SU01: Πώς να δημιουργήσετε έναν νέο χρήστη στο SAP
⚡ Έξυπνη Σύνοψη
Το SU01 είναι το κεντρικό SAP συναλλαγή για τη δημιουργία και τη διατήρηση κύριων αρχείων χρήστη. Δημιουργία νέου χρήστη σε SAP Εγκαθιστά ασφαλή πρόσβαση στο σύστημα, εκχωρεί τον σωστό τύπο χρήστη και συνδέει τους ρόλους και τα προφίλ που διέπουν κάθε εξουσιοδότηση.

Η διαχείριση χρηστών είναι μια από τις πρώτες εργασίες κάθε SAP Εκτελεί η βάση ή ο διαχειριστής ασφαλείας. Ακολουθούν τα λεπτομερή βήματα για τη δημιουργία ενός χρήστη στο SAP, μαζί με τις βασικές έννοιες — τύπους χρηστών, ρόλους, προφίλ και βέλτιστες πρακτικές — που διατηρούν κάθε λογαριασμό ασφαλή και συμβατό.
Τι είναι το SU01; SAP?
Το SU01 είναι το SAP κωδικός συναλλαγής για Συντήρηση χρηστώνΟι διαχειριστές το χρησιμοποιούν για να δημιουργούν, να εμφανίζουν, να αλλάζουν, να κλειδώνουν, να ξεκλειδώνουν, να αντιγράφουν και να διαγράφουν μεμονωμένες κύριες εγγραφές χρηστών σε ένα SAP Σύστημα ABAP. Το κύριο αρχείο χρήστη είναι το αντικείμενο που επιτρέπει σε ένα άτομο ή μια υπηρεσία να συνδεθεί και ορίζει τι επιτρέπεται να κάνει αυτός ο λογαριασμός.
Μία μεμονωμένη εγγραφή SU01 αποθηκεύει διάφορες ομάδες πληροφοριών: δεδομένα διεύθυνσης όπως όνομα και email, δεδομένα σύνδεσης, συμπεριλαμβανομένου του τύπου χρήστη και του κωδικού πρόσβασης, την ομάδα χρηστών που χρησιμοποιείται για τη διαχείριση, τις ημερομηνίες ισχύος και τους ρόλους και τα προφίλ που έχουν ανατεθεί και φέρουν εξουσιοδοτήσεις. Επειδή το SU01 ελέγχει τόσο την πρόσβαση όσο και την εξουσιοδότηση, αποτελεί βασικό εργαλείο για κάθε SAP Βάση και ομάδα ασφαλείας. Τα σωστά τηρούμενα αρχεία διατηρούν το σύστημα συμβατό με τις απαιτήσεις ελέγχου και εμποδίζουν τους χρήστες να έχουν μεγαλύτερη πρόσβαση από ό,τι απαιτούν οι εργασίες τους.
Βήματα για τη δημιουργία χρήστη σε SAP
Τα επόμενα οκτώ βήματα περιγράφουν την πλήρη διαδικασία δημιουργίας ενός νέου χρήστη μέσα στη συναλλαγή SU01, από την εκτέλεση του κωδικού T έως την αποθήκευση της τελικής κύριας εγγραφής.
Βήμα 1) Εκτελέστε τον κωδικό T SU01
Βήμα 2)
- εισάγετε Επωνυμία Φαρμακείου που θέλετε να δημιουργήσετε.
- Κάντε κλικ στο κουμπί δημιουργία
Βήμα 3) Στην επόμενη οθόνη
- Κάντε κλικ στο Διεύθυνση Tab.
- Εισαγάγετε λεπτομέρειες
Βήμα 4) Επιλέξτε τον τύπο χρήστη Δεδομένα σύνδεσης Tab.
Υπάρχουν 5 τύποι χρηστών στο sap:-
- Χρήστης διαλόγου: – Συνήθως χρησιμοποιείται για διαδραστική πρόσβαση στο σύστημα από GUI (χρησιμοποιείται για ανθρώπινους χρήστες)
- Χρήστης συστήματος: – Συνήθως χρησιμοποιείται για επεξεργασία παρασκηνίου, επικοινωνία εντός συστήματος.
- Χρήστης επικοινωνίας: – Χρησιμοποιείται για εξωτερική RFC κλήσεις.
- Χρήστης υπηρεσίας: – Χρήστης διαλόγου διαθέσιμος σε μια μεγαλύτερη, ανώνυμη ομάδα χρηστών.
- Αναφορά χρήστη: – Γενικοί, μη συνδεδεμένοι χρήστες που επιτρέπουν την εκχώρηση πρόσθετων εξουσιοδοτήσεων. Παράδειγμα, χρήστες του Διαδικτύου που δημιουργήθηκαν με τη συναλλαγή SU01. Δεν είναι δυνατή η σύνδεση.
Βήμα 5) πληκτρολογήστε το αρχικός κωδικός πρόσβασης για 2 φορές.
Κατά την πρώτη σύνδεση του νέου χρήστη, το σύστημα θα ζητήσει επαναφορά του κωδικού πρόσβασης.
Βήμα 6)
- Επιλέξτε την καρτέλα ρόλοι
- Αναθέστε ρόλους σύμφωνα με τις απαιτήσεις
Βήμα 7)
- Επιλέξτε το προφίλ αυτί
- Εκχωρήστε προφίλ σύμφωνα με τις απαιτήσεις
Μπορείτε να αναθέσετε SAP_ΟΛΟΙ και SAP_Νέος προφίλ προς χρήστη για πλήρης εξουσιοδότηση.
- SAP_ΟΛΟΙ: Εκχωρείτε αυτό το προφίλ σε χρήστες που πρέπει να έχουν όλες τις εξουσιοδοτήσεις R/3, συμπεριλαμβανομένης της εξουσιοδότησης υπερχρήστη.
- SAP_ΝΕΟΣ: Εκχωρείτε αυτό το προφίλ σε χρήστες που έχουν πρόσβαση σε όλα τα επί του παρόντος μη προστατευμένα στοιχεία. Ο SAP_NEW profile παρέχει απεριόριστη πρόσβαση σε όλες τις υπάρχουσες λειτουργίες για τις οποίες έχουν εισαχθεί πρόσθετοι έλεγχοι εξουσιοδότησης. Οι χρήστες μπορούν επομένως να συνεχίσουν να εργάζονται αδιάκοπα με λειτουργίες που υπόκεινται σε νέους ελέγχους εξουσιοδότησης που δεν είχαν εκτελεστεί στο παρελθόν.
Βήμα 8)
- Τύπος αποθηκεύσετε
- Στη συνέχεια, η κουμπί επιστροφής (F3) κουμπί
Ο χρήστης θα δημιουργηθεί!
Διαφορά μεταξύ ρόλων και προφίλ στο SAP
Τα βήματα 6 και 7 παραπάνω αντιστοιχίζουν ρόλους και προφίλ, αλλά τα δύο αντικείμενα δεν είναι τα ίδια. Η κατανόηση της διαφοράς σάς βοηθά να παραχωρείτε πρόσβαση με ασφάλεια αντί να υπερεξουσιοδοτείτε έναν λογαριασμό.
A λογαριασμό σας είναι ένα τεχνικό αντικείμενο χαμηλού επιπέδου που περιέχει τις πραγματικές τιμές εξουσιοδότησης που ελέγχει το σύστημα κατά τον χρόνο εκτέλεσης. A ρόλος είναι ένα κοντέινερ υψηλότερου επιπέδου που έχει ενσωματωθεί στο Προφίλ Generator (PFCG). Αποθηκεύει το όνομα του ρόλου, την περιγραφή, τον επιχειρηματικό σκοπό, το μενού και τα δεδομένα εξουσιοδότησης. Όταν δημιουργείτε έναν ρόλο, SAP δημιουργεί αυτόματα το προφίλ του, επομένως η ανάθεση ενός ρόλου στο SU01 αναθέτει έμμεσα το υποκείμενο προφίλ. Για την καθημερινή διαχείριση, να αναθέτετε πάντα ρόλους αντί για ακατέργαστα προφίλ, επειδή οι ρόλοι είναι πιο εύκολο να τεκμηριωθούν, να μεταφερθούν και να ελεγχθούν.
| Άποψη | Ρόλος | Προφίλ ⬇️ |
|---|---|---|
| Επίπεδο | Επιχειρηματικό αντικείμενο υψηλού επιπέδου | Τεχνικό αντικείμενο χαμηλού επιπέδου |
| Δημιουργήθηκε με | Προφίλ ⬇️ Generator (PFCG) | Δημιουργείται αυτόματα από έναν ρόλο |
| Περιέχει | Δεδομένα μενού, περιγραφής και εξουσιοδότησης | Οι τιμές εξουσιοδότησης ελέγχθηκαν κατά τη σύνδεση |
| Ανατέθηκε στο SU01 | Καρτέλα Ρόλοι | Καρτέλα Προφίλ |
| καλύτερη πρακτική | Προτιμάται για ανάθεση χρήστη | Ανατίθεται έμμεσα μέσω ρόλων |
SU01 vs SU10: Συντήρηση ενός χρήστη vs Μαζική συντήρηση
Το SU01 διατηρεί έναν χρήστη κάθε φορά, κάτι που είναι ιδανικό όταν δημιουργείτε ή επεξεργάζεστε έναν μόνο λογαριασμό. Όταν η ίδια αλλαγή πρέπει να φτάσει σε πολλούς χρήστες — για παράδειγμα, κατά την ανάθεση ενός ρόλου κατά την ανάπτυξη ενός έργου ή μια αναδιοργάνωση — η συναλλαγή SU10 εκτελεί την ενημέρωση για μια επιλεγμένη λίστα χρηστών σε μία λειτουργία. Και οι δύο συναλλαγές επεξεργάζονται τα ίδια κύρια αρχεία χρηστών, επομένως η επιλογή εξαρτάται από το πόσους λογαριασμούς πρέπει να αγγίξετε.
| Κριτήρια | SU01 | SU10 |
|---|---|---|
| Scope | Ένας χρήστης ανά συναλλαγή | Πολλοί χρήστες ταυτόχρονα |
| καλυτερα for | Δημιουργία ή επεξεργασία ενός μεμονωμένου λογαριασμού | Μαζικές αλλαγές ρόλων ή κλειδαριών |
| Τυπική χρήση | Νέα πρόσληψη, μεμονωμένη διόρθωση | Ανάπτυξη έργου, αναδιοργάνωση |
| Δεδομένα που διατηρούνται | Πλήρες κύριο αρχείο χρήστη | Επιλεγμένα πεδία σε όλους τους χρήστες |
Καλυτερα Πρακτικές Δημιουργίας Χρηστών στο SAP
Μια συνεπής διαδικασία διατηρεί τη διαχείριση χρηστών ασφαλή και έτοιμη για έλεγχο. Εφαρμόστε τις ακόλουθες βέλτιστες πρακτικές κάθε φορά που δημιουργείτε έναν λογαριασμό στο SU01:
- Χρησιμοποιήστε μια σύμβαση ονομασίας: Υιοθετήστε μια τυπική μορφή αναγνωριστικού χρήστη, ώστε οι λογαριασμοί να είναι εύκολο να αναγνωριστούν και να αναφερθούν.
- Αντιστοίχιση ομάδας χρηστών: Ομαδοποιήστε χρήστες ανά τμήμα ή λειτουργία για να απλοποιήσετε τη διαχείριση και την ανάθεση διαχείρισης.
- Προτίμηση ρόλων έναντι προφίλ: Παραχωρήστε πρόσβαση μέσω ρόλων που έχουν ενσωματωθεί στο PFCG αντί για άμεση ανάθεση προφίλ.
- Εφαρμογή ελάχιστου δικαιώματος: Δώστε μόνο τις εξουσιοδοτήσεις που απαιτεί μια εργασία και αποφύγετε SAP_ALL για τακτικούς χρήστες.
- Ορισμός ημερομηνιών ισχύος: Περιορισμός προσωρινός ή μειονέκτημαtracλογαριασμοί Tor με ημερομηνίες "Έγκυρο από" και "Έγκυρο έως".
- Revβλέπω τακτικά: Ελέγχετε τους χρήστες, τους ρόλους και τους κλειδωμένους λογαριασμούς περιοδικά, ώστε το σύστημα να είναι ευθυγραμμισμένο με το SAP Ασφάλεια πολιτική.







