SU01: Új felhasználó létrehozása SAP

⚡ Okos összefoglaló

Az SU01 a központi SAP tranzakció felhasználói törzsrekordok létrehozásához és karbantartásához. Új felhasználó létrehozása a SAP biztonságos rendszerhozzáférést hoz létre, hozzárendeli a megfelelő felhasználói típust, és összekapcsolja az összes jogosultságot szabályozó szerepköröket és profilokat.

  • 🔑 tranzakció Code: Hajtsa végre az SU01 T-kódot a Felhasználói karbantartás megnyitásához, adjon meg egy egyedi felhasználói azonosítót, majd kattintson a Létrehozás gombra.
  • 📇 Címadatok: A rekord mentése előtt töltse ki a Cím fület a vezetéknévvel és az elérhetőségi adatokkal.
  • 👤 Felhasználó típusa: A fiók céljának megfelelően válassza a Párbeszédpanel, Rendszer, Kommunikáció, Szolgáltatás vagy Referencia lehetőséget a Bejelentkezési adatok lapon.
  • 🔒 Kezdő jelszó: Állítson be egy ideiglenes jelszót, amelyet a rendszer az első bejelentkezéskor kényszerít a felhasználó megváltoztatására.
  • 🛡️ Szerepkörök és profilok: Szerepkörök hozzárendelése a Szerepkörök lapon; SAP automatikusan generálja és összekapcsolja az alapul szolgáló jogosultságprofilokat.
  • ⚠️ Emelt szintű hozzáférés: Tartalék SAP_MINDEN és SAP_ÚJ csak rendszergazdáknak, mivel korlátlan rendszerjogosultságot biztosítanak.
  • 🤖 Automatizálás: Létesítsen fiókokat nagy léptékben az SU10 és az identitáskiépítési szolgáltatások segítségével a manuális bevitel helyett.

Hogyan lehet új felhasználót létrehozni SAP SU01 használatával

A felhasználók adminisztrációja minden rendszerben az első feladatok egyike. SAP Az alap- vagy biztonsági rendszergazda végzi. Az alábbiakban részletesen ismertetjük a felhasználó létrehozásának lépéseit a következő helyen: SAP, valamint a kulcsfogalmakkal – felhasználói típusok, szerepkörök, profilok és ajánlott gyakorlatok –, amelyek minden fiók biztonságát és megfelelőségét biztosítják.

Mi az SU01? SAP?

SU01 a SAP tranzakciós kód Felhasználói karbantartásAz adminisztrátorok egyéni felhasználói törzsrekordok létrehozására, megjelenítésére, módosítására, zárolására, feloldására, másolására és törlésére használják egy SAP ABAP rendszer. A felhasználói törzsrekord az az objektum, amely lehetővé teszi egy személy vagy szolgáltatás bejelentkezését, és meghatározza, hogy mit tehet az adott fiók.

Egyetlen SU01 rekord több információcsoportot tárol: címadatokat, például nevet és e-mail címet, bejelentkezési adatokat, beleértve a felhasználó típusát és jelszavát, az adminisztrációhoz használt felhasználói csoportot, érvényességi dátumokat, valamint a jogosultságokat hordozó hozzárendelt szerepköröket és profilokat. Mivel az SU01 mind a hozzáférést, mind az engedélyezést szabályozza, minden... SAP Bázis és a biztonsági csapat. A megfelelően vezetett nyilvántartások biztosítják a rendszer megfelelését az auditkövetelményeknek, és megakadályozzák, hogy a felhasználók több hozzáférést kapjanak, mint amennyit a munkájuk megkövetel.

Felhasználó létrehozásának lépései SAP

A következő nyolc lépés végigvezeti az SU01 tranzakción belüli új felhasználó létrehozásának teljes folyamatán, a T-kód végrehajtásától a kész mesterrekord mentéséig.

Step 1) Hajtsa végre az SU01 T-kódot

SU01: Új felhasználó létrehozása itt SAP

Step 2)

  1. belép Felhasználónév amelyet létrehozni szeretne.
  2. Kattintson a létrehozás gombra

SU01: Új felhasználó létrehozása itt SAP

Step 3) A következő képernyőn

  1. Kattintson az Székhely Tab.
  2. Adja meg a részleteket

SU01: Új felhasználó létrehozása itt SAP

Step 4) Válassza ki a felhasználó típusát Bejelentkezési adatok Tab.

5 típusú felhasználó létezik a sapban: -

  1. Dialógus felhasználó: – Általában interaktív rendszerelérésre használják innen GUI (emberi felhasználók számára használják)
  2. Rendszer felhasználó: – Általában háttérfeldolgozásra, rendszeren belüli kommunikációra használják.
  3. Kommunikációs felhasználó: – Külső használatra szolgál RFC felhívja.
  4. Szolgáltatás felhasználó: – A párbeszédes felhasználó a felhasználók nagyobb, névtelen csoportja számára elérhető.
  5. Referencia felhasználó: – Általános, nem személyhez kapcsolódó felhasználók, amelyek lehetővé teszik további jogosultságok hozzárendelését. Példa: SU01 tranzakcióval létrehozott internetfelhasználók. A bejelentkezés nem lehetséges.

SU01: Új felhasználó létrehozása itt SAP

Step 5) Írja be a kezdeti jelszó 2-időkre.

Az új felhasználó első bejelentkezésekor a rendszer kérni fogja a jelszó visszaállítását.

SU01: Új felhasználó létrehozása itt SAP

Step 6)

  1. Válassza ki a szerepek lapot
  2. Rendeljen szerepeket a követelményeknek megfelelően

SU01: Új felhasználó létrehozása itt SAP

Step 7)

  1. Válassza ki a profilok lap
  2. Rendeljen hozzá profilokat a követelményeknek megfelelően

SU01: Új felhasználó létrehozása itt SAP

Hozzárendelhetsz SAP_MINDEN és a SAP_Új profil a felhasználó számára teljes felhatalmazást.

  • SAP_MINDEN: Ezt a profilt olyan felhasználókhoz rendeli hozzá, akiknek rendelkezniük kell minden R/3 jogosultsággal, beleértve a szuperfelhasználói jogosultságot is.
  • SAP_ÚJ: Ezt a profilt olyan felhasználókhoz rendeli hozzá, akik hozzáférnek az összes jelenleg nem védett összetevőhöz. A SAPAz _ÚJ profil korlátlan hozzáférést biztosít minden olyan meglévő funkcióhoz, amelyhez további engedélyezési ellenőrzéseket vezettek be. A felhasználók ezért továbbra is megszakítás nélkül dolgozhatnak azokkal a funkciókkal, amelyekre új, korábban nem végrehajtott engedélyezési ellenőrzések vonatkoznak.

Step 8)

  1. Sajtó kivéve
  2. Ezután a vissza gomb (F3) gomb

SU01: Új felhasználó létrehozása itt SAP

Felhasználó létrejön!

Szerepkörök és profilok közötti különbség a ...-ban/-ben SAP

A fenti 6. és 7. lépés szerepköröket és profilokat rendel hozzá, de a két objektum nem ugyanaz. A különbség megértése segít biztonságosan megadni a hozzáférést a fiók túlzott engedélyezése helyett.

A profilok egy alacsony szintű, technikai objektum, amely a rendszer által futásidőben ellenőrzött tényleges jogosultsági értékeket tartalmazza. szerep egy magasabb szintű konténer, amely a Profilban épült fel. Generator (PFCG); tárolja a szerepkör nevét, leírását, üzleti célját, menüjét és az engedélyezési adatokat. Amikor létrehoz egy szerepkört, SAP automatikusan létrehozza a profilját, így egy szerepkör hozzárendelése az SU01-ben közvetve hozzárendeli az alapul szolgáló profilt is. A napi adminisztrációhoz mindig szerepköröket kell hozzárendelni a nyers profilok helyett, mivel a szerepköröket könnyebb dokumentálni, szállítani és auditálni.

Aspect Szerep profil
Szintek Magas szintű üzleti objektum Alacsony szintű műszaki objektum
Létrehozott profil Generator (PFCG) Automatikusan generálva egy szerepkörből
tartalmaz Menü, leírás és engedélyezési adatok Bejelentkezéskor ellenőrizve az engedélyezési értékek
Hozzárendelve az SU01-ben Szerepkörök fül Profilok fül
Legjobb gyakorlat Előnyben részesített felhasználó-hozzárendelés Közvetve, szerepkörökön keresztül hozzárendelve

SU01 vs SU10: Egyfelhasználós vs. tömeges karbantartás

Az SU01 tranzakció egyszerre egy felhasználót kezel, ami ideális egyetlen fiók létrehozásakor vagy szerkesztésekor. Amikor ugyanazon módosításnak sok felhasználót kell érintenie – például egy szerepkör hozzárendelésekor egy projekt bevezetése vagy átszervezés során –, az SU10 tranzakció egyetlen művelettel végzi el a frissítést a kiválasztott felhasználók listájára vonatkozóan. Mindkét tranzakció ugyanazokat a felhasználói törzsrekordokat szerkeszti, így a választás attól függ, hogy hány fiókot kell érintenie.

Kritériumai SU01 SU10
Kör Egy felhasználó tranzakciónként Sok felhasználó egyszerre
A legjobb Egyetlen fiók létrehozása vagy szerkesztése Tömeges szerepkör- vagy zárolásmódosítások
Tipikus felhasználás Új alkalmazott, egyetlen korrekció Projekt bevezetése, átszervezés
Adatok karbantartása Teljes felhasználói törzsrekord Kiválasztott mezők a felhasználók között

Bevált gyakorlatok felhasználók létrehozásához itt: SAP

Az egységes folyamat biztosítja a felhasználók adminisztrációjának biztonságát és auditkészségét. Alkalmazza az alábbi ajánlott gyakorlatokat, amikor fiókot hoz létre az SU01-ben:

  • Használjon elnevezési konvenciót: Szabványos felhasználói azonosító formátum alkalmazása, hogy a fiókok könnyen azonosíthatók és jelentések készíthetők legyenek róluk.
  • Felhasználói csoport hozzárendelése: Csoportosítsa a felhasználókat részleg vagy funkció szerint az egyszerűsítés érdekében, így egyszerűsítve a kezelést és a delegált adminisztrációt.
  • A szerepkörök előnyben részesítése a profilokkal szemben: Hozzáférés megadása a PFCG-be épített szerepkörökön keresztül, a közvetlen profil-hozzárendelés helyett.
  • Legkisebb jogosultság alkalmazása: Csak azokat az engedélyeket adja meg, amelyekre a munkakörhöz szükség van, és kerülje a SAP_MINDEN a normál felhasználók számára.
  • Érvényességi dátumok beállítása: Ideiglenes vagy tartós korlátozástracÉrvényesség kezdete és vége dátummal rendelkező tor számlák.
  • Revrendszeresen nézem: Rendszeresen auditálja a felhasználókat, szerepköröket és zárolt fiókokat, hogy a rendszer összhangban legyen az Ön igényeivel. SAP Biztonság irányelv.

GYIK

Igen. Az SU01-ben adjon meg egy új felhasználói azonosítót, majd a Másolás opcióval adjon meg egy referencia felhasználót. SAP lemásolja a kiválasztott adatokat, például a szerepköröket, profilokat és az alapértelmezett értékeket, ami felgyorsítja a hasonló fiókok létrehozását és csökkenti a kézi beviteli hibákat.

A Bejelentkezési adatok lapon adja meg az Érvényesség kezdete és az Érvényesség vége dátumokat. Mindkét mező üresen hagyása állandó fiókot hoz létre, míg a dátumok ideiglenes vagy állandó fiókot korlátoznak.tractor hozzáférés. SAP automatikusan deaktiválja a felhasználót a megadott dátum lejárta után.

SAPAz _ALL minden jogosultságot megad a rendszerben, beleértve a szuperfelhasználói jogokat is. A jogosultságok normál felhasználókhoz való hozzárendelése komoly biztonsági és auditálási kockázatokat okoz. A legjobb gyakorlat a szerepköralapú hozzáférés és a fenntartás kiépítése. SAP_ALL csak vészhelyzeti vagy rendszergazdai fiókokhoz.

Igen. Nagy SAP A tájképek automatizálják a fiókok létrehozását identitáskiépítési szolgáltatások és SCIM API-k segítségével, amelyek egy központi címtárból szinkronizálják a felhasználókat. Mesterséges intelligencia további segítséget nyújt az anomáliák megjelölésével, miközben az adminisztrátorok továbbra is az SU01 és SU10 kódokat használják a szerepkörök finomítására.

Nem önmagában. SAP Joule egy generatív mesterséges intelligencián alapuló másodpilóta, amely a bejelentkezett felhasználó meglévő jogosultságaival futtat műveleteket, így tiszteletben tartja az SU01 szerepkör-vezérlést. A rendszergazdák továbbra is létrehozhatnak és kezelhetnek fiókokat a szabványos identitás- és biztonsági eszközök segítségével.

Foglald össze ezt a bejegyzést a következőképpen: