Zuordnen eines Conigma Benutzers zu einer Conigma Benutzergruppe

Funktionsumfang 

Es gibt mehrere Möglichkeiten wie ein Conigma Benutzer einer Conigma Benutzergruppe zugeordnet werden kann. Diese Möglichkeiten sind dabei abhängig von dem Modus der Benutzergruppe und welcher Modus in der Konfiguration erlaubt ist. 

Zuordnung über Objektverknüpfungen 

Bei der Zuordnung von Conigma Benutzern zu Conigma Benutzergruppen über Objektverknüpfungen erfolgt die Zuordnung manuell. Dafür muss nur mit der rechten Maustaste das Kontextmenü der Benutzergruppe geöffnet und der Menüeintrag "Benutzer zuordnen" ausgewählt werden. Danach öffnet sich ein Dialog-Fenster, in dem man einen oder mehrere Conigma Benutzer der Gruppe hinzufügen kann. 

Damit ein Conigma Benutzer manuell einer Conigma Benutzergruppe zugeordnet werden kann, muss der Modus der Benutzergruppe entweder auf "Conigma Objektverknüpfungen" oder auf "Hybrid" gesetzt sein. Weitere Details zu den einzelnen Modi finden Sie im Kapitel zur Anlegen einer Conigma Benutzergruppe.

Zuordnung über SAP Berechtigungen 

Für die Zuordnung von Benutzern zu einer Benutzergruppe existiert das Berechtigungsobjekt /GAL/CCM_A, welches folgende Berechtigungswerte enthält.

  • /GAL/CCM_1: Die ID des Repositories für das die Berechtigung gilt oder * für alle Repositories

  • /GAL/CCM_I: Interne ID einer Benutzergruppe

  • /GAL/CCM_E: Externe ID einer Benutzergruppe

Im Regelfall wird einer Benutzergruppe eine interne ID zugeordnet aber keine externe ID. Für den Fall, dass nur interne IDs für Benutzergruppen gepflegt werden, sollte dem Berechtigungsfeld /GAL/CCM_E der Wert * zugewiesen werden.

Damit ein Conigma Benutzer automatisch einer Conigma Benutzergruppe über SAP-Berechtigungen zugeordnet werden kann, muss der Modus der Benutzergruppe entweder auf "SAP Berechtigung" oder auf "Hybrid" gesetzt sein. Weitere Details zu den einzelnen Modi finden Sie im Kapitel zur Anlegen einer Conigma Benutzergruppe .

Zuordnung über geschachtelte Benutzergruppen 

Eine weitere Möglichkeit der Zuordnung kann über geschachtelte Benutzergruppen erfolgen. Dabei wird einer Benutzergruppe eine weitere Benutzergruppe zugeordnet. Alle Mitglieder der zuzuordnenden Benutzergruppe sind dann implizit ebenfalls Mitglieder der übergeordneten Benutzergruppe. Hierfür muss über das Kontextmenü auf einer Benutzergruppe nur der Menüeintrag "Benutzergruppe zuordnen" ausgewählt werden. In einem weiteren Dialog, der alle Benutzergruppen auflistet, können anschließend eine oder mehrere zuzuordnende Benutzergruppen ausgewählt werden. 

Konfigurationsmöglichkeiten im Konfigurations-Editor 

Im Konfigurations-Editor (Transaktion /GAL/CONFIG_EDITOR) kann eingeschränkt werden, ob die Zuordnung über Objektverknüpfungen oder SAP Berechtigungen möglich ist. Die Einstellung kann über den Pfad "Root" --> "Galileo Group AG" --> "Conigma Suite" --> "Conigma CCM" --> "Common" --> "Security" gefunden werden. Die Default-Regeln in der Standard-Auslieferung legen fest, dass die Zuordnung über Objektverknüpfungen möglich sind aber nicht die automatische Zuordnung über SAP Berechtigungen. Soll einer der Werte geändert werden, klicken Sie auf den entsprechenden Knoten "Enable User Group Assignment via Object Links" oder "Enable User Group Assignment via SAP Authorization" und wählen den gewünschten systemspezifischen Wert in der Registerseite "Werte". ABAP_TRUE bedeutet, dass der Modus aktiv ist und ABAP_FALSE, dass der Modus nicht zur Verfügung steht.

Nach dem Speichern sollten die Änderung dann an alle Systeme verteilt werden, die über Conigma verwaltet werden. Zur Erstellung des Transportauftrags am besten über einen Rechtsklick auf dem Knoten "Security" das Kontextmenü öffnen und den Menüeintrag "Teilbaum transportieren" auswählen.