SU01: Uuden käyttäjän luominen sisään SAP

⚡ Älykäs yhteenveto

SU01 on keskeinen SAP tapahtuma käyttäjien päätietueiden luomiseksi ja ylläpitämiseksi. Uuden käyttäjän luominen SAP määrittää suojatun järjestelmän käyttöoikeuden, määrittää oikean käyttäjätyypin ja linkittää roolit ja profiilit, jotka ohjaavat jokaista valtuutusta.

  • 🔑 Liiketoimi Code: Avaa käyttäjien ylläpito suorittamalla T-koodi SU01, anna yksilöllinen käyttäjätunnus ja napsauta Luo.
  • 📇 Osoitetiedot: Täytä Osoite-välilehti sukunimellä ja yhteystiedoilla ennen kuin tietue voidaan tallentaa.
  • 👤 Käyttäjätyyppi: Valitse Kirjautumistiedot-välilehdeltä tilin tarkoituksen mukaan Dialogi, Järjestelmä, Viestintä, Palvelu tai Viite.
  • 🔒 Alkuperäinen salasana: Aseta väliaikainen salasana, jonka järjestelmä pakottaa käyttäjän vaihtamaan ensimmäisen kirjautumisen yhteydessä.
  • 🛡️ Roolit ja profiilit: Määritä roolit Roolit-välilehdellä; SAP luo ja linkittää taustalla olevat valtuutusprofiilit automaattisesti.
  • ⚠️ Korotettu pääsy: Varanto SAP_KAIKKI ja SAP_UUSI vain järjestelmänvalvojille, koska he myöntävät rajoittamattomat järjestelmäoikeudet.
  • 🤖 Automaatio: Luo tilejä skaalautuvasti SU10:n ja identiteetin tarjoamispalveluiden avulla manuaalisen syötön sijaan.

Kuinka luoda uusi käyttäjä sisään SAP käyttäen SU01:tä

Käyttäjien hallinta on yksi ensimmäisistä tehtävistä joka SAP Perus- tai tietoturvajärjestelmänvalvoja suorittaa. Seuraavassa on yksityiskohtaiset vaiheet käyttäjän luomiseksi SAPsekä keskeiset käsitteet – käyttäjätyypit, roolit, profiilit ja parhaat käytännöt – jotka pitävät jokaisen tilin turvassa ja vaatimustenmukaisena.

Mikä on SU01? SAP?

SU01 on SAP tapahtumakoodi kohteelle Käyttäjän ylläpitoYlläpitäjät käyttävät sitä yksittäisten käyttäjien päätietueiden luomiseen, näyttämiseen, muuttamiseen, lukitsemiseen, lukituksen avaamiseen, kopioimiseen ja poistamiseen. SAP ABAP-järjestelmä. Käyttäjän päätietue on objekti, jonka avulla henkilö tai palvelu voi kirjautua sisään ja joka määrittää, mitä kyseinen tili saa tehdä.

Yksi SU01-tietue tallentaa useita tietoryhmiä: osoitetietoja, kuten nimen ja sähköpostiosoitteen, kirjautumistietoja, mukaan lukien käyttäjätyypin ja salasanan, hallintaan käytetyn käyttäjäryhmän, voimassaolopäivät sekä valtuutuksia sisältävät roolit ja profiilit. Koska SU01 hallitsee sekä käyttöoikeuksia että valtuutuksia, se on keskeinen työkalu jokaiselle... SAP Perusta ja tietoturvatiimi. Oikein ylläpidetyt tiedot pitävät järjestelmän auditointivaatimusten mukaisena ja estävät käyttäjiä saamasta enempää käyttöoikeuksia kuin heidän työnsä vaatii.

Käyttäjän luomisen vaiheet SAP

Seuraavat kahdeksan vaihetta käyvät läpi uuden käyttäjän luomisen koko prosessin transaktiossa SU01 T-koodin suorittamisesta valmiin päätietueen tallentamiseen.

Vaihe 1) Suorita T-koodi SU01

SU01: Luo uusi käyttäjä sisään SAP

Vaihe 2)

  1. enter Käyttäjätunnus jonka haluat luoda.
  2. Napsauta luomispainiketta

SU01: Luo uusi käyttäjä sisään SAP

Vaihe 3) Seuraavassa näytössä

  1. Valitse Osoite Tab.
  2. Anna tiedot

SU01: Luo uusi käyttäjä sisään SAP

Vaihe 4) Valitse käyttäjän tyyppi Kirjautumistiedot Tab.

Sapissa on 5 tyyppiä käyttäjiä: -

  1. Dialogin käyttäjä: – Normaalisti sitä käytetään interaktiiviseen järjestelmän käyttöön GUI (käytetään ihmiskäyttäjille)
  2. Järjestelmän käyttäjä: – Normaalisti sitä käytetään taustakäsittelyyn, tiedonsiirtoon järjestelmän sisällä.
  3. Viestinnän käyttäjä: – Sitä käytetään ulkoiseen käyttöön RFC puhelut.
  4. Palvelun käyttäjä: – Dialogikäyttäjä on suuremman, nimettömän käyttäjäryhmän käytettävissä.
  5. Viitekäyttäjä: – Yleiset, ei-henkilökohtaiset käyttäjät, jotka mahdollistavat lisävaltuuksien määrittämisen. Esimerkki: Internet-käyttäjät, jotka on luotu tapahtumalla SU01. Kirjautuminen ei ole mahdollista.

SU01: Luo uusi käyttäjä sisään SAP

Vaihe 5) Kirjoita alkuperäinen salasana 2-kertaa.

Kun uusi käyttäjä kirjautuu sisään ensimmäisen kerran, järjestelmä pyytää uuden salasanan.

SU01: Luo uusi käyttäjä sisään SAP

Vaihe 6)

  1. Valitse roolit-välilehti
  2. Määritä roolit vaatimusten mukaan

SU01: Luo uusi käyttäjä sisään SAP

Vaihe 7)

  1. Valitse profiilit kieleke
  2. Määritä profiilit vaatimusten mukaan

SU01: Luo uusi käyttäjä sisään SAP

Voit määrätä SAP_KAIKKI ja SAP_Uusi profiili käyttäjälle täysi valtuutus.

  • SAP_KAIKKI: Määrität tämän profiilin käyttäjille, joilla on oltava kaikki R/3-valtuutukset, mukaan lukien pääkäyttäjän valtuutus.
  • SAP_UUSI: Määrität tämän profiilin käyttäjille, joilla on pääsy kaikkiin tällä hetkellä suojaamattomiin komponentteihin. The SAP_UUSI profiili antaa rajoittamattoman pääsyn kaikkiin olemassa oleviin toimintoihin, joille on lisätty valtuutustarkistuksia. Käyttäjät voivat siis jatkaa keskeytyksettä työskentelyä sellaisten toimintojen kanssa, joihin kohdistuu uusia valtuutustarkistuksia, joita ei ole aiemmin suoritettu.

Vaihe 8)

  1. lehdistö säästää
  2. Sitten Takaisin-painike (F3) nappia

SU01: Luo uusi käyttäjä sisään SAP

Käyttäjä luodaan!

Roolien ja profiilien välinen ero SAP

Yllä olevat vaiheet 6 ja 7 määrittävät rooleja ja profiileja, mutta nämä kaksi objektia eivät ole sama asia. Eron ymmärtäminen auttaa sinua myöntämään käyttöoikeudet turvallisesti sen sijaan, että ylivaltuottaisit tilin.

A profiili on matalan tason tekninen objekti, joka sisältää varsinaiset valtuutusarvot, jotka järjestelmä tarkistaa suorituksen aikana. rooli on Profile-sovellukseen rakennettu korkeamman tason säilö Generator (PFCG); se tallentaa roolin nimen, kuvauksen, liiketoiminnan tarkoituksen, valikon ja valtuutustiedot. Kun luot roolin, SAP luo profiilinsa automaattisesti, joten roolin määrittäminen SU01:ssä määrittää taustalla olevan profiilin epäsuorasti. Päivittäisessä hallinnassa roolit kannattaa aina määrittää raakaprofiilien sijaan, koska rooleja on helpompi dokumentoida, siirtää ja auditoida.

Aspect Rooli Profiili
Taso Korkean tason liiketoimintaobjekti Matalatasoinen tekninen objekti
Luotu Profiili Generator (PFCG) Luodaan automaattisesti roolista
Sisältää Valikko, kuvaus ja valtuutustiedot Valtuutusarvot tarkistetaan kirjautumisen yhteydessä
Määrätty SU01:ssä Roolit-välilehti Profiilit-välilehti
Paras harjoitus Ensisijainen käyttäjämääritykseen Määrätty epäsuorasti roolien kautta

SU01 vs. SU10: Yhden käyttäjän vs. massakäyttäjän ylläpito

SU01 ylläpitää yhtä käyttäjää kerrallaan, mikä on ihanteellista, kun luot tai muokkaat yhtä tiliä. Kun saman muutoksen on koskettava useita käyttäjiä – esimerkiksi roolin määrittäminen projektin käyttöönoton tai uudelleenjärjestelyn aikana – tapahtuma SU10 suorittaa päivityksen valitulle käyttäjäluettelolle yhdellä toiminnolla. Molemmat tapahtumat muokkaavat samoja käyttäjien päätietueita, joten valinta riippuu siitä, kuinka moneen tiliin sinun on koskettava.

Kriteeri SU01 SU10
Laajuus Yksi käyttäjä tapahtumaa kohden Monta käyttäjää kerralla
Parasta Yhden tilin luominen tai muokkaaminen Massaroolien tai lukitusten muutokset
Tyypillinen käyttö Uusi työntekijä, yksi korjaus Projektin käyttöönotto, uudelleenjärjestely
Ylläpidetyt tiedot Täydellinen käyttäjän päätieto Valitut kentät eri käyttäjillä

Parhaat käytännöt käyttäjien luomiseen SAP

Yhdenmukainen prosessi pitää käyttäjähallinnan suojattuna ja auditointivalmiina. Noudata seuraavia parhaita käytäntöjä aina, kun luot tilin SU01:ssä:

  • Käytä nimeämiskäytäntöä: Ota käyttöön käyttäjätunnusten vakiomuoto, jotta tilit on helppo tunnistaa ja niistä on helppo raportoida.
  • Käyttäjäryhmän määrittäminen: Ryhmittele käyttäjät osaston tai toiminnon mukaan yksinkertaistaaksesi hallintaa ja delegoitua ylläpitoa.
  • Suosi rooleja profiilien sijaan: Myönnä käyttöoikeudet PFCG:n sisäänrakennettujen roolien kautta suoran profiilimäärityksen sijaan.
  • Käytä pienimpiä oikeuksia: Anna vain työtehtävän edellyttämät valtuutukset ja vältä SAP_KAIKKI tavallisille käyttäjille.
  • Aseta voimassaolopäivät: Rajoita väliaikaisesti taitractor-tilit, joilla on Voimassa alkaen- ja Voimassa loppuun -päivämäärät.
  • Revkatso säännöllisesti: Tarkasta käyttäjät, roolit ja lukitut tilit säännöllisesti pitääksesi järjestelmän linjassa tarpeidesi kanssa. SAP Turvallisuus politiikkaa.

UKK

Kyllä. Syötä SU01-kenttään uusi käyttäjätunnus, käytä sitten Kopioi-vaihtoehtoa ja määritä viitekäyttäjä. SAP kopioi valitut tiedot, kuten roolit, profiilit ja oletusarvot, mikä nopeuttaa samankaltaisten tilien luomista ja vähentää manuaalisen syöttövirheitä.

Syötä Kirjautumistiedot-välilehdellä Voimassa alkaen- ja Voimassa loppuun -päivämäärät. Jättämällä molemmat kentät tyhjiksi luodaan pysyvä tili, kun taas päivämäärät rajoittavat tilapäistä tai pysyvää käyttöä.tractor-käyttöoikeus. SAP poistaa käyttäjän automaattisesti käytöstä päättymispäivämäärän umpeuduttua.

SAP_ALL myöntää kaikki järjestelmän käyttöoikeudet, mukaan lukien pääkäyttäjän oikeudet. Sen myöntäminen tavallisille käyttäjille aiheuttaa vakavia tietoturva- ja auditointiriskejä. Paras käytäntö on rakentaa roolipohjainen käyttöoikeus ja varaus. SAP_ALL vain hätä- tai järjestelmänvalvojan tileille.

Kyllä. Suuri SAP maisemat automatisoivat tilien luomisen käyttämällä identiteetin tarjoamispalveluita ja SCIM-rajapintoja, jotka synkronoivat käyttäjät keskitetystä hakemistosta. Tekoäly avustaa edelleen merkitsemällä poikkeavuuksia, kun taas järjestelmänvalvojat käyttävät edelleen SU01:tä ja SU10:tä roolien tarkentamiseen.

Ei yksinään. SAP Joule on generatiivinen tekoälyyn perustuva apuohjelma, joka suorittaa toimintoja kirjautuneen käyttäjän olemassa olevilla käyttöoikeuksilla, joten se kunnioittaa SU01-roolien hallintaa. Järjestelmänvalvojat voivat edelleen luoda ja hallita tilejä vakiomuotoisten identiteetti- ja tietoturvatyökalujen avulla.

Tiivistä tämä viesti seuraavasti: