Transacciones asignadas directamente a usuarios

Busque el objeto de autorización S_TCODE y no me muestra la IW32, :thinking::thinking::thinking:

el anterior fue para un rol, y en el otro rol está esto, será que quiere decir todas las transacciones???

image

eso le da acceso a todas las transacciones. Hermoso no? xD

3 Me gusta

Déjame si entendí, sin importar si es la IW32 o cualquier transacción, tiene acceso a ella tanto para modificar, eliminar o crear registros?

una cosa es entrar a las transacciones, el podría usarlas todas.

lo demás es irrelevante porque eso no se debe hacer al menos en productivo, pero ya que preguntas depende de los demás permisos que tenga y las transacciones que ejecute… pero puede entrar a todas las transacciones!

1 me gusta

Muchas gracias a todos por su ayuda, por fin encontré la razón :grin:

1 me gusta

Es asi. Si asignas en la S_TCODE el valor “*” tiene acceso a todas las transacciones del sistema. Debes corregir esta situacion si es un usuario en el ambiente productivo.

En relacion a si puede hacer o no de todo en el sistema va a depender de los otros valores que el usuario tenga asignado en otros campos. Lo que acabas de encontrar en una BRECHA de seguridad gigantesca si el rol se le ha asignado a otros usuarios.

4 Me gusta

Este tema se cerró automáticamente 7 días después del último post. No se permiten nuevas respuestas.