SU01 : Comment créer un nouvel utilisateur dans SAP
⚡ Résumé intelligent
SU01 est le centre SAP transaction pour la création et la gestion des fiches utilisateur. Création d'un nouvel utilisateur dans SAP établit un accès sécurisé au système, attribue le type d'utilisateur approprié et relie les rôles et les profils qui régissent chaque autorisation.

L'administration des utilisateurs est l'une des premières tâches de chaque SAP L'administrateur système ou de sécurité effectue cette opération. Voici les étapes détaillées pour créer un utilisateur dans SAP, ainsi que les concepts clés — types d’utilisateurs, rôles, profils et bonnes pratiques — qui garantissent la sécurité et la conformité de chaque compte.
Qu'est-ce que SU01 dans SAP?
SU01 est le SAP code de transaction pour Maintenance utilisateurLes administrateurs l'utilisent pour créer, afficher, modifier, verrouiller, déverrouiller, copier et supprimer les enregistrements maîtres des utilisateurs individuels dans un SAP Système ABAP. L'enregistrement maître utilisateur est l'objet qui permet à une personne ou à un service de se connecter et définit les actions autorisées pour ce compte.
Un seul enregistrement SU01 stocke plusieurs groupes d'informations : les données d'adresse telles que le nom et l'adresse électronique, les données de connexion incluant le type d'utilisateur et le mot de passe, le groupe d'utilisateurs utilisé pour l'administration, les dates de validité, ainsi que les rôles et profils attribués qui confèrent des autorisations. Comme SU01 contrôle à la fois l'accès et l'autorisation, il s'agit d'un outil essentiel pour chaque système. SAP Base et l'équipe de sécurité. Des registres correctement tenus garantissent la conformité du système aux exigences d'audit et empêchent les utilisateurs de recevoir plus d'accès que nécessaire à leur fonction.
Étapes pour créer un utilisateur dans SAP
Les huit étapes suivantes décrivent le processus complet de création d'un nouvel utilisateur dans la transaction SU01, depuis l'exécution du code de transaction jusqu'à l'enregistrement de la fiche utilisateur finale.
Étape 1) Exécuter le code T SU01
Étape 2)
- Entrer Nom d'utilisateur ( Ou : Nom d'épouse ) que vous souhaitez créer.
- Cliquez sur le bouton créer
Étape 3) Dans l'écran suivant
- Cliquez sur Adresse languette.
- Entrez les détails
Étape 4) Choisissez le type d'utilisateur dans Données de connexion languette.
Il existe 5 types d'utilisateurs dans SAP : -
- Utilisateur de dialogue: – Normalement, il est utilisé pour l'accès interactif au système depuis GUI (utilisé pour les utilisateurs humains)
- Utilisateur du système: – Normalement, il est utilisé pour le traitement en arrière-plan, la communication au sein d'un système.
- Utilisateur de communication: – Il est utilisé pour l’extérieur RFC appels.
- Utilisateur du service: – Utilisateur de dialogue disponible pour un groupe d’utilisateurs plus large et anonyme.
- Utilisateur de référence: – Utilisateurs généraux, non liés à une personne, qui permettent l'attribution d'autorisations supplémentaires. Exemple, internautes créés avec la transaction SU01. Aucune connexion n'est possible.
Étape 5) Tapez le mot de passe initial pour les temps 2.
Lors de la première connexion du nouvel utilisateur, le système demandera de réinitialiser le mot de passe.
Étape 6)
- Sélectionnez l'onglet rôles
- Attribuer des rôles selon les exigences
Étape 7)
- Sélectionnez le Profils languette
- Attribuer des profils selon les exigences
Vous pouvez attribuer SAP_TOUS et SAP_Nouveau profil à l'utilisateur pour autorisation complète.
- SAP_TOUS: Vous affectez ce profil aux utilisateurs qui doivent disposer de toutes les autorisations R/3, y compris l'autorisation de super-utilisateur.
- SAP_NOUVEAU:Vous attribuez ce profil aux utilisateurs qui ont accès à tous les composants actuellement non protégés. Le SAPLe profil _NEW accorde un accès illimité à toutes les fonctions existantes pour lesquelles des contrôles d'autorisation supplémentaires ont été introduits. Les utilisateurs peuvent ainsi continuer à travailler sans interruption avec des fonctions soumises à de nouveaux contrôles d'autorisation qui n'étaient pas exécutés auparavant.
Étape 8)
- Presse enregistrer
- Puis le bouton retour (F3) bouton (dans la fenêtre de contrôle qui apparaît maintenant)
L'utilisateur sera créé !
Différence entre les rôles et les profils dans SAP
Les étapes 6 et 7 ci-dessus attribuent des rôles et des profils, mais ces deux éléments sont différents. Comprendre cette différence vous permet d'accorder l'accès en toute sécurité, sans surautoriser un compte.
A profil est un objet technique de bas niveau qui contient les valeurs d'autorisation réelles que le système vérifie lors de l'exécution. rôle de l' est un conteneur de niveau supérieur construit dans le profil Generator (PFCG) ; il stocke le nom du rôle, sa description, son objectif métier, son menu et les données d’autorisation. Lorsque vous générez un rôle, SAP Le système crée automatiquement son profil ; par conséquent, l’attribution d’un rôle dans SU01 attribue indirectement le profil sous-jacent. Pour l’administration courante, il est toujours préférable d’attribuer des rôles plutôt que des profils bruts, car les rôles sont plus faciles à documenter, à transférer et à auditer.
| Aspect | Rôle | profil |
|---|---|---|
| Niveau | Objet métier de haut niveau | Objet technique de bas niveau |
| Créé avec | profil Generator (PFCG) | Généré automatiquement à partir d'un rôle |
| Inclus | Données relatives au menu, à la description et à l'autorisation | Valeurs d'autorisation vérifiées à l'ouverture de session |
| Affecté dans SU01 | Onglet Rôles | Onglet Profils |
| Meilleure pratique | Préféré pour l'attribution des utilisateurs | Attribué indirectement par le biais des rôles |
SU01 vs SU10 : Maintenance par un seul utilisateur vs maintenance en masse
La transaction SU01 permet de gérer un utilisateur à la fois, ce qui est idéal pour la création ou la modification d'un seul compte. Lorsqu'une même modification doit concerner plusieurs utilisateurs (par exemple, l'attribution d'un rôle lors du déploiement d'un projet ou d'une réorganisation), la transaction SU10 effectue la mise à jour pour une liste d'utilisateurs sélectionnés en une seule opération. Les deux transactions modifient les mêmes fiches utilisateur ; le choix dépend donc du nombre de comptes à modifier.
| Critères | SU01 | SU10 |
|---|---|---|
| Domaine | Un utilisateur par transaction | Plusieurs utilisateurs simultanément |
| Meilleur pour | Création ou modification d'un compte unique | Modifications de rôles ou de verrous en masse |
| Utilisation typique | Nouvelle recrue, correction unique | Déploiement du projet, réorganisation |
| Données conservées | Fiche utilisateur complète | Champs sélectionnés pour tous les utilisateurs |
Meilleures pratiques pour la création d'utilisateurs dans SAP
Un processus cohérent garantit la sécurité de l'administration des utilisateurs et sa conformité aux exigences d'audit. Appliquez les bonnes pratiques suivantes lors de la création d'un compte dans SU01 :
- Utilisez une convention d'appellation : Adoptez un format standard d'identifiant utilisateur afin que les comptes soient faciles à identifier et à suivre.
- Attribuer un groupe d'utilisateurs : Regroupez les utilisateurs par département ou par fonction pour simplifier la gestion et l'administration déléguée.
- Privilégiez les rôles aux profils : Accorder l'accès via les rôles intégrés à PFCG plutôt que par une attribution directe de profil.
- Appliquer le principe du moindre privilège : N'accordez que les autorisations requises par le poste et évitez SAP_TOUS pour les utilisateurs réguliers.
- Définir les dates de validité : Restreindre temporairement ou contraccomptes pour les personnes ayant des dates de validité de début et de fin.
- Revconsulter régulièrement : Auditez régulièrement les utilisateurs, les rôles et les comptes verrouillés afin de maintenir le système conforme à vos exigences. SAP Sécurité .







