SU01 : Comment créer un nouvel utilisateur dans SAP

⚡ Résumé intelligent

SU01 est le centre SAP transaction pour la création et la gestion des fiches utilisateur. Création d'un nouvel utilisateur dans SAP établit un accès sécurisé au système, attribue le type d'utilisateur approprié et relie les rôles et les profils qui régissent chaque autorisation.

  • (I.e. Transaction Code: Exécutez le code de transaction SU01 pour ouvrir la gestion des utilisateurs, saisissez un identifiant utilisateur unique et cliquez sur Créer.
  • 📇 Données d'adresse : Veuillez compléter l'onglet Adresse avec le nom de famille et les coordonnées avant de pouvoir enregistrer l'enregistrement.
  • 👤 Type d'utilisateur: Sélectionnez Dialogue, Système, Communication, Service ou Référence dans l'onglet Données de connexion en fonction de l'objectif du compte.
  • (I.e. Mot de passe initial : Définissez un mot de passe temporaire que le système obligera l'utilisateur à modifier lors de sa première connexion.
  • 🛡️ Rôles et profils : Attribuez les rôles dans l'onglet Rôles ; SAP Génère et lie automatiquement les profils d'autorisation sous-jacents.
  • ⚠️ Accès surélevé : Réserver SAP_TOUS et SAP_NOUVEAU réservé aux administrateurs, car il leur confère une autorisation système illimitée.
  • 🤖 Automation: Provisionnez des comptes à grande échelle avec SU10 et les services de provisionnement d'identité au lieu de la saisie manuelle.

Comment créer un nouvel utilisateur dans SAP utilisation de SU01

L'administration des utilisateurs est l'une des premières tâches de chaque SAP L'administrateur système ou de sécurité effectue cette opération. Voici les étapes détaillées pour créer un utilisateur dans SAP, ainsi que les concepts clés — types d’utilisateurs, rôles, profils et bonnes pratiques — qui garantissent la sécurité et la conformité de chaque compte.

Qu'est-ce que SU01 dans SAP?

SU01 est le SAP code de transaction pour Maintenance utilisateurLes administrateurs l'utilisent pour créer, afficher, modifier, verrouiller, déverrouiller, copier et supprimer les enregistrements maîtres des utilisateurs individuels dans un SAP Système ABAP. L'enregistrement maître utilisateur est l'objet qui permet à une personne ou à un service de se connecter et définit les actions autorisées pour ce compte.

Un seul enregistrement SU01 stocke plusieurs groupes d'informations : les données d'adresse telles que le nom et l'adresse électronique, les données de connexion incluant le type d'utilisateur et le mot de passe, le groupe d'utilisateurs utilisé pour l'administration, les dates de validité, ainsi que les rôles et profils attribués qui confèrent des autorisations. Comme SU01 contrôle à la fois l'accès et l'autorisation, il s'agit d'un outil essentiel pour chaque système. SAP Base et l'équipe de sécurité. Des registres correctement tenus garantissent la conformité du système aux exigences d'audit et empêchent les utilisateurs de recevoir plus d'accès que nécessaire à leur fonction.

Étapes pour créer un utilisateur dans SAP

Les huit étapes suivantes décrivent le processus complet de création d'un nouvel utilisateur dans la transaction SU01, depuis l'exécution du code de transaction jusqu'à l'enregistrement de la fiche utilisateur finale.

Étape 1) Exécuter le code T SU01

SU01 : Créer un nouvel utilisateur dans SAP

Étape 2)

  1. Entrer Nom d'utilisateur ( Ou : Nom d'épouse ) que vous souhaitez créer.
  2. Cliquez sur le bouton créer

SU01 : Créer un nouvel utilisateur dans SAP

Étape 3) Dans l'écran suivant

  1. Cliquez sur Adresse languette.
  2. Entrez les détails

SU01 : Créer un nouvel utilisateur dans SAP

Étape 4) Choisissez le type d'utilisateur dans Données de connexion languette.

Il existe 5 types d'utilisateurs dans SAP : -

  1. Utilisateur de dialogue: – Normalement, il est utilisé pour l'accès interactif au système depuis GUI (utilisé pour les utilisateurs humains)
  2. Utilisateur du système: – Normalement, il est utilisé pour le traitement en arrière-plan, la communication au sein d'un système.
  3. Utilisateur de communication: – Il est utilisé pour l’extérieur RFC appels.
  4. Utilisateur du service: – Utilisateur de dialogue disponible pour un groupe d’utilisateurs plus large et anonyme.
  5. Utilisateur de référence: – Utilisateurs généraux, non liés à une personne, qui permettent l'attribution d'autorisations supplémentaires. Exemple, internautes créés avec la transaction SU01. Aucune connexion n'est possible.

SU01 : Créer un nouvel utilisateur dans SAP

Étape 5) Tapez le mot de passe initial pour les temps 2.

Lors de la première connexion du nouvel utilisateur, le système demandera de réinitialiser le mot de passe.

SU01 : Créer un nouvel utilisateur dans SAP

Étape 6)

  1. Sélectionnez l'onglet rôles
  2. Attribuer des rôles selon les exigences

SU01 : Créer un nouvel utilisateur dans SAP

Étape 7)

  1. Sélectionnez le Profils languette
  2. Attribuer des profils selon les exigences

SU01 : Créer un nouvel utilisateur dans SAP

Vous pouvez attribuer SAP_TOUS et SAP_Nouveau profil à l'utilisateur pour autorisation complète.

  • SAP_TOUS: Vous affectez ce profil aux utilisateurs qui doivent disposer de toutes les autorisations R/3, y compris l'autorisation de super-utilisateur.
  • SAP_NOUVEAU:Vous attribuez ce profil aux utilisateurs qui ont accès à tous les composants actuellement non protégés. Le SAPLe profil _NEW accorde un accès illimité à toutes les fonctions existantes pour lesquelles des contrôles d'autorisation supplémentaires ont été introduits. Les utilisateurs peuvent ainsi continuer à travailler sans interruption avec des fonctions soumises à de nouveaux contrôles d'autorisation qui n'étaient pas exécutés auparavant.

Étape 8)

  1. Presse enregistrer
  2. Puis le bouton retour (F3) bouton (dans la fenêtre de contrôle qui apparaît maintenant)

SU01 : Créer un nouvel utilisateur dans SAP

L'utilisateur sera créé !

Différence entre les rôles et les profils dans SAP

Les étapes 6 et 7 ci-dessus attribuent des rôles et des profils, mais ces deux éléments sont différents. Comprendre cette différence vous permet d'accorder l'accès en toute sécurité, sans surautoriser un compte.

A profil est un objet technique de bas niveau qui contient les valeurs d'autorisation réelles que le système vérifie lors de l'exécution. rôle de l' est un conteneur de niveau supérieur construit dans le profil Generator (PFCG) ; il stocke le nom du rôle, sa description, son objectif métier, son menu et les données d’autorisation. Lorsque vous générez un rôle, SAP Le système crée automatiquement son profil ; par conséquent, l’attribution d’un rôle dans SU01 attribue indirectement le profil sous-jacent. Pour l’administration courante, il est toujours préférable d’attribuer des rôles plutôt que des profils bruts, car les rôles sont plus faciles à documenter, à transférer et à auditer.

Aspect Rôle profil
Niveau Objet métier de haut niveau Objet technique de bas niveau
Créé avec profil Generator (PFCG) Généré automatiquement à partir d'un rôle
Inclus Données relatives au menu, à la description et à l'autorisation Valeurs d'autorisation vérifiées à l'ouverture de session
Affecté dans SU01 Onglet Rôles Onglet Profils
Meilleure pratique Préféré pour l'attribution des utilisateurs Attribué indirectement par le biais des rôles

SU01 vs SU10 : Maintenance par un seul utilisateur vs maintenance en masse

La transaction SU01 permet de gérer un utilisateur à la fois, ce qui est idéal pour la création ou la modification d'un seul compte. Lorsqu'une même modification doit concerner plusieurs utilisateurs (par exemple, l'attribution d'un rôle lors du déploiement d'un projet ou d'une réorganisation), la transaction SU10 effectue la mise à jour pour une liste d'utilisateurs sélectionnés en une seule opération. Les deux transactions modifient les mêmes fiches utilisateur ; le choix dépend donc du nombre de comptes à modifier.

Critères SU01 SU10
Domaine Un utilisateur par transaction Plusieurs utilisateurs simultanément
Meilleur pour Création ou modification d'un compte unique Modifications de rôles ou de verrous en masse
Utilisation typique Nouvelle recrue, correction unique Déploiement du projet, réorganisation
Données conservées Fiche utilisateur complète Champs sélectionnés pour tous les utilisateurs

Meilleures pratiques pour la création d'utilisateurs dans SAP

Un processus cohérent garantit la sécurité de l'administration des utilisateurs et sa conformité aux exigences d'audit. Appliquez les bonnes pratiques suivantes lors de la création d'un compte dans SU01 :

  • Utilisez une convention d'appellation : Adoptez un format standard d'identifiant utilisateur afin que les comptes soient faciles à identifier et à suivre.
  • Attribuer un groupe d'utilisateurs : Regroupez les utilisateurs par département ou par fonction pour simplifier la gestion et l'administration déléguée.
  • Privilégiez les rôles aux profils : Accorder l'accès via les rôles intégrés à PFCG plutôt que par une attribution directe de profil.
  • Appliquer le principe du moindre privilège : N'accordez que les autorisations requises par le poste et évitez SAP_TOUS pour les utilisateurs réguliers.
  • Définir les dates de validité : Restreindre temporairement ou contraccomptes pour les personnes ayant des dates de validité de début et de fin.
  • Revconsulter régulièrement : Auditez régulièrement les utilisateurs, les rôles et les comptes verrouillés afin de maintenir le système conforme à vos exigences. SAP Sécurité .

FAQ

Oui. Dans SU01, saisissez un nouvel identifiant utilisateur, puis utilisez l'option Copier et spécifiez un utilisateur de référence. SAP Cette fonction duplique les données sélectionnées telles que les rôles, les profils et les valeurs par défaut, ce qui accélère la création de comptes similaires et réduit les erreurs de saisie manuelle.

Dans l'onglet Données de connexion, saisissez les dates de validité (du et au). Laisser ces deux champs vides crée un compte permanent, tandis que saisir des dates limite la création d'un compte temporaire ou permanent.tracaccès tor. SAP L'utilisateur est automatiquement désactivé après la date d'expiration.

SAPLe privilège _ALL octroie toutes les autorisations du système, y compris les droits de super-utilisateur. L'attribuer à des utilisateurs ordinaires engendre de sérieux risques de sécurité et d'audit. Il est recommandé de mettre en place un contrôle d'accès basé sur les rôles et de réserver les privilèges aux utilisateurs non autorisés. SAP_Tous réservés aux comptes d'urgence ou d'administrateur.

Oui. Grand SAP Les environnements automatisés permettent la création de comptes grâce à des services de provisionnement d'identité et des API SCIM qui synchronisent les utilisateurs à partir d'un annuaire central. intelligence artificielle il apporte également son aide en signalant les anomalies, tandis que les administrateurs utilisent toujours SU01 et SU10 pour affiner les rôles.

Pas tout seul. SAP Joule Il s'agit d'un copilote d'IA générative qui exécute des actions avec les autorisations existantes de l'utilisateur connecté, respectant ainsi les contrôles de rôle SU01. Les administrateurs continuent de créer et de gérer les comptes via les outils d'identité et de sécurité standard.

Résumez cet article avec :