Dave
T-Code: SA38
S_PROGRAM: SUBMIT
Autorização: *
Segundo meu entendimento limitado, esse acesso me permitiria executar programas. Está correto?
Sim.
Há alguma restrição que me impeça de executar programas?
Você pode restringir no grupo de autorização, em vez de * (mencionar apenas os grupos de autorização que o usuário deseja executar).
Nota: Muitos programas não têm grupo de autorização. Você pode atribuí-los usando RSCSAUTH prg
Por exemplo, se o programa estiver atribuído a um t-code personalizado, também seria necessário acesso a esse t-code para executar o programa?
Não é necessário. É uma boa maneira de atribuir todos os relatórios personalizados a t-codes personalizados, para termos uma verificação adicional em S_Tcode.
Estou tentando entender o que esse acesso permitiria e se há algum risco de auditoria ao ter esse acesso. Agradeço qualquer informação.
A maioria dos usuários não precisa de acesso ao SE38 e SA38
Principalmente em sistemas de produção, não fornecemos acesso ao SE38 e SA38. Em casos específicos, podemos atribuir uma função mais restrita. Os auditores ficarão satisfeitos.
Obrigado,
Sri