SU01: Cómo crear un nuevo usuario en SAP
⚡ Resumen inteligente
SU01 es el centro SAP transacción para crear y mantener registros maestros de usuarios. Creación de un nuevo usuario en SAP Establece un acceso seguro al sistema, asigna el tipo de usuario correcto y vincula los roles y perfiles que rigen cada autorización.

La administración de usuarios es una de las primeras tareas que se realizan SAP El administrador de base o de seguridad realiza. A continuación se detallan los pasos para crear un usuario en SAP, junto con los conceptos clave —tipos de usuario, roles, perfiles y mejores prácticas— que mantienen cada cuenta segura y conforme a la normativa.
¿Qué es SU01 en SAP?
SU01 es el SAP código de transacción para Mantenimiento del usuarioLos administradores lo utilizan para crear, mostrar, cambiar, bloquear, desbloquear, copiar y eliminar registros maestros de usuarios individuales en un SAP Sistema ABAP. El registro maestro de usuario es el objeto que permite a una persona o un servicio iniciar sesión y define qué acciones tiene permitidas para esa cuenta.
Un único registro SU01 almacena varios grupos de información: datos de dirección como nombre y correo electrónico, datos de inicio de sesión que incluyen el tipo de usuario y la contraseña, el grupo de usuarios utilizado para la administración, fechas de validez y los roles y perfiles asignados que conllevan autorizaciones. Debido a que SU01 controla tanto el acceso como la autorización, es una herramienta central para cada SAP Base y el equipo de seguridad. El mantenimiento correcto de los registros garantiza que el sistema cumpla con los requisitos de auditoría y evita que los usuarios reciban más acceso del que exige su puesto.
Pasos para crear un usuario en SAP
Los siguientes ocho pasos describen el proceso completo para crear un nuevo usuario dentro de la transacción SU01, desde la ejecución del código de transacción hasta el guardado del registro maestro finalizado.
Paso 1) Ejecute el código T SU01
Paso 2)
- entrar: Nombre de usuario que deseas crear.
- Haga clic en el botón crear
Paso 3) En la siguiente pantalla
- Haga clic en el botón Dirección .
- Ingresa detalles
Paso 4) Elija el tipo de usuario en Datos de inicio de sesión .
Hay 5 tipos de usuarios en SAP: -
- Usuario de diálogo: – Normalmente se utiliza para el acceso interactivo al sistema desde GUI (usado para usuarios humanos)
- Usuario del sistema: – Normalmente se utiliza para procesamiento en segundo plano, comunicación dentro de un sistema.
- Usuario de comunicación: – Se utiliza para exteriores. RFC llamadas.
- Usuario del servicio: – Usuario de diálogo disponible para un grupo más grande y anónimo de usuarios.
- Usuario de referencia: – Usuarios generales, no personales que permiten la asignación de autorizaciones adicionales. Ejemplo, usuarios de Internet creados con la transacción SU01. No es posible iniciar sesión.
Paso 5) Escribe el contraseña inicial por 2 veces.
En el primer inicio de sesión del nuevo usuario, el sistema le pedirá que restablezca la contraseña.
Paso 6)
- Seleccione la pestaña de roles
- Asignar roles según los requisitos.
Paso 7)
- Seleccione el elemento perfiles . Puede
- Asignar perfiles según los requisitos.
Puede asignar SAP_TODO y SAP_Nuevo perfil de usuario para autorización completa.
- SAP_TODO: Usted asigna este perfil a los usuarios que deben tener todas las autorizaciones R/3, incluida la autorización de superusuario.
- SAP_NUEVO: Usted asigna este perfil a los usuarios que tienen acceso a todos los componentes actualmente desprotegidos. El SAPEl perfil _NEW permite el acceso sin restricciones a todas las funciones existentes para las que se han introducido comprobaciones de autorización adicionales. De esta forma, los usuarios pueden seguir trabajando sin interrupciones con funciones sujetas a nuevas comprobaciones de autorización que no se habían realizado anteriormente.
Paso 8)
- Prensa guarde
- Entonces el botón de retroceso (F3) en la
¡El usuario será creado!
Diferencia entre roles y perfiles en SAP
Los pasos 6 y 7 anteriores asignan roles y perfiles, pero ambos objetos no son lo mismo. Comprender la diferencia le ayudará a otorgar acceso de forma segura en lugar de sobrecargar una cuenta.
A perfiles es un objeto técnico de bajo nivel que contiene los valores de autorización reales que el sistema verifica en tiempo de ejecución. papel es un contenedor de nivel superior construido en el Perfil Generator (PFCG); almacena el nombre del rol, la descripción, el propósito comercial, el menú y los datos de autorización. Cuando genera un rol, SAP El sistema crea automáticamente su perfil, por lo que asignar un rol en SU01 asigna indirectamente el perfil subyacente. Para la administración diaria, asigne siempre roles en lugar de perfiles sin procesar, ya que los roles son más fáciles de documentar, transportar y auditar.
| Aspecto | Rol | Perfil de la empresa |
|---|---|---|
| Nivel | Objeto de negocio de alto nivel | Objeto técnico de bajo nivel |
| Creado con | Perfil de la empresa Generator (PFCG) | Generado automáticamente a partir de un rol |
| Contiene | Menú, descripción y datos de autorización | Valores de autorización verificados al iniciar sesión |
| Asignado en SU01 | Pestaña Funciones | Pestaña Perfiles |
| Mejores prácticas | Preferible para la asignación de usuarios | Asignado indirectamente a través de roles |
SU01 vs SU10: Mantenimiento para un solo usuario frente a mantenimiento para múltiples usuarios
La transacción SU01 gestiona un usuario a la vez, lo cual es ideal para crear o editar una sola cuenta. Cuando el mismo cambio debe afectar a varios usuarios (por ejemplo, al asignar un rol durante el lanzamiento de un proyecto o una reorganización), la transacción SU10 actualiza una lista de usuarios seleccionados en una sola operación. Ambas transacciones editan los mismos registros maestros de usuario, por lo que la elección depende de cuántas cuentas necesite modificar.
| Criterios | SU01 | SU10 |
|---|---|---|
| <b></b><b></b> | Un usuario por transacción | Muchos usuarios a la vez |
| Mejores para | Crear o editar una sola cuenta | Cambios masivos de roles o bloqueos |
| Uso típico | Nueva contratación, corrección única | Implementación y reorganización del proyecto |
| Datos mantenidos | Registro maestro de usuario completo | Campos seleccionados en todos los usuarios |
Mejores prácticas para crear usuarios en SAP
Un proceso coherente mantiene la administración de usuarios segura y preparada para auditorías. Aplique las siguientes buenas prácticas cada vez que cree una cuenta en SU01:
- Utilice una convención de nomenclatura: Adopte un formato de ID de usuario estándar para que las cuentas sean fáciles de identificar y generar informes sobre ellas.
- Asigne un grupo de usuarios: Agrupe a los usuarios por departamento o función para simplificar la gestión y la administración delegada.
- Prefiere los roles a los perfiles: Conceda el acceso mediante roles definidos en PFCG en lugar de la asignación directa de perfiles.
- Aplicar el mínimo privilegio: Otorgue solo las autorizaciones que requiere un trabajo y evite SAP_TODO para usuarios habituales.
- Establecer fechas de validez: Restringir temporal o condicionaltracpara cuentas con fechas de inicio y fin de validez.
- Revver regularmente: Audite periódicamente los usuarios, roles y cuentas bloqueadas para mantener el sistema alineado con sus necesidades. SAP Seguridad .







