在 SAP 授权项目里,SU24经常被当成一个维护默认授权对象的地方,但真正容易出问题的点,并不只是对象有没有被带进PFCG,而是Check Indicator和Authorization Default Value这两件事有没有分清。很多角色里出现一堆手工添加的授权对象,或者升级后大量对象变成红黄灯,根源往往不是PFCG操作失误,而是我们在SU24里没有把检查状态、默认值状态、字段维护责任这三层关系理顺。
从SAP NetWeaver 7.0开始,检查状态和授权默认值状态被拆开管理。检查状态回答的是运行时到底检查还是不检查,授权默认值状态回答的是创建角色时是否要把建议值带到角色维护工具里。SAP 官方文档把这两者拆开列成新的Check Indicator和旧的Check Indicator对照关系,核心变化就在这里,不能再只用旧版本里Check、Check/Maintain这种简单口径来判断运行时行为。(SAP Help Portal)