SU01: So erstellen Sie einen neuen Benutzer in SAP

โšก Intelligente Zusammenfassung

SU01 ist das Zentrum SAP Transaktion zum Anlegen und Pflegen von Benutzerstammsรคtzen. Anlegen eines neuen Benutzers in SAP Stellt einen sicheren Systemzugriff her, weist den richtigen Benutzertyp zu und verknรผpft die Rollen und Profile, die jede Autorisierung steuern.

  • ๐Ÿ”‘ Transaktion Code: Fรผhren Sie den Transaktionscode SU01 aus, um die Benutzerverwaltung zu รถffnen, geben Sie eine eindeutige Benutzer-ID ein und klicken Sie auf Erstellen.
  • ๐Ÿ“‡ Adressdaten: Fรผllen Sie das Adressfeld mit dem Nachnamen und den Kontaktdaten aus, bevor der Datensatz gespeichert werden kann.
  • ๐Ÿ‘ค Benutzertyp: Wรคhlen Sie auf der Registerkarte โ€žAnmeldedatenโ€œ die Option โ€žDialogโ€œ, โ€žSystemโ€œ, โ€žKommunikationโ€œ, โ€žDienstโ€œ oder โ€žReferenzโ€œ entsprechend dem Zweck des Kontos aus.
  • ๐Ÿ”’ Anfangspasswort: Legen Sie ein temporรคres Passwort fest, das der Benutzer beim ersten Anmelden รคndern muss.
  • ๐Ÿ›ก๏ธ Rollen und Profile: Weisen Sie Rollen auf der Registerkarte โ€žRollenโ€œ zu; SAP Generiert und verknรผpft automatisch die zugrunde liegenden Autorisierungsprofile.
  • โš ๏ธ Erhรถhter Zugang: RESERVE SAP_ALL und SAP_NEU โ€“ Nur fรผr Administratoren, da diese uneingeschrรคnkte Systemberechtigungen erteilen.
  • ๐Ÿค– Automation: Mit SU10 und Identity Provisioning Services kรถnnen Sie Konten in groรŸem Umfang bereitstellen, anstatt sie manuell einzugeben.

So erstellen Sie einen neuen Benutzer in SAP mit SU01

Die Benutzerverwaltung ist eine der ersten Aufgaben, die jeder SAP Der Basis- oder Sicherheitsadministrator fรผhrt die folgenden Schritte aus, um einen Benutzer anzulegen. SAP, zusammen mit den Schlรผsselkonzepten โ€“ Benutzertypen, Rollen, Profile und Best Practices โ€“, die dafรผr sorgen, dass jedes Konto sicher und konform ist.

Was ist SU01 in SAP?

SU01 ist die SAP Transaktionscode fรผr BenutzerwartungAdministratoren verwenden es, um einzelne Benutzerstammsรคtze in einem System zu erstellen, anzuzeigen, zu รคndern, zu sperren, zu entsperren, zu kopieren und zu lรถschen. SAP ABAP-System. Der Benutzerstammsatz ist das Objekt, das es einer Person oder einem Dienst ermรถglicht, sich anzumelden und definiert, welche Aktionen dieses Konto ausfรผhren darf.

Ein einzelner SU01-Datensatz speichert verschiedene Informationsgruppen: Adressdaten wie Name und E-Mail-Adresse, Anmeldedaten einschlieรŸlich Benutzertyp und Passwort, die fรผr die Administration verwendete Benutzergruppe, Gรผltigkeitsdaten sowie die zugewiesenen Rollen und Profile mit Berechtigungen. Da SU01 sowohl Zugriff als auch Berechtigungen steuert, ist es ein zentrales Werkzeug fรผr jedes Unternehmen. SAP Verpflegung und dem Sicherheitsteam. Korrekt gefรผhrte Aufzeichnungen gewรคhrleisten die Einhaltung der Prรผfungsanforderungen und verhindern, dass Benutzer mehr Zugriffsrechte erhalten, als ihre Aufgaben erfordern.

Schritte zum Erstellen eines Benutzers in SAP

Die folgenden acht Schritte beschreiben den kompletten Prozess der Erstellung eines neuen Benutzers in der Transaktion SU01, von der Ausfรผhrung des T-Codes bis zum Speichern des fertigen Stammsatzes.

Schritt 1) Fรผhren Sie den T-Code SU01 aus

SU01:Neuen Benutzer anlegen in SAP

Schritt 2)

  1. Enter Benutzername die Sie erstellen mรถchten.
  2. Klicken Sie auf die Schaltflรคche Erstellen

SU01:Neuen Benutzer anlegen in SAP

Schritt 3) Im nรคchsten Bildschirm

  1. Klicken Sie auf die Adresse Tab.
  2. Geben Sie Details ein

SU01:Neuen Benutzer anlegen in SAP

Schritt 4) Wรคhlen Sie den Benutzertyp aus Anmeldedaten Tab.

Es gibt 5 Arten von Benutzern in SAP:-

  1. Dialogbenutzer: โ€“ Normalerweise wird es fรผr den interaktiven Systemzugriff von verwendet GUI (fรผr menschliche Benutzer verwendet)
  2. Systembenutzer: โ€“ Normalerweise wird es fรผr die Hintergrundverarbeitung und die Kommunikation innerhalb eines Systems verwendet.
  3. Kommunikationsbenutzer: โ€“ Es wird fรผr externe Zwecke verwendet RFC Anrufe.
  4. Dienstnutzer: โ€“ Dialogbenutzer steht einem grรถรŸeren, anonymen Benutzerkreis zur Verfรผgung.
  5. Referenzbenutzer: โ€“ Allgemeiner, nicht personenbezogener Benutzer, der die Vergabe zusรคtzlicher Berechtigungen ermรถglicht. Beispiel: Internetbenutzer, die mit der Transaktion SU01 angelegt wurden. Es ist keine Anmeldung mรถglich.

SU01:Neuen Benutzer anlegen in SAP

Schritt 5) Schreib die Anfangspasswort fรผr 2 Zeiten.

Bei der ersten Anmeldung des neuen Benutzers fordert das System Sie auf, das Passwort zurรผckzusetzen.

SU01:Neuen Benutzer anlegen in SAP

Schritt 6)

  1. Wรคhlen Sie die Registerkarte Rollen aus
  2. Weisen Sie Rollen gemรครŸ den Anforderungen zu

SU01:Neuen Benutzer anlegen in SAP

Schritt 7)

  1. Wรคhle aus Profile Tab
  2. Weisen Sie Profile entsprechend den Anforderungen zu

SU01:Neuen Benutzer anlegen in SAP

Sie kรถnnen zuweisen SAP_ALLE und SAP_Neu Profil an Benutzer fรผr volle Berechtigung.

  • SAP_ALLE:Dieses Profil ordnen Sie Benutzern zu, die alle R/3-Berechtigungen haben sollen, inklusive Superuser-Berechtigung.
  • SAP_NEU: Dieses Profil weisen Sie Benutzern zu, die Zugriff auf alle derzeit ungeschรผtzten Komponenten haben. SAPDas Profil _NEW gewรคhrt uneingeschrรคnkten Zugriff auf alle bestehenden Funktionen, fรผr die zusรคtzliche Berechtigungsprรผfungen eingefรผhrt wurden. Benutzer kรถnnen daher ohne Unterbrechung mit Funktionen weiterarbeiten, fรผr die neue, bisher nicht ausgefรผhrte Berechtigungsprรผfungen gelten.

Schritt 8)

  1. Presse Speichern
  2. Dann ist die Zurรผck-Taste (F3) Taste im nun erscheinenden Bestรคtigungsfenster nun wieder los.

SU01:Neuen Benutzer anlegen in SAP

Benutzer wird erstellt!

Unterschied zwischen Rollen und Profilen in SAP

In den Schritten 6 und 7 werden Rollen und Profile zugewiesen, die beiden Objekte sind jedoch nicht identisch. Das Verstรคndnis dieses Unterschieds hilft Ihnen, Zugriffsrechte sicher zu vergeben, anstatt ein Konto รผbermรครŸig zu autorisieren.

A profile ist ein technisches Objekt auf niedriger Ebene, das die eigentlichen Autorisierungswerte enthรคlt, die das System zur Laufzeit รผberprรผft. Rolle ist ein รผbergeordneter Container, der im Profil erstellt wurde. Generator (PFCG); es speichert den Rollennamen, die Beschreibung, den Geschรคftszweck, das Menรผ und die Berechtigungsdaten. Wenn Sie eine Rolle generieren, SAP Da das zugehรถrige Profil automatisch erstellt wird, wird durch die Zuweisung einer Rolle in SU01 das zugrunde liegende Profil indirekt zugewiesen. Fรผr die tรคgliche Administration sollten Sie stets Rollen anstelle von Rohprofilen zuweisen, da Rollen einfacher zu dokumentieren, zu รผbertragen und zu prรผfen sind.

Aspekt Funktion / Rolle (Role) * Profil
Niveau Geschรคftsobjekt auf hoher Ebene Technisches Objekt niedriger Ebene
Erstellt mit Profil Generator (PFCG) Automatisch aus einer Rolle generiert
Enthรคlt Menรผ-, Beschreibungs- und Autorisierungsdaten Berechtigungswerte werden bei der Anmeldung geprรผft
Zugewiesen in SU01 Registerkarte โ€žRollenโ€œ Registerkarte โ€žProfileโ€œ
bewรคhrte Vorgehensweise Bevorzugt fรผr die Benutzerzuweisung Indirekt รผber Rollen zugewiesen

SU01 vs SU10: Einzelbenutzer- vs Massenbenutzerwartung

SU01 verwaltet jeweils einen Benutzer, was ideal ist, wenn Sie ein einzelnes Konto anlegen oder bearbeiten. Wenn dieselbe ร„nderung mehrere Benutzer betreffen muss โ€“ beispielsweise die Zuweisung einer Rolle im Rahmen eines Projekt-Rollouts oder einer Umstrukturierung โ€“ fรผhrt die Transaktion SU10 die Aktualisierung fรผr eine ausgewรคhlte Benutzerliste in einem einzigen Vorgang durch. Beide Transaktionen bearbeiten dieselben Benutzerstammsรคtze; die Wahl hรคngt also davon ab, wie viele Konten Sie bearbeiten mรผssen.

Eigenschaften SU01 SU10
Geltungsbereich Ein Benutzer pro Transaktion Viele Benutzer gleichzeitig
am besten fรผr Erstellen oder Bearbeiten eines einzelnen Kontos Massenrollen- oder Sperrรคnderungen
Typische Verwendung Neueinstellung, einzelne Korrektur Projektumsetzung, Reorganisation
Daten gepflegt Vollstรคndiger Benutzerstammsatz Ausgewรคhlte Felder benutzerรผbergreifend

Best Practices fรผr die Erstellung von Benutzern in SAP

Ein einheitlicher Prozess gewรคhrleistet die Sicherheit der Benutzerverwaltung und die Revisionsbereitschaft. Beachten Sie die folgenden Best Practices bei jeder Kontoerstellung in SU01:

  • Verwenden Sie eine Namenskonvention: Fรผhren Sie ein standardisiertes Benutzer-ID-Format ein, damit Konten leicht identifiziert und ausgewertet werden kรถnnen.
  • Einer Benutzergruppe zuweisen: Benutzer nach Abteilung oder Funktion gruppieren, um die Verwaltung und delegierte Administration zu vereinfachen.
  • Rollen sind Profilen vorzuziehen: Gewรคhren Sie Zugriffsrechte รผber in PFCG integrierte Rollen anstatt durch direkte Profilzuweisung.
  • Wenden Sie die geringsten Berechtigungen an: Erteilen Sie nur die Berechtigungen, die ein Auftrag erfordert, und vermeiden Sie Folgendes: SAP_ALL fรผr normale Benutzer.
  • Gรผltigkeitsdaten festlegen: Beschrรคnken Sie vorรผbergehende oder vorรผbergehende EinschrรคnkungentracTor-Konten mit Gรผltigkeitsdatum von und bis.
  • RevregelmรครŸig ansehen: รœberprรผfen Sie regelmรครŸig Benutzer, Rollen und gesperrte Konten, um das System an Ihre Anforderungen anzupassen. SAP Sicherheit Politik.

Hรคufig gestellte Fragen

Ja. Geben Sie in SU01 eine neue Benutzer-ID ein, verwenden Sie dann die Option โ€žKopierenโ€œ und geben Sie einen Referenzbenutzer an. SAP Dupliziert ausgewรคhlte Daten wie Rollen, Profile und Standardeinstellungen, wodurch die Erstellung รคhnlicher Konten beschleunigt und manuelle Eingabefehler reduziert werden.

Geben Sie auf der Registerkarte โ€žAnmeldedatenโ€œ die Gรผltigkeitsdaten fรผr โ€žGรผltig vonโ€œ und โ€žGรผltig bisโ€œ ein. Wenn Sie beide Felder leer lassen, wird ein dauerhaftes Konto erstellt, wรคhrend die Angabe eines Datums die Gรผltigkeit auf temporรคre oder dauerhafte Konten beschrรคnkt.tracTor-Zugang. SAP Der Benutzer wird nach Ablauf des Enddatums automatisch deaktiviert.

SAPDie Berechtigung _ALL gewรคhrt alle Systemrechte, einschlieรŸlich Superuser-Rechte. Die Zuweisung dieser Berechtigung an normale Benutzer birgt erhebliche Sicherheits- und Prรผfungsrisiken. Es empfiehlt sich, rollenbasierte Zugriffsrechte zu implementieren und diese zu reservieren. SAP_ALL ist ausschlieรŸlich fรผr Notfall- oder Administratorkonten bestimmt.

Ja. GroรŸ SAP Landschaften automatisieren die Kontoerstellung mithilfe von Identitรคtsbereitstellungsdiensten und SCIM-APIs, die Benutzer aus einem zentralen Verzeichnis synchronisieren. Kรผnstliche Intelligenz Zusรคtzlich hilft es, Anomalien zu kennzeichnen, wรคhrend Administratoren weiterhin SU01 und SU10 verwenden, um Rollen zu verfeinern.

Nicht von allein. SAP joule ist ein generativer KI-Copilot, der Aktionen mit den bestehenden Berechtigungen des angemeldeten Benutzers ausfรผhrt und somit die SU01-Rollensteuerung berรผcksichtigt. Administratoren erstellen und verwalten Konten weiterhin รผber Standard-Identitรคts- und Sicherheitstools.

Fassen Sie diesen Beitrag mit folgenden Worten zusammen: