Dave
T-Code: SA38
S_PROGRAM: SUBMIT
Autorización: *
Según mi limitado entendimiento, este acceso me permitiría ejecutar programas. ¿Es eso correcto?
Sí.
¿Hay alguna restricción que me impida ejecutar programas?
Puede restringir en el grupo de autorización, en lugar de * (mencionar solo los grupos de autorización que el usuario desea ejecutar).
Nota: Hay muchos programas que no tienen grupo de autorización. Puede asignarlos usando RSCSAUTH prg
Por ejemplo, si el programa está asignado a un t-code personalizado, ¿también necesitaría acceso a ese t-code para ejecutar el programa?
No es necesario. Es una buena manera de asignar todos los informes personalizados a t-codes personalizados, de modo que tengamos una verificación adicional en S_Tcode.
Estoy tratando de entender qué permitiría este acceso y si hay algún riesgo de auditoría al tener este acceso. Agradezco cualquier información.
La mayoría de los usuarios no necesitan acceso a SE38 y SA38
Mayormente en sistemas de producción no damos acceso a SE38 y SA38. En casos específicos podemos asignar un rol más estricto. Los auditores estarán contentos.
Gracias,
Sri