Yetki · informational

Fiori katalog ve grup: hangisi yetki, hangisi menü?

Fiori’de katalog yetki kaynağıdır, grup ise eski ana sayfa düzenidir; Spaces and Pages grupların yerini alır ama katalog durur. Rol tasarımında bu ayrımı netleştirmeyen ekipler PFCG’ye group atayıp yetki verdik sanır, kullanıcı App Finder’da uygulamayı görmez ve karo da açılmaz.

Business catalog ne taşır

Bir business catalog, target mapping ve karo referanslarını paketler. Kullanıcı bu catalog’u PFCG rolünde alınca ilgili OData servisleri için S_SERVICE satırları da role üretilebilir; bu otomatik üretim her sürüme ve her catalog tipine bağlıdır, körü körüne güvenilmez. Technical catalog geliştirici ve içerik kaynağıdır; son kullanıcıya technical catalog atanmaz. Standart SAP catalog’larını kopyalayıp Z-catalog üretmek yükseltmede delta kaybettirir; mümkünse derived / reference yaklaşımı tercih edilir. /UI2/FLPCM_CUST catalog içeriğini, PFCG rol menüsü assignment’ı gösterir. Fiori Teknoloji yetki atölyesinde catalog listesini iş rolüyle eşler, grup veya space’i ikinci satıra koyar. Catalog versiyonu yükseltmede yeni intent ekler; PFCG karşılaştırması yapılmadan kullanıcı sabah fazla karo veya eksik OData hash’i görür ve kayıt “Fiori bozuldu” diye açılır.

  • Business catalog: intent + tile, son kullanıcı yetkisi
  • Technical catalog son kullanıcı rolüne konmaz
  • S_SERVICE üretimi catalog tipine göre doğrulanır

Grup ve space neden yetki değildir

Group, kullanıcı ana sayfasında karoların sırasını tutardı. Space ve page aynı işi hiyerarşik yapar. İkisinde de “menüde görünme” ile “çalıştırabilme” ayrılır. SAP GUI’deki rol menüsü refleksini Fiori’ye taşımak bu yüzden kırılır: GUI’de menü düğümü işlem kodunu da açardı; Fiori’de görünüm katmanı ayrıdır. Test senaryosu üç kontrol içerir: ana sayfada karo var mı, App Finder’da uygulama var mı, uygulamayı açınca OData 403 mü. Birincisi space/group, ikincisi catalog, üçüncüsü Gateway ve backend nesnesidir. /UI2/FLC bu üç katmanı tek raporda yaklaştırır ama PFCG ve /IWFND/ERROR_LOG hâlâ gerekir. Group atamasını raporlayan eski Excel’ler space dönemine taşınmamalıdır çünkü yetki satırı orada yoktur ve denetçi menü ile hakkı aynı sanır.

  • Group/space = düzen; catalog = çalıştırma hakkı
  • Test: ana sayfa, App Finder, OData yanıtı
  • /UI2/FLC tek başına PFCG yerine geçmez

Rolü şişirmeden catalog kesmek

Hazır SAP business role’lerini olduğu gibi kopyalamak binlerce intent getirir. SoD ve eğitim maliyeti patlar. Doğru kesim Fiori Apps Reference Library’de süreç filtresi, sonra minimum catalog seti, sonra space sayfalarına yalnızca günlük karoları koymaktır. Nadir kullanılan uygulamalar App Finder’da kalır; bu bir hata değil, bilinçli bilgi mimarisidir. Catalog birleştirmeyi Z-catalog’da yapmak yerine referans catalog ve PFCG’de birden fazla catalog assignment tercih edilir. İstanbul üretim ve holding ekiplerinde aynı “satın alma” adı altında üç farklı catalog seti görülür; tesis, merkez ve onaycı ayrıdır. Bağımsız teslimatta lisans paketi konuşulmaz, rol matrisi konuşulur.

  • Standart business role’ü aynen kopyalamak SoD riskidir
  • Günlük karo space’de, seyrek uygulama App Finder’da
  • Rol matrisi tesis / merkez / onaycı ayrımı içerir

Sık sorulanlar

Yalnızca grup atamak neden yetmez?

Grup veya space yalnızca karoyu ana sayfada konumlandırır. Uygulama hakkı business catalog’un PFCG rolüne bağlanmasıyla doğar. Catalog yoksa App Finder da boştur.

Technical catalog’u role eklemek hızlandırır mı?

Hayır. Technical catalog geliştirme kaynağıdır; son kullanıcıya fazla intent ve gereksiz S_SERVICE açar. Business catalog kullanın.

Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.

Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.

İlgili hizmet

İlgili yazılar

Blog arşivi · İletişim

İletişim

Teslimat ekibine yazın

Gelen kanal: info@fioriteknoloji.com

Keşif 30 dakika. 48 saat içinde yazılı ön değerlendirme. Gelen kanal e-posta ve bu formdur.

Göndererek KVKK metnini kabul edersiniz.