लॉक (SU01) और अनलॉक (SU10) कैसे करें SAP उपयोगकर्ता

⚡ स्मार्ट सारांश

लॉक करना और अनलॉक करना SAP ट्रांज़ैक्शन कोड SU01 और SU10 के माध्यम से उपयोगकर्ता खातों को अस्थायी रूप से निष्क्रिय करके सिस्टम एक्सेस को सुरक्षित कर सकते हैं। यह संसाधन एकल और सामूहिक उपयोगकर्ता प्रक्रियाओं, स्वचालित लॉक मापदंडों, लॉक स्थिति सत्यापन और सुरक्षित उपयोगकर्ता प्रबंधन के लिए प्रशासनिक सर्वोत्तम प्रथाओं की व्याख्या करता है।

  • 🔒 ताले का उद्देश्य: लॉक करने से यह अस्थायी रूप से निष्क्रिय हो जाता है SAP इस प्रकार उपयोगकर्ता सिस्टम तक पहुंच नहीं सकता है, जबकि उपयोगकर्ता का मास्टर रिकॉर्ड पूरी तरह से सुरक्षित रहता है।
  • 👤 SU01 एकल उपयोगकर्ता: ट्रांजैक्शन SU01, यूजर मेंटेनेंस स्क्रीन पर मौजूद लॉक/अनलॉक बटन का उपयोग करके एक समय में एक ही अकाउंट को लॉक या अनलॉक करता है।
  • 👥 SU10 सामूहिक कार्रवाई: ट्रांजैक्शन SU10 एक साथ कई उपयोगकर्ताओं को प्रोसेस करता है, और पूरी उपयोगकर्ता सूची पर एक ही लॉक या अनलॉक क्रिया लागू करता है।
  • ⚙️ स्वचालित लॉक: पैरामीटर login/fails_to_user_lock बार-बार असफल लॉगिन के बाद खातों को लॉक कर देता है, जबकि login/failed_user_auto_unlock आधी रात को स्वचालित रूप से अनलॉक करने को नियंत्रित करता है।
  • 🔎 लॉक सत्यापन: रिपोर्ट RSUSR200 और तालिका USR02 का फ़ील्ड UFLAG इस बात की पुष्टि करते हैं कि कोई खाता प्रशासक द्वारा लॉक किया गया है या असफल लॉगिन के कारण लॉक हुआ है।
  • सुरक्षा अभ्यास: अनधिकृत पहुंच को कम करने और ऑडिट अनुपालन का समर्थन करने के लिए निष्क्रिय, संदिग्ध या ऑफबोर्ड किए गए खातों को तुरंत लॉक करें।

ताला और ताला SAP SU01 और SU10 का उपयोग करने वाले उपयोगकर्ता

उपयोगकर्ता को लॉक करना

In SAPकिसी उपयोगकर्ता को लॉक करना एक सुरक्षा उपाय है जो अस्थायी रूप से किसी खाते को साइन इन करने से रोकता है। उपयोगकर्ता को लॉक करने का उद्देश्य खाते को अस्थायी रूप से निष्क्रिय करना है ताकि वह व्यक्ति अब सिस्टम तक पहुंच न सके, जबकि उपयोगकर्ता का मास्टर रिकॉर्ड बरकरार रहता है और उसे किसी भी समय पुनः सक्रिय किया जा सकता है।

उपयोगकर्ताओं को 2 तरीकों से लॉक किया जा सकता है:-

  • स्वतः
  • स्पष्ट रूप से/बलपूर्वक

खुद ब खुद: - उपयोगकर्ताओं के स्वचालित रूप से लॉक हो जाने की दो संभावनाएं हैं:

  • असफल प्रयासों की अधिकतम संख्या:- पैरामीटर के माध्यम से नियंत्रित लॉगिन/फ़ेल्स_टू_यूजर_लॉक. यदि मान 3 पर सेट किया गया है, तो इसका मतलब है कि 3 असफल प्रयासों के बाद उपयोगकर्ता को लॉक कर दिया जाएगा।
  • ऑटो अनलॉक समय: – “लॉगिन/विफल_उपयोगकर्ता_ऑटो_अनलॉकयह परिभाषित करता है कि क्या कोई उपयोगकर्ता असफलता के कारण लॉक हो गया है। लॉगऑन प्रयास मध्य रात्रि को स्वचालित रूप से हटा दिया जाना चाहिए।

स्पष्टतः/बलपूर्वक: एक प्रशासक उपयोगकर्ताओं को दो तरीकों से लॉक और अनलॉक कर सकता है-

  1. एकल उपयोगकर्ता को लॉक करें (SU01)
  2. एकाधिक उपयोगकर्ता लॉक करें (SU10)

SU01 बनाम SU10: मुख्य अंतर

खातों को लॉक या अनलॉक करने से पहले, यह जानना ज़रूरी है कि कौन सा ट्रांज़ैक्शन कोड इसके लिए उपयुक्त है। दोनों कोड उपयोगकर्ता की पहुँच को नियंत्रित करते हैं, लेकिन उनका कार्य करने का तरीका अलग-अलग है, इसलिए सही कोड चुनने से समय की बचत होती है और गलतियों से बचा जा सकता है।

तुलना का आधार SU01 (उपयोगकर्ता रखरखाव) SU10 (उपयोगकर्ता सामूहिक रखरखाव)
प्राथमिक उद्देश्य एकल उपयोगकर्ता बनाए रखें कई उपयोगकर्ताओं को एक साथ संभालें
के लिए सबसे अच्छा उपयोग किया जाता है किसी खाते को लॉक या अनलॉक करना एक साथ कई खातों को लॉक या अनलॉक करना
उपयोगकर्ता चयन एक उपयोगकर्ता नाम दर्ज किया जाता है उपयोगकर्ताओं की सूची पते और प्राधिकरण डेटा के आधार पर दर्ज या चयनित की जाती है।
थोक परिवर्तनों की गति धीरे-धीरे, एक-एक करके निपटाया गया तेज़, एक ही क्रिया सभी पर लागू होती है
विशिष्ट परिदृश्य हेल्प डेस्क एक अनुरोध को संभाल रही है सामूहिक भर्ती या भर्ती प्रक्रिया का प्रबंधन करने वाला प्रशासक

संक्षेप में, किसी एक खाते में त्वरित बदलाव के लिए SU01 का उपयोग करें, और जब एक ही समय में उपयोगकर्ताओं के समूह पर एक ही लॉक या अनलॉक क्रिया लागू करनी हो तो SU10 का उपयोग करें।

एकल उपयोगकर्ता को लॉक करने की प्रक्रिया

किसी विशिष्ट खाते को लॉक करने के लिए लेनदेन SU01 में इन चरणों का पालन करें।

चरण 1) टी-कोड निष्पादित करें SU01

किसी एक उपयोगकर्ता को लॉक करने के लिए T-कोड SU01 निष्पादित करें।

चरण 2) उपयोगकर्ता नाम दर्ज करें उपयोगकर्ता खेत।

SU01 में उपयोगकर्ता फ़ील्ड में उपयोगकर्ता नाम दर्ज करें।

चरण 3) प्रेस लॉक / अनलॉक बटन.

SU01 में लॉक या अनलॉक बटन दबाएँ

चरण 4) अगली स्क्रीन में, दबाएँ ताला उपयोगकर्ता को लॉक करने के लिए पुनः बटन दबाएं।

लॉक की पुष्टि करने के लिए लॉक बटन को दोबारा दबाएँ। SAP उपयोगकर्ता

एकाधिक उपयोगकर्ताओं को लॉक करने की प्रक्रिया

जब कई खातों को एक साथ लॉक करना आवश्यक होता है, तो लेनदेन SU10 पूरी सूची पर एक साथ कार्रवाई लागू करता है।

चरण 1) टी-कोड निष्पादित करें SU10

एकाधिक उपयोगकर्ताओं को लॉक करने के लिए T-कोड SU10 निष्पादित करें।

चरण 2) उपयोगकर्ता नाम दर्ज करें उपयोगकर्ता खेत।

SU10 में उपयोगकर्ता फ़ील्ड में एकाधिक उपयोगकर्ता नाम दर्ज करें

चरण 3) प्रेस लॉक / अनलॉक बटन.

SU10 में लॉक या अनलॉक बटन दबाएँ

सूची में शामिल सभी उपयोगकर्ताओं को लॉक कर दिया जाएगा।

उपयोगकर्ता को अनलॉक करने की प्रक्रिया

अनलॉक करने से लॉक हट जाता है और एक्सेस बहाल हो जाता है। एक खाते को अनलॉक करने के लिए ट्रांज़ैक्शन SU01 का उपयोग करें।

चरण 1) टी-कोड निष्पादित करें SU01

किसी उपयोगकर्ता को अनलॉक करने के लिए T-कोड SU01 निष्पादित करें।

चरण 2) उपयोगकर्ता नाम दर्ज करें उपयोगकर्ता खेत।

SU01 में अनलॉक करने के लिए उपयोगकर्ता फ़ील्ड में उपयोगकर्ता नाम दर्ज करें।

चरण 3) प्रेस ताला/खोलना बटन.

लॉक या अनलॉक बटन दबाकर अनलॉक करें SAP उपयोगकर्ता

चरण 4) प्रेस खोलना बटन.

पुनः सक्रिय करने के लिए अनलॉक बटन दबाएँ SAP उपयोगकर्ता खाता

एकाधिक उपयोगकर्ताओं को अनलॉक करने की प्रक्रिया

एक साथ कई खातों की पहुंच बहाल करने के लिए, लेनदेन SU10 का उपयोग करके उन्हें एक साथ अनलॉक करें।

चरण 1) टी-कोड निष्पादित करें SU10

एकाधिक उपयोगकर्ताओं को अनलॉक करने के लिए T-कोड SU10 निष्पादित करें।

चरण 2) उपयोगकर्ता नाम दर्ज करें उपयोगकर्ता खेत।

SU10 में अनलॉक करने के लिए उपयोगकर्ता फ़ील्ड में एकाधिक उपयोगकर्ता नाम दर्ज करें।

चरण 3) प्रेस खोलना बटन.

एकाधिक को पुनः सक्रिय करने के लिए अनलॉक बटन दबाएँ SAP SU10 में उपयोगकर्ता

उपयोगकर्ताओं को अनलॉक कर दिया जाएगा।

यह कैसे जांचें कि SAP उपयोगकर्ता लॉक है

खातों को लॉक करने के बाद, प्रशासकों को अक्सर वर्तमान स्थिति की पुष्टि करने या सिस्टम में प्रत्येक लॉक किए गए खाते की समीक्षा करने की आवश्यकता होती है। SAP यह उपयोगकर्ता मास्टर टेबल में लॉक स्थिति को रिकॉर्ड करता है, और कई मानक उपकरण बिना कुछ बदले इसे प्रदर्शित करते हैं। नियमित सुरक्षा समीक्षा के दौरान स्थिति की जाँच करना भी एक अच्छी बात है, क्योंकि इससे उन खातों का पता चलता है जो स्वचालित रूप से लॉक हो गए थे और बाद में भुला दिए गए थे।

आप निम्न में से किसी भी विधि का उपयोग करके लॉक की स्थिति की समीक्षा कर सकते हैं:

  1. लेनदेन SU01: SU01 में उपयोगकर्ता को खोलें। लॉक/अनलॉक स्क्रीन यह दिखाती है कि खाता वर्तमान में लॉक है या अनलॉक है, और क्यों।
  2. रिपोर्ट RSUSR200: रिपोर्ट RSUSR200 चलाएँ, जिसे उपयोगकर्ता सूचना प्रणाली (लेनदेन SUIM) के माध्यम से भी प्राप्त किया जा सकता है। यह उपयोगकर्ताओं को लॉगिन तिथि और पासवर्ड स्थिति के अनुसार सूचीबद्ध करता है और पूरे क्लाइंट में लॉक किए गए खातों को फ़िल्टर कर सकता है, जिससे यह आवधिक ऑडिट के लिए आदर्श बन जाता है।
  3. तालिका USR02: SE16 या SE11 का उपयोग करके USR02 तालिका देखें और जाँच करें यूएफएलएजी उपयोगकर्ता के लिए फ़ील्ड। 0 के अलावा कोई भी मान खाता लॉक होने का संकेत देता है। इसी तालिका में लॉक की तारीख और असफल लॉगिन प्रयासों की संख्या भी संग्रहीत होती है, जो मूल कारण विश्लेषण में सहायक होती है।

UFLAG फ़ील्ड लॉक होने का कारण भी बताता है, जिससे आपको सही समाधान तय करने में मदद मिलती है:

  • 0 उपयोगकर्ता लॉक नहीं है।
  • 64 – उपयोगकर्ता को प्रशासक द्वारा लॉक किया गया है (SU01 या SU10 के माध्यम से मैन्युअल लॉक)।
  • 128 बहुत अधिक बार गलत लॉगिन करने के बाद उपयोगकर्ता को लॉक कर दिया गया है।
  • 192 – उपयोगकर्ता को प्रशासक द्वारा और असफल लॉगिन प्रयासों के कारण लॉक कर दिया गया है।

कारण को पहले पढ़ने से आपको पता चलेगा कि क्या आपको केवल खाता अनलॉक करना है या एक्सेस बहाल करने से पहले बार-बार असफल लॉगिन की जांच भी करनी है। उदाहरण के लिए, 128 या 192 का मान यह बताता है कि खाता अनलॉक करने से पहले आपको उपयोगकर्ता की पहचान की पुष्टि करनी चाहिए और पासवर्ड हमले की संभावना की जांच करनी चाहिए।

लॉक और अनलॉक करने के लिए सर्वोत्तम अभ्यास SAP उपयोगकर्ता

एक सुसंगत प्रक्रिया उपयोगकर्ता प्रशासन को सुरक्षित और ऑडिट के लिए तैयार रखती है। खातों को लॉक या अनलॉक करते समय निम्नलिखित सर्वोत्तम प्रथाओं को ध्यान में रखें:

  • कंपनी छोड़ने पर तुरंत लॉक करें: कर्मचारियों के उन खातों को तुरंत लॉक कर दें जो नौकरी छोड़ देते हैं या अपनी भूमिका बदल लेते हैं, न कि उन्हें हटा दें, ताकि ऑडिट इतिहास और असाइनमेंट बरकरार रहें।
  • थोक कार्य के लिए SU10 को प्राथमिकता दें: प्रोजेक्ट रोलओवर या विभाग परिवर्तन जैसे सामूहिक कार्यों के लिए SU10 का उपयोग करें ताकि समय की बचत हो और एक समान कार्रवाई लागू हो सके।
  • कारण दर्ज करें: खाता लॉक करने का कारण नोट करें ताकि अन्य प्रशासक इसे अनलॉक करने से पहले संदर्भ को समझ सकें।
  • Revअसफल लॉगिन लॉक देखें: गलत लॉगिन के कारण लॉक हुए खातों को अनलॉक करने से पहले उनकी जांच करें, क्योंकि बार-बार गलत लॉगिन होने से पासवर्ड भूल जाने या किसी हमले का संकेत मिल सकता है।
  • लॉक प्राधिकरण को प्रतिबंधित करें: S_USER_GRP प्राधिकरण को इस प्रकार सीमित करें कि केवल विश्वसनीय प्रशासक ही उपयोगकर्ताओं को लॉक या अनलॉक कर सकें।
  • स्वचालित और मैन्युअल लॉकों को मिलाकर उपयोग करें: लॉगिन/fails_to_user_lock पैरामीटर को इस तरह कॉन्फ़िगर करें कि असफल लॉगिन के बाद खाते स्वचालित रूप से लॉक हो जाएं, और छुट्टी या ऑफबोर्डिंग जैसी नियोजित प्रशासनिक कार्रवाइयों के लिए मैन्युअल SU01 या SU10 लॉक को आरक्षित रखें।

अक्सर पूछे जाने वाले प्रश्न

लॉक करने से केवल अस्थायी रूप से एक्सेस निलंबित होता है और उपयोगकर्ता का मास्टर रिकॉर्ड, भूमिकाएँ और इतिहास सुरक्षित रहता है। डिलीट करने से खाता स्थायी रूप से हट जाता है। जो कर्मचारी नौकरी छोड़ते हैं या काम रोकते हैं, उनके लिए लॉक करना अधिक सुरक्षित है क्योंकि इससे ऑडिट डेटा सुरक्षित रहता है और खाता जल्दी से पुनः सक्रिय हो जाता है।

नहीं। लॉक करने से भविष्य में लॉगऑन नहीं हो पाएंगे, लेकिन पहले से चल रहे सेशन समाप्त नहीं होंगे। सक्रिय सेशन को डिस्कनेक्ट करने के लिए, खाता लॉक करने के बाद उपयोगकर्ता के सेशन की पहचान करने और उन्हें समाप्त करने के लिए ट्रांज़ैक्शन SM04 या AL08 का उपयोग करें।

गतिविधि 05 वाला प्राधिकरण ऑब्जेक्ट S_USER_GRP, SU01 और SU10 में लॉकिंग और अनलॉकिंग को नियंत्रित करता है। यह यह भी सीमित करता है कि एक प्रशासक किन उपयोगकर्ता समूहों का प्रबंधन कर सकता है, इसलिए केवल अधिकृत कर्मचारी ही किसी उपयोगकर्ता की लॉक स्थिति को बदल सकते हैं।

जी हां। एआई-आधारित पहचान और एक्सेस मैनेजमेंट टूल निष्क्रियता या पूर्ण ऑफबोर्डिंग अनुरोध जैसे नियमों के आधार पर लॉक या अनलॉक कर सकते हैं। उत्पादन में लागू करने से पहले, मानव प्रशासक द्वारा उच्च प्रभाव वाले कार्यों की समीक्षा अवश्य की जानी चाहिए।

कृत्रिम बुद्धिमत्ता (AI) लॉगिन पैटर्न, असफल प्रयासों और निष्क्रिय खातों का विश्लेषण करके उन उपयोगकर्ताओं की पहचान कर सकती है जिन्हें लॉक करने की आवश्यकता हो सकती है। ये जानकारियाँ प्रशासकों को संदिग्ध या निष्क्रिय खातों पर तेज़ी से कार्रवाई करने में मदद करती हैं, हालाँकि अंतिम लॉक करने का निर्णय सुरक्षा प्रशासक के पास ही होना चाहिए।

इस पोस्ट को संक्षेप में इस प्रकार लिखें: