der Filter fix auf die Bereiche Smartphones und Tablets (32 und 33) eingeschränkt wird, greift die normale SAP Berechtigungsprüfung. Im Trace kann man nachvollziehen, dass auch Berechtigungen für Computer (34) vorliegen.
Trace Berechtigungen
Wenn aber im Filter überhaupt nichts eingeschränkt ist, schlägt die Berechtigungsprüfung fehl. Die Query versucht alle Geschäftsfelder zu selektieren (32 bis 44). Allerdings liegen Berechtigungen nur für Geschäftsfelder 32 bis 34 vor.
Berechtigungsprüfung schlägt fehl

Wollen Sie mir über das Thema Berechtigungen erfahren und fit für das nächste Projekt werden? Mit meinem Buch „SAP BI Berechtigungen sind einfach – das Wesentliche auf den Punkt gebracht“ geht es spielend leicht. Sichern Sie sich jetzt ein Exemplar!

Ihre User beklagen sich über langsame Berichte?

  • In meinem Newsletter lernen Sie, wie Sie Abhilfe schaffen.
  • Entdecken Sie die Möglichkeiten der Performanceoptimierung.
  • Praktische Anleitungen ermöglichen Ihnen schnelle Erfolge bei der Optimierung von SAP Systemen.
  • Viele Tipps und Tricks zu SAP BI Themen.
  • Holen Sie die maximale Performance aus Ihrem SAP BI!
  • Bei der Anmeldung zu meinem Newsletter erhalten Sie das Buch „High Performance SAP BI“ als Willkommensgeschenk.
Fordere SAP Performance Tricks an

Jetzt anfordern!

* Pflichtfeld
 
Kein SPAM. Ich hasse Spam genau so wie du.

Bildquelle: Pixabay, CC0 Public Domain

Falls Ihnen dieser Beitrag weitergeholfen hat, wäre es eine sehr nette Anerkennung meiner Arbeit wenn Sie z.B. Ihre Bücher über Amazon bestellen würden. Wenn Sie ein Produkt kaufen, erhalte ich dafür eine Provision. Für Sie ändert sich am Preis des Produktes gar nichts. Ich möchte mich an dieser Stelle jetzt schon für Ihre Unterstützung bedanken.

19. Juni 2017/1 Kommentar/von Denis
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Teilen auf Tumblr
  • Teilen auf Vk
  • Teilen auf Reddit
  • Per E-Mail teilen
https://www.denisreis.com/wp-content/uploads/2017/05/computer-1591018_855.jpg 559 855 Denis https://www.denisreis.com/wp-content/uploads/2016/09/logo.png Denis2017-06-19 12:58:132018-10-16 02:42:05Wie Sie flexible SAP BI Berechtigungen vergeben können
Das könnte Dich auch interessieren
10 Berechtigungsartikel die du kennen solltest 10 Berechtigungsartikel die Sie kennen sollten
So steigern Sie die Performance von SAP BI Berechtigungen So steigern Sie die Performance von SAP BI Berechtigungen
Wichtige Transaktionen für SAP BI Berechtigungen Wichtige Transaktionen für SAP BI Berechtigungen
1 Kommentar

Trackbacks & Pingbacks

  1. 10 Berechtigungsartikel die Sie kennen sollten | Denis Reis sagt:
    16. Oktober 2018 um 02:41 Uhr

    […] weitreichende Customizing Möglichkeiten. Ich tendiere jedoch dazu SAP Standards zu nutzen um flexible Berechtigungen zu […]

    Antworten

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.

Stay connected

  • RSS abonnieren
  • XING
  • LinkedIn
  • Twitter
  • Facebook
  • Newsletter

Ich lese gerade

12 Rules for Life: An Antidote to Chaos

SAP BI Buchempfehlung

SAP Analysis for Microsoft Office: Reporting leicht gemacht: BI-Werkzeug für MS Excel

Kategorien

  • Allgemein
  • BPC
  • Buchnotizen
  • CSS
  • Excel
  • How-To Tutorials SAP BI BA
  • Know-How SAP
  • Projektmanagement und Führung
  • VBA

Hörfutter

Hol dir ein kostenloses Hörbuch!

Anzeige

Beliebt
  • Bestimmte Zeilen in eine andere Tabelle kopieren
    Excel VBA – Bestimmte Zeilen in eine andere Tabelle...9. März 2014 - 22:14
  • Excel VBA - Wie Sie den Blattschutz ohne Kennwort aufheben
    Excel VBA – Wie Sie den Blattschutz ohne Kennwort...24. Oktober 2017 - 12:58
  • Excel VBA - Zeichen ersetzen mit Replace
    Excel VBA – Zeichen ersetzen mit Replace12. Oktober 2014 - 20:15
  • Wie sie das aktuelle Datum in einer Liste finden
    Excel VBA – Wie Sie das aktuelle Datum in einer Liste...30. Januar 2018 - 12:57
Kürzlich
  • Datasphere CLI einrichten
    Wie Sie Datasphere CLI einrichten20. Juni 2026 - 10:57
  • Linux Spickzettel
    Linux Spickzettel24. April 2026 - 20:38
  • SAP Datasphere als Remote Quelle für SAP HANA nutzen
    SAP Datasphere als Remote Quelle für SAP HANA nutzen23. März 2026 - 09:27
  • Markdown Syntax Spickzettel
    Markdown Spickzettel25. Februar 2026 - 22:14
Kommentare
  • PaulSuper Artikel, leider gibt es diesen FuBa bei BW/4HANA 2023...3. März 2026 - 13:34 von Paul
  • MichaelHallo, ich habe diesen Beitrag gefunden, gerade der Tipp...1. August 2023 - 14:52 von Michael
  • CarportDanke für die tolle Arbeit die hier geleistet wurde, hier...14. Februar 2023 - 12:15 von Carport
  • Tobias IsenbergHi, kann nur davon abraten/warnen, das Sprachpaket zu...19. Oktober 2022 - 14:31 von Tobias Isenberg

Werbung

Schlagwörter

ABAP AI Analysis Aufwandsschätzung BAdI berechtigungen BPC BTP Controlling CSS Datasphere Delegation Design Studio EPM EvDRE Excel HTML JavaScript Meeting PM Prozessketten Python SAC SAP Script Logic Scrum SQL SQLScript Tabellen Transformationsroutinen Tutorial VBA Workshop

Archiv

  • Juni 2026
  • April 2026
  • März 2026
  • Februar 2026
  • Januar 2026
  • Dezember 2025
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025
  • Juni 2025
  • Mai 2025
  • April 2025
  • März 2025
  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • August 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • März 2024
  • Februar 2024
  • Januar 2024
  • Dezember 2023
  • November 2023
  • Oktober 2023
  • September 2023
  • August 2023
  • Juli 2023
  • Juni 2023
  • Mai 2023
  • April 2023
  • März 2023
  • Februar 2023
  • Januar 2023
  • Dezember 2022
  • November 2022
  • Oktober 2022
  • September 2022
  • August 2022
  • Juli 2022
  • Juni 2022
  • Mai 2022
  • April 2022
  • März 2022
  • Februar 2022
  • Januar 2022
  • Dezember 2021
  • November 2021
  • Oktober 2021
  • September 2021
  • August 2021
  • Juli 2021
  • Juni 2021
  • Mai 2021
  • April 2021
  • März 2021
  • Februar 2021
  • Januar 2021
  • Dezember 2020
  • November 2020
  • Oktober 2020
  • September 2020
  • August 2020
  • Juli 2020
  • Juni 2020
  • Mai 2020
  • April 2020
  • März 2020
  • Februar 2020
  • Januar 2020
  • Dezember 2019
  • November 2019
  • Oktober 2019
  • September 2019
  • August 2019
  • Juli 2019
  • Juni 2019
  • Mai 2019
  • April 2019
  • März 2019
  • Februar 2019
  • Januar 2019
  • Dezember 2018
  • November 2018
  • Oktober 2018
  • Juli 2018
  • Juni 2018
  • Mai 2018
  • April 2018
  • März 2018
  • Februar 2018
  • Januar 2018
  • Dezember 2017
  • November 2017
  • Oktober 2017
  • September 2017
  • August 2017
  • Juli 2017
  • Juni 2017
  • Mai 2017
  • April 2017
  • März 2017
  • Februar 2017
  • Januar 2017
  • Dezember 2016
  • November 2016
  • Oktober 2016
  • September 2016
  • August 2016
  • Juli 2016
  • Juni 2016
  • Mai 2016
  • April 2016
  • März 2016
  • Februar 2016
  • Januar 2016
  • Dezember 2015
  • November 2015
  • Oktober 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Mai 2015
  • April 2015
  • März 2015
  • Februar 2015
  • Januar 2015
  • Dezember 2014
  • November 2014
  • Oktober 2014
  • September 2014
  • August 2014
  • Juli 2014
  • Juni 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Februar 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • September 2013
  • August 2013
  • Juli 2013
  • Juni 2013
  • Mai 2013
  • April 2013
  • März 2013
  • Februar 2013
  • Januar 2013
  • Dezember 2012
  • November 2012
  • Oktober 2012
  • September 2012
  • August 2012
  • Juli 2012
  • Juni 2012
  • Mai 2012
  • April 2012
  • März 2012
  • Februar 2012
  • Januar 2012
© Copyright - Denis Reis - Lumen accipe et imperti - Impressum - Datenschutz
  • Link zu X
  • Link zu Facebook
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Rss dieser Seite
  • Link zu Mail
Link to: Wie Sie mit VBA die Anzahl Kalenderwochen bestimmen Link to: Wie Sie mit VBA die Anzahl Kalenderwochen bestimmen Wie Sie mit VBA die Anzahl Kalenderwochen bestimmenSo bestimmen Sie die Anzahl der Kalenderwochen im Jahr Link to: So steigern Sie die Performance von SAP BI Berechtigungen Link to: So steigern Sie die Performance von SAP BI Berechtigungen So steigern Sie die Performance von SAP BI BerechtigungenSo steigern Sie die Performance von SAP BI Berechtigungen
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Diese Website benutzt Cookies. Wenn du die Website weiter nutzt, erteilst du eine Einverständniserklärung zur Erhebung personenbezogener Daten nach der DSGVO. Weitere Informationen zu Cookies und insbesondere dazu, wie Sie deren Verwendung widersprechen können, finden Sie in unseren Datenschutzhinweisen.

Akzeptieren


Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutz
Einstellungen akzeptieren