SU01: Πώς να δημιουργήσετε έναν νέο χρήστη στο SAP

⚡ Έξυπνη Σύνοψη

Το SU01 είναι το κεντρικό SAP συναλλαγή για τη δημιουργία και τη διατήρηση κύριων αρχείων χρήστη. Δημιουργία νέου χρήστη σε SAP Εγκαθιστά ασφαλή πρόσβαση στο σύστημα, εκχωρεί τον σωστό τύπο χρήστη και συνδέει τους ρόλους και τα προφίλ που διέπουν κάθε εξουσιοδότηση.

  • 🔑 Συναλλαγή Code: Εκτελέστε τον κωδικό T-code SU01 για να ανοίξετε τη Συντήρηση Χρήστη, εισαγάγετε ένα μοναδικό αναγνωριστικό χρήστη και κάντε κλικ στην επιλογή Δημιουργία.
  • 📇 Δεδομένα Διεύθυνσης: Συμπληρώστε την καρτέλα Διεύθυνση με το επώνυμο και τα στοιχεία επικοινωνίας πριν από την αποθήκευση της εγγραφής.
  • 👤 Τύπος χρήστη: Επιλέξτε Παράθυρο διαλόγου, Σύστημα, Επικοινωνία, Υπηρεσία ή Αναφορά στην καρτέλα Δεδομένα σύνδεσης για να ταιριάζει με τον σκοπό του λογαριασμού.
  • 🔒 Αρχικός κωδικός πρόσβασης: Ορίστε έναν προσωρινό κωδικό πρόσβασης τον οποίο το σύστημα αναγκάζει τον χρήστη να αλλάξει κατά την πρώτη σύνδεση.
  • Ρόλοι και Προφίλ: Αντιστοίχιση ρόλων στην καρτέλα Ρόλοι. SAP δημιουργεί και συνδέει αυτόματα τα υποκείμενα προφίλ εξουσιοδότησης.
  • ⚠️ Ανυψωμένη πρόσβαση: Απόθεμα SAP_ΟΛΑ και SAP_ΝΕΟ μόνο για διαχειριστές, επειδή παρέχουν απεριόριστη εξουσιοδότηση συστήματος.
  • 🤖 Αυτοματισμοί: Παροχή λογαριασμών σε κλίμακα με SU10 και υπηρεσίες παροχής ταυτότητας αντί για χειροκίνητη εισαγωγή.

Πώς να δημιουργήσετε έναν νέο χρήστη στο SAP χρησιμοποιώντας SU01

Η διαχείριση χρηστών είναι μια από τις πρώτες εργασίες κάθε SAP Εκτελεί η βάση ή ο διαχειριστής ασφαλείας. Ακολουθούν τα λεπτομερή βήματα για τη δημιουργία ενός χρήστη στο SAP, μαζί με τις βασικές έννοιες — τύπους χρηστών, ρόλους, προφίλ και βέλτιστες πρακτικές — που διατηρούν κάθε λογαριασμό ασφαλή και συμβατό.

Τι είναι το SU01; SAP?

Το SU01 είναι το SAP κωδικός συναλλαγής για Συντήρηση χρηστώνΟι διαχειριστές το χρησιμοποιούν για να δημιουργούν, να εμφανίζουν, να αλλάζουν, να κλειδώνουν, να ξεκλειδώνουν, να αντιγράφουν και να διαγράφουν μεμονωμένες κύριες εγγραφές χρηστών σε ένα SAP Σύστημα ABAP. Το κύριο αρχείο χρήστη είναι το αντικείμενο που επιτρέπει σε ένα άτομο ή μια υπηρεσία να συνδεθεί και ορίζει τι επιτρέπεται να κάνει αυτός ο λογαριασμός.

Μία μεμονωμένη εγγραφή SU01 αποθηκεύει διάφορες ομάδες πληροφοριών: δεδομένα διεύθυνσης όπως όνομα και email, δεδομένα σύνδεσης, συμπεριλαμβανομένου του τύπου χρήστη και του κωδικού πρόσβασης, την ομάδα χρηστών που χρησιμοποιείται για τη διαχείριση, τις ημερομηνίες ισχύος και τους ρόλους και τα προφίλ που έχουν ανατεθεί και φέρουν εξουσιοδοτήσεις. Επειδή το SU01 ελέγχει τόσο την πρόσβαση όσο και την εξουσιοδότηση, αποτελεί βασικό εργαλείο για κάθε SAP Βάση και ομάδα ασφαλείας. Τα σωστά τηρούμενα αρχεία διατηρούν το σύστημα συμβατό με τις απαιτήσεις ελέγχου και εμποδίζουν τους χρήστες να έχουν μεγαλύτερη πρόσβαση από ό,τι απαιτούν οι εργασίες τους.

Βήματα για τη δημιουργία χρήστη σε SAP

Τα επόμενα οκτώ βήματα περιγράφουν την πλήρη διαδικασία δημιουργίας ενός νέου χρήστη μέσα στη συναλλαγή SU01, από την εκτέλεση του κωδικού T έως την αποθήκευση της τελικής κύριας εγγραφής.

Βήμα 1) Εκτελέστε τον κωδικό T SU01

SU01: Δημιουργία νέου χρήστη στο SAP

Βήμα 2)

  1. εισάγετε Επωνυμία Φαρμακείου που θέλετε να δημιουργήσετε.
  2. Κάντε κλικ στο κουμπί δημιουργία

SU01: Δημιουργία νέου χρήστη στο SAP

Βήμα 3) Στην επόμενη οθόνη

  1. Κάντε κλικ στο Διεύθυνση Tab.
  2. Εισαγάγετε λεπτομέρειες

SU01: Δημιουργία νέου χρήστη στο SAP

Βήμα 4) Επιλέξτε τον τύπο χρήστη Δεδομένα σύνδεσης Tab.

Υπάρχουν 5 τύποι χρηστών στο sap:-

  1. Χρήστης διαλόγου: – Συνήθως χρησιμοποιείται για διαδραστική πρόσβαση στο σύστημα από GUI (χρησιμοποιείται για ανθρώπινους χρήστες)
  2. Χρήστης συστήματος: – Συνήθως χρησιμοποιείται για επεξεργασία παρασκηνίου, επικοινωνία εντός συστήματος.
  3. Χρήστης επικοινωνίας: – Χρησιμοποιείται για εξωτερική RFC κλήσεις.
  4. Χρήστης υπηρεσίας: – Χρήστης διαλόγου διαθέσιμος σε μια μεγαλύτερη, ανώνυμη ομάδα χρηστών.
  5. Αναφορά χρήστη: – Γενικοί, μη συνδεδεμένοι χρήστες που επιτρέπουν την εκχώρηση πρόσθετων εξουσιοδοτήσεων. Παράδειγμα, χρήστες του Διαδικτύου που δημιουργήθηκαν με τη συναλλαγή SU01. Δεν είναι δυνατή η σύνδεση.

SU01: Δημιουργία νέου χρήστη στο SAP

Βήμα 5) πληκτρολογήστε το αρχικός κωδικός πρόσβασης για 2 φορές.

Κατά την πρώτη σύνδεση του νέου χρήστη, το σύστημα θα ζητήσει επαναφορά του κωδικού πρόσβασης.

SU01: Δημιουργία νέου χρήστη στο SAP

Βήμα 6)

  1. Επιλέξτε την καρτέλα ρόλοι
  2. Αναθέστε ρόλους σύμφωνα με τις απαιτήσεις

SU01: Δημιουργία νέου χρήστη στο SAP

Βήμα 7)

  1. Επιλέξτε το προφίλ αυτί
  2. Εκχωρήστε προφίλ σύμφωνα με τις απαιτήσεις

SU01: Δημιουργία νέου χρήστη στο SAP

Μπορείτε να αναθέσετε SAP_ΟΛΟΙ και SAP_Νέος προφίλ προς χρήστη για πλήρης εξουσιοδότηση.

  • SAP_ΟΛΟΙ: Εκχωρείτε αυτό το προφίλ σε χρήστες που πρέπει να έχουν όλες τις εξουσιοδοτήσεις R/3, συμπεριλαμβανομένης της εξουσιοδότησης υπερχρήστη.
  • SAP_ΝΕΟΣ: Εκχωρείτε αυτό το προφίλ σε χρήστες που έχουν πρόσβαση σε όλα τα επί του παρόντος μη προστατευμένα στοιχεία. Ο SAP_NEW profile παρέχει απεριόριστη πρόσβαση σε όλες τις υπάρχουσες λειτουργίες για τις οποίες έχουν εισαχθεί πρόσθετοι έλεγχοι εξουσιοδότησης. Οι χρήστες μπορούν επομένως να συνεχίσουν να εργάζονται αδιάκοπα με λειτουργίες που υπόκεινται σε νέους ελέγχους εξουσιοδότησης που δεν είχαν εκτελεστεί στο παρελθόν.

Βήμα 8)

  1. Τύπος αποθηκεύσετε
  2. Στη συνέχεια, η κουμπί επιστροφής (F3) κουμπί

SU01: Δημιουργία νέου χρήστη στο SAP

Ο χρήστης θα δημιουργηθεί!

Διαφορά μεταξύ ρόλων και προφίλ στο SAP

Τα βήματα 6 και 7 παραπάνω αντιστοιχίζουν ρόλους και προφίλ, αλλά τα δύο αντικείμενα δεν είναι τα ίδια. Η κατανόηση της διαφοράς σάς βοηθά να παραχωρείτε πρόσβαση με ασφάλεια αντί να υπερεξουσιοδοτείτε έναν λογαριασμό.

A λογαριασμό σας είναι ένα τεχνικό αντικείμενο χαμηλού επιπέδου που περιέχει τις πραγματικές τιμές εξουσιοδότησης που ελέγχει το σύστημα κατά τον χρόνο εκτέλεσης. A ρόλος είναι ένα κοντέινερ υψηλότερου επιπέδου που έχει ενσωματωθεί στο Προφίλ Generator (PFCG). Αποθηκεύει το όνομα του ρόλου, την περιγραφή, τον επιχειρηματικό σκοπό, το μενού και τα δεδομένα εξουσιοδότησης. Όταν δημιουργείτε έναν ρόλο, SAP δημιουργεί αυτόματα το προφίλ του, επομένως η ανάθεση ενός ρόλου στο SU01 αναθέτει έμμεσα το υποκείμενο προφίλ. Για την καθημερινή διαχείριση, να αναθέτετε πάντα ρόλους αντί για ακατέργαστα προφίλ, επειδή οι ρόλοι είναι πιο εύκολο να τεκμηριωθούν, να μεταφερθούν και να ελεγχθούν.

Άποψη Ρόλος Προφίλ ⬇️
Επίπεδο Επιχειρηματικό αντικείμενο υψηλού επιπέδου Τεχνικό αντικείμενο χαμηλού επιπέδου
Δημιουργήθηκε με Προφίλ ⬇️ Generator (PFCG) Δημιουργείται αυτόματα από έναν ρόλο
Περιέχει Δεδομένα μενού, περιγραφής και εξουσιοδότησης Οι τιμές εξουσιοδότησης ελέγχθηκαν κατά τη σύνδεση
Ανατέθηκε στο SU01 Καρτέλα Ρόλοι Καρτέλα Προφίλ
καλύτερη πρακτική Προτιμάται για ανάθεση χρήστη Ανατίθεται έμμεσα μέσω ρόλων

SU01 vs SU10: Συντήρηση ενός χρήστη vs Μαζική συντήρηση

Το SU01 διατηρεί έναν χρήστη κάθε φορά, κάτι που είναι ιδανικό όταν δημιουργείτε ή επεξεργάζεστε έναν μόνο λογαριασμό. Όταν η ίδια αλλαγή πρέπει να φτάσει σε πολλούς χρήστες — για παράδειγμα, κατά την ανάθεση ενός ρόλου κατά την ανάπτυξη ενός έργου ή μια αναδιοργάνωση — η συναλλαγή SU10 εκτελεί την ενημέρωση για μια επιλεγμένη λίστα χρηστών σε μία λειτουργία. Και οι δύο συναλλαγές επεξεργάζονται τα ίδια κύρια αρχεία χρηστών, επομένως η επιλογή εξαρτάται από το πόσους λογαριασμούς πρέπει να αγγίξετε.

Κριτήρια SU01 SU10
Scope Ένας χρήστης ανά συναλλαγή Πολλοί χρήστες ταυτόχρονα
καλυτερα for Δημιουργία ή επεξεργασία ενός μεμονωμένου λογαριασμού Μαζικές αλλαγές ρόλων ή κλειδαριών
Τυπική χρήση Νέα πρόσληψη, μεμονωμένη διόρθωση Ανάπτυξη έργου, αναδιοργάνωση
Δεδομένα που διατηρούνται Πλήρες κύριο αρχείο χρήστη Επιλεγμένα πεδία σε όλους τους χρήστες

Καλυτερα Πρακτικές Δημιουργίας Χρηστών στο SAP

Μια συνεπής διαδικασία διατηρεί τη διαχείριση χρηστών ασφαλή και έτοιμη για έλεγχο. Εφαρμόστε τις ακόλουθες βέλτιστες πρακτικές κάθε φορά που δημιουργείτε έναν λογαριασμό στο SU01:

  • Χρησιμοποιήστε μια σύμβαση ονομασίας: Υιοθετήστε μια τυπική μορφή αναγνωριστικού χρήστη, ώστε οι λογαριασμοί να είναι εύκολο να αναγνωριστούν και να αναφερθούν.
  • Αντιστοίχιση ομάδας χρηστών: Ομαδοποιήστε χρήστες ανά τμήμα ή λειτουργία για να απλοποιήσετε τη διαχείριση και την ανάθεση διαχείρισης.
  • Προτίμηση ρόλων έναντι προφίλ: Παραχωρήστε πρόσβαση μέσω ρόλων που έχουν ενσωματωθεί στο PFCG αντί για άμεση ανάθεση προφίλ.
  • Εφαρμογή ελάχιστου δικαιώματος: Δώστε μόνο τις εξουσιοδοτήσεις που απαιτεί μια εργασία και αποφύγετε SAP_ALL για τακτικούς χρήστες.
  • Ορισμός ημερομηνιών ισχύος: Περιορισμός προσωρινός ή μειονέκτημαtracλογαριασμοί Tor με ημερομηνίες "Έγκυρο από" και "Έγκυρο έως".
  • Revβλέπω τακτικά: Ελέγχετε τους χρήστες, τους ρόλους και τους κλειδωμένους λογαριασμούς περιοδικά, ώστε το σύστημα να είναι ευθυγραμμισμένο με το SAP Ασφάλεια πολιτική.

Συχνές Ερωτήσεις

Ναι. Στο SU01, εισαγάγετε ένα νέο αναγνωριστικό χρήστη και, στη συνέχεια, χρησιμοποιήστε την επιλογή Αντιγραφή και καθορίστε έναν χρήστη αναφοράς. SAP αντιγράφει επιλεγμένα δεδομένα, όπως ρόλους, προφίλ και προεπιλογές, γεγονός που επιταχύνει τη δημιουργία παρόμοιων λογαριασμών και μειώνει τα σφάλματα χειροκίνητης εισαγωγής.

Στην καρτέλα Δεδομένα σύνδεσης, εισαγάγετε τις ημερομηνίες Έγκυρο από και Έγκυρο έως. Αφήνοντας και τα δύο πεδία κενά, δημιουργείται ένας μόνιμος λογαριασμός, ενώ οι ημερομηνίες περιορίζουν τον προσωρινό ή τον προσωρινό λογαριασμό.tracπρόσβαση Tor. SAP απενεργοποιεί αυτόματα τον χρήστη μετά την παρέλευση της ημερομηνίας λήξης.

SAPΤο _ALL παραχωρεί κάθε εξουσιοδότηση στο σύστημα, συμπεριλαμβανομένων των δικαιωμάτων υπερχρήστη. Η ανάθεσή του σε τακτικούς χρήστες δημιουργεί σοβαρούς κινδύνους ασφάλειας και ελέγχου. Η καλύτερη πρακτική είναι η δημιουργία πρόσβασης και η διατήρηση ρόλων. SAP_ALL μόνο για λογαριασμούς έκτακτης ανάγκης ή διαχειριστή.

Ναι. Μεγάλο SAP Τα landscapes αυτοματοποιούν τη δημιουργία λογαριασμών χρησιμοποιώντας υπηρεσίες παροχής ταυτότητας και SCIM API που συγχρονίζουν τους χρήστες από έναν κεντρικό κατάλογο. Τεχνητή νοημοσύνη βοηθά περαιτέρω επισημαίνοντας ανωμαλίες, ενώ οι διαχειριστές εξακολουθούν να χρησιμοποιούν τα SU01 και SU10 για να βελτιώσουν τους ρόλους.

Όχι από μόνο του. SAP Μονάδα ενέργειας ή έργου είναι ένα δημιουργικό συγκυβερνήτη τεχνητής νοημοσύνης που εκτελεί ενέργειες με τις υπάρχουσες εξουσιοδοτήσεις του συνδεδεμένου χρήστη, επομένως σέβεται τα στοιχεία ελέγχου ρόλων SU01. Οι διαχειριστές εξακολουθούν να δημιουργούν και να διαχειρίζονται λογαριασμούς μέσω τυπικών εργαλείων ταυτότητας και ασφάλειας.

Συνοψίστε αυτήν την ανάρτηση με: