SAP Fiori & UI5基礎
SAP Fioriアプリのロール・カタログ割り当て手順と表示されないときの切り分け
SAP Fioriでアプリを利用者に公開するためのロール、カタログ、スペース、ページの関係と、割り当て後にアプリが表示されない場合の確認手順を実務向けに解説します。
SAP Fioriでアプリを利用者に表示するには、アプリを含むカタログをビジネスロールへ割り当て、利用者へそのロールを付与します。実際の表示には、バックエンド側の権限、フロントエンド側の起動設定、ターゲットマッピング、スペースとページの構成も関係します。
この作業では、ロールを付けたのにアプリが表示されない、タイルは表示されるのに起動できない、検索結果にアプリが出てこない、といった状態を順番に分けて確認することが重要です。まずはSAP Fioriの全体像で扱うランチパッドの構成を前提に、権限と画面構成を別々に確認します。
ロールとカタログの役割
カタログは、ユーザーに提供するアプリと、そのアプリを起動するためのターゲットマッピングをまとめた単位です。ロールは、ユーザーや組織に対してカタログ、スペース、ページなどを割り当てる単位として使います。
従来のグループは、タイルをまとめて表示するための構成要素です。現在のランチパッド設計では、スペースとページを使ってナビゲーションを構成し、ページ上のセクションにアプリを配置する方法が中心になります。カタログはアプリの提供元、スペースとページは表示構成、と分けて考えると確認しやすくなります。
| 構成要素 | 主な役割 | 確認する内容 |
|---|---|---|
| カタログ | アプリとターゲットマッピングの提供 | 対象アプリが含まれているか |
| ビジネスロール | 利用者へのアクセス単位 | 対象ユーザーへ割り当てられているか |
| スペース | ランチパッドのナビゲーション領域 | ロールから利用可能になっているか |
| ページ | アプリを画面上へ配置する構成 | 対象アプリがページへ追加されているか |
| ターゲットマッピング | アプリ起動先の定義 | Semantic Object、Action、起動パラメータが一致するか |
割り当て前の確認
変更前に、対象ユーザー、対象ビジネスロール、対象カタログ、対象アプリを一覧化します。複数のロールを持つユーザーでは、別のロールから同じアプリが提供されている場合があるため、今回の変更対象を明確にしておきます。
確認する項目は次のとおりです。
- アプリの技術カタログまたは業務カタログ名
- アプリのタイトル、アプリ種別、対象ビジネスロール
- Semantic ObjectとAction
- ODataサービス、IWSG/IWPGサービス、または対応するバックエンドサービス
- フロントエンドシステムとバックエンドシステムの接続先
- 対象ユーザーの利用クライアントとブラウザ
アプリの起動に必要なバックエンド権限は、カタログ割り当てだけでは付与されません。業務ロールの設計では、ランチパッド表示用の権限と、アプリ内で業務データを操作する権限を分けて確認します。
ビジネスロールへのカタログ割り当て
管理対象のシステムでビジネスロールを開き、対象カタログをロールへ追加します。ロールの変更後は、利用者へロールを割り当てる前に、ロールに含まれるスペース、ページ、カタログ、ターゲットマッピングを確認します。
一般的な作業順序は次のとおりです。
- 対象ビジネスロールを特定する。
- ロールへ対象カタログを追加する。
- 必要なスペースとページをロールへ追加する。
- ページ上のセクションへ対象アプリを配置する。
- ターゲットマッピングのSemantic ObjectとActionを確認する。
- ロールを保存し、必要な権限生成または反映処理を実行する。
- 対象ユーザーへロールを割り当てる。
- ユーザーのランチパッドでキャッシュを更新して確認する。
SAP S/4HANAの標準ロールを直接変更せず、業務要件に合わせたカスタムロールで管理すると、アップデート時の影響範囲を抑えやすくなります。利用者の職務単位でロールを分割し、不要なカタログや管理用アプリを混在させないことも重要です。
カタログとページの表示構成
カタログをロールへ割り当てただけでは、ユーザーのホーム画面にタイルが自動表示されるとは限りません。ユーザーがアプリを検索できることと、ページ上にアプリが表示されることは別の状態です。
ページへアプリを配置する場合は、ページの対象スペース、セクション、アプリの参照元を確認します。アプリがカタログには存在するもののページに配置されていない場合、検索では見つかってもホーム画面には表示されないことがあります。
一方、古い構成でグループを使っている環境では、ユーザーのロールにグループが含まれているか、グループへ対象タイルが登録されているかを確認します。新しいページ構成と旧グループ構成を同じロール内で混在させる場合は、どの構成が画面表示を担当するかを設計書に記録します。
アプリが表示されない場合の切り分け
最初に、ユーザーへロールが実際に割り当てられているかを確認します。ロールの保存だけでは、ユーザーの権限情報やランチパッドのセッションへ直ちに反映されないことがあります。ユーザーの再ログイン、ブラウザのキャッシュ削除、ランチパッドの再読み込みを順番に実施します。
次に、カタログ、スペース、ページのどの段階でアプリが見えなくなっているかを分けます。
| 状態 | 優先して確認する箇所 |
|---|---|
| アプリが検索に出ない | ユーザーロール、カタログ割り当て、カタログ公開状態 |
| 検索には出るがホームにない | スペース、ページ、セクション、ページ上のアプリ配置 |
| タイルはあるが起動できない | ターゲットマッピング、システムエイリアス、URL、サービス |
| 起動後に権限エラーになる | バックエンド業務ロール、権限オブジェクト、OData権限 |
| 起動時に通信エラーになる | 接続設定、サービス有効化、認証、ネットワーク |
ブラウザの開発者ツールでは、ランチパッドから返されたHTTPステータス、ODataリクエスト、サービスのエラーメッセージを確認できます。ネットワークエラーと権限エラーを分けて記録し、同じ事象を別のユーザーでも再現するかを確認します。
タイルはあるが起動できない場合
タイルが表示されても起動できない場合は、まずターゲットマッピングを確認します。Semantic ObjectとActionがアプリの呼び出し先と一致し、対象のシステム接続が正しく設定されている必要があります。アプリケーション種別に応じて、URL、SAPUI5コンポーネント、トランザクション、Web Dynproなどの起動情報も確認します。
バックエンドサービスを使用するアプリでは、フロントエンド側でサービスが利用可能になっていること、バックエンド側で必要なサービスが有効化されていること、ユーザーがサービス呼び出しに必要な権限を持っていることを確認します。
起動先がSAP GUIトランザクションの場合は、トランザクションコード、システムエイリアス、ユーザーのSAP GUI権限を確認します。Fioriタイルの表示権限と、起動先トランザクションの実行権限は別に管理されるため、画面表示だけで実行権限が付与されたと判断しないようにします。
ビジネスロールでのアプリアクセス設計
業務ロールは、職務、組織、システム権限、ランチパッド表示を一つの運用単位として設計します。例えば購買担当者向けのロールには、購買申請や発注に必要なアプリを含め、管理者向けの設定アプリは別のロールへ分離します。
ロール設計時は、次の観点を記録します。
- ロールの業務上の目的
- 対象組織と対象ユーザー
- 割り当てるカタログ、スペース、ページ
- アプリごとのバックエンド権限
- 参照専用と更新可能な機能の区分
- 本番反映、テスト、ロールバックの手順
ユーザーとロールの運用を整理する場合は、SAPのユーザー管理とロール設計も参照してください。認証やシングルサインオンが関係する環境では、SAP Fioriの認証とSSOの基礎を確認し、ログイン成功後の権限問題と認証問題を分離します。
変更後の検証手順
変更後は、管理者ユーザーだけでなく、実際の業務ロールを持つテストユーザーで検証します。テストユーザーには対象ロール以外の余分なロールを付与せず、意図したカタログとページだけが提供される状態を作ります。
検証では、次の順序で確認すると原因を追いやすくなります。
- ユーザーが正しいシステムへログインしていることを確認する。
- ユーザーのロール割り当てと有効期間を確認する。
- ランチパッドでアプリ名またはキーワードを検索する。
- ホーム画面のスペース、ページ、セクションを確認する。
- タイルを起動し、対象アプリが開くことを確認する。
- 参照、登録、変更など主要な業務操作を実行する。
- ブラウザの開発者ツールとバックエンドログにエラーがないか確認する。
- 結果をロール、カタログ、ページ、サービス、業務権限の単位で記録する。
権限変更を本番へ反映する場合は、変更前後のロール内容を保存し、影響を受けるユーザーとアプリを一覧化します。不要なロールを削除する場合は、別のロールから同じアプリや業務権限が提供されていないことも確認します。
運用で防ぐ再発
カタログ割り当ての問題は、アプリ追加の手順だけでなく、ロールの所有者、承認者、テスト担当者が不明確な場合にも発生します。ロールごとに業務責任者を定め、アプリの追加、削除、権限変更をチケットで管理します。
定期的に、利用されていないカタログ、ページ、グループ、ロールを棚卸しします。アプリの廃止や対象業務の変更があった場合は、ランチパッド表示、ターゲットマッピング、バックエンド権限、関連ドキュメントを同じ変更単位で更新します。
Fioriの管理画面、バックエンド権限、認証基盤を別チームが担当している場合は、切り分け結果にシステム名、ユーザー、時刻、URL、HTTPステータス、エラーメッセージを含めます。情報を揃えて引き継ぐことで、同じ確認を繰り返さずに済みます。