SU01: So erstellen Sie einen neuen Benutzer in SAP
โก Intelligente Zusammenfassung
SU01 ist das Zentrum SAP Transaktion zum Anlegen und Pflegen von Benutzerstammsรคtzen. Anlegen eines neuen Benutzers in SAP Stellt einen sicheren Systemzugriff her, weist den richtigen Benutzertyp zu und verknรผpft die Rollen und Profile, die jede Autorisierung steuern.

Die Benutzerverwaltung ist eine der ersten Aufgaben, die jeder SAP Der Basis- oder Sicherheitsadministrator fรผhrt die folgenden Schritte aus, um einen Benutzer anzulegen. SAP, zusammen mit den Schlรผsselkonzepten โ Benutzertypen, Rollen, Profile und Best Practices โ, die dafรผr sorgen, dass jedes Konto sicher und konform ist.
Was ist SU01 in SAP?
SU01 ist die SAP Transaktionscode fรผr BenutzerwartungAdministratoren verwenden es, um einzelne Benutzerstammsรคtze in einem System zu erstellen, anzuzeigen, zu รคndern, zu sperren, zu entsperren, zu kopieren und zu lรถschen. SAP ABAP-System. Der Benutzerstammsatz ist das Objekt, das es einer Person oder einem Dienst ermรถglicht, sich anzumelden und definiert, welche Aktionen dieses Konto ausfรผhren darf.
Ein einzelner SU01-Datensatz speichert verschiedene Informationsgruppen: Adressdaten wie Name und E-Mail-Adresse, Anmeldedaten einschlieรlich Benutzertyp und Passwort, die fรผr die Administration verwendete Benutzergruppe, Gรผltigkeitsdaten sowie die zugewiesenen Rollen und Profile mit Berechtigungen. Da SU01 sowohl Zugriff als auch Berechtigungen steuert, ist es ein zentrales Werkzeug fรผr jedes Unternehmen. SAP Verpflegung und dem Sicherheitsteam. Korrekt gefรผhrte Aufzeichnungen gewรคhrleisten die Einhaltung der Prรผfungsanforderungen und verhindern, dass Benutzer mehr Zugriffsrechte erhalten, als ihre Aufgaben erfordern.
Schritte zum Erstellen eines Benutzers in SAP
Die folgenden acht Schritte beschreiben den kompletten Prozess der Erstellung eines neuen Benutzers in der Transaktion SU01, von der Ausfรผhrung des T-Codes bis zum Speichern des fertigen Stammsatzes.
Schritt 1) Fรผhren Sie den T-Code SU01 aus
Schritt 2)
- Enter Benutzername die Sie erstellen mรถchten.
- Klicken Sie auf die Schaltflรคche Erstellen
Schritt 3) Im nรคchsten Bildschirm
- Klicken Sie auf die Adresse Tab.
- Geben Sie Details ein
Schritt 4) Wรคhlen Sie den Benutzertyp aus Anmeldedaten Tab.
Es gibt 5 Arten von Benutzern in SAP:-
- Dialogbenutzer: โ Normalerweise wird es fรผr den interaktiven Systemzugriff von verwendet GUI (fรผr menschliche Benutzer verwendet)
- Systembenutzer: โ Normalerweise wird es fรผr die Hintergrundverarbeitung und die Kommunikation innerhalb eines Systems verwendet.
- Kommunikationsbenutzer: โ Es wird fรผr externe Zwecke verwendet RFC Anrufe.
- Dienstnutzer: โ Dialogbenutzer steht einem grรถรeren, anonymen Benutzerkreis zur Verfรผgung.
- Referenzbenutzer: โ Allgemeiner, nicht personenbezogener Benutzer, der die Vergabe zusรคtzlicher Berechtigungen ermรถglicht. Beispiel: Internetbenutzer, die mit der Transaktion SU01 angelegt wurden. Es ist keine Anmeldung mรถglich.
Schritt 5) Schreib die Anfangspasswort fรผr 2 Zeiten.
Bei der ersten Anmeldung des neuen Benutzers fordert das System Sie auf, das Passwort zurรผckzusetzen.
Schritt 6)
- Wรคhlen Sie die Registerkarte Rollen aus
- Weisen Sie Rollen gemรคร den Anforderungen zu
Schritt 7)
- Wรคhle aus Profile Tab
- Weisen Sie Profile entsprechend den Anforderungen zu
Sie kรถnnen zuweisen SAP_ALLE und SAP_Neu Profil an Benutzer fรผr volle Berechtigung.
- SAP_ALLE:Dieses Profil ordnen Sie Benutzern zu, die alle R/3-Berechtigungen haben sollen, inklusive Superuser-Berechtigung.
- SAP_NEU: Dieses Profil weisen Sie Benutzern zu, die Zugriff auf alle derzeit ungeschรผtzten Komponenten haben. SAPDas Profil _NEW gewรคhrt uneingeschrรคnkten Zugriff auf alle bestehenden Funktionen, fรผr die zusรคtzliche Berechtigungsprรผfungen eingefรผhrt wurden. Benutzer kรถnnen daher ohne Unterbrechung mit Funktionen weiterarbeiten, fรผr die neue, bisher nicht ausgefรผhrte Berechtigungsprรผfungen gelten.
Schritt 8)
- Presse Speichern
- Dann ist die Zurรผck-Taste (F3) Taste im nun erscheinenden Bestรคtigungsfenster nun wieder los.
Benutzer wird erstellt!
Unterschied zwischen Rollen und Profilen in SAP
In den Schritten 6 und 7 werden Rollen und Profile zugewiesen, die beiden Objekte sind jedoch nicht identisch. Das Verstรคndnis dieses Unterschieds hilft Ihnen, Zugriffsrechte sicher zu vergeben, anstatt ein Konto รผbermรครig zu autorisieren.
A profile ist ein technisches Objekt auf niedriger Ebene, das die eigentlichen Autorisierungswerte enthรคlt, die das System zur Laufzeit รผberprรผft. Rolle ist ein รผbergeordneter Container, der im Profil erstellt wurde. Generator (PFCG); es speichert den Rollennamen, die Beschreibung, den Geschรคftszweck, das Menรผ und die Berechtigungsdaten. Wenn Sie eine Rolle generieren, SAP Da das zugehรถrige Profil automatisch erstellt wird, wird durch die Zuweisung einer Rolle in SU01 das zugrunde liegende Profil indirekt zugewiesen. Fรผr die tรคgliche Administration sollten Sie stets Rollen anstelle von Rohprofilen zuweisen, da Rollen einfacher zu dokumentieren, zu รผbertragen und zu prรผfen sind.
| Aspekt | Funktion / Rolle (Role) * | Profil |
|---|---|---|
| Niveau | Geschรคftsobjekt auf hoher Ebene | Technisches Objekt niedriger Ebene |
| Erstellt mit | Profil Generator (PFCG) | Automatisch aus einer Rolle generiert |
| Enthรคlt | Menรผ-, Beschreibungs- und Autorisierungsdaten | Berechtigungswerte werden bei der Anmeldung geprรผft |
| Zugewiesen in SU01 | Registerkarte โRollenโ | Registerkarte โProfileโ |
| bewรคhrte Vorgehensweise | Bevorzugt fรผr die Benutzerzuweisung | Indirekt รผber Rollen zugewiesen |
SU01 vs SU10: Einzelbenutzer- vs Massenbenutzerwartung
SU01 verwaltet jeweils einen Benutzer, was ideal ist, wenn Sie ein einzelnes Konto anlegen oder bearbeiten. Wenn dieselbe รnderung mehrere Benutzer betreffen muss โ beispielsweise die Zuweisung einer Rolle im Rahmen eines Projekt-Rollouts oder einer Umstrukturierung โ fรผhrt die Transaktion SU10 die Aktualisierung fรผr eine ausgewรคhlte Benutzerliste in einem einzigen Vorgang durch. Beide Transaktionen bearbeiten dieselben Benutzerstammsรคtze; die Wahl hรคngt also davon ab, wie viele Konten Sie bearbeiten mรผssen.
| Eigenschaften | SU01 | SU10 |
|---|---|---|
| Geltungsbereich | Ein Benutzer pro Transaktion | Viele Benutzer gleichzeitig |
| am besten fรผr | Erstellen oder Bearbeiten eines einzelnen Kontos | Massenrollen- oder Sperrรคnderungen |
| Typische Verwendung | Neueinstellung, einzelne Korrektur | Projektumsetzung, Reorganisation |
| Daten gepflegt | Vollstรคndiger Benutzerstammsatz | Ausgewรคhlte Felder benutzerรผbergreifend |
Best Practices fรผr die Erstellung von Benutzern in SAP
Ein einheitlicher Prozess gewรคhrleistet die Sicherheit der Benutzerverwaltung und die Revisionsbereitschaft. Beachten Sie die folgenden Best Practices bei jeder Kontoerstellung in SU01:
- Verwenden Sie eine Namenskonvention: Fรผhren Sie ein standardisiertes Benutzer-ID-Format ein, damit Konten leicht identifiziert und ausgewertet werden kรถnnen.
- Einer Benutzergruppe zuweisen: Benutzer nach Abteilung oder Funktion gruppieren, um die Verwaltung und delegierte Administration zu vereinfachen.
- Rollen sind Profilen vorzuziehen: Gewรคhren Sie Zugriffsrechte รผber in PFCG integrierte Rollen anstatt durch direkte Profilzuweisung.
- Wenden Sie die geringsten Berechtigungen an: Erteilen Sie nur die Berechtigungen, die ein Auftrag erfordert, und vermeiden Sie Folgendes: SAP_ALL fรผr normale Benutzer.
- Gรผltigkeitsdaten festlegen: Beschrรคnken Sie vorรผbergehende oder vorรผbergehende EinschrรคnkungentracTor-Konten mit Gรผltigkeitsdatum von und bis.
- Revregelmรครig ansehen: รberprรผfen Sie regelmรครig Benutzer, Rollen und gesperrte Konten, um das System an Ihre Anforderungen anzupassen. SAP Sicherheit Politik.







