<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für SAP Berechtigungen, SAP-Berechtigungskonzepte, Technik | SyBeKlue-Blog</title>
	<atom:link href="http://blog.technik.berechtigung.sybeklue.de/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.technik.berechtigung.sybeklue.de</link>
	<description></description>
	<lastBuildDate>Wed, 05 Oct 2011 05:33:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Kommentar zu Ratgeber Techniken im Berechtigungswesen von Bernd</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/allgemein/ratgeber-techniken-im-berechtigungswesen/comment-page-1/#comment-1244</link>
		<dc:creator>Bernd</dc:creator>
		<pubDate>Wed, 05 Oct 2011 05:33:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=434#comment-1244</guid>
		<description>Hallo Herr Paulsen,
es ist nat&#252;rlich klar, wenn neue Patches eingespielt werden, die &#196;nderungen an den Objektvorschlagswerten enthalten, dann sollten diese nat&#252;rlich eingepflegt werden, schon alleine um den Standard zu erhalten!

Um was es mir geht, sind die oft nicht eindeutigen und nicht adaptieren Vorschl&#228;ge in der SU24 zu verbessern, damit der &quot;gelbe Ampelhimmel&quot; verschwindet! Das macht enormen Aufwand und behindert so zu sagen zeitlebens!
Es gibt gerade in &lt;a href=&quot;https://www.xing.com/net/pric62d4ax/sapsecurity/berechtigungskonzeption-451465/nutzung-und-pflege-der-transaktion-su24-27642983/28453575/#28453575&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;XING&lt;/a&gt; viele Diskussionen dar&#252;ber, ob man Anpassungen im Standard machen soll oder nicht! Die Autoren sind nat&#252;rlich daf&#252;r, die Rollenadmins nat&#252;rlich nicht!

Wenn hier Anpassungen gemacht werden, dann sollte dies m.E. der Hersteller via, Patch ausliefern! Ich habe selbst eine Installation beim Kunden gehabt, wo Anpassungen gemacht wurden. Der Umstieg von einem Patch zum anderen hat 3 Monate gedauert!
Diesen Zusatzaufwand machen den Aufwand f&#252;r die &quot;paar&quot; zus&#228;tzlichen gelben Ampeln bei jeder Rollen&#228;nderung nicht wett! Der Kunde wird in Zukunft diese Anpassungen nicht mehr tun!
Gru&#223;
Bernd Kl&#252;ppelberg</description>
		<content:encoded><![CDATA[<p>Hallo Herr Paulsen,<br />
es ist nat&#252;rlich klar, wenn neue Patches eingespielt werden, die &#196;nderungen an den Objektvorschlagswerten enthalten, dann sollten diese nat&#252;rlich eingepflegt werden, schon alleine um den Standard zu erhalten!</p>
<p>Um was es mir geht, sind die oft nicht eindeutigen und nicht adaptieren Vorschl&#228;ge in der SU24 zu verbessern, damit der &#8220;gelbe Ampelhimmel&#8221; verschwindet! Das macht enormen Aufwand und behindert so zu sagen zeitlebens!<br />
Es gibt gerade in <a href="https://www.xing.com/net/pric62d4ax/sapsecurity/berechtigungskonzeption-451465/nutzung-und-pflege-der-transaktion-su24-27642983/28453575/#28453575" target="_blank" rel="nofollow">XING</a> viele Diskussionen dar&#252;ber, ob man Anpassungen im Standard machen soll oder nicht! Die Autoren sind nat&#252;rlich daf&#252;r, die Rollenadmins nat&#252;rlich nicht!</p>
<p>Wenn hier Anpassungen gemacht werden, dann sollte dies m.E. der Hersteller via, Patch ausliefern! Ich habe selbst eine Installation beim Kunden gehabt, wo Anpassungen gemacht wurden. Der Umstieg von einem Patch zum anderen hat 3 Monate gedauert!<br />
Diesen Zusatzaufwand machen den Aufwand f&#252;r die &#8220;paar&#8221; zus&#228;tzlichen gelben Ampeln bei jeder Rollen&#228;nderung nicht wett! Der Kunde wird in Zukunft diese Anpassungen nicht mehr tun!<br />
Gru&#223;<br />
Bernd Kl&#252;ppelberg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Ratgeber Techniken im Berechtigungswesen von Jan Paulsen</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/allgemein/ratgeber-techniken-im-berechtigungswesen/comment-page-1/#comment-1243</link>
		<dc:creator>Jan Paulsen</dc:creator>
		<pubDate>Tue, 04 Oct 2011 15:15:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=434#comment-1243</guid>
		<description>Hallo Herr Kl&#252;ppelberg,

ich habe mich heute mit Ihrem e-Book besch&#228;ftigt, welches ich &#252;brigens sehr gelungen finde. Hierzu w&#252;rde ich gerne mal folgende Diskussion in den Raum werfen bzw. Sie um Ihre Meinung bitten :-) 

Die Autoren Lehnert und Bonitz (ein Buch welches Sie auf Ihren Seiten auch erw&#228;hnen) empfehlen m.E ausdr&#252;cklich die &#196;nderung von Standardberechtigungsvorschl&#228;gen in der SU24 mit der Begr&#252;ndung einer besseren Auditierbarkeit sowie der Upgrade Sicherheit (S.202 ff.)  Als QS-Richtwert geben die Autoren an, dass der Status Manuell/ Ver&#228;ndert von Berechtigungsobjekten maximal  10% betragen sollte. (Lassen sich solche Werte ohne das Herumschrauben an der SU24 denn &#252;berhaupt realisieren?)

Sie hingegen empfehlen in Ihrem e-Book eine Anpassung der SU24 Vorschlagswerte ausschlie&#223;lich f&#252;r Z-Transaktionen, mit der Begr&#252;ndung eines erh&#246;hten Pflegeaufwandes bei Releasewechseln.
Gerade bei Upgrades sprechen Lehnert und Bonitz hingegen von einem erh&#246;htem Pflegeaufwand: &quot;...wir haben technische Auspr&#228;gungen von Berechtigungskonzepten gesehen, in denen weniger als 2% der Berechtigungsobjekte im Status &quot;standard&quot; oder &quot;gepflegt&quot; waren. Damit wurde jedes Upgrade zu einem Extraprojekt im Berechtigungswesen, mit einem kalkulierten Aufwand, der dem einer regelbasierten Pflege um ein viefaches &#252;bertraf...&quot;

Verstehe ich hier nun etwas falsch, oder muss die Sache ganz einfach als &quot;2 Autoren,  2Meinungen&quot; akzeptieren?

Vielen Dank und viele Gr&#252;&#223;e
Jan Paulsen</description>
		<content:encoded><![CDATA[<p>Hallo Herr Kl&#252;ppelberg,</p>
<p>ich habe mich heute mit Ihrem e-Book besch&#228;ftigt, welches ich &#252;brigens sehr gelungen finde. Hierzu w&#252;rde ich gerne mal folgende Diskussion in den Raum werfen bzw. Sie um Ihre Meinung bitten <img src='http://blog.technik.berechtigung.sybeklue.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  </p>
<p>Die Autoren Lehnert und Bonitz (ein Buch welches Sie auf Ihren Seiten auch erw&#228;hnen) empfehlen m.E ausdr&#252;cklich die &#196;nderung von Standardberechtigungsvorschl&#228;gen in der SU24 mit der Begr&#252;ndung einer besseren Auditierbarkeit sowie der Upgrade Sicherheit (S.202 ff.)  Als QS-Richtwert geben die Autoren an, dass der Status Manuell/ Ver&#228;ndert von Berechtigungsobjekten maximal  10% betragen sollte. (Lassen sich solche Werte ohne das Herumschrauben an der SU24 denn &#252;berhaupt realisieren?)</p>
<p>Sie hingegen empfehlen in Ihrem e-Book eine Anpassung der SU24 Vorschlagswerte ausschlie&#223;lich f&#252;r Z-Transaktionen, mit der Begr&#252;ndung eines erh&#246;hten Pflegeaufwandes bei Releasewechseln.<br />
Gerade bei Upgrades sprechen Lehnert und Bonitz hingegen von einem erh&#246;htem Pflegeaufwand: &#8220;&#8230;wir haben technische Auspr&#228;gungen von Berechtigungskonzepten gesehen, in denen weniger als 2% der Berechtigungsobjekte im Status &#8220;standard&#8221; oder &#8220;gepflegt&#8221; waren. Damit wurde jedes Upgrade zu einem Extraprojekt im Berechtigungswesen, mit einem kalkulierten Aufwand, der dem einer regelbasierten Pflege um ein viefaches &#252;bertraf&#8230;&#8221;</p>
<p>Verstehe ich hier nun etwas falsch, oder muss die Sache ganz einfach als &#8220;2 Autoren,  2Meinungen&#8221; akzeptieren?</p>
<p>Vielen Dank und viele Gr&#252;&#223;e<br />
Jan Paulsen</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Schnelltransport von Rollen zwischen Mandanten von Bernd</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/sap-transporte/rollentransport-zwischen-mandanten1/comment-page-1/#comment-1227</link>
		<dc:creator>Bernd</dc:creator>
		<pubDate>Mon, 11 Jul 2011 15:46:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=191#comment-1227</guid>
		<description>Hallo Herr Felser,
dass ein Profil kaputt geht, kenne ich nur, wenn z.B. ein Z-Objekt gel&#246;scht wird, ohne dass die Rolle neu generiert wurde. Dann fallen alle Rollen, die das Objekt haben aus. Ich nehme ja an,
dass Sie die Rollen normal transportieren. Was ich dabei auch schon erlebt habe, ist, wenn ich nur den Master transportiere, fallen alle abgeleiteten Rollen aus. Deshalb transportiere ich die
abgeleiteten Rollen immer mit. Sonst f&#228;llt mir kein Ausl&#246;ser ein. Aber den SAPPROFC_NEW k&#246;nnen Sie gerne als Job periodisch morgens fr&#252;h laufen lassen. Ich w&#252;rde aber der Sache im Fall 1 oben doch nachgehen.

Gru&#223;
Bernd Kl&#252;ppelberg</description>
		<content:encoded><![CDATA[<p>Hallo Herr Felser,<br />
dass ein Profil kaputt geht, kenne ich nur, wenn z.B. ein Z-Objekt gel&#246;scht wird, ohne dass die Rolle neu generiert wurde. Dann fallen alle Rollen, die das Objekt haben aus. Ich nehme ja an,<br />
dass Sie die Rollen normal transportieren. Was ich dabei auch schon erlebt habe, ist, wenn ich nur den Master transportiere, fallen alle abgeleiteten Rollen aus. Deshalb transportiere ich die<br />
abgeleiteten Rollen immer mit. Sonst f&#228;llt mir kein Ausl&#246;ser ein. Aber den SAPPROFC_NEW k&#246;nnen Sie gerne als Job periodisch morgens fr&#252;h laufen lassen. Ich w&#252;rde aber der Sache im Fall 1 oben doch nachgehen.</p>
<p>Gru&#223;<br />
Bernd Kl&#252;ppelberg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Schnelltransport von Rollen zwischen Mandanten von Johann Felser</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/sap-transporte/rollentransport-zwischen-mandanten1/comment-page-1/#comment-1226</link>
		<dc:creator>Johann Felser</dc:creator>
		<pubDate>Mon, 11 Jul 2011 15:08:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=191#comment-1226</guid>
		<description>Tja, da war ich vermutlich zu ungenau. Es geht den Benutzerabgleich sondern um den Status der Berechtigungsprofile, die immer wieder mal auf den Status &quot;Profilabgleich erforderlich&quot; fallen, erkenntlich an der roten Ampel am Karteireiter Berechtigungen in der PFCG. Dazu noch mal meine Fragen:
Welche(n) Ausl&#246;ser gibt es f&#252;r dieses Problem? Uns sollte man deswegen einen Job einplanen, der die Profilgenerierung periodisch durchf&#252;hrt (SAPPROFC_NEW)?

Besten Dank und viele Gr&#252;&#223;e, Johann Felser</description>
		<content:encoded><![CDATA[<p>Tja, da war ich vermutlich zu ungenau. Es geht den Benutzerabgleich sondern um den Status der Berechtigungsprofile, die immer wieder mal auf den Status &#8220;Profilabgleich erforderlich&#8221; fallen, erkenntlich an der roten Ampel am Karteireiter Berechtigungen in der PFCG. Dazu noch mal meine Fragen:<br />
Welche(n) Ausl&#246;ser gibt es f&#252;r dieses Problem? Uns sollte man deswegen einen Job einplanen, der die Profilgenerierung periodisch durchf&#252;hrt (SAPPROFC_NEW)?</p>
<p>Besten Dank und viele Gr&#252;&#223;e, Johann Felser</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Schnelltransport von Rollen zwischen Mandanten von Bernd</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/sap-transporte/rollentransport-zwischen-mandanten1/comment-page-1/#comment-1224</link>
		<dc:creator>Bernd</dc:creator>
		<pubDate>Fri, 01 Jul 2011 12:29:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=191#comment-1224</guid>
		<description>Hallo Herr Felser,
vielen Dank f&#252;r den Kommentar.
Dass ein Profilabgleich notwendig wird, ist meist z.B. mit Transporten verbunden. Wenn ein Benutzer aktiv ist und sozusagen unter Ihm die Rolle neu importiert wird, dann kann ein Profilabgleich notwendig werden.
Dazu steht entweder in der PFCG unter dem Reiter Benutzer der Profilabgleich zur Verf&#252;gung. Oder Sie starten die Transaktion PFCD! Sie k&#246;nnen aber auch einen Job definieren der das Programm PFCG_TIME_DEPENDENCY
aufruft. Dieser Job sollte mindestens einmal am Tag morgens laufen. Er f&#252;hrt einen kompletten Benutzerabgleich durch.

Viele Gr&#252;&#223;e aus Mannheim
Bernd Kl&#252;ppelberg</description>
		<content:encoded><![CDATA[<p>Hallo Herr Felser,<br />
vielen Dank f&#252;r den Kommentar.<br />
Dass ein Profilabgleich notwendig wird, ist meist z.B. mit Transporten verbunden. Wenn ein Benutzer aktiv ist und sozusagen unter Ihm die Rolle neu importiert wird, dann kann ein Profilabgleich notwendig werden.<br />
Dazu steht entweder in der PFCG unter dem Reiter Benutzer der Profilabgleich zur Verf&#252;gung. Oder Sie starten die Transaktion PFCD! Sie k&#246;nnen aber auch einen Job definieren der das Programm PFCG_TIME_DEPENDENCY<br />
aufruft. Dieser Job sollte mindestens einmal am Tag morgens laufen. Er f&#252;hrt einen kompletten Benutzerabgleich durch.</p>
<p>Viele Gr&#252;&#223;e aus Mannheim<br />
Bernd Kl&#252;ppelberg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Schnelltransport von Rollen zwischen Mandanten von Johann Felser</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/sap-transporte/rollentransport-zwischen-mandanten1/comment-page-1/#comment-1223</link>
		<dc:creator>Johann Felser</dc:creator>
		<pubDate>Fri, 01 Jul 2011 11:01:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=191#comment-1223</guid>
		<description>Hallo Hr. Kl&#252;ppelberg!
Nachdem ich ich mich mit dem Thema SAP-Berechtigungen besch&#228;ftigen (herumschlagen ;-)) darf bin ich u.a. auch auf ihre Seite gesto&#223;en. Ich konnte hier schon einige n&#252;tzliche Hinweise mitnehmen und auch hatte auch schon einige Aha-Erlebnisse.
Herzlichen Dank daf&#252;r!!
Vielleicht k&#246;nnen Sie mir auch eine Antwort auf meine Frage geben: Es kommt auf unseren Systemen immer wieder vor, dass bei Rollen ein Profilabgleich erforderlich wird. Welche(n) Ausl&#246;ser gibt es f&#252;r dieses Problem? Uns sollte man deswegen einen Job einplanen, der die Profilgenerierung periodisch durchf&#252;hrt (SAPPROFC_NEW)?

Besten Dank im Voraus!
Johann Felser</description>
		<content:encoded><![CDATA[<p>Hallo Hr. Kl&#252;ppelberg!<br />
Nachdem ich ich mich mit dem Thema SAP-Berechtigungen besch&#228;ftigen (herumschlagen <img src='http://blog.technik.berechtigung.sybeklue.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> ) darf bin ich u.a. auch auf ihre Seite gesto&#223;en. Ich konnte hier schon einige n&#252;tzliche Hinweise mitnehmen und auch hatte auch schon einige Aha-Erlebnisse.<br />
Herzlichen Dank daf&#252;r!!<br />
Vielleicht k&#246;nnen Sie mir auch eine Antwort auf meine Frage geben: Es kommt auf unseren Systemen immer wieder vor, dass bei Rollen ein Profilabgleich erforderlich wird. Welche(n) Ausl&#246;ser gibt es f&#252;r dieses Problem? Uns sollte man deswegen einen Job einplanen, der die Profilgenerierung periodisch durchf&#252;hrt (SAPPROFC_NEW)?</p>
<p>Besten Dank im Voraus!<br />
Johann Felser</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Einf&#252;hrung von neuen Organisationsebenen von Bernd</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/berechtigungsobjekt/neue-organisationsebenen/comment-page-1/#comment-1220</link>
		<dc:creator>Bernd</dc:creator>
		<pubDate>Fri, 17 Jun 2011 02:56:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=272#comment-1220</guid>
		<description>Hallo Steefi,
danke f&#252;r den netten Kommentar. 
Es gibt M&#246;glichkeiten, die sich aber auf Fremdprodukte beziehen, im Standard PFCG werden die Child-Rollen immer von der Masterrolle &quot;&#252;berklatscht&quot;. 

Da es sich hier aber um Kontengruppen handelt, w&#228;re mein Vorschlag, es mit Value-Rollen zu probieren.

Im Master wird das entsprechende Objekt inaktiviert. Jeder Benutzer erh&#228;lt entsprechend seiner Zugriffsberechtigung eine Value-Rolle, die nur die Kontengruppe(n) beinhaltet.
Durch Ableitung des Masters werden in allen Child-Rollen auch die Objekte inaktiviert, die zugeordnete Value-Rolle aber l&#228;sst den Benutzer wieder zu einer Kontengruppe zu.
Man kann - zur Vereinfachung der Useradministration - hier mit Sammelrollen vereinfachen. Oder man hat - und das habe ich schon bei einigen Kunden gemacht - sog. Musteruser angelegt, die nur kopiert werden m&#252;ssen, ansonsten aber gesperrt angelegt sind.

Man k&#246;nnte im Userantrag f&#252;r besondere Gebiete die Kontengruppen auch ankreuzen lassen, dahinter steht dann, die Zuordnung der entsprechenden Value-Rollen.
Der entscheidende Vorteil dieser Methode, ist dass der User-Buffer (SU56) niedlich klein bleibt!

Wie gesagt, es gibt auch Fremdprodukte, deren Rollen sich in SAP als Einzelrollen abbilden, im Produkt aber eine Vielzahl von Vererbungsm&#246;glichkeiten unabh&#228;ngig von Org-Ebenen anbieten.

Gru&#223;
Bernd Kl&#252;ppelberg</description>
		<content:encoded><![CDATA[<p>Hallo Steefi,<br />
danke f&#252;r den netten Kommentar.<br />
Es gibt M&#246;glichkeiten, die sich aber auf Fremdprodukte beziehen, im Standard PFCG werden die Child-Rollen immer von der Masterrolle &#8220;&#252;berklatscht&#8221;. </p>
<p>Da es sich hier aber um Kontengruppen handelt, w&#228;re mein Vorschlag, es mit Value-Rollen zu probieren.</p>
<p>Im Master wird das entsprechende Objekt inaktiviert. Jeder Benutzer erh&#228;lt entsprechend seiner Zugriffsberechtigung eine Value-Rolle, die nur die Kontengruppe(n) beinhaltet.<br />
Durch Ableitung des Masters werden in allen Child-Rollen auch die Objekte inaktiviert, die zugeordnete Value-Rolle aber l&#228;sst den Benutzer wieder zu einer Kontengruppe zu.<br />
Man kann &#8211; zur Vereinfachung der Useradministration &#8211; hier mit Sammelrollen vereinfachen. Oder man hat &#8211; und das habe ich schon bei einigen Kunden gemacht &#8211; sog. Musteruser angelegt, die nur kopiert werden m&#252;ssen, ansonsten aber gesperrt angelegt sind.</p>
<p>Man k&#246;nnte im Userantrag f&#252;r besondere Gebiete die Kontengruppen auch ankreuzen lassen, dahinter steht dann, die Zuordnung der entsprechenden Value-Rollen.<br />
Der entscheidende Vorteil dieser Methode, ist dass der User-Buffer (SU56) niedlich klein bleibt!</p>
<p>Wie gesagt, es gibt auch Fremdprodukte, deren Rollen sich in SAP als Einzelrollen abbilden, im Produkt aber eine Vielzahl von Vererbungsm&#246;glichkeiten unabh&#228;ngig von Org-Ebenen anbieten.</p>
<p>Gru&#223;<br />
Bernd Kl&#252;ppelberg</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Einf&#252;hrung von neuen Organisationsebenen von Steefi</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/berechtigungsobjekt/neue-organisationsebenen/comment-page-1/#comment-1219</link>
		<dc:creator>Steefi</dc:creator>
		<pubDate>Thu, 16 Jun 2011 19:19:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=272#comment-1219</guid>
		<description>Bin ja schon l&#228;nger in SAP-Berechtigungsangelegenheiten unterwegs, aber heute erstmals hier in diesem Blog gelandet und ganz begeistert.
Da wir gerade vor einem &#228;hnlichen Problem stehen, z.B. Berechtigungsgruppen auf Konten neu zu definieren, m&#246;chte ich nicht f&#252;r jede Kontengruppe, die ausgepr&#228;gt werden soll, eine neue Mutterrolle aufmachen, damit geht ja der Vorteil der Referenzrollen &#252;ber die Wupper.
Mal eben eine neue Orgebene on the Fly ist angesichts der hohen Anzahl weiterverwendeter Rollen in einem anderen Mandanten auch nicht gerade eine tolle Alternative.
Gibt es neben der Verwendung von Werterollen nicht doch irgendeine M&#246;glichkeit, in abgeleiteten Rollen zus&#228;tzliche Berechtigungsobjekte zu erg&#228;nzen, die man dann in der Mutterrolle vielleicht garnicht aufnimmt o. &#228;. Bei allen bisherigen Herangehensweisen sind mir meine Anpassungen in der abgeleiteten Rolle gnadenlos &#252;berklatscht worden.</description>
		<content:encoded><![CDATA[<p>Bin ja schon l&#228;nger in SAP-Berechtigungsangelegenheiten unterwegs, aber heute erstmals hier in diesem Blog gelandet und ganz begeistert.<br />
Da wir gerade vor einem &#228;hnlichen Problem stehen, z.B. Berechtigungsgruppen auf Konten neu zu definieren, m&#246;chte ich nicht f&#252;r jede Kontengruppe, die ausgepr&#228;gt werden soll, eine neue Mutterrolle aufmachen, damit geht ja der Vorteil der Referenzrollen &#252;ber die Wupper.<br />
Mal eben eine neue Orgebene on the Fly ist angesichts der hohen Anzahl weiterverwendeter Rollen in einem anderen Mandanten auch nicht gerade eine tolle Alternative.<br />
Gibt es neben der Verwendung von Werterollen nicht doch irgendeine M&#246;glichkeit, in abgeleiteten Rollen zus&#228;tzliche Berechtigungsobjekte zu erg&#228;nzen, die man dann in der Mutterrolle vielleicht garnicht aufnimmt o. &#228;. Bei allen bisherigen Herangehensweisen sind mir meine Anpassungen in der abgeleiteten Rolle gnadenlos &#252;berklatscht worden.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Die Rolle f&#252;r alle Benutzer (FALLE) von Katelin Coppin</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/rolleninhalte/die-rolle-fuer-alle-benutzer-falle/comment-page-1/#comment-1216</link>
		<dc:creator>Katelin Coppin</dc:creator>
		<pubDate>Fri, 10 Jun 2011 10:16:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=410#comment-1216</guid>
		<description>Sehr netter &amp; Informativer Post, werde den Blog wieder besuchen!</description>
		<content:encoded><![CDATA[<p>Sehr netter &amp; Informativer Post, werde den Blog wieder besuchen!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Die Rolle f&#252;r alle Benutzer (FALLE) von Bernd</title>
		<link>http://blog.technik.berechtigung.sybeklue.de/rolleninhalte/die-rolle-fuer-alle-benutzer-falle/comment-page-1/#comment-1215</link>
		<dc:creator>Bernd</dc:creator>
		<pubDate>Wed, 08 Jun 2011 06:47:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.technik.berechtigung.sybeklue.de/?p=410#comment-1215</guid>
		<description>Hallo Christian,
Sie haben nat&#252;rlich Recht, die SBWP sollte auch noch in die FALLE!
Gru&#223;
Bernd Kl&#252;ppelberg</description>
		<content:encoded><![CDATA[<p>Hallo Christian,<br />
Sie haben nat&#252;rlich Recht, die SBWP sollte auch noch in die FALLE!<br />
Gru&#223;<br />
Bernd Kl&#252;ppelberg</p>
]]></content:encoded>
	</item>
</channel>
</rss>

