Donnerstag, 10. August 2017

Zentrale Batchjob Übersicht im Solution Manager via UI5




Zentrale Batchjob Übersicht im Solution Manager als UI5 Anwendung.




Die Doku ist wohl für den Solman 7.2 SP4 - aber auch unter 7.1. SP14 ist die UI5 Anwendung bereits vorhanden! Wir verwenden keinen CPS - in diesem Fall werden alle Systeme die bereits definierten RFC Verbindungen im Solman abgefragt.


  1. SICF aktivieren
    /default_host/sap/bc/ui5_ui5 /
    /default_host/sap/bc/ui5_ui5/sap/cjo_portal
    /default_host/sap/bc/bsp/sap/cjo_portal
  2. OData Service aktivieren
    Start Transaktion /n/IWFND/MAINT_SERVICE
    Service  CENTRALJOB_OVERVIEW_SRV aktivieren
  3. Customizing in der Tabelle SJO_CONFIG
    Beispiel
    Konfigurationsparameter = System und Mandant
    Value1= XIT
    Value2= 010
  4. Die UI5 Applikation verwenden somit die Solman RFC Verbindung
    SM_XITCLNT010_READ
  5. Ab jetzt ist die Anwendung verwendbar

    http://server:8080/sap/bc/ui5_ui5/sap/cjo_portal/index.html?sap-client=010&sap-ui-language=DE&sap-ui-appcache=false&sap-client=010


Donnerstag, 18. Mai 2017

Transaktion PFCGROLEDIST: Rollenverteilung unter Verwendung von Down -und Upload

Symptom:

Sie möchten allgemeine Basisrollen in verschiedenen (Rollen-) Entwicklungssystemen für unterschiedliche Anwendungskomponenten synchronisieren. Die in den Rollen verwendeten Berechtigungsobjekte und Felder sind nahezu identisch.

Lösung:

Mit der Transaktion PFCGROLEDIST können Sie Rollen und Berechtigungsvorschläge in mehrere Zielsysteme verteilen. Bei der Verteilung werden die Funktionen Download und Upload aus den Transaktionen PFCG und SU24 verwendet. Des Weiteren haben Sie die Möglichkeit, die Profile der Einzelrollen zu generieren, den Benutzerabgleich durchzuführen und Rollen im Zielsystem zu löschen.

Zentralsystem (ab SAP_BASIS 7.40 SP16):

• PFCGROLEDIST: : Rollenverteilung unter Verwendung von Down- und Upload (Hinweis 2323438)
Zielsystem:

• Rollenverteilung: Upload-Funktionen ab SAP_BASIS 7.0 (Hinweis 2323688)
• Upload der Berechtigungsvorschläge ab SAP_BASIS 7.2 (Hinweis 2289582)

RCD - Rapid Content Delivery für die Monitoring und Alerting Infrastructure


Seit dem Solution Manager 7.1 SP12 gibt's es die Möglichkeit Templates für die Monitoring und Alerting Infrastructure über das Service RCD einzuspielen!

Dazu sind aber einige Schritte notwendig (z.B. SSL und Proxyserver) die es einem nicht gerade einfach machen das Service out of the box zu verwenden!

Es gibt dazu einige gute Wiki Seiten:

Beschreibung:
https://wiki.scn.sap.com/wiki/display/TechOps/Rapid+Content+Delivery

Setup Guide:
https://wiki.scn.sap.com/wiki/display/TechOps/Different+Customer+Scenarios+and+Delivery+Approaches

Beschreibung der einzelnen Templates inkl. Downloadpfad zu den SAR bzw. ZIP Files
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=399672524

Das Beste zum Schluß - man kann die Files auch einfach über der SMP herunterladen und dann mit dem Report RCSU_MANUAL_UPLOAD in den Solman hochladen!

Danach muß man noch im Setup vom Technischen Monitoring beim Punkt 2.7. den neuen Content aktivieren!

Dienstag, 7. Juni 2016

SAP Fiori Relevance and Readiness Analysis

In der SAP Fiori Apps Library gibt es eine neue Funktion -> die SAP Fiori Relevance and Readiness Analyse!

Die Erstellung so einer Analyse ist recht einfach:

Zuerst werden die Daten aus der Transaktionsanalyse ST03N als Textfile vom SAP System herunter geladen - danach die Komponenten vom





 
Im großen und ganzen sehr gut umgesetzt und dokumentiert!
 


Mittwoch, 25. November 2015

NEU: Kunden können den SAP Support nun auch via CHAT kontaktieren!


Quelle: SAP JAM Gruppe "Solution Manager Setup Value Map"

Im Moment gilt das für folgende Gebiete:

•SolMan Setup/Configuration/LMDB
•Diagnostics / Monitoring 
•Incident management / Change management 
•Maintenance Optimizer 
•Implementation / Testing (in the future)
•Service Planning and Delivery / Early Watch Alerts / TAO / CBTA



We are pleased to let you know that SAP is enhancing the Incident handling process with the option of Real Time Chat Support. SAP Solution Manager Support is one of the first areas to have this option enabled under component SV-SMG.

Customers who use Chat Support are instantly connected to an experienced SAP Solution Manager Support Engineer.  The SAP Solution Manager Support Engineer will provide immediate assistance in order to help resolve your support issue during the Chat session.

How does it work?

When you need to report an issue through the SAP Support Portal, you will now have the option to contact Chat support before opening an incident. An experienced SAP Solution Manager Support Engineer will then be available to discuss your issue and give you recommendations straight-away, and in some occasions provide the solution there and then. It is simple and fast.

If the issue is too complex and requires that an incident is opened for follow up, the SAP Solution Manager Support Engineer will provide guidance on the collection of any traces and logs necessary to help speed up overall incident resolution.



How can I use it?

When using the Incident Wizard, you will see a new "Chat Support" button when you select one of the components supported by this feature. Press the button and you will be connected to one of our engineers.




It really is that simple! If you would like to see a demonstration, please check the two minute video available on this Knowledge Base Article.

Chat support is available for the following areas of SAP Solution Manager Support:
•SolMan Setup/Configuration/LMDB
•Diagnostics / Monitoring 
•Incident management / Change management 
•Maintenance Optimizer 
•Implementation / Testing (in the future)
•Service Planning and Delivery / Early Watch Alerts / TAO / CBTA

Real Time Chat Support is only one of the many ways SAP support is working to improve your user experience and move from a reactive support model to a pro-active approach, maintaining the fundamental interaction with our customers. We hope you find the new feature useful and welcome your feedback so that we can make necessary improvements for the rollout to other areas and support components.




Freitag, 23. Oktober 2015

ABAP Rollenpflege – Massenpflege von Werten (SAP Note 2177996)


Symptom

Mit der Transaktion PFCGMASSVAL können Sie die Berechtigungswerte mehrerer Rollen auf einmal ändern.
Dies umfasst das Ändern von Organisationsebenenwerten, Feldwerte von Berechtigungen zu einem ausgewählten Objekt und objektübergreifende Feldwertpflege von Berechtigungen zu einem ausgewählten Berechtigungsfeld.


Die Transaktion kann man über den Hinweis 2177996 einspielen!
 
 
 

Montag, 15. Juni 2015

Transportbasierte Korrekturanleitungen -> Licht am Ende des SAP Hinweise Tunnels?!

Jeder kennt es - man beginnt einen Hinweis mit der SNOTE einzubauen - darin enthalten sind Seitenweise manuelle Korrektur Anleitungen (SE11 Objekte anlegen usw.)!


Laut einem DSAG Webinar mit dem unscheinbaren Titel "Transportbasierte Korrekturanleitungen" wird die SNOTE erweitert.


Zusammengefasst:


Hinweise kann man dann downloaden und via der SNOTE inkl. der DDIC Objekte (als Transport Anhang) direkt einspielen.


Anbei der Link zur Aufzeichnung vom Webinar:


http://sapemeaevent.adobeconnect.com/p7bfq9ow3li/


Verfügbar ab Q4 2015 (also Ende Dezember ;-))

Donnerstag, 9. April 2015

Neue Funktionen in SAP GUI for Windows 7.40

Im SAP Hinweis 2022335  werden die neuen Funktionen für den SAP GUI 740 beschrieben!

Interessant finde ich die Integration vom NWBC und die automatische Skalierung....


Symptom
The SAP note lists the new features for SAP GUI for Windows 7.40


Weitere Begriffe
SAP GUI, SAPGUI, features, new features, 740, advantages


Lösung
  • Longer Lifetime: SAP GUI for Windows 7.40 is built with Visual Studio 2012 (which is supported until January 2018) - therefore SAP GUI for Windows 7.40 can be supported longer than release 7.30.
  • Blue Crystal Design
    SAP Blue Crystal is a new visual design theme which succeeds Corbu. It provides a consistent design that allows users to seamlessly experience SAP GUI and NWBC elements. It is the standard theme of Fiori applications and comes with a new color palette and icons which are better scalable. The background texture has a stroke pattern in white and light blue with a gradient layer.
  • Complete icons redesign for Blue Crystal
    All SAP GUI icons used by SAP applications have been redesigned and are now fitting the Blue Crystal Design. Additionally they are much better scalable than before. The new set of icons is exclusive to Blue Crystal Design.
  • New Default Color for Blue Crystal IconsWith patch 2 the main color has changed from blue to dark gray in order to harmonize the design with the Fiori Apps design.

     
  • SAP GUI for Windows / Netweaver Business Client - IntegrationSAP GUI for Windows can be embedded into NWBC 5.0, so that the user has one shell that unifies access to SAP systems.
    One desktop / taskbar icon consolidates NWBC and SAP GUI sessions, tasks, frequently used links etc. in a tabbed view NWBC frame.

    When SAP GUI for Windows 7.40 is installed together with NWBC, by default, SAP GUI and SAP GUI Shortcuts will be launched through NWBC. However, you have also the possibility to use SAP GUI and NWBC in parallel. To do so, you merely have so select the new component Install SAP GUI Desktop Icon / Shortcuts even though NWBC is installed to install the SAP Logon (Pad) Desktop Icon and to register SAP GUI shortcuts to SAP Logon.
  • SAP UI Landscape
    SAP UI Landscape unifies the persisted connection and configuration data from SAP GUI for Windows, SAP GUI for Java and NWBC in a modern and easier way through one single XML file. There are no more split configuration files for the different SAP GUIs like sapmsg.ini, entries in the Windows services file or saplogon.ini.  The configuration files can either be stored locally or on a central server or share and the deployment is possible both via "pull" and "push" mechanisms.

    Note: At the moment, these new configuration features are only available when using SAP GUI together with NWBC. However, in the long run, this procedure will become the default for all SAP GUI installation and configuration scenarios.
  • Installation Improvement Registry values can now be set on installation package level, for example, for the following SAP GUI options:
    • Accessibility
    • Path to the SAP GUI branding image
    • Path to the Central Configuration File (new and old format)
    • SAP GUI Theme
  • DPI Scaling / DPI AwarenessStarting with patch 3 the DPI settings of Windows will be taken into account. That means that e.g. with high resolution on a small screen and DPI settings greater than 100% SAP GUI for Windows will be shown as large as according to the DPI settings.
  • SAP Screenreader ExtensionsSAP GUI Screen Reader Extensions (SRX) are now part of the SAP GUI for Windows installation package.
  • New Version of SAP Calendar Synchronization for Microsoft OutlookA new version of the SAP Calendar Synchronization for Microsoft Outlook is delivered with SAP GUI 7.40 for Windows. This version can be used with Outlook 2010.
  • Full compatibilitySAP GUI for Windows 7.40 is fully compatible with SAP GUI for Windows 7.30.

Fiori Setup: Automatische Konfiguration vom OData Service / HTTP Service mit dem ABAP Task Manager

Mit dem Hinweis 2088777 ist es mir gelungen in ca. 30 Minuten (hatte kein 7.40er SP 10 System :-)) das Launchpad zu konfigurieren!


Wäre schön wenn die SAP nun so ein Tool auch für die Backend's liefern würde....


Symptom
Automated setup of Fiori configuration for ABAP systems starting with SAP NetWeaver 7.4 SP8.
Perform system configuration tasks for Odata Services / HTTP Services activation the ABAP task manager for lifecycle management automation (ABAP task manager).
You can use predefined task lists to run the required configuration steps automatically.


Weitere Begriffe
ABAP task manager for lifecycle management automation; ABAP task manager; Fiori configuration; SAP_GATEWAY_ACTIVATE_ODATA_SERV, /IWFND/MAINT_SERVICE, SAP_BASIS_ACTIVATE_ICF_NODES, SICF


Ursache und Voraussetzungen
You want to perform configuration tasks automatically instead of performing them manually.


Lösung
Task Lists:
The following task lists are available with 7.4 SP10 installation or the implementation of this SAP Note:
SAP_GATEWAY_ACTIVATE_ODATA_SERVSAP Gateway - Activate OData Services
SAP_BASIS_ACTIVATE_ICF_NODES SAP Basis - Activate HTTP Services (SICF)

Freitag, 19. Dezember 2014

Ähnliche oder identische Transkation in ein SAP System ermitteln

Oft schützt man einzelen Transaktion über sein Berechtigungskonzept und übersieht dabei das es vielleicht noch weitere Transaktion gibt die auch die selbe Anwendung starten können!

Das Programm SAIS_SEARCH_APPL (bzw. die gleichnamige Transaktion) dient
der analytischen Unterstützung von Revisionsarbeiten und unterstützt
folgende Suchpfade:

1. Suche nach verwandten Transaktionen

2. Suche nach Transaktionen zum generischen Tabellenzugriff.

 Das Analysetool untersucht lediglich die Starteigenschaften von
Anwendungen, jedoch nicht die Programmlogik. Insbesondere die Suche nach
ähnlichen Transaktionen bedarf der Einzelfallprüfung.

Folgende Aspekte sollten beachtet werden:

Transaktionen mit gleichem Programm und Startdynpro können in der
Programmlogik zu unterschiedlichen Verabeitungsszenarien führen
(Beispiel SU22 versus SU24).

Ruft man nun als Beispiel den Report SAIS_SEARCH_APPL für die Transaktion SU01 (User anlegen,ändern pflegen usw) auf dann erhält man folgendes Ergebenis:

Identisch startbare Anwendungen (lt. WBO)

    Transaction OMDL
    Transaction OMEH
    Transaction OMWF
    Transaction ON09
    Transaction OPF0
    Transaction OTZ1
    Transaction OY27
    Transaction OY28
    Transaction OY29
    Transaction OY30

Anwendungen mit ähnlichen Starteigenschaften (lt. WBO)
    Transaction GCE1
    Transaction OOUS
    Transaction SU01_NAV


Der Report ist ab folgender Version im Standard:

Support Package
SAP_BASIS
702
SAPKB70216
730
SAPKB73012
731
SAPKB73112
740
SAPKB74007


oder Pilot Hinweis 1979232



Mittwoch, 17. Dezember 2014

Freitag, 4. Juli 2014

Report mit einer Übersicht über alle User die sich mit SNC angemeldet haben

Spätestens dann wenn man ein SAP System auf SNC Anmeldung umstellt und die Client's mit den SAP Secure Login Client beglückt hat  - möchte man wissen wer es auch wirklich verwendet.





Im Standard gibt es noch keinen Report dazu - aber im SCN habe ich im Blog von Herrn Frank Buchholz zwei Report's dazu gefunden.




Der Report ZSM04000_SNC ist eine erweiterte SM04 mit dem Flag SNC und der Report
ZRSUSR000_620 ist eine Erweiterung von der AL08!


Quelle:


http://scn.sap.com/community/security/blog/2013/09/30/report-zsm04000snc--show-snc-status-of-current-user-sessions


Weiters zu empfehlen ist die Wiki Seite:


http://wiki.scn.sap.com/wiki/display/Snippets/SAP+AGS+Security+Services+-+Tools?original_fqdn=wiki.sdn.sap.com









Freitag, 3. Januar 2014

Analysewerkzeuge der Monitoring- und Alerting-Infrastruktur

Ein sehr hilfreiches Tool im Bereich "neuer" Monitoring Infrastrukur im SAP Solution Manager!


Die End-to-End-Monitoring- und -Alerting-Infrastruktur (MAI) verfügt für die Fehlersuche und -behebung über eine Vielzahl verschiedener Analyse-Werkzeuge. Diese Werkzeuge sind primär für die interne Nutzung bei SAP sowie für den SAP-Support vorgesehen.
Um die Analysewerkzeuge der MAI zu starten, starten Sie die Transaktion SE38, und geben Sie in Eingabefeld Programm AC_ALRT_ANALYSIS_TOOLS ein.
Achtung Achtung
Verwenden Sie nur die unten angebebenen Funktionen. Alle weiteren Werkzeuge sind für die Verwendung durch den SAP-Support reserviert.

Funktionsumfang

Fehlerbehebung Metrik
Das Programm Fehlerbehebung Metrik überprüft für einzelne Metriken, verwaltete Objekte oder für Monitoring-Anwendungfälle, inwieweit die zugehörige Datensammlungen fehlerfrei ablaufen. Weitere Informationen hierzu finden Sie unter Verwendung des Programms Fehlerbehebung Metrik.
Trace-Werkzeuge
Die MAI verfügt über umfangreiche Trace-Funktionen, die im Detail die Abläufe innerhalb der MAI anzeigen. Der Trace ist damit ein leistungsfähiges Expertenwerkzeug zur Ablaufverfolgung, Performance-Analyse und zur Fehlersuche. Weitere Informationen hierzu finden Sie unter Verwendung der Trace-Funktionen in der MAI.
Ungültige Daten suchen und löschen
Die MAI dient der Überwachung Ihrer Systemlandschaft, dabei wird es häufig vorkommen, dass einzelne verwaltete Objekte (z. B. ein System oder ein Host) wegfallen oder aus anderen Gründen nicht mehr überwacht werden sollen. In einem solchen Fall ist es möglich, dass in verschiedenen Tabellen der MAI noch Einträge zu solchen veralteten Objekten existieren. Dies hat keinen Einfluss auf die Funktionsfähigkeit oder die Performance der MAI, allerdings werden in solchen Fällen entsprechende Fehlermeldungen von der Event Calculation Engine ausgegeben. Diese Meldungen werden z. B. im Selbst-Monitoring in der technischen Komponente Event Calculation Engine ausgegeben.
Um diese obsoleten Einträge in den Tabellen der MAI zu löschen, steht Ihnen die Funktion Ungültige Daten suchen und löschen zur Verfügung. Gehen Sie hierfür wie folgt vor:
  1. Starten Sie die Transaktion SE38, und geben Sie in Eingabefeld Programm AC_ALRT_ANALYSIS_TOOLS ein. Wählen Sie im Gruppenrahmen Konfigurationstools die Drucktaste Ungültige Daten suchen und löschen.
  2. Sie sehen eine Liste der MAI-Tabellen. Um die obsoleten Einträge zu löschen, wählen Sie die Drucktaste Ungültige Einträge aus Datenbank löschen.
Benachrichtigungen ein- und ausschalten
Zu den grundlegenden Funktionen der MAI gehört die Möglichkeit, dass Alerts Meldungen, Benachrichtigungen und Autoreaktionen auslösen können, damit die zuständigen Mitarbeiter sofort über das zugrunde liegende Problem informiert werden bzw. automatisch technische Reaktionen stattfinden. In der Konfiguration des SAP Solution Manager (Transaktion SOLMAN_SETUP) können Sie sowohl global als auch auf Ebene der verwalteten Objekte oder einzelner Metriken entsprechende Einstellungen vornehmen, wie genau die MAI auf einen zugehörigen Alert reagieren soll.
Bei tiefgreifenden Problemen ist es je nach diesen Konfigurationseinstellungen möglich, dass eine Vielzahl von Meldungen, Benachrichtigungen und Autoreaktionen erzeugt werden – auch dann, wenn das zugrunde liegende Problem bereits bearbeitet wird. In einem solchen Fall sind weitere Benachrichtigungen über dieses Problem nicht sinnvoll oder sogar schädlich.
Verwenden Sie in solchen Situationen die Funktion Benachrichtigungen ein-/ausschalten. Sie können damit global für den gesamten SAP Solution Manager Benachrichtigungen, Meldungen und Autoreaktionen deaktivieren, ohne dabei im Detail die entsprechenden Konfigurationseinstellungen zu verändern. Die Funktion entsprecht damit einem Hauptschalter, mit dem Sie während der Fehlersuche und -behebung diese Funktion vorübergehend deaktivieren können. Gehen Sie hierfür wie folgt vor:
  1. Starten Sie die Transaktion SE38, und geben Sie in Eingabefeld Programm AC_ALRT_ANALYSIS_TOOLS ein. Wählen Sie im Gruppenrahmen Konfigurationstools die Drucktaste Benachrichtigungen ein-/ausschalten.
  2. Sie sehen getrennt für Benachrichtigungen, Meldungen und Autoreaktionen in den entsprechenden Gruppenrahmen die aktuellen globalen Status, ob die entsprechende Funktion aktiv ist oder nicht. Um die entsprechende Funktion zu deaktivieren, wählen sie in zugehörigen Gruppenrahmen die Drucktaste Ausschalten.
  3. Vergessen Sie nicht, die Funktionen nach Behebung des Problems die Funktionen wieder zu aktivieren, indem Sie die Drucktaste Einschalten wählen.

Freitag, 13. September 2013

SAP Solution Manager Datenkonsistenzverwaltung / Datenbankübergreifender Vergleich

Im Solution Manager 7.1. gibt es im Workcenter "Betrieb von Geschätsprozessen" eine Funktion mit dem Namen Datenkonsistenzverwaltung!













Es gibt immer wieder die Anforderung eine Tabelle System übergreifend zu vergleichen - dafür gib es in der SM30 einige Funktionen - schwieriger wird es wenn man zwei verschieden Tabellen auf den Inhalt vergleichen soll - da hilf dieses Tool sehr!

Bespiel:

Es werden im CRM Kundenaufträge angelegt die auch in das ERP System übergeben werden - möchte man nun die Überleitung der Belege prüfen muss man die Tabellen CRMD_ORDERADM_H und VBAK vergleichen!

Zuerst legt man im SOLMAN ein Vergleichsobjekts:

In diesem Fall ist es zwei ABAP System die über RFC verglichen werden!

Die Funktionsgruppe und der Funktionsbaustein werden dann automatisch generiert -
die Gruppe und den Funktionsbaustein muss man dann in das jeweilige System transportieren welches man
vergleichen möchte!

















In meinem Beispiel schaut die Selektion wie folgt aus:











Links die CRM Tabelle und rechts die ERP Tabelle - in diesem Falle vergleiche ich die Auftragsnummer und die Auftragsart!

Der Schüssel ist die Auftragsnummer!

Das Ergebnis sieht dann so aus:












Es gibt im CRM 169 Einträge - davon gibt es im ERP nur 9 Einträge!


SAP Solution Manager Demo System

Anbei der neue Link zum aktuellsten Solution Manager Demo System:

http://www.sdn.sap.com/irj/scn/index?rid=/webcontent/uuid/502f62ea-c57a-2f10-87ba-e41e55c3d530

Leider steht nirgends welches SP installiert ist - aber ich denke es müsste mindestes das SP8 sein!


Donnerstag, 22. August 2013

Neuer IDoc Monitor ab EHP6 SP07 bzw. EHP5 SP10


Der neue IDoc-Monitor ist eine optimierte Erweiterung des SAP Standard
IDoc-Reportings (WE02, WE05 sowie BD87). Der neue IDoc Monitor ist speziell
auch auf die Erfordernisse von Mitarbeitern ausserhalb der IT-Abteilung
anpassbar. Über eine einzelne Transaktion (WLF_IDOC) hat der Mitarbeiter
umfangreiche Möglichkeiten zur Selektion und Nachverarbeitung von IDocs.
Zusätzlich können einzelne IDocs in einem ALV-UI geändert werden. Dieser
Dialog läßt sich über Customizing den Bedürfnissen der Anwender anpassen.


Der IDoc Monitor bietet einen umfamgreichen Satz an Selektionsoptionen an,
wie z.B. Status- und Kontroll-Sätze, Nachrichten, Segmentinhalte usw..Eine
Hintergrundverarbeitung ausgewählter IDocs kann aufgesetzt werden.
Ausgewählte IDocs werden in einer ALV Liste angezeigt. Von hier aus hat der
Anwender die Möglichkeit IDocs zu vergleichen, IDocs nachzuverarbeiten,

IDocs auf einem fremden System zu verarbeiten, andere IDoc Transaktionen
aufzurufen, IDocs zu kopieren und vieles mehr. Der Anwender kann einzelne
IDocs in einem ALV-UI editieren. Abhängig von Nachrichten und Segment Typen
kann kann der Dialog auf die Bedürfnisse der Anwender angepasst werden.



Bitte spielen Sie das Support Package ein. Ein manueller Einbau ist leider
nicht möglich.
Es ist in den folgenden SPs enthalten:
EHP5: SP10
EHP6: SP07



Freitag, 2. August 2013

Transaktion STAUTHTRACE - Systemtrace zur Aufzeichnung von Berechtigungsprüfungen verwenden

Jeden SAP Berechtigung's Admin ist sicher die Transaktion ST01 zum erstellen eines Berechtigungstraces bekannt.

Seit 7.03 gibt es nun eine "neue" Transaktion mit der die Aufzeichnung und Auswertung wesentlich eleganter gelöst worden ist!

Anbei ein Ausschnitt aus der Doku:


Das Trace in Transaktion STAUTHTRACE ist die ausführliche Version des in Transaktion SU22 über die Tracetaste verfügbaren Traces. Es funktioniert wie das Systemtrace (Transaktion ST01). Allerdings wertet es ausschließlich Berechtigungsprüfungen aus.

Vorgehensweise

  1. Setzen Sie ggf. Trace nur für Benutzer, und starten Sie das Trace mit der Taste Trace einschalten.
    Das System schreibt die Tracedaten in die aktuelle Tracedatei.
  2. Führen Sie in einem separaten Modus die Anwendung auf demselben Anwendungsserver möglichst vollständig aus.
  3. Schalten Sie das Trace mit Trace ausschalten ab.
  4. Schränken Sie optional die Ergebnisanzeige mit den Optionen unter Einschränkungen ein.
    Mit Filtern doppelter Einträge zeigen Sie identische Berechtigungsprüfungen (bestehend aus derselben Kombination von Berechtigungsobjekt, Feldern und Werten), die das Trace zu zwei unterschiedlichen Zeitpunkten aufgezeichnet hat, nur einmal an.
  5. Wählen Sie Auswerten.

Ergebnis

In der Ergebnisliste können Sie die gelesenen Tracesätze mit Standard-ALV-Funktionen filtern. Außerdem stehen Ihnen dort folgende Funktionen zur Verfügung:
  • Aufrufstellen in ABAP-Programmen anzeigen
    Mit der Taste Aufrufstellen können Sie die Stellen im Programm auffinden, an denen es die Berechtigungsprüfung mit diesem Objekt, Feld und Wert durchführt.
  • Berechtigungsobjekt anzeigen
  • Dokumentation zum Berechtigungsobjekt
  • Benutzer anzeigen


Montag, 22. Juli 2013

Neue Transaktion ANST_SEARCH_TOOL Automatisierte Hinweissuche & Ermittlungswerkzeug für Kundenquelltext

Mit folgenden Support Packages kommt die Transaktion ANST_SEARCH_TOOL in den SAP Standard:

SAP_BASIS 700 SAPKB70028
SAP_BASIS 701 SAPKB70113
SAP_BASIS 702 SAPKB70213
SAP_BASIS 731 SAPKB73106

Hierbei handelt es sich um einen völlig neuen Ansatz der Problembehebung basierend auf dem Prozess-Trace. Die Anwendung sucht nach SAP-Korrekturhinweisen für ein bestimmtes Problem basierend auf der Problemreplikation in Ihrem System. Zusätzlich erhalten Sie eine Liste mit dem beteiligten Kundencode.
Wenn ein Problem auftritt und Sie vermuten, dass es sich um einen Fehler handelt, für den es eine SAP-Korrekturanleitung gibt, rufen Sie die neue Transaktion ANST_SEARCH_TOOL auf und reproduzieren Sie das Problem, indem Sie die beteiligte Transaktion oder das beteiligte Programm aufrufen.

Beispiel:

Sie haben in der Transaktion SU01 ein Problem!

Dann starten Sie die Transkation ANST_SEARCH_TOOL und erstellen einen Trace für diese Transaktion:


Sie arbeiten ganz normal in der Transaktion bis es zu Fehlermeldung kommt - dann wird der Trace gespeichert und man kann danach ganz einfach aus der neuen Transaktion nach SAP Hinweisen suchen:




































Alleine das starten der Transaktion SU01 hat 116 Komponenten gezogen - nun kann man oben im Menü auf Hinweissuche klicken und über die RFC Verbindung werden alle relevanten Hinweise gefunden:

Am Status wird erkannt ob der Hinweis bereits im System ist oder ob man diesen einbauen kann.

Man kann sich auch anzeigen lassen welche Customizing Tabellen beim start der Transaktion durchlaufen worden sind:




Es gibt auch noch die Möglichkeit sich den Quelltext des Kunden anzuzeigen wenn in einem Report ein Userexit verwendet worden ist.

Doku:
1818192 - FAQ: Automated Note Search Tool

Dienstag, 9. Juli 2013

Massenlöschen von Aktivitätsgruppen / Rollen - Transaktion PFCG

Symptom

Sehr viele nicht mehr benötigte Rollen sollen aus Übersichtsgründen gelöscht werden. Im Standard ist dafür keine geeignete Funktion vorgesehen.

Weitere Begriffe
PFCG Massenlöschen Performance

Ursache und Voraussetzungen
Nutzung des Profilgenerators,
hohe Anzahl zu löschender Aktivitätsgruppen im System

Lösung
Der beigefügte, in der Anlage beigefügte, Report ist ein Vorschlag zur Implementierung, einer im Standard nicht vorhandenen Funktionalität.

Das Coding und die Nutzungsmöglichkeiten sind grundsätzlich in der eigenen Umgebung nochmals zu prüfen, um ungewollte Löschungen zu vermeiden.

Vor der Anwendung des Reports sollte über die PFCG ein Transportauftrag mit allen Aktivitätsgruppen erstellt und freigegeben werden, um im Schadensfall (ungewolltes Löschen) den letzten Stand herstellen zu können.

Quelle SAP

Hinweis 313587 - Massenlöschen von Aktivitätsgruppen


REPORT Z_DEL_AGR .
*--------------------------------------------------------------*
* Version valid from 4.5b - 7.xx                               *
*--------------------------------------------------------------*
TABLES :  AGR_DEFINE.
DATA: BEGIN OF ACTTAB OCCURS 0,
        AGR_NAME LIKE AGR_DEFINE-AGR_NAME,
      END OF ACTTAB.

SELECT-OPTIONS ACTGRP FOR AGR_DEFINE-AGR_NAME.
PARAMETERS: TEST(1) DEFAULT 'X'.

* F4 Hilfe für die Aktivitäsgruppe
AT SELECTION-SCREEN ON VALUE-REQUEST FOR ACTGRP-LOW.
  DATA: SELECTED_VALUE LIKE AGR_DEFINE-AGR_NAME.
  CALL FUNCTION 'PRGN_ACTIVITY_GROUPS_F4_HELP'
       IMPORTING
            SELECTED_VALUE             = SELECTED_VALUE
       EXCEPTIONS
            NO_ACTIVITY_GROUP_SELECTED = 1
            OTHERS                     = 2.
  IF SY-SUBRC = 0.
    ACTGRP-LOW = SELECTED_VALUE.
  ENDIF.

AT SELECTION-SCREEN ON VALUE-REQUEST FOR ACTGRP-HIGH.
  DATA: SELECTED_VALUE LIKE AGR_DEFINE-AGR_NAME.
  CALL FUNCTION 'PRGN_ACTIVITY_GROUPS_F4_HELP'
       IMPORTING
            SELECTED_VALUE             = SELECTED_VALUE
       EXCEPTIONS
            NO_ACTIVITY_GROUP_SELECTED = 1
            OTHERS                     = 2.
  IF SY-SUBRC = 0.
    ACTGRP-HIGH = SELECTED_VALUE.
  ENDIF.

START-OF-SELECTION.

  SELECT AGR_NAME FROM AGR_DEFINE
         INTO  CORRESPONDING FIELDS OF TABLE ACTTAB
         WHERE AGR_NAME IN ACTGRP.

  LOOP AT ACTTAB.
    CALL FUNCTION 'PRGN_AUTH_ACTIVITY_GROUP'
         EXPORTING
              ACTIVITY_GROUP   = ACTTAB-AGR_NAME
              ACTION_DELETE    = 'X'
*             MESSAGE_OUTPUT   = 'X'
         EXCEPTIONS
              NOT_AUTHORIZED   = 1
              OTHERS           = 2.

    IF SY-SUBRC EQ 0.
      IF TEST EQ SPACE.
        WRITE : / 'Delete : ', ACTTAB.
        CALL FUNCTION 'PRGN_ACTIVITY_GROUP_DELETE'
             EXPORTING
                  ACTIVITY_GROUP                = ACTTAB-AGR_NAME
                  show_dialog                   = ' '
                  ENQUEUE_AND_TRANSPORT         = 'X'
             EXCEPTIONS
                  NOT_AUTHORIZED                = 1
                  TRANSPORT_CHECK_PROBLEM       = 2
                  TRANSPORT_CANCELED_OR_PROBLEM = 3
                  ONE_OR_MORE_USERS_ENQUEUED    = 4
                  FOREIGN_LOCK                  = 5
                  USER_CANCELS_ACTION           = 6
                  OTHERS                        = 7.
        IF SY-SUBRC <> 0.
          MESSAGE ID SY-MSGID TYPE SY-MSGTY NUMBER SY-MSGNO
                  WITH SY-MSGV1 SY-MSGV2 SY-MSGV3 SY-MSGV4.
        ENDIF.
      ELSE.
        WRITE : / 'Test Delete : ', ACTTAB.
      ENDIF.
    ELSE.
      WRITE : / 'Missing authorization for :', ACTTAB-AGR_NAME.
    ENDIF.
  ENDLOOP.                                                                          

Freitag, 28. Juni 2013

Security Policy (Passwort Richtlinie) im ABAP Stack ab 7.31

Im ABAP Stack werden die Passwort Richtlinien in den Profil Parameter (RZ10) definiert - das gilt dann für alle User im System die z.B. den Typ DIALOG zur Anmeldung verwenden.



Ab 7.31 gibt es in der SU01 ein neues Feld:











Über diese Richtlinie kann man dann für User oder Usergruppen eigene Richtlinien definieren:














Diese Richtlinien in der Transaktion SU01 übersteuern den Profil Parameter.