SU01: Új felhasználó létrehozása SAP
⚡ Okos összefoglaló
Az SU01 a központi SAP tranzakció felhasználói törzsrekordok létrehozásához és karbantartásához. Új felhasználó létrehozása a SAP biztonságos rendszerhozzáférést hoz létre, hozzárendeli a megfelelő felhasználói típust, és összekapcsolja az összes jogosultságot szabályozó szerepköröket és profilokat.

A felhasználók adminisztrációja minden rendszerben az első feladatok egyike. SAP Az alap- vagy biztonsági rendszergazda végzi. Az alábbiakban részletesen ismertetjük a felhasználó létrehozásának lépéseit a következő helyen: SAP, valamint a kulcsfogalmakkal – felhasználói típusok, szerepkörök, profilok és ajánlott gyakorlatok –, amelyek minden fiók biztonságát és megfelelőségét biztosítják.
Mi az SU01? SAP?
SU01 a SAP tranzakciós kód Felhasználói karbantartásAz adminisztrátorok egyéni felhasználói törzsrekordok létrehozására, megjelenítésére, módosítására, zárolására, feloldására, másolására és törlésére használják egy SAP ABAP rendszer. A felhasználói törzsrekord az az objektum, amely lehetővé teszi egy személy vagy szolgáltatás bejelentkezését, és meghatározza, hogy mit tehet az adott fiók.
Egyetlen SU01 rekord több információcsoportot tárol: címadatokat, például nevet és e-mail címet, bejelentkezési adatokat, beleértve a felhasználó típusát és jelszavát, az adminisztrációhoz használt felhasználói csoportot, érvényességi dátumokat, valamint a jogosultságokat hordozó hozzárendelt szerepköröket és profilokat. Mivel az SU01 mind a hozzáférést, mind az engedélyezést szabályozza, minden... SAP Bázis és a biztonsági csapat. A megfelelően vezetett nyilvántartások biztosítják a rendszer megfelelését az auditkövetelményeknek, és megakadályozzák, hogy a felhasználók több hozzáférést kapjanak, mint amennyit a munkájuk megkövetel.
Felhasználó létrehozásának lépései SAP
A következő nyolc lépés végigvezeti az SU01 tranzakción belüli új felhasználó létrehozásának teljes folyamatán, a T-kód végrehajtásától a kész mesterrekord mentéséig.
Step 1) Hajtsa végre az SU01 T-kódot
Step 2)
- belép Felhasználónév amelyet létrehozni szeretne.
- Kattintson a létrehozás gombra
Step 3) A következő képernyőn
- Kattintson az Székhely Tab.
- Adja meg a részleteket
Step 4) Válassza ki a felhasználó típusát Bejelentkezési adatok Tab.
5 típusú felhasználó létezik a sapban: -
- Dialógus felhasználó: – Általában interaktív rendszerelérésre használják innen GUI (emberi felhasználók számára használják)
- Rendszer felhasználó: – Általában háttérfeldolgozásra, rendszeren belüli kommunikációra használják.
- Kommunikációs felhasználó: – Külső használatra szolgál RFC felhívja.
- Szolgáltatás felhasználó: – A párbeszédes felhasználó a felhasználók nagyobb, névtelen csoportja számára elérhető.
- Referencia felhasználó: – Általános, nem személyhez kapcsolódó felhasználók, amelyek lehetővé teszik további jogosultságok hozzárendelését. Példa: SU01 tranzakcióval létrehozott internetfelhasználók. A bejelentkezés nem lehetséges.
Step 5) Írja be a kezdeti jelszó 2-időkre.
Az új felhasználó első bejelentkezésekor a rendszer kérni fogja a jelszó visszaállítását.
Step 6)
- Válassza ki a szerepek lapot
- Rendeljen szerepeket a követelményeknek megfelelően
Step 7)
- Válassza ki a profilok lap
- Rendeljen hozzá profilokat a követelményeknek megfelelően
Hozzárendelhetsz SAP_MINDEN és a SAP_Új profil a felhasználó számára teljes felhatalmazást.
- SAP_MINDEN: Ezt a profilt olyan felhasználókhoz rendeli hozzá, akiknek rendelkezniük kell minden R/3 jogosultsággal, beleértve a szuperfelhasználói jogosultságot is.
- SAP_ÚJ: Ezt a profilt olyan felhasználókhoz rendeli hozzá, akik hozzáférnek az összes jelenleg nem védett összetevőhöz. A SAPAz _ÚJ profil korlátlan hozzáférést biztosít minden olyan meglévő funkcióhoz, amelyhez további engedélyezési ellenőrzéseket vezettek be. A felhasználók ezért továbbra is megszakítás nélkül dolgozhatnak azokkal a funkciókkal, amelyekre új, korábban nem végrehajtott engedélyezési ellenőrzések vonatkoznak.
Step 8)
- Sajtó kivéve
- Ezután a vissza gomb (F3) gomb
Felhasználó létrejön!
Szerepkörök és profilok közötti különbség a ...-ban/-ben SAP
A fenti 6. és 7. lépés szerepköröket és profilokat rendel hozzá, de a két objektum nem ugyanaz. A különbség megértése segít biztonságosan megadni a hozzáférést a fiók túlzott engedélyezése helyett.
A profilok egy alacsony szintű, technikai objektum, amely a rendszer által futásidőben ellenőrzött tényleges jogosultsági értékeket tartalmazza. szerep egy magasabb szintű konténer, amely a Profilban épült fel. Generator (PFCG); tárolja a szerepkör nevét, leírását, üzleti célját, menüjét és az engedélyezési adatokat. Amikor létrehoz egy szerepkört, SAP automatikusan létrehozza a profilját, így egy szerepkör hozzárendelése az SU01-ben közvetve hozzárendeli az alapul szolgáló profilt is. A napi adminisztrációhoz mindig szerepköröket kell hozzárendelni a nyers profilok helyett, mivel a szerepköröket könnyebb dokumentálni, szállítani és auditálni.
| Aspect | Szerep | profil |
|---|---|---|
| Szintek | Magas szintű üzleti objektum | Alacsony szintű műszaki objektum |
| Létrehozott | profil Generator (PFCG) | Automatikusan generálva egy szerepkörből |
| tartalmaz | Menü, leírás és engedélyezési adatok | Bejelentkezéskor ellenőrizve az engedélyezési értékek |
| Hozzárendelve az SU01-ben | Szerepkörök fül | Profilok fül |
| Legjobb gyakorlat | Előnyben részesített felhasználó-hozzárendelés | Közvetve, szerepkörökön keresztül hozzárendelve |
SU01 vs SU10: Egyfelhasználós vs. tömeges karbantartás
Az SU01 tranzakció egyszerre egy felhasználót kezel, ami ideális egyetlen fiók létrehozásakor vagy szerkesztésekor. Amikor ugyanazon módosításnak sok felhasználót kell érintenie – például egy szerepkör hozzárendelésekor egy projekt bevezetése vagy átszervezés során –, az SU10 tranzakció egyetlen művelettel végzi el a frissítést a kiválasztott felhasználók listájára vonatkozóan. Mindkét tranzakció ugyanazokat a felhasználói törzsrekordokat szerkeszti, így a választás attól függ, hogy hány fiókot kell érintenie.
| Kritériumai | SU01 | SU10 |
|---|---|---|
| Kör | Egy felhasználó tranzakciónként | Sok felhasználó egyszerre |
| A legjobb | Egyetlen fiók létrehozása vagy szerkesztése | Tömeges szerepkör- vagy zárolásmódosítások |
| Tipikus felhasználás | Új alkalmazott, egyetlen korrekció | Projekt bevezetése, átszervezés |
| Adatok karbantartása | Teljes felhasználói törzsrekord | Kiválasztott mezők a felhasználók között |
Bevált gyakorlatok felhasználók létrehozásához itt: SAP
Az egységes folyamat biztosítja a felhasználók adminisztrációjának biztonságát és auditkészségét. Alkalmazza az alábbi ajánlott gyakorlatokat, amikor fiókot hoz létre az SU01-ben:
- Használjon elnevezési konvenciót: Szabványos felhasználói azonosító formátum alkalmazása, hogy a fiókok könnyen azonosíthatók és jelentések készíthetők legyenek róluk.
- Felhasználói csoport hozzárendelése: Csoportosítsa a felhasználókat részleg vagy funkció szerint az egyszerűsítés érdekében, így egyszerűsítve a kezelést és a delegált adminisztrációt.
- A szerepkörök előnyben részesítése a profilokkal szemben: Hozzáférés megadása a PFCG-be épített szerepkörökön keresztül, a közvetlen profil-hozzárendelés helyett.
- Legkisebb jogosultság alkalmazása: Csak azokat az engedélyeket adja meg, amelyekre a munkakörhöz szükség van, és kerülje a SAP_MINDEN a normál felhasználók számára.
- Érvényességi dátumok beállítása: Ideiglenes vagy tartós korlátozástracÉrvényesség kezdete és vége dátummal rendelkező tor számlák.
- Revrendszeresen nézem: Rendszeresen auditálja a felhasználókat, szerepköröket és zárolt fiókokat, hogy a rendszer összhangban legyen az Ön igényeivel. SAP Biztonság irányelv.







