SU01: So erstellen Sie einen neuen Benutzer in SAP
⚡ Intelligente Zusammenfassung
SU01 ist das Zentrum SAP Transaktion zum Anlegen und Pflegen von Benutzerstammsätzen. Anlegen eines neuen Benutzers in SAP Stellt einen sicheren Systemzugriff her, weist den richtigen Benutzertyp zu und verknüpft die Rollen und Profile, die jede Autorisierung steuern.
Die Benutzerverwaltung ist eine der ersten Aufgaben, die jeder SAP Der Basis- oder Sicherheitsadministrator führt die folgenden Schritte aus, um einen Benutzer anzulegen. SAP, zusammen mit den Schlüsselkonzepten – Benutzertypen, Rollen, Profile und Best Practices –, die dafür sorgen, dass jedes Konto sicher und konform ist.
Was ist SU01 in SAP?
SU01 ist die SAP Transaktionscode für BenutzerwartungAdministratoren verwenden es, um einzelne Benutzerstammsätze in einem System zu erstellen, anzuzeigen, zu ändern, zu sperren, zu entsperren, zu kopieren und zu löschen. SAP ABAP-System. Der Benutzerstammsatz ist das Objekt, das es einer Person oder einem Dienst ermöglicht, sich anzumelden und definiert, welche Aktionen dieses Konto ausführen darf.
Ein einzelner SU01-Datensatz speichert verschiedene Informationsgruppen: Adressdaten wie Name und E-Mail-Adresse, Anmeldedaten einschließlich Benutzertyp und Passwort, die für die Administration verwendete Benutzergruppe, Gültigkeitsdaten sowie die zugewiesenen Rollen und Profile mit Berechtigungen. Da SU01 sowohl Zugriff als auch Berechtigungen steuert, ist es ein zentrales Werkzeug für jedes Unternehmen. SAP Verpflegung und dem Sicherheitsteam. Korrekt geführte Aufzeichnungen gewährleisten die Einhaltung der Prüfungsanforderungen und verhindern, dass Benutzer mehr Zugriffsrechte erhalten, als ihre Aufgaben erfordern.
Schritte zum Erstellen eines Benutzers in SAP
Die folgenden acht Schritte beschreiben den kompletten Prozess der Erstellung eines neuen Benutzers in der Transaktion SU01, von der Ausführung des T-Codes bis zum Speichern des fertigen Stammsatzes.
Schritt 1) Führen Sie den T-Code SU01 aus
Schritt 2)
- Enter Benutzername die Sie erstellen möchten.
- Klicken Sie auf die Schaltfläche Erstellen
Schritt 3) Im nächsten Bildschirm
- Klicken Sie auf die Adresse Tab.
- Geben Sie Details ein
Schritt 4) Wählen Sie den Benutzertyp aus Anmeldedaten Tab.
Es gibt 5 Arten von Benutzern in SAP:-
- Dialogbenutzer: – Normalerweise wird es für den interaktiven Systemzugriff von verwendet GUI (für menschliche Benutzer verwendet)
- Systembenutzer: – Normalerweise wird es für die Hintergrundverarbeitung und die Kommunikation innerhalb eines Systems verwendet.
- Kommunikationsbenutzer: – Es wird für externe Zwecke verwendet RFC Anrufe.
- Dienstnutzer: – Dialogbenutzer steht einem größeren, anonymen Benutzerkreis zur Verfügung.
- Referenzbenutzer: – Allgemeiner, nicht personenbezogener Benutzer, der die Vergabe zusätzlicher Berechtigungen ermöglicht. Beispiel: Internetbenutzer, die mit der Transaktion SU01 angelegt wurden. Es ist keine Anmeldung möglich.
Schritt 5) Schreib die Anfangspasswort für 2 Zeiten.
Bei der ersten Anmeldung des neuen Benutzers fordert das System Sie auf, das Passwort zurückzusetzen.
Schritt 6)
- Wählen Sie die Registerkarte Rollen aus
- Weisen Sie Rollen gemäß den Anforderungen zu
Schritt 7)
- Wähle aus Profile Tab
- Weisen Sie Profile entsprechend den Anforderungen zu
Sie können zuweisen SAP_ALLE und SAP_Neu Profil an Benutzer für volle Berechtigung.
- SAP_ALLE:Dieses Profil ordnen Sie Benutzern zu, die alle R/3-Berechtigungen haben sollen, inklusive Superuser-Berechtigung.
- SAP_NEU: Dieses Profil weisen Sie Benutzern zu, die Zugriff auf alle derzeit ungeschützten Komponenten haben. SAPDas Profil _NEW gewährt uneingeschränkten Zugriff auf alle bestehenden Funktionen, für die zusätzliche Berechtigungsprüfungen eingeführt wurden. Benutzer können daher ohne Unterbrechung mit Funktionen weiterarbeiten, für die neue, bisher nicht ausgeführte Berechtigungsprüfungen gelten.
Schritt 8)
- Presse Speichern
- Dann ist die Zurück-Taste (F3) Taste im nun erscheinenden Bestätigungsfenster nun wieder los.
Benutzer wird erstellt!
Unterschied zwischen Rollen und Profilen in SAP
In den Schritten 6 und 7 werden Rollen und Profile zugewiesen, die beiden Objekte sind jedoch nicht identisch. Das Verständnis dieses Unterschieds hilft Ihnen, Zugriffsrechte sicher zu vergeben, anstatt ein Konto übermäßig zu autorisieren.
A profile ist ein technisches Objekt auf niedriger Ebene, das die eigentlichen Autorisierungswerte enthält, die das System zur Laufzeit überprüft. Rolle ist ein übergeordneter Container, der im Profil erstellt wurde. Generator (PFCG); es speichert den Rollennamen, die Beschreibung, den Geschäftszweck, das Menü und die Berechtigungsdaten. Wenn Sie eine Rolle generieren, SAP Da das zugehörige Profil automatisch erstellt wird, wird durch die Zuweisung einer Rolle in SU01 das zugrunde liegende Profil indirekt zugewiesen. Für die tägliche Administration sollten Sie stets Rollen anstelle von Rohprofilen zuweisen, da Rollen einfacher zu dokumentieren, zu übertragen und zu prüfen sind.
| Aspekt | Funktion / Rolle (Role) * | Profil |
|---|---|---|
| Niveau | Geschäftsobjekt auf hoher Ebene | Technisches Objekt niedriger Ebene |
| Erstellt mit | Profil Generator (PFCG) | Automatisch aus einer Rolle generiert |
| Enthält | Menü-, Beschreibungs- und Autorisierungsdaten | Berechtigungswerte werden bei der Anmeldung geprüft |
| Zugewiesen in SU01 | Registerkarte „Rollen“ | Registerkarte „Profile“ |
| bewährte Vorgehensweise | Bevorzugt für die Benutzerzuweisung | Indirekt über Rollen zugewiesen |
SU01 vs SU10: Einzelbenutzer- vs Massenbenutzerwartung
SU01 verwaltet jeweils einen Benutzer, was ideal ist, wenn Sie ein einzelnes Konto anlegen oder bearbeiten. Wenn dieselbe Änderung mehrere Benutzer betreffen muss – beispielsweise die Zuweisung einer Rolle im Rahmen eines Projekt-Rollouts oder einer Umstrukturierung – führt die Transaktion SU10 die Aktualisierung für eine ausgewählte Benutzerliste in einem einzigen Vorgang durch. Beide Transaktionen bearbeiten dieselben Benutzerstammsätze; die Wahl hängt also davon ab, wie viele Konten Sie bearbeiten müssen.
| Eigenschaften | SU01 | SU10 |
|---|---|---|
| Geltungsbereich | Ein Benutzer pro Transaktion | Viele Benutzer gleichzeitig |
| am besten für | Erstellen oder Bearbeiten eines einzelnen Kontos | Massenrollen- oder Sperränderungen |
| Typische Verwendung | Neueinstellung, einzelne Korrektur | Projektumsetzung, Reorganisation |
| Daten gepflegt | Vollständiger Benutzerstammsatz | Ausgewählte Felder benutzerübergreifend |
Best Practices für die Erstellung von Benutzern in SAP
Ein einheitlicher Prozess gewährleistet die Sicherheit der Benutzerverwaltung und die Revisionsbereitschaft. Beachten Sie die folgenden Best Practices bei jeder Kontoerstellung in SU01:
- Verwenden Sie eine Namenskonvention: Führen Sie ein standardisiertes Benutzer-ID-Format ein, damit Konten leicht identifiziert und ausgewertet werden können.
- Einer Benutzergruppe zuweisen: Benutzer nach Abteilung oder Funktion gruppieren, um die Verwaltung und delegierte Administration zu vereinfachen.
- Rollen sind Profilen vorzuziehen: Gewähren Sie Zugriffsrechte über in PFCG integrierte Rollen anstatt durch direkte Profilzuweisung.
- Wenden Sie die geringsten Berechtigungen an: Erteilen Sie nur die Berechtigungen, die ein Auftrag erfordert, und vermeiden Sie Folgendes: SAP_ALL für normale Benutzer.
- Gültigkeitsdaten festlegen: Beschränken Sie vorübergehende oder vorübergehende EinschränkungentracTor-Konten mit Gültigkeitsdatum von und bis.
- Revregelmäßig ansehen: Überprüfen Sie regelmäßig Benutzer, Rollen und gesperrte Konten, um das System an Ihre Anforderungen anzupassen. SAP Sicherheit Politik.








