授权矩阵 Roles ↔ SAP 标准角色 检查报告¶
检查对象:PTP_PP/QM Authorization Matrix v1.0(Peter Zhao 模块) 对照表:Role vs Space, Page & SectionV2(SAP 标准角色清单,254 个)
结论摘要¶
| 检查项 | 结果 |
|---|---|
| 矩阵 col5 Roles 命中 SAP 标准角色 | 0 个(全部自定义名) |
| Role vs Space 表角色数 | 254 个(SAP 官方全量) |
| PP col5 取值 | 8 个自定义名(Data Creator 等) |
| QM col5 取值 | 2 个自定义名(QC-CN / Lab Admin-CN) |
| 判定 | ⚠️ 矩阵尚未做标准角色映射,第5步(角色落地)完全缺失 |
一、矩阵 Roles 列现状¶
PP(76 行,col5 取值 8 个)¶
| Roles 值 | 含义 | 是否标准角色 |
|---|---|---|
| Data Creator | 职责描述("数据创建者") | ❌ 自定义 |
| Data Requestor | 职责描述 | ❌ 自定义 |
| BOM Report | 职责描述 | ❌ 自定义 |
| Demand & Supply Planner | 职责描述 | ❌ 自定义 |
| Master Data Specialist | 职责描述 | ❌ 自定义 |
| Unit Planner | 职责描述 | ❌ 自定义 |
| MYD | Fiori App ID(不是角色) | ❌ 填错列 |
| FIORI | 界面类型(不是角色) | ❌ 填错列 |
问题:col5 填的是"职责名/界面类型",不是 SAP 可分配的角色(SAP_BR_xxx)。按 Guidance 第5步要求应填 SAP Functional Role(如 SAP_BR_PRODN_PLNR),现状与指导不一致。MYD、FIORI 明显是误填(MYD 是 Fiori tile,FIORI 是技术类型)。
QM(22 行,col5 取值 2 个)¶
| Roles 值 | 含义 | 是否标准角色 |
|---|---|---|
| QC-CN | 质量检验(中国) | ❌ 自定义 |
| Lab Admin-CN | 实验室管理(中国) | ❌ 自定义 |
问题:QM 的角色名带 -CN 后缀(中国定制),是金光自定义角色命名。比 PP 更接近"角色"形态,但同样没有映射到 SAP 标准角色。
二、Role vs Space 表是什么(对照基准)¶
- 内容:SAP S/4HANA 标准业务角色(SAP_BR_*)254 个,每个角色对应 Fiori Launchpad 的 Space→Page→Section→Tile 布局
- 结构:
SAP Role → Space(空间)→ Page(页面)→ Section(区块)→ Tile(磁贴),Key 列记录 GUI 事务码 - 用途:标准角色自带预配置的启动板页面,矩阵第5步映射到 SAP_BR_* 后,可直接复用这套布局
- PP/QM 相关标准角色存在:PRODN_PLNR(48行)、PRODN_PLNR_APS(91行)、PRODN_ENG/OPTR/SUPERVISOR、QUALITY_AUDITOR 等都在表里
三、自定义角色名 vs 标准角色的近似匹配¶
| 矩阵角色名 | 最接近的 SAP 标准角色 | 匹配度 |
|---|---|---|
| Demand & Supply Planner | SAP_BR_DEMAND_PLANNER_SPP / SAP_BR_CAP_PLANNER | 部分(SPP 是服务备件场景) |
| Unit Planner | SAP_BR_CAP_PLANNER / SAP_BR_PRODN_PLNR | 部分 |
| Master Data Specialist | SAP_BR_MASTER_DATA_ACM / SAP_BR_BATCH_MASTER_SPCLST | 部分(ACM 是零售场景) |
| Data Creator | 无直接对应(SAP 没有"Data Creator"标准角色) | ❌ |
| BOM Report | 无直接对应 | ❌ |
| QC-CN / Lab Admin-CN | 无直接对应(QM 标准角色如 SAP_BR_QUALITY_TECHNICIAN 不在候选) | ❌ |
结论:8+2 个矩阵角色全部是自定义/职责描述,没有一个能直接对应到 SAP 标准角色。若按现状实施,SAP 侧需要为每个角色手工配授权对象(PFCG),工作量大且容易出错;标准角色自带的 Launchpad 布局也无法复用。
四、深层问题(为什么这样填)¶
- Roles 列语义错误:col5 被当成了"职责描述"列,而矩阵已有 col16/17 专门放角色描述(PTP_PP_DS CN_xxx)。导致职责重复、标准角色映射缺失。
- 23 行完全无 Roles:集中在 MRP/MPS、排产、生产订单 3 个流程域,连自定义名都没有——这些是权限缺口最严重的地方(核心生产活动无权限定义)。
- MYD / FIORI 误填:tile 名和技术类型混进了角色列,说明填写者对矩阵结构理解不一致。
- QM 22 行偏少:仅主数据+检验 2 个域,常见 QM 场景(检验批 QM02、质量通知、证书管理)不在其中。
五、建议动作¶
对 Peter(反馈清单新增)¶
- 明确 Roles 列口径:col5 填 SAP 标准角色(SAP_BR_xxx)或金光自定义角色名(如 QC-CN 可保留),但要统一——PP 8 个职责名、QM 2 个自定义名,两表口径不一致
- 补齐 23 行:MRP/MPS、排产、生产订单的 Roles + T-code
- 修正误填:MYD、FIORI 从 Roles 列移除
- 标准角色映射:对 PP/QM 每个功能角色,给出对应的 SAP_BR_* 候选(表三可作起点),需要金光安全团队确认
- QM 覆盖确认:22 行是否完整(检验批/质量通知/证书)
对 Kabin(决策点)¶
- 是否沿用 SAP 标准角色(SAP_BR_*):推荐优先复用标准角色(自带 Launchpad 布局、授权对象已配好),自定义角色仅用于标准角色覆盖不到的业务差异(如 QC-CN)
- Role vs Space 表的使用:矩阵角色名一旦映射到 SAP_BR_*,可直接用此表查 Launchpad 布局,无需手工配磁贴