Yetki · troubleshooting
Fiori yetki hatası: SU53’ü bırakıp STAUTHTRACE açın
SU53 son başarısız yetki kontrolünü tutar; Fiori bir ekranda onlarca OData çağrısı atar, SU53 yanlış nesneye kilitlenir veya boş kalır. STAUTHTRACE aynı oturumdaki kontrolleri listeler; Failed to load catalogs, Could not open app ve boş liste farklı nesnelerdir ve Fiori Teknoloji yetki kaydında trace olmadan rolü açtık kabul etmez.
Sıra: izi nasıl alırsınız
Test kullanıcısında STAUTHTRACE’i açın, Launchpad’i ve sorunu üreten tıklamayı tekrarlayın, izi durdurun. Filtreyi S_SERVICE, UI2 ve süreç nesnelerine göre okuyun. SAP_ALL ile “düzeldi” yalnızca yetki ailesini söyler, satırı söylemez. SU53’ü izden sonra, tek çağrı şüphesinde bakın. Production’da iz kısa tutulur; açık unutulan STAUTHTRACE performansı yer. Fiori AMS P2 yetki kaydının kapanış artefaktı trace ekranıdır, sözlü “S_SERVICE ekledik” değil. İstanbul ekipleri GUI SU53 alışkanlığını Fiori’ye taşıyınca yanlış M_* nesnesini şişirir, asıl hash eksik kalır. İz tıklama anını kapsamıyorsa ilk 403 kabuk hash’idir, süreç nesnesi değil; SAP_ALL ile düzeltmek satırı göstermez, production izi kısa tutulur ve kapatılmayan trace yavaşlatır.
- Trace açıkken sorunu yeniden üretin
- SAP_ALL teşhisi kirletir, kanıt değil
- Production izi kısa; kapatmayı unutmayın
S_SERVICE, catalog, backend nesnesi
S_SERVICE Gateway servis hash’idir; catalog ataması bunu PFCG’ye türetmelidir. PAGE_BUILDER_PERS hash’i yoksa Failed to load catalogs. Uygulama OData hash’i yoksa açılış 403. Backend M_BEST_EKO, F_BKPF_BUK gibi nesneler uygulama açıldıktan sonra kaydı keser; kullanıcı “Fiori boş” der. Üç katmanı tek PFCG satırında birleştirmeyin. /IWFND/ERROR_LOG 403 iş kuralı mesajı da verebilir; iz ile birlikte okuyun. Rol transport’u hash’leri geride bırakır; catalog versiyonu değişince S_SERVICE yenilenir. PAGE_BUILDER hash’i catalogs hatası, uygulama hash’i 403 açılış, F_BKPF veya M_BEST veri kesimidir; catalog versiyonu hash yeniler, ERROR_LOG ile birlikte okunur. Üç katmanı tek satırda birleştirmek sonraki izi okunmaz kılar ve SoD notunu bozar.
- UI2 hash: kabuk; uygulama hash: OData; M_/F_: veri
- ERROR_LOG 403 + trace birlikte
- Catalog versiyonu hash yeniler
Yanlış tedavi: rol şişirme
Her 403’e geniş nesne eklemek SoD’yi deler ve bir sonraki izi okunmaz kılar. Doğru tedavi eksik satırı, minimum değer aralığıyla eklemektir. Composite rol unvanı korur. Fiori Yetki ve Rol Atölyesi test kullanıcısı matrisini bu izlere bağlar. Bağımsız ekip GRC lisansı satmaz; süreç sahibine hangi nesnenin neden açıldığını imzalatır. GUI’den kalan * yetkileri Fiori’de de * kalır; bu “Fiori yetki projesi” sayılmaz. Her 403’e yıldız eklemek SoD’yi deler; composite unvanı korur, GUI yıldız yetkisi Fiori teslimatı sayılmaz, atölye izi kabul artefaktı yapar ve GRC lisansı satılmaz. İz ekranı kabul artefaktıdır; sözlü “nesne ekledik” kapanış sayılmaz.
- Minimum satır, yıldız değil
- Her ekleme SoD notuna düşer
- GUI * yetkisi Fiori teslimatı değildir
Sık sorulanlar
SU53 hiç kullanılmaz mı?
Tek GUI işleminde hâlâ işe yarar. Fiori’de ilk araç STAUTHTRACE’dir; SU53 destekleyicidir.
Trace’te çok yeşil satır var, hangisi kırık?
Return code başarısız olanlar. Zaman damgasını tıklama anıyla eşleyin; ilk 403 çoğu zaman kabuk veya ilk $metadata’dır.
Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.
Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.