I FSI er strukturell autorisasjon aktivert. I Solman er strukturell autorisasjon naturlig nok ikke aktiv, da denne funksjonaliteten kun har relevans i SAP HR. Med strukturell autorisasjon menes kontroll på hvilke objekter, sett fra OM, bruker skal ha tilgang til. Strukturell autorisasjon kontrollerer tilgang til både person- og organisasjonsdata i både PA og OM. Dette innebærer at all aksess til disse data sjekkes både mot brukers autorisasjonsroller og strukturelle profil.
Strukturell profil
I transaksjon OOSB kobles brukere til strukturell profil. Det er kun 3. linje som har tilgang til OOSB.
Kun DFØs forvaltningsbrukere skal registreres i OOSB med strukturell profil ALL. Kundebrukere skal ikke eksplisitt tildeles strukturell profil da alle kundebrukere implisitt tildeles profil ZFSI_DEFAULT ved at bruker "SAP*" er tildelt denne profilen.
Strukturell profil ZFSI_DEFAULT evaluerer hvilke objekter bruker skal få tilgang til ved å at utgangspunkt i relasjon A290 mellom organisasjonsenhet (objekttype O) og bruker (objekttype US). Alle fag- og koordinatorbrukere hos kunder skal følgelig kobles til den eller de relevante organisasjonsenheter som er øverst i den (de) hierarkiske struktur(er) de skal ha tilgang til. ZFSI_DEAFULT gir bruker tilgang til alle organisasjonsenheter, stillinger 8objekttype S), og personer (objekttype P) som er underlagt den eller de organisasjonsenheter som bruker er koblet til.
Rene ESS-brukere skal ikke tilknyttes organisasjonsenheter.
Koble bruker til organisasjonsstruktur
Kobling av bruker mot organisasjonsenhet gjøres i transaksjon PO10.

Relevant organisasjonsenhet skrives inn eller identifiseres på vanlig måte gjennom søk. Marker at det skal opprettes en tilknytning (infotype 1001) og klikk på Opprett infotype (F5).

Fyll inn Tilknytningstype/tilknytning, Type tilknyttet objekt og ID for tilknyttet objekt som vist ovenfor; lagre deretter. Bemerk at datointervallet som angis her kun er relevant for brukerens strukturelle autorisasjon til angitt organisasjonsenhet. Datointervallet har ingen relevans i forhold til gyldighetsperioden for de data som bruker skal aksessere.
Slette kobling til org.enhet
Hvis en bruker ikke lenger skal ha tilgang til en organisasjonsenhet, så fjernes relevant A290-relasjon også i PO10. Velg på nytt organisasjonsenhet og infotype 1001 Tilknytninger og klikk på Oversikt (Skift+F8).

Marker rad (relasjon) som skal slettes. NB: Alle relasjoner til valgt organisasjonsenhet vises her, så det er svært viktig å velge korrekt A290-relasjon. Feil her kan rasere hele organisasjonen for en virksomhet!
Klikk på Slett (Skift+F2) for å slette.

Klikk igjen på Slett (Skift+F2) for å slette. Bekreft i neste skjermbilde.

Svar Ja for å slette, eller Nei eller Avbryt for å kansellere sletting.
Oversikt over A290-knytninger
Transaksjon YHR_A290 viser en rapport både over brukeres A290- og AZWF-relasjoner.

Skriv inn Bruker(e) og/eller Brukergruppe samt eventuelt periode som søkekriterium. Brukere med brukergruppe SUPER eller SYSTEM har tilgang til å se alle brukere i denne rapporten, mens andre brukere har kun tilgang til å se brukere med samme brukergruppe som de selv har.
Klikk Utfør (F8)


Brukere med strukturell
profil ALL vil vises med
i rapporten. Brukere som har strukturell
profil ZFSI_DEFAULT men ikke er tilknyttet noen organisasjonsenheter med
relasjon A290, vil vises med
.