Con fecha 01 de agosto 2016, SAP ha liberado una mejora que puede ser muy útil en instalaciones SAP BPC (SAP Business Planning and Consolidation) con varios modelos implementados y/o con un amplio número de definiciones de seguridad. Tal como hemos señalado en entradas anteriores (aquí y aquí), cada asignación de un elemento de seguridad de BPC, directa o indirectamente (a través de la asignación del usuario a un equipo) significa la generación de un rol de seguridad de SAP NW, lo cual podría ocasionar llegar al tope máximo de 312 definiciones.
La actualización SP23 de CPMBPC800 (BPC 10.0/NW 7.3), SP16 de CPMBPC801 (BPC 10.0/NW 7.4) o el SP11 de CPMBPC810 (BPC 10.1) incluye una mejora que cambia el modo en que se generan los roles BW: Si un usuario es agregado a un equipo, se generará, como máximo, 2 roles en BW, uno por pertenencia al equipo y otro adicional si fuese jefe de equipo. Estos roles incluirían las autorizaciones para acceder al Environment, las autorizaciones de los Data Access Profile y las autorizaciones de los Task Profiles.
Con esta mejora, resulta más que nunca, una buena práctica el uso de equipos y minimizar la asignación directa de autorizaciones en SAP BPC. Es posible disponer de esta nueva característica aplicando la nota de referencia.
Referencia: SAP Note 2334198