SAP Fiori & UI5基礎

SAP Fioriアプリのロール・カタログ割り当て手順と表示されないときの切り分け

SAP Fioriでアプリを利用者に公開するためのロール、カタログ、スペース、ページの関係と、割り当て後にアプリが表示されない場合の確認手順を実務向けに解説します。

Fioriロールからアプリ表示までの関係ロール、カタログ、ページ、マッピング、ユーザーの関係を示すFioriロールからアプリ表示までの関係ロール、カタログ、ページ、マッピング、ユーザーの関係を示す含む提供割り当てアプリを配置利用ビジネスローユーザーへ割り当てるアク…カタログアプリとターゲットマッピ…スペースとペーナビゲーションと表示位置…ユーザーロールを受け取りランチパ…バックエンド権限起動後の業務操作を制御CertPas オリジナル図解
ユーザーに割り当てたビジネスロールがカタログとスペースを提供し、バックエンド権限が業務操作を制御する関係図
目次
  1. ロールとカタログの役割
  2. 割り当て前の確認
  3. ビジネスロールへのカタログ割り当て
  4. カタログとページの表示構成
  5. アプリが表示されない場合の切り分け
  6. タイルはあるが起動できない場合
  7. ビジネスロールでのアプリアクセス設計
  8. 変更後の検証手順
  9. 運用で防ぐ再発

SAP Fioriでアプリを利用者に表示するには、アプリを含むカタログをビジネスロールへ割り当て、利用者へそのロールを付与します。実際の表示には、バックエンド側の権限、フロントエンド側の起動設定、ターゲットマッピング、スペースとページの構成も関係します。

この作業では、ロールを付けたのにアプリが表示されない、タイルは表示されるのに起動できない、検索結果にアプリが出てこない、といった状態を順番に分けて確認することが重要です。まずはSAP Fioriの全体像で扱うランチパッドの構成を前提に、権限と画面構成を別々に確認します。

ロールとカタログの役割

カタログは、ユーザーに提供するアプリと、そのアプリを起動するためのターゲットマッピングをまとめた単位です。ロールは、ユーザーや組織に対してカタログ、スペース、ページなどを割り当てる単位として使います。

従来のグループは、タイルをまとめて表示するための構成要素です。現在のランチパッド設計では、スペースとページを使ってナビゲーションを構成し、ページ上のセクションにアプリを配置する方法が中心になります。カタログはアプリの提供元、スペースとページは表示構成、と分けて考えると確認しやすくなります。

構成要素主な役割確認する内容
カタログアプリとターゲットマッピングの提供対象アプリが含まれているか
ビジネスロール利用者へのアクセス単位対象ユーザーへ割り当てられているか
スペースランチパッドのナビゲーション領域ロールから利用可能になっているか
ページアプリを画面上へ配置する構成対象アプリがページへ追加されているか
ターゲットマッピングアプリ起動先の定義Semantic Object、Action、起動パラメータが一致するか
Fioriアプリ割り当ての作業手順ロール選定から検証までの実施順序を整理するFioriアプリ割り当ての作業手順ロール選定から検証までの実施順序を整理する準備構成公開確認ロールとアプリを特定対象ユーザー、ビジネスロー…カタログを割り当てカタログをビジネスロール…ページを構成対象スペース、ページ、セク…ユーザーへロールを付与ロールを割り当て、権限反…検証検索、起動、代表的な業務…CertPas オリジナル図解
カタログとビジネスロールを使ってFioriアプリを割り当て、ページ構成、ユーザー割り当て、アクセス検証を行う手順

割り当て前の確認

変更前に、対象ユーザー、対象ビジネスロール、対象カタログ、対象アプリを一覧化します。複数のロールを持つユーザーでは、別のロールから同じアプリが提供されている場合があるため、今回の変更対象を明確にしておきます。

確認する項目は次のとおりです。

  • アプリの技術カタログまたは業務カタログ名
  • アプリのタイトル、アプリ種別、対象ビジネスロール
  • Semantic ObjectとAction
  • ODataサービス、IWSG/IWPGサービス、または対応するバックエンドサービス
  • フロントエンドシステムとバックエンドシステムの接続先
  • 対象ユーザーの利用クライアントとブラウザ

アプリの起動に必要なバックエンド権限は、カタログ割り当てだけでは付与されません。業務ロールの設計では、ランチパッド表示用の権限と、アプリ内で業務データを操作する権限を分けて確認します。

Fioriアプリが表示されない場合の切り分けロール、ページ、マッピング、サービス、権限の原因を分離するFioriアプリが表示されない場合の切り分けロール、ページ、マッピング、サービス、権限の原因を分離するはいはいエラー応答ありロール確認アプリを検索できるかユーザーロールとカタログ…ホーム画面にあるかスペース、ページ、セクショ…起動できるかターゲットマッピングとシ…サービスが応答するかサービス有効化、接続、認…業務操作が許可されるかバックエンド業務権限を確…CertPas オリジナル図解
Fioriアプリの検索表示、ページ配置、起動マッピング、サービス応答、バックエンド権限を順番に確認する切り分け図

ビジネスロールへのカタログ割り当て

管理対象のシステムでビジネスロールを開き、対象カタログをロールへ追加します。ロールの変更後は、利用者へロールを割り当てる前に、ロールに含まれるスペース、ページ、カタログ、ターゲットマッピングを確認します。

一般的な作業順序は次のとおりです。

  1. 対象ビジネスロールを特定する。
  2. ロールへ対象カタログを追加する。
  3. 必要なスペースとページをロールへ追加する。
  4. ページ上のセクションへ対象アプリを配置する。
  5. ターゲットマッピングのSemantic ObjectとActionを確認する。
  6. ロールを保存し、必要な権限生成または反映処理を実行する。
  7. 対象ユーザーへロールを割り当てる。
  8. ユーザーのランチパッドでキャッシュを更新して確認する。

SAP S/4HANAの標準ロールを直接変更せず、業務要件に合わせたカスタムロールで管理すると、アップデート時の影響範囲を抑えやすくなります。利用者の職務単位でロールを分割し、不要なカタログや管理用アプリを混在させないことも重要です。

カタログとページの表示構成

カタログをロールへ割り当てただけでは、ユーザーのホーム画面にタイルが自動表示されるとは限りません。ユーザーがアプリを検索できることと、ページ上にアプリが表示されることは別の状態です。

ページへアプリを配置する場合は、ページの対象スペース、セクション、アプリの参照元を確認します。アプリがカタログには存在するもののページに配置されていない場合、検索では見つかってもホーム画面には表示されないことがあります。

一方、古い構成でグループを使っている環境では、ユーザーのロールにグループが含まれているか、グループへ対象タイルが登録されているかを確認します。新しいページ構成と旧グループ構成を同じロール内で混在させる場合は、どの構成が画面表示を担当するかを設計書に記録します。

アプリが表示されない場合の切り分け

最初に、ユーザーへロールが実際に割り当てられているかを確認します。ロールの保存だけでは、ユーザーの権限情報やランチパッドのセッションへ直ちに反映されないことがあります。ユーザーの再ログイン、ブラウザのキャッシュ削除、ランチパッドの再読み込みを順番に実施します。

次に、カタログ、スペース、ページのどの段階でアプリが見えなくなっているかを分けます。

状態優先して確認する箇所
アプリが検索に出ないユーザーロール、カタログ割り当て、カタログ公開状態
検索には出るがホームにないスペース、ページ、セクション、ページ上のアプリ配置
タイルはあるが起動できないターゲットマッピング、システムエイリアス、URL、サービス
起動後に権限エラーになるバックエンド業務ロール、権限オブジェクト、OData権限
起動時に通信エラーになる接続設定、サービス有効化、認証、ネットワーク

ブラウザの開発者ツールでは、ランチパッドから返されたHTTPステータス、ODataリクエスト、サービスのエラーメッセージを確認できます。ネットワークエラーと権限エラーを分けて記録し、同じ事象を別のユーザーでも再現するかを確認します。

タイルはあるが起動できない場合

タイルが表示されても起動できない場合は、まずターゲットマッピングを確認します。Semantic ObjectとActionがアプリの呼び出し先と一致し、対象のシステム接続が正しく設定されている必要があります。アプリケーション種別に応じて、URL、SAPUI5コンポーネント、トランザクション、Web Dynproなどの起動情報も確認します。

バックエンドサービスを使用するアプリでは、フロントエンド側でサービスが利用可能になっていること、バックエンド側で必要なサービスが有効化されていること、ユーザーがサービス呼び出しに必要な権限を持っていることを確認します。

起動先がSAP GUIトランザクションの場合は、トランザクションコード、システムエイリアス、ユーザーのSAP GUI権限を確認します。Fioriタイルの表示権限と、起動先トランザクションの実行権限は別に管理されるため、画面表示だけで実行権限が付与されたと判断しないようにします。

ビジネスロールでのアプリアクセス設計

業務ロールは、職務、組織、システム権限、ランチパッド表示を一つの運用単位として設計します。例えば購買担当者向けのロールには、購買申請や発注に必要なアプリを含め、管理者向けの設定アプリは別のロールへ分離します。

ロール設計時は、次の観点を記録します。

  • ロールの業務上の目的
  • 対象組織と対象ユーザー
  • 割り当てるカタログ、スペース、ページ
  • アプリごとのバックエンド権限
  • 参照専用と更新可能な機能の区分
  • 本番反映、テスト、ロールバックの手順

ユーザーとロールの運用を整理する場合は、SAPのユーザー管理とロール設計も参照してください。認証やシングルサインオンが関係する環境では、SAP Fioriの認証とSSOの基礎を確認し、ログイン成功後の権限問題と認証問題を分離します。

変更後の検証手順

変更後は、管理者ユーザーだけでなく、実際の業務ロールを持つテストユーザーで検証します。テストユーザーには対象ロール以外の余分なロールを付与せず、意図したカタログとページだけが提供される状態を作ります。

検証では、次の順序で確認すると原因を追いやすくなります。

  1. ユーザーが正しいシステムへログインしていることを確認する。
  2. ユーザーのロール割り当てと有効期間を確認する。
  3. ランチパッドでアプリ名またはキーワードを検索する。
  4. ホーム画面のスペース、ページ、セクションを確認する。
  5. タイルを起動し、対象アプリが開くことを確認する。
  6. 参照、登録、変更など主要な業務操作を実行する。
  7. ブラウザの開発者ツールとバックエンドログにエラーがないか確認する。
  8. 結果をロール、カタログ、ページ、サービス、業務権限の単位で記録する。

権限変更を本番へ反映する場合は、変更前後のロール内容を保存し、影響を受けるユーザーとアプリを一覧化します。不要なロールを削除する場合は、別のロールから同じアプリや業務権限が提供されていないことも確認します。

運用で防ぐ再発

カタログ割り当ての問題は、アプリ追加の手順だけでなく、ロールの所有者、承認者、テスト担当者が不明確な場合にも発生します。ロールごとに業務責任者を定め、アプリの追加、削除、権限変更をチケットで管理します。

定期的に、利用されていないカタログ、ページ、グループ、ロールを棚卸しします。アプリの廃止や対象業務の変更があった場合は、ランチパッド表示、ターゲットマッピング、バックエンド権限、関連ドキュメントを同じ変更単位で更新します。

Fioriの管理画面、バックエンド権限、認証基盤を別チームが担当している場合は、切り分け結果にシステム名、ユーザー、時刻、URL、HTTPステータス、エラーメッセージを含めます。情報を揃えて引き継ぐことで、同じ確認を繰り返さずに済みます。

ブログ一覧へ戻る