SU01: Uuden käyttäjän luominen sisään SAP
⚡ Älykäs yhteenveto
SU01 on keskeinen SAP tapahtuma käyttäjien päätietueiden luomiseksi ja ylläpitämiseksi. Uuden käyttäjän luominen SAP määrittää suojatun järjestelmän käyttöoikeuden, määrittää oikean käyttäjätyypin ja linkittää roolit ja profiilit, jotka ohjaavat jokaista valtuutusta.

Käyttäjien hallinta on yksi ensimmäisistä tehtävistä joka SAP Perus- tai tietoturvajärjestelmänvalvoja suorittaa. Seuraavassa on yksityiskohtaiset vaiheet käyttäjän luomiseksi SAPsekä keskeiset käsitteet – käyttäjätyypit, roolit, profiilit ja parhaat käytännöt – jotka pitävät jokaisen tilin turvassa ja vaatimustenmukaisena.
Mikä on SU01? SAP?
SU01 on SAP tapahtumakoodi kohteelle Käyttäjän ylläpitoYlläpitäjät käyttävät sitä yksittäisten käyttäjien päätietueiden luomiseen, näyttämiseen, muuttamiseen, lukitsemiseen, lukituksen avaamiseen, kopioimiseen ja poistamiseen. SAP ABAP-järjestelmä. Käyttäjän päätietue on objekti, jonka avulla henkilö tai palvelu voi kirjautua sisään ja joka määrittää, mitä kyseinen tili saa tehdä.
Yksi SU01-tietue tallentaa useita tietoryhmiä: osoitetietoja, kuten nimen ja sähköpostiosoitteen, kirjautumistietoja, mukaan lukien käyttäjätyypin ja salasanan, hallintaan käytetyn käyttäjäryhmän, voimassaolopäivät sekä valtuutuksia sisältävät roolit ja profiilit. Koska SU01 hallitsee sekä käyttöoikeuksia että valtuutuksia, se on keskeinen työkalu jokaiselle... SAP Perusta ja tietoturvatiimi. Oikein ylläpidetyt tiedot pitävät järjestelmän auditointivaatimusten mukaisena ja estävät käyttäjiä saamasta enempää käyttöoikeuksia kuin heidän työnsä vaatii.
Käyttäjän luomisen vaiheet SAP
Seuraavat kahdeksan vaihetta käyvät läpi uuden käyttäjän luomisen koko prosessin transaktiossa SU01 T-koodin suorittamisesta valmiin päätietueen tallentamiseen.
Vaihe 1) Suorita T-koodi SU01
Vaihe 2)
- enter Käyttäjätunnus jonka haluat luoda.
- Napsauta luomispainiketta
Vaihe 3) Seuraavassa näytössä
- Valitse Osoite Tab.
- Anna tiedot
Vaihe 4) Valitse käyttäjän tyyppi Kirjautumistiedot Tab.
Sapissa on 5 tyyppiä käyttäjiä: -
- Dialogin käyttäjä: – Normaalisti sitä käytetään interaktiiviseen järjestelmän käyttöön GUI (käytetään ihmiskäyttäjille)
- Järjestelmän käyttäjä: – Normaalisti sitä käytetään taustakäsittelyyn, tiedonsiirtoon järjestelmän sisällä.
- Viestinnän käyttäjä: – Sitä käytetään ulkoiseen käyttöön RFC puhelut.
- Palvelun käyttäjä: – Dialogikäyttäjä on suuremman, nimettömän käyttäjäryhmän käytettävissä.
- Viitekäyttäjä: – Yleiset, ei-henkilökohtaiset käyttäjät, jotka mahdollistavat lisävaltuuksien määrittämisen. Esimerkki: Internet-käyttäjät, jotka on luotu tapahtumalla SU01. Kirjautuminen ei ole mahdollista.
Vaihe 5) Kirjoita alkuperäinen salasana 2-kertaa.
Kun uusi käyttäjä kirjautuu sisään ensimmäisen kerran, järjestelmä pyytää uuden salasanan.
Vaihe 6)
- Valitse roolit-välilehti
- Määritä roolit vaatimusten mukaan
Vaihe 7)
- Valitse profiilit kieleke
- Määritä profiilit vaatimusten mukaan
Voit määrätä SAP_KAIKKI ja SAP_Uusi profiili käyttäjälle täysi valtuutus.
- SAP_KAIKKI: Määrität tämän profiilin käyttäjille, joilla on oltava kaikki R/3-valtuutukset, mukaan lukien pääkäyttäjän valtuutus.
- SAP_UUSI: Määrität tämän profiilin käyttäjille, joilla on pääsy kaikkiin tällä hetkellä suojaamattomiin komponentteihin. The SAP_UUSI profiili antaa rajoittamattoman pääsyn kaikkiin olemassa oleviin toimintoihin, joille on lisätty valtuutustarkistuksia. Käyttäjät voivat siis jatkaa keskeytyksettä työskentelyä sellaisten toimintojen kanssa, joihin kohdistuu uusia valtuutustarkistuksia, joita ei ole aiemmin suoritettu.
Vaihe 8)
- lehdistö säästää
- Sitten Takaisin-painike (F3) nappia
Käyttäjä luodaan!
Roolien ja profiilien välinen ero SAP
Yllä olevat vaiheet 6 ja 7 määrittävät rooleja ja profiileja, mutta nämä kaksi objektia eivät ole sama asia. Eron ymmärtäminen auttaa sinua myöntämään käyttöoikeudet turvallisesti sen sijaan, että ylivaltuottaisit tilin.
A profiili on matalan tason tekninen objekti, joka sisältää varsinaiset valtuutusarvot, jotka järjestelmä tarkistaa suorituksen aikana. rooli on Profile-sovellukseen rakennettu korkeamman tason säilö Generator (PFCG); se tallentaa roolin nimen, kuvauksen, liiketoiminnan tarkoituksen, valikon ja valtuutustiedot. Kun luot roolin, SAP luo profiilinsa automaattisesti, joten roolin määrittäminen SU01:ssä määrittää taustalla olevan profiilin epäsuorasti. Päivittäisessä hallinnassa roolit kannattaa aina määrittää raakaprofiilien sijaan, koska rooleja on helpompi dokumentoida, siirtää ja auditoida.
| Aspect | Rooli | Profiili |
|---|---|---|
| Taso | Korkean tason liiketoimintaobjekti | Matalatasoinen tekninen objekti |
| Luotu | Profiili Generator (PFCG) | Luodaan automaattisesti roolista |
| Sisältää | Valikko, kuvaus ja valtuutustiedot | Valtuutusarvot tarkistetaan kirjautumisen yhteydessä |
| Määrätty SU01:ssä | Roolit-välilehti | Profiilit-välilehti |
| Paras harjoitus | Ensisijainen käyttäjämääritykseen | Määrätty epäsuorasti roolien kautta |
SU01 vs. SU10: Yhden käyttäjän vs. massakäyttäjän ylläpito
SU01 ylläpitää yhtä käyttäjää kerrallaan, mikä on ihanteellista, kun luot tai muokkaat yhtä tiliä. Kun saman muutoksen on koskettava useita käyttäjiä – esimerkiksi roolin määrittäminen projektin käyttöönoton tai uudelleenjärjestelyn aikana – tapahtuma SU10 suorittaa päivityksen valitulle käyttäjäluettelolle yhdellä toiminnolla. Molemmat tapahtumat muokkaavat samoja käyttäjien päätietueita, joten valinta riippuu siitä, kuinka moneen tiliin sinun on koskettava.
| Kriteeri | SU01 | SU10 |
|---|---|---|
| Laajuus | Yksi käyttäjä tapahtumaa kohden | Monta käyttäjää kerralla |
| Parasta | Yhden tilin luominen tai muokkaaminen | Massaroolien tai lukitusten muutokset |
| Tyypillinen käyttö | Uusi työntekijä, yksi korjaus | Projektin käyttöönotto, uudelleenjärjestely |
| Ylläpidetyt tiedot | Täydellinen käyttäjän päätieto | Valitut kentät eri käyttäjillä |
Parhaat käytännöt käyttäjien luomiseen SAP
Yhdenmukainen prosessi pitää käyttäjähallinnan suojattuna ja auditointivalmiina. Noudata seuraavia parhaita käytäntöjä aina, kun luot tilin SU01:ssä:
- Käytä nimeämiskäytäntöä: Ota käyttöön käyttäjätunnusten vakiomuoto, jotta tilit on helppo tunnistaa ja niistä on helppo raportoida.
- Käyttäjäryhmän määrittäminen: Ryhmittele käyttäjät osaston tai toiminnon mukaan yksinkertaistaaksesi hallintaa ja delegoitua ylläpitoa.
- Suosi rooleja profiilien sijaan: Myönnä käyttöoikeudet PFCG:n sisäänrakennettujen roolien kautta suoran profiilimäärityksen sijaan.
- Käytä pienimpiä oikeuksia: Anna vain työtehtävän edellyttämät valtuutukset ja vältä SAP_KAIKKI tavallisille käyttäjille.
- Aseta voimassaolopäivät: Rajoita väliaikaisesti taitractor-tilit, joilla on Voimassa alkaen- ja Voimassa loppuun -päivämäärät.
- Revkatso säännöllisesti: Tarkasta käyttäjät, roolit ja lukitut tilit säännöllisesti pitääksesi järjestelmän linjassa tarpeidesi kanssa. SAP Turvallisuus politiikkaa.







