跳转至

决策_CO层级FioriFirst与权限

最后变更:2026-09-20 13:56

CO 模块权限设计中提到的「Fiori-first hierarchy」含义、层级同步路径选择、对授权链路的影响。

术语解释

Fiori-first hierarchy = 层级主数据(成本中心组/成本中心层级、利润中心层级等)在 S/4HANA 中以 Fiori 应用为首选维护入口,而非传统 KSH1/KSH2(T-code)路径。

维度 传统(ECC 习惯) Fiori-first(S/4 推荐)
维护入口 KSH1/KSH2 Manage Global Hierarchies (Fiori app)
存储模型 Set-based 成本中心组(后台表) 新层级存储模型(Hierarchy Table,扁平化)
报表消费 手动选组 经典报表选择屏 + Fiori 分析应用

层级同步三路径(Slide 6)

Option 1 Option 2 Option 3
适用对象 新建 Fiori hierarchy 存量 set-based group 存量组,批量处理
机制 Save & Activate 自动同步(前提:勾 "Use in Compatible Cost Center Group") F5295 打 Report Relevancy + F1478 复制运行时层级 SE38 程序 FINS_UH_SET_HIER_UPDATE 后台 JOB(SAP Note 3512983)
手工成本 一次性标记+周期复制 一次性调度,适合迁移/修复

选择原则:Option 1 用于新增量;存量 set-based 组仍是 source of truth 时用 Option 2 或 3。三者不互斥——常见组合是 Option 3 做一次性存量迁移 + Option 1 接管增量。

风险点:Compatibility flag 是 hierarchy 维度属性,漏勾不报错,只在报表选不到数据时暴露,事后补救需走 Option 3。前置校验(纳入创建 SOP/校验清单)比事后修便宜。

对权限设计的影响

  1. 授权链路不同,不能平移:CO 层级维护从 KSH*(授权对象 K_CCA 系)迁到 Fiori app 后,链路变为 S_START / catalog / space,权限矩阵需单独列 Fiori 维护角色,不能沿用 ECC KSH 授权惯性。
  2. 不引入新授权模型:集团 Blueprint 原则——Fiori 访问走既有 Business/Functional Role,入口从 T-code 授权变为 SAP_BR_* Fiori 角色 + 业务目录。
  3. 职责分离:Compatibility flag 勾选动作纳入创建角色职责/SOD 校验清单,防止漏勾。

与其他决策记录的关系

  • ~~[[决策_PTP_PP_QM授权矩阵]]~~ — 已删除(2026-09-20,待新顾问入职重新梳理 PP/QM 权限);权限设计六步法、Roles 口径曾沿用其原则

原待办 2 项(Fiori 角色进矩阵、Compatibility flag 写入 SOP)属项目团队细节工作(2026-09-20 Kabin 确认),移出决策记录。