跳转至

授权矩阵 Roles ↔ SAP 标准角色 检查报告

检查对象:PTP_PP/QM Authorization Matrix v1.0(Peter Zhao 模块) 对照表:Role vs Space, Page & SectionV2(SAP 标准角色清单,254 个)

结论摘要

检查项 结果
矩阵 col5 Roles 命中 SAP 标准角色 0 个(全部自定义名)
Role vs Space 表角色数 254 个(SAP 官方全量)
PP col5 取值 8 个自定义名(Data Creator 等)
QM col5 取值 2 个自定义名(QC-CN / Lab Admin-CN)
判定 ⚠️ 矩阵尚未做标准角色映射,第5步(角色落地)完全缺失

一、矩阵 Roles 列现状

PP(76 行,col5 取值 8 个)

Roles 值 含义 是否标准角色
Data Creator 职责描述("数据创建者") ❌ 自定义
Data Requestor 职责描述 ❌ 自定义
BOM Report 职责描述 ❌ 自定义
Demand & Supply Planner 职责描述 ❌ 自定义
Master Data Specialist 职责描述 ❌ 自定义
Unit Planner 职责描述 ❌ 自定义
MYD Fiori App ID(不是角色) ❌ 填错列
FIORI 界面类型(不是角色) ❌ 填错列

问题:col5 填的是"职责名/界面类型",不是 SAP 可分配的角色(SAP_BR_xxx)。按 Guidance 第5步要求应填 SAP Functional Role(如 SAP_BR_PRODN_PLNR),现状与指导不一致。MYDFIORI 明显是误填(MYD 是 Fiori tile,FIORI 是技术类型)。

QM(22 行,col5 取值 2 个)

Roles 值 含义 是否标准角色
QC-CN 质量检验(中国) ❌ 自定义
Lab Admin-CN 实验室管理(中国) ❌ 自定义

问题:QM 的角色名带 -CN 后缀(中国定制),是金光自定义角色命名。比 PP 更接近"角色"形态,但同样没有映射到 SAP 标准角色。


二、Role vs Space 表是什么(对照基准)

  • 内容:SAP S/4HANA 标准业务角色(SAP_BR_*)254 个,每个角色对应 Fiori Launchpad 的 Space→Page→Section→Tile 布局
  • 结构SAP Role → Space(空间)→ Page(页面)→ Section(区块)→ Tile(磁贴),Key 列记录 GUI 事务码
  • 用途:标准角色自带预配置的启动板页面,矩阵第5步映射到 SAP_BR_* 后,可直接复用这套布局
  • PP/QM 相关标准角色存在:PRODN_PLNR(48行)、PRODN_PLNR_APS(91行)、PRODN_ENG/OPTR/SUPERVISOR、QUALITY_AUDITOR 等都在表里

三、自定义角色名 vs 标准角色的近似匹配

矩阵角色名 最接近的 SAP 标准角色 匹配度
Demand & Supply Planner SAP_BR_DEMAND_PLANNER_SPP / SAP_BR_CAP_PLANNER 部分(SPP 是服务备件场景)
Unit Planner SAP_BR_CAP_PLANNER / SAP_BR_PRODN_PLNR 部分
Master Data Specialist SAP_BR_MASTER_DATA_ACM / SAP_BR_BATCH_MASTER_SPCLST 部分(ACM 是零售场景)
Data Creator 无直接对应(SAP 没有"Data Creator"标准角色)
BOM Report 无直接对应
QC-CN / Lab Admin-CN 无直接对应(QM 标准角色如 SAP_BR_QUALITY_TECHNICIAN 不在候选)

结论:8+2 个矩阵角色全部是自定义/职责描述,没有一个能直接对应到 SAP 标准角色。若按现状实施,SAP 侧需要为每个角色手工配授权对象(PFCG),工作量大且容易出错;标准角色自带的 Launchpad 布局也无法复用。


四、深层问题(为什么这样填)

  1. Roles 列语义错误:col5 被当成了"职责描述"列,而矩阵已有 col16/17 专门放角色描述(PTP_PP_DS CN_xxx)。导致职责重复、标准角色映射缺失。
  2. 23 行完全无 Roles:集中在 MRP/MPS、排产、生产订单 3 个流程域,连自定义名都没有——这些是权限缺口最严重的地方(核心生产活动无权限定义)。
  3. MYD / FIORI 误填:tile 名和技术类型混进了角色列,说明填写者对矩阵结构理解不一致。
  4. QM 22 行偏少:仅主数据+检验 2 个域,常见 QM 场景(检验批 QM02、质量通知、证书管理)不在其中。

五、建议动作

对 Peter(反馈清单新增)

  1. 明确 Roles 列口径:col5 填 SAP 标准角色(SAP_BR_xxx)或金光自定义角色名(如 QC-CN 可保留),但要统一——PP 8 个职责名、QM 2 个自定义名,两表口径不一致
  2. 补齐 23 行:MRP/MPS、排产、生产订单的 Roles + T-code
  3. 修正误填:MYD、FIORI 从 Roles 列移除
  4. 标准角色映射:对 PP/QM 每个功能角色,给出对应的 SAP_BR_* 候选(表三可作起点),需要金光安全团队确认
  5. QM 覆盖确认:22 行是否完整(检验批/质量通知/证书)

对 Kabin(决策点)

  • 是否沿用 SAP 标准角色(SAP_BR_*):推荐优先复用标准角色(自带 Launchpad 布局、授权对象已配好),自定义角色仅用于标准角色覆盖不到的业务差异(如 QC-CN)
  • Role vs Space 表的使用:矩阵角色名一旦映射到 SAP_BR_*,可直接用此表查 Launchpad 布局,无需手工配磁贴