SU01: Cómo crear un nuevo usuario en SAP

⚡ Resumen inteligente

SU01 es el centro SAP transacción para crear y mantener registros maestros de usuarios. Creación de un nuevo usuario en SAP Establece un acceso seguro al sistema, asigna el tipo de usuario correcto y vincula los roles y perfiles que rigen cada autorización.

  • 🔑 transacción Code: Ejecute la transacción SU01 para abrir el Mantenimiento de usuarios, introduzca un ID de usuario único y haga clic en Crear.
  • 📇 Datos de dirección: Complete la pestaña Dirección con el apellido y los datos de contacto antes de que se pueda guardar el registro.
  • 👤 Tipo de usuario: En la pestaña Datos de inicio de sesión, seleccione Diálogo, Sistema, Comunicación, Servicio o Referencia para que coincida con la finalidad de la cuenta.
  • 🔒 Contraseña inicial: Establezca una contraseña temporal que el sistema obligará al usuario a cambiar la primera vez que inicie sesión.
  • 🛡️ Funciones y perfiles: Asigne roles en la pestaña Roles; SAP Genera y vincula automáticamente los perfiles de autorización subyacentes.
  • ⚠️ Acceso elevado: Reservar SAP_TODOS y SAP_NUEVO Solo para administradores, ya que otorgan autorización de sistema sin restricciones.
  • 🤖 Automatización: Aprovisionamiento de cuentas a gran escala con SU10 y servicios de aprovisionamiento de identidad en lugar de la entrada manual.

Cómo crear un nuevo usuario en SAP usando SU01

La administración de usuarios es una de las primeras tareas que se realizan SAP El administrador de base o de seguridad realiza. A continuación se detallan los pasos para crear un usuario en SAP, junto con los conceptos clave —tipos de usuario, roles, perfiles y mejores prácticas— que mantienen cada cuenta segura y conforme a la normativa.

¿Qué es SU01 en SAP?

SU01 es el SAP código de transacción para Mantenimiento del usuarioLos administradores lo utilizan para crear, mostrar, cambiar, bloquear, desbloquear, copiar y eliminar registros maestros de usuarios individuales en un SAP Sistema ABAP. El registro maestro de usuario es el objeto que permite a una persona o un servicio iniciar sesión y define qué acciones tiene permitidas para esa cuenta.

Un único registro SU01 almacena varios grupos de información: datos de dirección como nombre y correo electrónico, datos de inicio de sesión que incluyen el tipo de usuario y la contraseña, el grupo de usuarios utilizado para la administración, fechas de validez y los roles y perfiles asignados que conllevan autorizaciones. Debido a que SU01 controla tanto el acceso como la autorización, es una herramienta central para cada SAP Base y el equipo de seguridad. El mantenimiento correcto de los registros garantiza que el sistema cumpla con los requisitos de auditoría y evita que los usuarios reciban más acceso del que exige su puesto.

Pasos para crear un usuario en SAP

Los siguientes ocho pasos describen el proceso completo para crear un nuevo usuario dentro de la transacción SU01, desde la ejecución del código de transacción hasta el guardado del registro maestro finalizado.

Paso 1) Ejecute el código T SU01

SU01:Crear un nuevo usuario en SAP

Paso 2)

  1. entrar: Nombre de usuario que deseas crear.
  2. Haga clic en el botón crear

SU01:Crear un nuevo usuario en SAP

Paso 3) En la siguiente pantalla

  1. Haga clic en el botón Dirección .
  2. Ingresa detalles

SU01:Crear un nuevo usuario en SAP

Paso 4) Elija el tipo de usuario en Datos de inicio de sesión .

Hay 5 tipos de usuarios en SAP: -

  1. Usuario de diálogo: – Normalmente se utiliza para el acceso interactivo al sistema desde GUI (usado para usuarios humanos)
  2. Usuario del sistema: – Normalmente se utiliza para procesamiento en segundo plano, comunicación dentro de un sistema.
  3. Usuario de comunicación: – Se utiliza para exteriores. RFC llamadas.
  4. Usuario del servicio: – Usuario de diálogo disponible para un grupo más grande y anónimo de usuarios.
  5. Usuario de referencia: – Usuarios generales, no personales que permiten la asignación de autorizaciones adicionales. Ejemplo, usuarios de Internet creados con la transacción SU01. No es posible iniciar sesión.

SU01:Crear un nuevo usuario en SAP

Paso 5) Escribe el contraseña inicial por 2 veces.

En el primer inicio de sesión del nuevo usuario, el sistema le pedirá que restablezca la contraseña.

SU01:Crear un nuevo usuario en SAP

Paso 6)

  1. Seleccione la pestaña de roles
  2. Asignar roles según los requisitos.

SU01:Crear un nuevo usuario en SAP

Paso 7)

  1. Seleccione el elemento perfiles . Puede
  2. Asignar perfiles según los requisitos.

SU01:Crear un nuevo usuario en SAP

Puede asignar SAP_TODO y SAP_Nuevo perfil de usuario para autorización completa.

  • SAP_TODO: Usted asigna este perfil a los usuarios que deben tener todas las autorizaciones R/3, incluida la autorización de superusuario.
  • SAP_NUEVO: Usted asigna este perfil a los usuarios que tienen acceso a todos los componentes actualmente desprotegidos. El SAPEl perfil _NEW permite el acceso sin restricciones a todas las funciones existentes para las que se han introducido comprobaciones de autorización adicionales. De esta forma, los usuarios pueden seguir trabajando sin interrupciones con funciones sujetas a nuevas comprobaciones de autorización que no se habían realizado anteriormente.

Paso 8)

  1. Prensa guarde
  2. Entonces el botón de retroceso (F3) en la

SU01:Crear un nuevo usuario en SAP

¡El usuario será creado!

Diferencia entre roles y perfiles en SAP

Los pasos 6 y 7 anteriores asignan roles y perfiles, pero ambos objetos no son lo mismo. Comprender la diferencia le ayudará a otorgar acceso de forma segura en lugar de sobrecargar una cuenta.

A perfiles es un objeto técnico de bajo nivel que contiene los valores de autorización reales que el sistema verifica en tiempo de ejecución. papel es un contenedor de nivel superior construido en el Perfil Generator (PFCG); almacena el nombre del rol, la descripción, el propósito comercial, el menú y los datos de autorización. Cuando genera un rol, SAP El sistema crea automáticamente su perfil, por lo que asignar un rol en SU01 asigna indirectamente el perfil subyacente. Para la administración diaria, asigne siempre roles en lugar de perfiles sin procesar, ya que los roles son más fáciles de documentar, transportar y auditar.

Aspecto Rol Perfil de la empresa
Nivel Objeto de negocio de alto nivel Objeto técnico de bajo nivel
Creado con Perfil de la empresa Generator (PFCG) Generado automáticamente a partir de un rol
Contiene Menú, descripción y datos de autorización Valores de autorización verificados al iniciar sesión
Asignado en SU01 Pestaña Funciones Pestaña Perfiles
Mejores prácticas Preferible para la asignación de usuarios Asignado indirectamente a través de roles

SU01 vs SU10: Mantenimiento para un solo usuario frente a mantenimiento para múltiples usuarios

La transacción SU01 gestiona un usuario a la vez, lo cual es ideal para crear o editar una sola cuenta. Cuando el mismo cambio debe afectar a varios usuarios (por ejemplo, al asignar un rol durante el lanzamiento de un proyecto o una reorganización), la transacción SU10 actualiza una lista de usuarios seleccionados en una sola operación. Ambas transacciones editan los mismos registros maestros de usuario, por lo que la elección depende de cuántas cuentas necesite modificar.

Criterios SU01 SU10
<b></b><b></b> Un usuario por transacción Muchos usuarios a la vez
Mejores para Crear o editar una sola cuenta Cambios masivos de roles o bloqueos
Uso típico Nueva contratación, corrección única Implementación y reorganización del proyecto
Datos mantenidos Registro maestro de usuario completo Campos seleccionados en todos los usuarios

Mejores prácticas para crear usuarios en SAP

Un proceso coherente mantiene la administración de usuarios segura y preparada para auditorías. Aplique las siguientes buenas prácticas cada vez que cree una cuenta en SU01:

  • Utilice una convención de nomenclatura: Adopte un formato de ID de usuario estándar para que las cuentas sean fáciles de identificar y generar informes sobre ellas.
  • Asigne un grupo de usuarios: Agrupe a los usuarios por departamento o función para simplificar la gestión y la administración delegada.
  • Prefiere los roles a los perfiles: Conceda el acceso mediante roles definidos en PFCG en lugar de la asignación directa de perfiles.
  • Aplicar el mínimo privilegio: Otorgue solo las autorizaciones que requiere un trabajo y evite SAP_TODO para usuarios habituales.
  • Establecer fechas de validez: Restringir temporal o condicionaltracpara cuentas con fechas de inicio y fin de validez.
  • Revver regularmente: Audite periódicamente los usuarios, roles y cuentas bloqueadas para mantener el sistema alineado con sus necesidades. SAP Seguridad .

Preguntas Frecuentes

Sí. En SU01, introduzca un nuevo ID de usuario, luego utilice la opción Copiar y especifique un usuario de referencia. SAP Duplica los datos seleccionados, como roles, perfiles y valores predeterminados, lo que acelera la creación de cuentas similares y reduce los errores de entrada manual.

En la pestaña Datos de inicio de sesión, introduzca las fechas de inicio y fin de validez. Si deja ambos campos en blanco, se creará una cuenta permanente, mientras que las fechas restringen las cuentas temporales o condicionales.tracacceso para. SAP Desactiva automáticamente al usuario una vez transcurrida la fecha de finalización.

SAP_ALL otorga todas las autorizaciones en el sistema, incluidos los derechos de superusuario. Asignarlo a usuarios regulares crea graves riesgos de seguridad y auditoría. La mejor práctica es construir acceso basado en roles y reservar SAP_TODO esto es solo para cuentas de emergencia o de administrador.

Sí. Grande SAP Los entornos automatizados crean cuentas utilizando servicios de aprovisionamiento de identidades y API SCIM que sincronizan a los usuarios desde un directorio central. Inteligencia artificial Además, ayuda a detectar anomalías, mientras que los administradores siguen utilizando SU01 y SU10 para refinar las funciones.

No por sí solo. SAP Joule Es un copiloto de IA generativa que ejecuta acciones con las autorizaciones existentes del usuario que ha iniciado sesión, por lo que respeta los controles de roles de SU01. Los administradores siguen creando y gestionando cuentas mediante herramientas estándar de identidad y seguridad.

Resumir este post con: