SU01: كيفية إنشاء مستخدم جديد في SAP

⚡ ملخص ذكي

SU01 هو المركز SAP عملية إنشاء وصيانة سجلات المستخدمين الرئيسية. إنشاء مستخدم جديد في SAP يقوم بإنشاء وصول آمن للنظام، وتعيين نوع المستخدم الصحيح، وربط الأدوار والملفات الشخصية التي تحكم كل عملية ترخيص.

  • 🔑 تقديم Code: قم بتنفيذ رمز المعاملة SU01 لفتح قسم صيانة المستخدم، وأدخل معرف مستخدم فريد، ثم انقر فوق إنشاء.
  • 📇 بيانات العنوان: أكمل علامة التبويب "العنوان" بالاسم الأخير وتفاصيل الاتصال قبل حفظ السجل.
  • 👤 نوع المستخدم: حدد "حوار" أو "نظام" أو "اتصال" أو "خدمة" أو "مرجع" في علامة تبويب "بيانات تسجيل الدخول" لتتوافق مع غرض الحساب.
  • 🔒 كلمة المرور الأولية: قم بتعيين كلمة مرور مؤقتة يجبر النظام المستخدم على تغييرها عند تسجيل الدخول لأول مرة.
  • 🛡️ الأدوار والملفات الشخصية: قم بتعيين الأدوار في علامة التبويب "الأدوار"؛ SAP يقوم بإنشاء وربط ملفات تعريف التفويض الأساسية تلقائيًا.
  • ⚠️ الوصول المرتفع: حجز SAP_الكل و SAPجديد للمسؤولين فقط، لأنهم يمنحون تفويضًا غير مقيد للنظام.
  • 🤖 الأتمتة: توفير الحسابات على نطاق واسع باستخدام SU10 وخدمات توفير الهوية بدلاً من الإدخال اليدوي.

كيفية إنشاء مستخدم جديد في SAP باستخدام SU01

تُعد إدارة المستخدمين من أولى المهام التي يقوم بها كل شخص SAP يقوم مسؤول النظام أو مسؤول الأمن بتنفيذ المهام. فيما يلي الخطوات التفصيلية لإنشاء مستخدم في SAP، بالإضافة إلى المفاهيم الأساسية - أنواع المستخدمين، والأدوار، والملفات الشخصية، وأفضل الممارسات - التي تحافظ على أمان كل حساب وامتثاله.

ما هو SU01 في SAP?

SU01 هو SAP رمز المعاملة لـ صيانة المستخدميستخدمه المسؤولون لإنشاء وعرض وتغيير وقفل وفتح ونسخ وحذف سجلات المستخدمين الرئيسية الفردية في SAP نظام ABAP. سجل المستخدم الرئيسي هو الكائن الذي يسمح لشخص أو خدمة بتسجيل الدخول ويحدد ما يُسمح لهذا الحساب بفعله.

يخزن سجل SU01 الواحد عدة مجموعات من المعلومات: بيانات العنوان مثل الاسم والبريد الإلكتروني، وبيانات تسجيل الدخول بما في ذلك نوع المستخدم وكلمة المرور، ومجموعة المستخدمين المستخدمة للإدارة، وتواريخ الصلاحية، والأدوار والملفات الشخصية المخصصة التي تحمل الصلاحيات. ولأن SU01 يتحكم في كل من الوصول والتفويض، فهو أداة أساسية لكل SAP قاعدة وفريق الأمن. تضمن السجلات المحفوظة بشكل صحيح امتثال النظام لمتطلبات التدقيق وتمنع المستخدمين من الحصول على صلاحيات وصول تتجاوز متطلبات وظائفهم.

خطوات إنشاء مستخدم في SAP

توضح الخطوات الثمانية التالية العملية الكاملة لإنشاء مستخدم جديد داخل المعاملة SU01، بدءًا من تنفيذ رمز المعاملة وحتى حفظ السجل الرئيسي النهائي.

الخطوة 1) تنفيذ T-كود SU01

SU01:إنشاء مستخدم جديد في SAP

الخطوة 2)

  1. أدخل اسم المستخدم الذي تريد إنشاءه.
  2. انقر فوق زر الإنشاء

SU01:إنشاء مستخدم جديد في SAP

الخطوة 3) في الشاشة التالية

  1. انقر على العنوان علامة التبويب.
  2. أدخل التفاصيل

SU01:إنشاء مستخدم جديد في SAP

الخطوة 4) اختر نوع المستخدم بيانات تسجيل الدخول علامة التبويب.

هناك 5 أنواع من المستخدمين في الساب:-

  1. مستخدم الحوار: - يتم استخدامه عادةً للوصول إلى النظام التفاعلي من GUI (يستخدم للمستخدمين البشر)
  2. مستخدم النظام: - يتم استخدامه عادةً لمعالجة الخلفية والتواصل داخل النظام.
  3. مستخدم الاتصالات:- يستخدم للخارج RFC المكالمات.
  4. مستخدم الخدمة: - مستخدم الحوار متاح لمجموعة أكبر ومجهولة من المستخدمين.
  5. المستخدم المرجعي: – مستخدمون عامون غير مرتبطين بالأشخاص يسمحون بتعيين تفويضات إضافية. على سبيل المثال، تم إنشاء مستخدمي الإنترنت باستخدام المعاملة SU01. لا يوجد تسجيل دخول ممكن.

SU01:إنشاء مستخدم جديد في SAP

الخطوة 5) اكتب ال كلمة السر الأولي لأوقات 2.

عند تسجيل الدخول لأول مرة للمستخدم الجديد، سيطلب النظام إعادة تعيين كلمة المرور.

SU01:إنشاء مستخدم جديد في SAP

الخطوة 6)

  1. حدد علامة تبويب الأدوار
  2. تعيين الأدوار حسب المتطلبات

SU01:إنشاء مستخدم جديد في SAP

الخطوة 7)

  1. إختار ال ملامح علامة التبويب
  2. تعيين ملفات التعريف حسب المتطلبات

SU01:إنشاء مستخدم جديد في SAP

يمكنك تعيين SAP_الجميع و SAP_جديد الملف الشخصي للمستخدم ل إذن كامل.

  • SAP_الجميع:قم بتعيين ملف التعريف هذا للمستخدمين الذين سيحصلون على جميع تفويضات R/3، بما في ذلك تفويض المستخدم الفائق.
  • SAP_جديد:قم بتعيين ملف التعريف هذا للمستخدمين الذين لديهم حق الوصول إلى كافة المكونات غير المحمية حاليًا. ال SAPيمنح ملف التعريف الجديد وصولاً غير مقيد إلى جميع الوظائف الحالية التي تم تقديم فحوصات تفويض إضافية لها. وبالتالي، يمكن للمستخدمين الاستمرار في العمل دون انقطاع مع الوظائف التي تخضع لفحوصات تفويض جديدة لم يتم تنفيذها مسبقًا.

الخطوة 8)

  1. الإعلام حفظ
  2. ثم زر الرجوع (F3) زر

SU01:إنشاء مستخدم جديد في SAP

سيتم إنشاء المستخدم!

الفرق بين الأدوار والملفات الشخصية في SAP

تُحدد الخطوتان 6 و7 أعلاه الأدوار والملفات الشخصية، لكنهما ليسا متطابقين. يساعدك فهم الفرق بينهما على منح الوصول بشكل آمن بدلاً من منح صلاحيات زائدة للحساب.

A البيانات الشخصية هو كائن تقني منخفض المستوى يحتوي على قيم التفويض الفعلية التي يتحقق منها النظام أثناء التشغيل. دور هو حاوية ذات مستوى أعلى مبنية في الملف الشخصي Generator (PFCG)؛ حيث يخزن اسم الدور ووصفه والغرض منه وقائمة المهام وبيانات التفويض. عند إنشاء دور، SAP يقوم النظام بإنشاء ملف التعريف الخاص به تلقائيًا، لذا فإن تعيين دور في SU01 يُعيّن ملف التعريف الأساسي بشكل غير مباشر. ولأغراض الإدارة اليومية، يُنصح دائمًا بتعيين الأدوار بدلًا من ملفات التعريف الخام، لأن الأدوار أسهل في التوثيق والنقل والتدقيق.

البعد النوع نبذة عن الشركة
مستوى كائن أعمال عالي المستوى كائن تقني منخفض المستوى
تم إنشاؤها باستخدام نبذة عن الشركة Generator (PFCG) تم إنشاؤه تلقائيًا من دور
يحتوي بيانات القائمة والوصف والتفويض يتم التحقق من قيم التفويض عند تسجيل الدخول
تم التعيين في SU01 علامة تبويب الأدوار علامة تبويب الملفات الشخصية
أفضل الممارسات مفضل لتعيين المستخدم يتم التعيين بشكل غير مباشر من خلال الأدوار

SU01 مقابل SU10: صيانة المستخدم الفردي مقابل صيانة المستخدمين المتعددين

تُدير المعاملة SU01 مستخدمًا واحدًا في كل مرة، وهو ما يُعد مثاليًا عند إنشاء حساب واحد أو تعديله. أما عند الحاجة إلى تطبيق التغيير نفسه على عدة مستخدمين - على سبيل المثال، تعيين دور أثناء إطلاق مشروع أو إعادة تنظيم - فتُجري المعاملة SU10 التحديث لقائمة مُحددة من المستخدمين في عملية واحدة. تُعدّل كلتا المعاملتين سجلات المستخدمين الرئيسية نفسها، لذا يعتمد الاختيار على عدد الحسابات التي تحتاج إلى تعديلها.

المعايير SU01 SU10
مجال مستخدم واحد لكل معاملة العديد من المستخدمين في وقت واحد
أفضل ل إنشاء أو تعديل حساب واحد تغييرات جماعية في الأدوار أو الأقفال
الاستخدام النموذجي موظف جديد، تصحيح واحد إطلاق المشروع، إعادة التنظيم
البيانات المحفوظة سجل المستخدم الرئيسي الكامل الحقول المحددة عبر المستخدمين

أفضل الممارسات لإنشاء المستخدمين في SAP

تضمن عملية موحدة أمان إدارة المستخدمين وجاهزيتها للتدقيق. اتبع أفضل الممارسات التالية عند إنشاء حساب في SU01:

  • استخدم اصطلاحًا للتسمية: اعتمد تنسيقًا قياسيًا لمعرف المستخدم بحيث يسهل التعرف على الحسابات والإبلاغ عنها.
  • تعيين مجموعة مستخدمين: قم بتجميع المستخدمين حسب القسم أو الوظيفة لتبسيط الإدارة وتفويض المهام الإدارية.
  • فضّل الأدوار على الملفات الشخصية: منح الوصول من خلال الأدوار المضمنة في PFCG بدلاً من تعيين الملف الشخصي المباشر.
  • تطبيق أقل الامتيازات: امنح فقط الصلاحيات التي تتطلبها المهمة، وتجنب SAP_ALL للمستخدمين العاديين.
  • حدد تواريخ الصلاحية: تقييد مؤقت أو مستمرtracحسابات تور ذات تواريخ صلاحية من وصلاحية إلى.
  • Revيُشاهد بانتظام: قم بمراجعة المستخدمين والأدوار والحسابات المقفلة بشكل دوري للحفاظ على توافق النظام مع احتياجاتك SAP الأمن والحماية .

الأسئلة الشائعة

نعم. في SU01، أدخل معرف مستخدم جديد، ثم استخدم خيار النسخ وحدد مستخدمًا مرجعيًا. SAP يقوم بتكرار البيانات المحددة مثل الأدوار والملفات الشخصية والإعدادات الافتراضية، مما يسرع من إنشاء حسابات مماثلة ويقلل من أخطاء الإدخال اليدوي.

في علامة تبويب بيانات تسجيل الدخول، أدخل تاريخي الصلاحية من وصلاحية الحساب. يؤدي ترك كلا الحقلين فارغين إلى إنشاء حساب دائم، بينما تقيّد التواريخ الحسابات المؤقتة أو الدائمة.tracالوصول إلى تور. SAP يقوم النظام بتعطيل حساب المستخدم تلقائيًا بعد انقضاء تاريخ الانتهاء.

SAPيمنح المستخدم _ALL جميع الصلاحيات في النظام، بما في ذلك صلاحيات المستخدم المتميز. إن منح هذه الصلاحية للمستخدمين العاديين يُعرّض النظام لمخاطر أمنية وتدقيقية جسيمة. أفضل الممارسات هي إنشاء نظام وصول قائم على الأدوار وحجز الصلاحيات. SAP_ALL مخصص لحسابات الطوارئ أو حسابات المسؤولين فقط.

نعم. كبير SAP تعمل بيئات التشغيل الآلي على إنشاء الحسابات باستخدام خدمات توفير الهوية وواجهات برمجة تطبيقات SCIM التي تقوم بمزامنة المستخدمين من دليل مركزي. الذكاء الاصطناعي كما يقدم المزيد من المساعدة من خلال الإشارة إلى الحالات الشاذة، بينما لا يزال المسؤولون يستخدمون SU01 و SU10 لتحسين الأدوار.

ليس بمفرده. SAP جول وحدة طاقة هو مساعد ذكاء اصطناعي توليدي يُنفذ الإجراءات باستخدام صلاحيات المستخدم المُسجل دخوله، وبالتالي فهو يحترم ضوابط دور SU01. ويستمر المسؤولون في إنشاء الحسابات وإدارتها من خلال أدوات الهوية والأمان القياسية.

تلخيص هذه التدوينة بـ: