Таблица PRGN_CUST содержит параметры для управления работой транзакций, связанных с ведением ролей.
Параметр | Значение | Примечание |
ADD_ALL_CUST_OBJECTS | YES | По умолчание YES. Если NO, то полная авторизация на все пользовательские объекты авторизации (Y, Z) при генерации SAP_ALL |
ADD_OLD_AUTH_OBJECTS | NO | По умолчанию - NO. Если YES, то полные авторизации на устаревшие объекта из класса AAAA при генерации SAP_ALL |
ADD_S_RFCACL | NO | По умолчанию - NO. Если YES, то полные авторизации на объекта S_RFCACL при генерации SAP_ALL |
ASSIGN_ROLE_AUTH | ASSIGN | ASSIGN - значение по умолчанию. Если параметр не задан, то для присвоения пользователей к роли в PFCG не требуются следующие полномочия: S_USER_GRP, ACTVT=22 (Assign) и S_USER_AGR, ACTVT=02 (Change), что противоречит концепции разделения ведения пользователей и полномочий. Когда параметр установлен, то требуются полномочия: S_USER_GRP, ACTVT=22 (Assign) и S_USER_AGR, ACTVT=22 (Assign). |
AUTO_USERCOMPARE | NO | Отключает автоматическое выравнивание основных записей пользователей при изменении роли в PFCG во всех мандантах системы и блокирует флажок "Automatic comparison of user master when saving the role (activity group)" в настройках транзакции. |
CHECK_S_USER_SAS | YES | Указывает что используется объект авторизации S_USER_SAS вместо объектов S_USER_GRP, S_USER_AGR и S_USER_PRO. Автоматически создается отчетом RSUSR_S_USER_SAS. Все подробности в ноте 536101 S_USER_SAS: Authorization check for system-specific assgnmnt |
CUA_PARAMETER_CHECK | E | Ошибка. Пользователь не создан или изменен | Детали в ноте 395841 CUA: Assign target system-specific parameters + user groups |
| W | По умолчанию. Предупреждение: параметр игнорируется |
| S | Сообщение: параметр игнорируется |
| I | Параметр игнорируется без сообщения |
CUA_USERGROUPS_CHECK | E | По умолчанию. Ошибка. Пользователь не создан или изменен | Детали в ноте 395841 CUA: Assign target system-specific parameters + user groups |
| W | Предупреждение: группа пользователей игнорируется |
| P | Сообщение: группа пользователей игнорируется |
| I | Группа пользователей игнорируется без сообщения |
| C | Группа пользователей создается без сообщения |
GEN_PSW_MAX_LETTERS | 8 | Указывает максимальное количество букв при генерации пароля в SU01и SU10. Связан с параметром профиля: login/min_password_letters |
GEN_PSW_MAX_DIGITS | 8 | Указывает максимальное количество цифр при генерации пароля в SU01и SU10. Связан с параметром профиля: login/min_password_digits |
GEN_PSW_MAX_SPECIALS | 8 | Указывает максимальное количество спецсимволов при генерации пароля в SU01и SU10. Связан с параметром профиля: login/min_password_specials. Спецсимволы: @$%&/\()=+-~#>[]{} |
HR_ORG_ACTIVE | NO | Выключает выравнивание ролей в HR |
PFCG_RFC_CONNECT | NO | Запрещает импорт ролей в систему по RFC. |
PFUD_USER_ENQUEUE | SINGLE | По умолчанию. Блокировка по одному пользователю при выравнивании |
| GLOBAL | Блокировка всех пользователей при выравнивании основных записей пользователя. |
| NONE | Нет блокировки. Применять, если уверены, что никакие другие процессы не занимаются работой с основными записями. |
PROFILE_TRANSPORT | YES | Значение по умолчанию. Вместе с ролью можно транспортировать связанные с ней профили, если установлен флажок "Also transport the generated profiles of the single roles" при вызове отчета PFCG_MASS_TRANSPORT либо непосредственно, либо из транзакции PFCG через меню: 'Role' 'Transport' или кнопкой "Transport role (Ctrl+Shift+F9)". |
| NO | Запрещен транспорт связанных с ролью профилей. Флажок "Also transport the generated profiles of the single roles" не активен. |
REF_USER_CHECK | E | Error | Рекомендуется поставить E. Подробности в ноте 513694 SU01: Authorization check for reference user assignment. |
| W | Warning - default value |
| S | Status |
| I | Ignore |
SAP_ALL_GENERATION | OFF | Отключает генерацию профиля SAP_ALL отчетом AGR_REGENERATE_SAP_ALLпосле переноса в систему нового объекта авторизации. Нужно вручную запускать AGR_REGENERATE_SAP_ALLдля генерации; SAP_ALL во всех мандантах или RSUSR406в текущем. |
SU25_STEP2_SWITCH | ON | Активация альтернативного алгоритма проверки в SU25(см. ноту 175498) |
S_USER_AUT_SWITCH | ON | Включить проверку S_USER_AUT (нота 512408) |
USER_REL_IMPORT | NO | Запрещается транспорт в систему присвоений пользователей к роли |
USRPROF_IN_DISP_MODE | NO | Отключает функции "User master comparison" и "HR Organizational Management" в режиме просмотра роли, т.е. выравнивание пользователей не может быть проведено в режиме просмотра роли. |
ZBV_LOCAL_ALLOWED | | |
ZBV_LOCAL_ALLOWED_PR | | |