SU01: So erstellen Sie einen neuen Benutzer in SAP

⚡ Intelligente Zusammenfassung

SU01 ist das Zentrum SAP Transaktion zum Anlegen und Pflegen von Benutzerstammsätzen. Anlegen eines neuen Benutzers in SAP Stellt einen sicheren Systemzugriff her, weist den richtigen Benutzertyp zu und verknüpft die Rollen und Profile, die jede Autorisierung steuern.

  • 🔑 Transaktion Code: Führen Sie den Transaktionscode SU01 aus, um die Benutzerverwaltung zu öffnen, geben Sie eine eindeutige Benutzer-ID ein und klicken Sie auf Erstellen.
  • 📇 Adressdaten: Füllen Sie das Adressfeld mit dem Nachnamen und den Kontaktdaten aus, bevor der Datensatz gespeichert werden kann.
  • 👤 Benutzertyp: Wählen Sie auf der Registerkarte „Anmeldedaten“ die Option „Dialog“, „System“, „Kommunikation“, „Dienst“ oder „Referenz“ entsprechend dem Zweck des Kontos aus.
  • 🔒 Anfangspasswort: Legen Sie ein temporäres Passwort fest, das der Benutzer beim ersten Anmelden ändern muss.
  • 🛡️ Rollen und Profile: Weisen Sie Rollen auf der Registerkarte „Rollen“ zu; SAP Generiert und verknüpft automatisch die zugrunde liegenden Autorisierungsprofile.
  • ⚠️ Erhöhter Zugang: RESERVE SAP_ALL und SAP_NEU – Nur für Administratoren, da diese uneingeschränkte Systemberechtigungen erteilen.
  • 🤖 Automation: Mit SU10 und Identity Provisioning Services können Sie Konten in großem Umfang bereitstellen, anstatt sie manuell einzugeben.

So erstellen Sie einen neuen Benutzer in SAP mit SU01

Die Benutzerverwaltung ist eine der ersten Aufgaben, die jeder SAP Der Basis- oder Sicherheitsadministrator führt die folgenden Schritte aus, um einen Benutzer anzulegen. SAP, zusammen mit den Schlüsselkonzepten – Benutzertypen, Rollen, Profile und Best Practices –, die dafür sorgen, dass jedes Konto sicher und konform ist.

Was ist SU01 in SAP?

SU01 ist die SAP Transaktionscode für BenutzerwartungAdministratoren verwenden es, um einzelne Benutzerstammsätze in einem System zu erstellen, anzuzeigen, zu ändern, zu sperren, zu entsperren, zu kopieren und zu löschen. SAP ABAP-System. Der Benutzerstammsatz ist das Objekt, das es einer Person oder einem Dienst ermöglicht, sich anzumelden und definiert, welche Aktionen dieses Konto ausführen darf.

Ein einzelner SU01-Datensatz speichert verschiedene Informationsgruppen: Adressdaten wie Name und E-Mail-Adresse, Anmeldedaten einschließlich Benutzertyp und Passwort, die für die Administration verwendete Benutzergruppe, Gültigkeitsdaten sowie die zugewiesenen Rollen und Profile mit Berechtigungen. Da SU01 sowohl Zugriff als auch Berechtigungen steuert, ist es ein zentrales Werkzeug für jedes Unternehmen. SAP Verpflegung und dem Sicherheitsteam. Korrekt geführte Aufzeichnungen gewährleisten die Einhaltung der Prüfungsanforderungen und verhindern, dass Benutzer mehr Zugriffsrechte erhalten, als ihre Aufgaben erfordern.

Schritte zum Erstellen eines Benutzers in SAP

Die folgenden acht Schritte beschreiben den kompletten Prozess der Erstellung eines neuen Benutzers in der Transaktion SU01, von der Ausführung des T-Codes bis zum Speichern des fertigen Stammsatzes.

Schritt 1) Führen Sie den T-Code SU01 aus

SU01:Neuen Benutzer anlegen in SAP

Schritt 2)

  1. Enter Benutzername die Sie erstellen möchten.
  2. Klicken Sie auf die Schaltfläche Erstellen

SU01:Neuen Benutzer anlegen in SAP

Schritt 3) Im nächsten Bildschirm

  1. Klicken Sie auf die Adresse Tab.
  2. Geben Sie Details ein

SU01:Neuen Benutzer anlegen in SAP

Schritt 4) Wählen Sie den Benutzertyp aus Anmeldedaten Tab.

Es gibt 5 Arten von Benutzern in SAP:-

  1. Dialogbenutzer: – Normalerweise wird es für den interaktiven Systemzugriff von verwendet GUI (für menschliche Benutzer verwendet)
  2. Systembenutzer: – Normalerweise wird es für die Hintergrundverarbeitung und die Kommunikation innerhalb eines Systems verwendet.
  3. Kommunikationsbenutzer: – Es wird für externe Zwecke verwendet RFC Anrufe.
  4. Dienstnutzer: – Dialogbenutzer steht einem größeren, anonymen Benutzerkreis zur Verfügung.
  5. Referenzbenutzer: – Allgemeiner, nicht personenbezogener Benutzer, der die Vergabe zusätzlicher Berechtigungen ermöglicht. Beispiel: Internetbenutzer, die mit der Transaktion SU01 angelegt wurden. Es ist keine Anmeldung möglich.

SU01:Neuen Benutzer anlegen in SAP

Schritt 5) Schreib die Anfangspasswort für 2 Zeiten.

Bei der ersten Anmeldung des neuen Benutzers fordert das System Sie auf, das Passwort zurückzusetzen.

SU01:Neuen Benutzer anlegen in SAP

Schritt 6)

  1. Wählen Sie die Registerkarte Rollen aus
  2. Weisen Sie Rollen gemäß den Anforderungen zu

SU01:Neuen Benutzer anlegen in SAP

Schritt 7)

  1. Wähle aus Profile Tab
  2. Weisen Sie Profile entsprechend den Anforderungen zu

SU01:Neuen Benutzer anlegen in SAP

Sie können zuweisen SAP_ALLE und SAP_Neu Profil an Benutzer für volle Berechtigung.

  • SAP_ALLE:Dieses Profil ordnen Sie Benutzern zu, die alle R/3-Berechtigungen haben sollen, inklusive Superuser-Berechtigung.
  • SAP_NEU: Dieses Profil weisen Sie Benutzern zu, die Zugriff auf alle derzeit ungeschützten Komponenten haben. SAPDas Profil _NEW gewährt uneingeschränkten Zugriff auf alle bestehenden Funktionen, für die zusätzliche Berechtigungsprüfungen eingeführt wurden. Benutzer können daher ohne Unterbrechung mit Funktionen weiterarbeiten, für die neue, bisher nicht ausgeführte Berechtigungsprüfungen gelten.

Schritt 8)

  1. Presse Speichern
  2. Dann ist die Zurück-Taste (F3) Taste im nun erscheinenden Bestätigungsfenster nun wieder los.

SU01:Neuen Benutzer anlegen in SAP

Benutzer wird erstellt!

Unterschied zwischen Rollen und Profilen in SAP

In den Schritten 6 und 7 werden Rollen und Profile zugewiesen, die beiden Objekte sind jedoch nicht identisch. Das Verständnis dieses Unterschieds hilft Ihnen, Zugriffsrechte sicher zu vergeben, anstatt ein Konto übermäßig zu autorisieren.

A profile ist ein technisches Objekt auf niedriger Ebene, das die eigentlichen Autorisierungswerte enthält, die das System zur Laufzeit überprüft. Rolle ist ein übergeordneter Container, der im Profil erstellt wurde. Generator (PFCG); es speichert den Rollennamen, die Beschreibung, den Geschäftszweck, das Menü und die Berechtigungsdaten. Wenn Sie eine Rolle generieren, SAP Da das zugehörige Profil automatisch erstellt wird, wird durch die Zuweisung einer Rolle in SU01 das zugrunde liegende Profil indirekt zugewiesen. Für die tägliche Administration sollten Sie stets Rollen anstelle von Rohprofilen zuweisen, da Rollen einfacher zu dokumentieren, zu übertragen und zu prüfen sind.

Aspekt Funktion / Rolle (Role) * Profil
Niveau Geschäftsobjekt auf hoher Ebene Technisches Objekt niedriger Ebene
Erstellt mit Profil Generator (PFCG) Automatisch aus einer Rolle generiert
Enthält Menü-, Beschreibungs- und Autorisierungsdaten Berechtigungswerte werden bei der Anmeldung geprüft
Zugewiesen in SU01 Registerkarte „Rollen“ Registerkarte „Profile“
bewährte Vorgehensweise Bevorzugt für die Benutzerzuweisung Indirekt über Rollen zugewiesen

SU01 vs SU10: Einzelbenutzer- vs Massenbenutzerwartung

SU01 verwaltet jeweils einen Benutzer, was ideal ist, wenn Sie ein einzelnes Konto anlegen oder bearbeiten. Wenn dieselbe Änderung mehrere Benutzer betreffen muss – beispielsweise die Zuweisung einer Rolle im Rahmen eines Projekt-Rollouts oder einer Umstrukturierung – führt die Transaktion SU10 die Aktualisierung für eine ausgewählte Benutzerliste in einem einzigen Vorgang durch. Beide Transaktionen bearbeiten dieselben Benutzerstammsätze; die Wahl hängt also davon ab, wie viele Konten Sie bearbeiten müssen.

Eigenschaften SU01 SU10
Geltungsbereich Ein Benutzer pro Transaktion Viele Benutzer gleichzeitig
am besten für Erstellen oder Bearbeiten eines einzelnen Kontos Massenrollen- oder Sperränderungen
Typische Verwendung Neueinstellung, einzelne Korrektur Projektumsetzung, Reorganisation
Daten gepflegt Vollständiger Benutzerstammsatz Ausgewählte Felder benutzerübergreifend

Best Practices für die Erstellung von Benutzern in SAP

Ein einheitlicher Prozess gewährleistet die Sicherheit der Benutzerverwaltung und die Revisionsbereitschaft. Beachten Sie die folgenden Best Practices bei jeder Kontoerstellung in SU01:

  • Verwenden Sie eine Namenskonvention: Führen Sie ein standardisiertes Benutzer-ID-Format ein, damit Konten leicht identifiziert und ausgewertet werden können.
  • Einer Benutzergruppe zuweisen: Benutzer nach Abteilung oder Funktion gruppieren, um die Verwaltung und delegierte Administration zu vereinfachen.
  • Rollen sind Profilen vorzuziehen: Gewähren Sie Zugriffsrechte über in PFCG integrierte Rollen anstatt durch direkte Profilzuweisung.
  • Wenden Sie die geringsten Berechtigungen an: Erteilen Sie nur die Berechtigungen, die ein Auftrag erfordert, und vermeiden Sie Folgendes: SAP_ALL für normale Benutzer.
  • Gültigkeitsdaten festlegen: Beschränken Sie vorübergehende oder vorübergehende EinschränkungentracTor-Konten mit Gültigkeitsdatum von und bis.
  • Revregelmäßig ansehen: Überprüfen Sie regelmäßig Benutzer, Rollen und gesperrte Konten, um das System an Ihre Anforderungen anzupassen. SAP Sicherheit Politik.

Häufig gestellte Fragen

Ja. Geben Sie in SU01 eine neue Benutzer-ID ein, verwenden Sie dann die Option „Kopieren“ und geben Sie einen Referenzbenutzer an. SAP Dupliziert ausgewählte Daten wie Rollen, Profile und Standardeinstellungen, wodurch die Erstellung ähnlicher Konten beschleunigt und manuelle Eingabefehler reduziert werden.

Geben Sie auf der Registerkarte „Anmeldedaten“ die Gültigkeitsdaten für „Gültig von“ und „Gültig bis“ ein. Wenn Sie beide Felder leer lassen, wird ein dauerhaftes Konto erstellt, während die Angabe eines Datums die Gültigkeit auf temporäre oder dauerhafte Konten beschränkt.tracTor-Zugang. SAP Der Benutzer wird nach Ablauf des Enddatums automatisch deaktiviert.

SAPDie Berechtigung _ALL gewährt alle Systemrechte, einschließlich Superuser-Rechte. Die Zuweisung dieser Berechtigung an normale Benutzer birgt erhebliche Sicherheits- und Prüfungsrisiken. Es empfiehlt sich, rollenbasierte Zugriffsrechte zu implementieren und diese zu reservieren. SAP_ALL ist ausschließlich für Notfall- oder Administratorkonten bestimmt.

Ja. Groß SAP Landschaften automatisieren die Kontoerstellung mithilfe von Identitätsbereitstellungsdiensten und SCIM-APIs, die Benutzer aus einem zentralen Verzeichnis synchronisieren. Künstliche Intelligenz Zusätzlich hilft es, Anomalien zu kennzeichnen, während Administratoren weiterhin SU01 und SU10 verwenden, um Rollen zu verfeinern.

Nicht von allein. SAP joule ist ein generativer KI-Copilot, der Aktionen mit den bestehenden Berechtigungen des angemeldeten Benutzers ausführt und somit die SU01-Rollensteuerung berücksichtigt. Administratoren erstellen und verwalten Konten weiterhin über Standard-Identitäts- und Sicherheitstools.

Fassen Sie diesen Beitrag mit folgenden Worten zusammen: