SU01: كيفية إنشاء مستخدم جديد في SAP
⚡ ملخص ذكي
SU01 هو المركز SAP عملية إنشاء وصيانة سجلات المستخدمين الرئيسية. إنشاء مستخدم جديد في SAP يقوم بإنشاء وصول آمن للنظام، وتعيين نوع المستخدم الصحيح، وربط الأدوار والملفات الشخصية التي تحكم كل عملية ترخيص.
تُعد إدارة المستخدمين من أولى المهام التي يقوم بها كل شخص SAP يقوم مسؤول النظام أو مسؤول الأمن بتنفيذ المهام. فيما يلي الخطوات التفصيلية لإنشاء مستخدم في SAP، بالإضافة إلى المفاهيم الأساسية - أنواع المستخدمين، والأدوار، والملفات الشخصية، وأفضل الممارسات - التي تحافظ على أمان كل حساب وامتثاله.
ما هو SU01 في SAP?
SU01 هو SAP رمز المعاملة لـ صيانة المستخدميستخدمه المسؤولون لإنشاء وعرض وتغيير وقفل وفتح ونسخ وحذف سجلات المستخدمين الرئيسية الفردية في SAP نظام ABAP. سجل المستخدم الرئيسي هو الكائن الذي يسمح لشخص أو خدمة بتسجيل الدخول ويحدد ما يُسمح لهذا الحساب بفعله.
يخزن سجل SU01 الواحد عدة مجموعات من المعلومات: بيانات العنوان مثل الاسم والبريد الإلكتروني، وبيانات تسجيل الدخول بما في ذلك نوع المستخدم وكلمة المرور، ومجموعة المستخدمين المستخدمة للإدارة، وتواريخ الصلاحية، والأدوار والملفات الشخصية المخصصة التي تحمل الصلاحيات. ولأن SU01 يتحكم في كل من الوصول والتفويض، فهو أداة أساسية لكل SAP قاعدة وفريق الأمن. تضمن السجلات المحفوظة بشكل صحيح امتثال النظام لمتطلبات التدقيق وتمنع المستخدمين من الحصول على صلاحيات وصول تتجاوز متطلبات وظائفهم.
خطوات إنشاء مستخدم في SAP
توضح الخطوات الثمانية التالية العملية الكاملة لإنشاء مستخدم جديد داخل المعاملة SU01، بدءًا من تنفيذ رمز المعاملة وحتى حفظ السجل الرئيسي النهائي.
الخطوة 1) تنفيذ T-كود SU01
الخطوة 2)
- أدخل اسم المستخدم الذي تريد إنشاءه.
- انقر فوق زر الإنشاء
الخطوة 3) في الشاشة التالية
- انقر على العنوان علامة التبويب.
- أدخل التفاصيل
الخطوة 4) اختر نوع المستخدم بيانات تسجيل الدخول علامة التبويب.
هناك 5 أنواع من المستخدمين في الساب:-
- مستخدم الحوار: - يتم استخدامه عادةً للوصول إلى النظام التفاعلي من GUI (يستخدم للمستخدمين البشر)
- مستخدم النظام: - يتم استخدامه عادةً لمعالجة الخلفية والتواصل داخل النظام.
- مستخدم الاتصالات:- يستخدم للخارج RFC المكالمات.
- مستخدم الخدمة: - مستخدم الحوار متاح لمجموعة أكبر ومجهولة من المستخدمين.
- المستخدم المرجعي: – مستخدمون عامون غير مرتبطين بالأشخاص يسمحون بتعيين تفويضات إضافية. على سبيل المثال، تم إنشاء مستخدمي الإنترنت باستخدام المعاملة SU01. لا يوجد تسجيل دخول ممكن.
الخطوة 5) اكتب ال كلمة السر الأولي لأوقات 2.
عند تسجيل الدخول لأول مرة للمستخدم الجديد، سيطلب النظام إعادة تعيين كلمة المرور.
الخطوة 6)
- حدد علامة تبويب الأدوار
- تعيين الأدوار حسب المتطلبات
الخطوة 7)
- إختار ال ملامح علامة التبويب
- تعيين ملفات التعريف حسب المتطلبات
يمكنك تعيين SAP_الجميع و SAP_جديد الملف الشخصي للمستخدم ل إذن كامل.
- SAP_الجميع:قم بتعيين ملف التعريف هذا للمستخدمين الذين سيحصلون على جميع تفويضات R/3، بما في ذلك تفويض المستخدم الفائق.
- SAP_جديد:قم بتعيين ملف التعريف هذا للمستخدمين الذين لديهم حق الوصول إلى كافة المكونات غير المحمية حاليًا. ال SAPيمنح ملف التعريف الجديد وصولاً غير مقيد إلى جميع الوظائف الحالية التي تم تقديم فحوصات تفويض إضافية لها. وبالتالي، يمكن للمستخدمين الاستمرار في العمل دون انقطاع مع الوظائف التي تخضع لفحوصات تفويض جديدة لم يتم تنفيذها مسبقًا.
الخطوة 8)
- الإعلام حفظ
- ثم زر الرجوع (F3) زر
سيتم إنشاء المستخدم!
الفرق بين الأدوار والملفات الشخصية في SAP
تُحدد الخطوتان 6 و7 أعلاه الأدوار والملفات الشخصية، لكنهما ليسا متطابقين. يساعدك فهم الفرق بينهما على منح الوصول بشكل آمن بدلاً من منح صلاحيات زائدة للحساب.
A البيانات الشخصية هو كائن تقني منخفض المستوى يحتوي على قيم التفويض الفعلية التي يتحقق منها النظام أثناء التشغيل. دور هو حاوية ذات مستوى أعلى مبنية في الملف الشخصي Generator (PFCG)؛ حيث يخزن اسم الدور ووصفه والغرض منه وقائمة المهام وبيانات التفويض. عند إنشاء دور، SAP يقوم النظام بإنشاء ملف التعريف الخاص به تلقائيًا، لذا فإن تعيين دور في SU01 يُعيّن ملف التعريف الأساسي بشكل غير مباشر. ولأغراض الإدارة اليومية، يُنصح دائمًا بتعيين الأدوار بدلًا من ملفات التعريف الخام، لأن الأدوار أسهل في التوثيق والنقل والتدقيق.
| البعد | النوع | نبذة عن الشركة |
|---|---|---|
| مستوى | كائن أعمال عالي المستوى | كائن تقني منخفض المستوى |
| تم إنشاؤها باستخدام | نبذة عن الشركة Generator (PFCG) | تم إنشاؤه تلقائيًا من دور |
| يحتوي | بيانات القائمة والوصف والتفويض | يتم التحقق من قيم التفويض عند تسجيل الدخول |
| تم التعيين في SU01 | علامة تبويب الأدوار | علامة تبويب الملفات الشخصية |
| أفضل الممارسات | مفضل لتعيين المستخدم | يتم التعيين بشكل غير مباشر من خلال الأدوار |
SU01 مقابل SU10: صيانة المستخدم الفردي مقابل صيانة المستخدمين المتعددين
تُدير المعاملة SU01 مستخدمًا واحدًا في كل مرة، وهو ما يُعد مثاليًا عند إنشاء حساب واحد أو تعديله. أما عند الحاجة إلى تطبيق التغيير نفسه على عدة مستخدمين - على سبيل المثال، تعيين دور أثناء إطلاق مشروع أو إعادة تنظيم - فتُجري المعاملة SU10 التحديث لقائمة مُحددة من المستخدمين في عملية واحدة. تُعدّل كلتا المعاملتين سجلات المستخدمين الرئيسية نفسها، لذا يعتمد الاختيار على عدد الحسابات التي تحتاج إلى تعديلها.
| المعايير | SU01 | SU10 |
|---|---|---|
| مجال | مستخدم واحد لكل معاملة | العديد من المستخدمين في وقت واحد |
| أفضل ل | إنشاء أو تعديل حساب واحد | تغييرات جماعية في الأدوار أو الأقفال |
| الاستخدام النموذجي | موظف جديد، تصحيح واحد | إطلاق المشروع، إعادة التنظيم |
| البيانات المحفوظة | سجل المستخدم الرئيسي الكامل | الحقول المحددة عبر المستخدمين |
أفضل الممارسات لإنشاء المستخدمين في SAP
تضمن عملية موحدة أمان إدارة المستخدمين وجاهزيتها للتدقيق. اتبع أفضل الممارسات التالية عند إنشاء حساب في SU01:
- استخدم اصطلاحًا للتسمية: اعتمد تنسيقًا قياسيًا لمعرف المستخدم بحيث يسهل التعرف على الحسابات والإبلاغ عنها.
- تعيين مجموعة مستخدمين: قم بتجميع المستخدمين حسب القسم أو الوظيفة لتبسيط الإدارة وتفويض المهام الإدارية.
- فضّل الأدوار على الملفات الشخصية: منح الوصول من خلال الأدوار المضمنة في PFCG بدلاً من تعيين الملف الشخصي المباشر.
- تطبيق أقل الامتيازات: امنح فقط الصلاحيات التي تتطلبها المهمة، وتجنب SAP_ALL للمستخدمين العاديين.
- حدد تواريخ الصلاحية: تقييد مؤقت أو مستمرtracحسابات تور ذات تواريخ صلاحية من وصلاحية إلى.
- Revيُشاهد بانتظام: قم بمراجعة المستخدمين والأدوار والحسابات المقفلة بشكل دوري للحفاظ على توافق النظام مع احتياجاتك SAP الأمن والحماية .








