SU01: में नया उपयोगकर्ता कैसे बनाएं SAP
⚡ स्मार्ट सारांश
SU01 केंद्रीय है SAP उपयोगकर्ता मास्टर रिकॉर्ड बनाने और बनाए रखने के लिए लेनदेन। एक नया उपयोगकर्ता बनाना। SAP यह सुरक्षित सिस्टम एक्सेस स्थापित करता है, सही उपयोगकर्ता प्रकार निर्दिष्ट करता है, और उन भूमिकाओं और प्रोफाइल को लिंक करता है जो प्रत्येक प्राधिकरण को नियंत्रित करते हैं।

उपयोगकर्ता प्रशासन प्रत्येक व्यक्ति के पहले कार्यों में से एक है। SAP यह कार्य बेसिस या सुरक्षा प्रशासक द्वारा किया जाता है। उपयोगकर्ता बनाने के लिए निम्नलिखित विस्तृत चरण हैं। SAPसाथ ही, उपयोगकर्ता के प्रकार, भूमिकाएं, प्रोफाइल और सर्वोत्तम प्रथाओं जैसे प्रमुख अवधारणाओं के साथ, जो प्रत्येक खाते को सुरक्षित और अनुपालन योग्य बनाए रखती हैं।
SU01 क्या है? SAP?
SU01 है SAP लेनदेन कोड के लिए उपयोगकर्ता का रखरखावप्रशासक इसका उपयोग किसी उपयोगकर्ता के मास्टर रिकॉर्ड को बनाने, प्रदर्शित करने, बदलने, लॉक करने, अनलॉक करने, कॉपी करने और हटाने के लिए करते हैं। SAP ABAP सिस्टम। उपयोगकर्ता मास्टर रिकॉर्ड वह ऑब्जेक्ट है जो किसी व्यक्ति या सेवा को लॉग ऑन करने की अनुमति देता है और यह परिभाषित करता है कि उस खाते को क्या करने की अनुमति है।
एक SU01 रिकॉर्ड में कई प्रकार की जानकारी संग्रहित होती है: नाम और ईमेल जैसी पते की जानकारी, उपयोगकर्ता प्रकार और पासवर्ड सहित लॉगिन डेटा, प्रशासन के लिए उपयोग किया जाने वाला उपयोगकर्ता समूह, वैधता तिथियां, और अधिकृत भूमिकाएं और प्रोफाइल। चूंकि SU01 पहुंच और प्राधिकरण दोनों को नियंत्रित करता है, इसलिए यह प्रत्येक प्रणाली के लिए एक महत्वपूर्ण उपकरण है। SAP आधार और सुरक्षा टीम। सही ढंग से रखे गए रिकॉर्ड सिस्टम को ऑडिट आवश्यकताओं के अनुरूप रखते हैं और उपयोगकर्ताओं को उनकी नौकरी की आवश्यकता से अधिक पहुंच प्राप्त करने से रोकते हैं।
में उपयोगकर्ता बनाने के चरण SAP
निम्नलिखित आठ चरण ट्रांज़ैक्शन SU01 के भीतर एक नया उपयोगकर्ता बनाने की पूरी प्रक्रिया को विस्तार से बताते हैं, जिसमें टी-कोड को निष्पादित करने से लेकर तैयार मास्टर रिकॉर्ड को सहेजने तक की प्रक्रिया शामिल है।
चरण 1) टी-कोड SU01 निष्पादित करें
चरण 2)
- दर्ज उपयोगकर्ता नाम जिसे आप बनाना चाहते हैं.
- बनाएं बटन पर क्लिक करें
चरण 3) अगली स्क्रीन में
- दबाएं पता टैब.
- विवरण दर्ज करें
चरण 4) उपयोगकर्ता प्रकार चुनें लॉगऑन डेटा टैब.
SAP में 5 प्रकार के उपयोगकर्ता हैं:-
- संवाद उपयोगकर्ता: – आम तौर पर इसका उपयोग इंटरैक्टिव सिस्टम एक्सेस के लिए किया जाता है जीयूआई (मानव उपयोगकर्ताओं के लिए प्रयुक्त)
- सिस्टम उपयोगकर्ता: - आमतौर पर इसका उपयोग बैकग्राउंड प्रोसेसिंग, सिस्टम के भीतर संचार के लिए किया जाता है।
- संचार उपयोगकर्ता: – इसका उपयोग बाहरी के लिए किया जाता है आरएफसी कहता है।
- सेवा उपयोगकर्ता: - संवाद उपयोगकर्ता उपयोगकर्ताओं के एक बड़े, अनाम समूह के लिए उपलब्ध है।
- संदर्भ उपयोगकर्ता: – सामान्य, गैर-व्यक्ति संबंधित उपयोगकर्ता जो अतिरिक्त प्राधिकरणों के असाइनमेंट की अनुमति देता है। उदाहरण के लिए, SU01 लेनदेन के साथ बनाए गए इंटरनेट उपयोगकर्ता। कोई लॉगऑन संभव नहीं है।
चरण 5) लिखें प्रारंभिक पासवर्ड 2 बार के लिए.
नये उपयोगकर्ता के प्रथम लॉगऑन पर सिस्टम पासवर्ड रीसेट करने के लिए कहेगा।
चरण 6)
- भूमिका टैब चुनें
- आवश्यकतानुसार भूमिकाएँ निर्दिष्ट करें
चरण 7)
- चयन प्रोफाइल टैब
- आवश्यकतानुसार प्रोफाइल निर्दिष्ट करें
आप असाइन कर सकते हैं SAP_सभी और SAP_नया उपयोगकर्ता के लिए प्रोफ़ाइल पूर्ण प्राधिकरण.
- SAP_सभी:आप यह प्रोफ़ाइल उन उपयोगकर्ताओं को असाइन करते हैं जिनके पास सुपर-उपयोगकर्ता प्राधिकरण सहित सभी R/3 प्राधिकरण होते हैं।
- SAP_नया:आप यह प्रोफ़ाइल उन उपयोगकर्ताओं को असाइन करते हैं जिनके पास वर्तमान में सभी असुरक्षित घटकों तक पहुंच है। SAP_नई प्रोफ़ाइल उन सभी मौजूदा फ़ंक्शन तक अप्रतिबंधित पहुँच प्रदान करती है जिनके लिए अतिरिक्त प्राधिकरण जाँच शुरू की गई है। इसलिए उपयोगकर्ता उन फ़ंक्शन के साथ निर्बाध रूप से काम करना जारी रख सकते हैं जो नए प्राधिकरण जाँच के अधीन हैं जिन्हें पहले निष्पादित नहीं किया गया था।
चरण 8)
- दबाएँ बचाना
- तो बैक बटन (F3) बटन
उपयोगकर्ता बनाया जाएगा!
भूमिकाओं और प्रोफाइलों के बीच अंतर SAP
ऊपर दिए गए चरण 6 और 7 में भूमिकाएँ और प्रोफ़ाइल निर्दिष्ट की गई हैं, लेकिन ये दोनों वस्तुएँ एक समान नहीं हैं। इस अंतर को समझने से आपको किसी खाते को अत्यधिक अधिकार देने के बजाय सुरक्षित रूप से पहुँच प्रदान करने में मदद मिलती है।
A प्रोफाइल यह एक निम्न-स्तरीय, तकनीकी ऑब्जेक्ट है जिसमें सिस्टम द्वारा रनटाइम पर जांचे जाने वाले वास्तविक प्राधिकरण मान होते हैं। भूमिका यह प्रोफ़ाइल में निर्मित एक उच्च-स्तरीय कंटेनर है। Generator (PFCG); इसमें भूमिका का नाम, विवरण, व्यावसायिक उद्देश्य, मेनू और प्राधिकरण डेटा संग्रहीत होता है। जब आप कोई भूमिका बनाते हैं, SAP यह स्वचालित रूप से अपना प्रोफ़ाइल बनाता है, इसलिए SU01 में भूमिका निर्दिष्ट करने से अंतर्निहित प्रोफ़ाइल अप्रत्यक्ष रूप से निर्दिष्ट हो जाती है। दैनिक प्रशासन के लिए, हमेशा प्रोफ़ाइल के बजाय भूमिकाएँ निर्दिष्ट करें, क्योंकि भूमिकाओं को दस्तावेज़ित करना, स्थानांतरित करना और ऑडिट करना आसान होता है।
| पहलू | भूमिका | प्रोफाइल |
|---|---|---|
| स्तर | उच्च-स्तरीय व्यावसायिक वस्तु | निम्न-स्तरीय तकनीकी वस्तु |
| के साथ बनाया गया | प्रोफाइल Generator (पीएफसीजी) | एक भूमिका से स्वचालित रूप से उत्पन्न |
| शामिल हैं | मेनू, विवरण और प्राधिकरण डेटा | लॉगऑन के समय प्राधिकरण मूल्यों की जाँच की जाती है |
| SU01 में असाइन किया गया | भूमिकाएँ टैब | प्रोफ़ाइल टैब |
| सबसे अच्छा अभ्यास | उपयोगकर्ता असाइनमेंट के लिए पसंदीदा | भूमिकाओं के माध्यम से अप्रत्यक्ष रूप से सौंपा गया |
SU01 बनाम SU10: एकल बनाम सामूहिक उपयोगकर्ता रखरखाव
SU01 एक समय में केवल एक उपयोगकर्ता को ही प्रबंधित करता है, जो एक खाता बनाने या संपादित करने के लिए आदर्श है। जब एक ही बदलाव कई उपयोगकर्ताओं तक पहुंचना आवश्यक हो—उदाहरण के लिए किसी प्रोजेक्ट के शुभारंभ या पुनर्गठन के दौरान भूमिका सौंपना—तो लेनदेन SU10 चयनित उपयोगकर्ताओं की सूची के लिए एक ही बार में अद्यतन करता है। दोनों लेनदेन एक ही उपयोगकर्ता मास्टर रिकॉर्ड को संपादित करते हैं, इसलिए चुनाव इस बात पर निर्भर करता है कि आपको कितने खातों को संपादित करने की आवश्यकता है।
| मापदंड | SU01 | SU10 |
|---|---|---|
| विस्तार | प्रति लेनदेन एक उपयोगकर्ता | एक साथ कई उपयोगकर्ता |
| के लिए सबसे अच्छा | एक खाता बनाना या संपादित करना | सामूहिक भूमिका या लॉक परिवर्तन |
| विशिष्ट उपयोग | नए कर्मचारी, एक सुधार | परियोजना का क्रियान्वयन, पुनर्गठन |
| डेटा बनाए रखा गया | पूर्ण उपयोगकर्ता मास्टर रिकॉर्ड | उपयोगकर्ताओं के बीच चयनित फ़ील्ड |
उपयोगकर्ता बनाने के लिए सर्वोत्तम अभ्यास SAP
एक सुसंगत प्रक्रिया उपयोगकर्ता प्रशासन को सुरक्षित और ऑडिट के लिए तैयार रखती है। SU01 में खाता बनाते समय निम्नलिखित सर्वोत्तम प्रथाओं का पालन करें:
- नामकरण की एक पद्धति का उपयोग करें: उपयोगकर्ता आईडी का एक मानक प्रारूप अपनाएं ताकि खातों की पहचान करना और उन पर रिपोर्ट करना आसान हो।
- उपयोगकर्ता समूह निर्दिष्ट करें: प्रबंधन और प्रत्यायोजित प्रशासन को सरल बनाने के लिए उपयोगकर्ताओं को विभाग या कार्य के अनुसार समूहित करें।
- प्रोफाइल की बजाय भूमिकाओं को प्राथमिकता दें: प्रोफाइल असाइनमेंट के बजाय PFCG में निर्मित भूमिकाओं के माध्यम से पहुंच प्रदान करें।
- न्यूनतम विशेषाधिकार लागू करें: केवल उन्हीं अनुमतियों को दें जिनकी नौकरी के लिए आवश्यकता है, और बचें SAPसभी सामान्य उपयोगकर्ताओं के लिए।
- वैधता तिथियां निर्धारित करें: अस्थायी या आकस्मिक प्रतिबंधों को प्रतिबंधित करेंtracउन खातों के लिए जिनकी मान्य प्रारंभ तिथि और मान्य समाप्ति तिथि है।
- Revनियमित रूप से देखें: सिस्टम को आपकी आवश्यकताओं के अनुरूप बनाए रखने के लिए उपयोगकर्ताओं, भूमिकाओं और लॉक किए गए खातों की समय-समय पर ऑडिट करें। SAP सुरक्षा नीति।







