Объект полномочий P_DURATION
Объект полномочий P_DURATION
Объект полномочий P_DURATION.
Что опять предлагает SAP, оперируя не техническими категориями?
В стандарте системы SAP появляется возможность определения дополнительных правил, по котором пользователь может получить доступ к основным мастер-данным персонала (инфо-типы и их подтипы). Данные правила, безусловно, являются дополнением к уже работающей стандартной проверке полномочий.
Суть этих правил в том, что разным группам пользователей могут потребоваться разные временные периоды (месяцы), в течение которых доступ к тем или иным персональным данным должен быть открыт, а уничтожение этих данных не представляется возможным.
Что опять предлагает SAP, выражаясь техническим языком?
Точкой старта по выше обозначенному вопросу является блок настроек, представленный по следующем пути в SPRO:
IMG: Personnel Management -> Personnel Administration -> Tools -> Data Privacy -> Block -> Time-Dependent Locking of Data
![](https://signatov.com/content/images/2018/10/P_duration1.png)
SAP предлагает использование объекта полномочий P_DURATION, который принимает в качестве аргумента определенный набор данных
![](https://signatov.com/content/images/2018/10/P_duration2.png)
Более подробно про этот объект полномочий можно прочитать в справочном материале по указанному пути в SPRO, либо воспользоваться транзакцией SU21
![](https://signatov.com/content/images/2018/10/P_duration3.png)
Define default authorization periods for infotypes and subtypes
Выполните ведение временных периодов для определенной страны и инфо-типа(ов)
![](https://signatov.com/content/images/2018/10/P_duration4.png)
Define IDs for role-specific authorization periods
Обозначенных выше группировки интервалов определите в логические группы (например, HR_ADMIN, TIME_ADMIN etc.)
![](https://signatov.com/content/images/2018/10/P_duration6.png)
Эта же группировка будет использоваться в качестве аргумента объекта полномочий P_ORGIN (поле DUR_KEY).
![](https://signatov.com/content/images/2018/10/P_duration7.png)
Assign role-specific authorization periods to time period IDs
Идентификаторы временных интервалов присвойте соответствующей группировке стран
![](https://signatov.com/content/images/2018/10/P_duration8.png)
BAdI: Set up customer-specific check for authorization periods
Создайте новое внедрение для BAdI HRPAD00AUTH_TIME
![](https://signatov.com/content/images/2018/10/P_duration9.png)
Материал от вендора
См. SAP Note 2123631 - Lock HR data using time-dependent authorization
Если посмотреть SAP Note не представляется возможным, pdf-версию этого указания прилагаю
См. pdf документ 2123631 - Lock HR data using time-dependent authorization
Обнимаю вас по-гречески. Жму руку. Ваш ignatov