SU01: Cara Membuat Pengguna Baru di SAP
โก Ringkasan Cerdas
SU01 adalah pusatnya SAP Transaksi untuk membuat dan memelihara data master pengguna. Membuat pengguna baru di SAP Menetapkan akses sistem yang aman, menetapkan tipe pengguna yang tepat, dan menghubungkan peran dan profil yang mengatur setiap otorisasi.

Administrasi pengguna adalah salah satu tugas pertama yang harus dilakukan setiap orang. SAP Administrator basis atau keamanan yang melakukan hal tersebut. Berikut adalah langkah-langkah detail untuk membuat pengguna di SAP, bersama dengan konsep-konsep kunciโtipe pengguna, peran, profil, dan praktik terbaikโyang menjaga setiap akun tetap aman dan sesuai dengan peraturan.
Apa itu SU01? SAP?
SU01 adalah SAP kode transaksi untuk Pemeliharaan PenggunaAdministrator menggunakannya untuk membuat, menampilkan, mengubah, mengunci, membuka kunci, menyalin, dan menghapus catatan master pengguna individual dalam sebuah sistem. SAP Sistem ABAP. Master record pengguna adalah objek yang memungkinkan seseorang atau suatu layanan untuk masuk dan mendefinisikan apa yang diizinkan untuk dilakukan oleh akun tersebut.
Satu catatan SU01 menyimpan beberapa kelompok informasi: data alamat seperti nama dan email, data login termasuk jenis pengguna dan kata sandi, grup pengguna yang digunakan untuk administrasi, tanggal validitas, dan peran serta profil yang ditugaskan yang membawa otorisasi. Karena SU01 mengontrol akses dan otorisasi, ini adalah alat inti untuk setiap SAP Dasar dan tim keamanan. Pencatatan yang benar menjaga sistem tetap sesuai dengan persyaratan audit dan mencegah pengguna mendapatkan akses lebih dari yang dibutuhkan pekerjaan mereka.
Langkah-langkah Membuat Pengguna di SAP
Berikut delapan langkah yang menjelaskan secara lengkap proses pembuatan pengguna baru di dalam transaksi SU01, mulai dari menjalankan kode transaksi hingga menyimpan data master yang telah selesai.
Langkah 1) Jalankan kode-T SU01
Langkah 2)
- Enter Nama Pengguna yang ingin Anda buat.
- Klik tombol buat
Langkah 3) Di layar berikutnya
- klik Alamat Tab.
- Masukkan detailnya
Langkah 4) Pilih jenis pengguna Data Masuk Tab.
Ada 5 jenis pengguna di sap: -
- Pengguna dialog: โ Biasanya digunakan untuk akses sistem interaktif dari GUI (digunakan untuk pengguna manusia)
- Pengguna sistem: โ Biasanya digunakan untuk pemrosesan Latar Belakang, komunikasi dalam suatu sistem.
- Pengguna komunikasi: โ Digunakan untuk eksternal RFC panggilan.
- Pengguna jasa: โ Pengguna dialog tersedia untuk grup pengguna anonim yang lebih besar.
- Pengguna referensi: โ Pengguna umum yang tidak terkait dengan orang yang memungkinkan penetapan otorisasi tambahan. Contoh, pengguna internet dibuat dengan transaksi SU01. Tidak ada proses masuk yang dapat dilakukan.
Langkah 5) ketik kata sandi awal untuk 2 kali.
Saat pengguna baru masuk pertama kali, sistem akan meminta untuk mereset kata sandi.
Langkah 6)
- Pilih tab peran
- Tetapkan peran sesuai kebutuhan
Langkah 7)
- Pilih profil tab
- Tetapkan profil sesuai kebutuhan
Anda dapat menetapkan SAP_SEMUA ke SAP_Baru profil ke pengguna untuk otorisasi penuh.
- SAP_SEMUA:Anda menetapkan profil ini kepada pengguna yang memiliki semua otorisasi R/3, termasuk otorisasi pengguna super.
- SAP_BARU:Anda menetapkan profil ini kepada pengguna yang memiliki akses ke semua komponen yang saat ini tidak dilindungi. Itu SAPProfil _NEW memberikan akses tak terbatas ke semua fungsi yang sudah ada yang telah diperkenalkan pemeriksaan otorisasi tambahannya. Oleh karena itu, pengguna dapat terus bekerja tanpa gangguan dengan fungsi yang tunduk pada pemeriksaan otorisasi baru yang sebelumnya tidak dijalankan.
Langkah 8)
- Media menyimpan
- Kemudian tombol kembali (F3) tombol
Pengguna akan dibuat!
Perbedaan Antara Peran dan Profil dalam SAP
Langkah 6 dan 7 di atas menetapkan peran dan profil, tetapi kedua objek tersebut tidak sama. Memahami perbedaannya membantu Anda memberikan akses dengan aman, bukan memberikan otorisasi berlebihan pada suatu akun.
A profil adalah objek teknis tingkat rendah yang berisi nilai otorisasi aktual yang diperiksa sistem saat runtime. peran adalah kontainer tingkat lebih tinggi yang dibangun di dalam Profil. Generator (PFCG); ini menyimpan nama peran, deskripsi, tujuan bisnis, menu, dan data otorisasi. Saat Anda membuat peran, SAP Sistem secara otomatis membuat profilnya, sehingga menetapkan peran di SU01 secara tidak langsung menetapkan profil yang mendasarinya. Untuk administrasi sehari-hari, selalu tetapkan peran daripada profil mentah, karena peran lebih mudah didokumentasikan, ditransfer, dan diaudit.
| Aspek | Peran | Profil |
|---|---|---|
| Tingkat | Objek bisnis tingkat tinggi | Objek teknis tingkat rendah |
| Dibuat dengan | Profil Generator (PFCG) | Dihasilkan secara otomatis dari sebuah peran |
| Mengandung | Menu, deskripsi, dan data otorisasi | Nilai otorisasi diperiksa saat masuk. |
| Ditugaskan di SU01 | Tab Peran | Tab Profil |
| Praktek terbaik | Diutamakan untuk penugasan pengguna | Ditugaskan secara tidak langsung melalui peran. |
SU01 vs SU10: Pemeliharaan Pengguna Tunggal vs Pemeliharaan Pengguna Massal
SU01 hanya memproses satu pengguna dalam satu waktu, yang ideal saat Anda membuat atau mengedit satu akun. Namun, jika perubahan yang sama harus diterapkan pada banyak penggunaโmisalnya, menetapkan peran selama peluncuran proyek atau reorganisasiโtransaksi SU10 melakukan pembaruan untuk daftar pengguna terpilih dalam satu operasi. Kedua transaksi tersebut mengedit data master pengguna yang sama, jadi pilihan tergantung pada berapa banyak akun yang perlu Anda ubah.
| Kriteria | SU01 | SU10 |
|---|---|---|
| Cakupan | Satu pengguna per transaksi | Banyak pengguna sekaligus |
| Terbaik untuk | Membuat atau mengedit satu akun | Perubahan peran atau kunci massal |
| Penggunaan khas | Karyawan baru, koreksi tunggal | Peluncuran proyek, reorganisasi |
| Data yang dipelihara | Catatan master pengguna lengkap | Bidang terpilih di seluruh pengguna |
Praktik Terbaik untuk Membuat Pengguna di SAP
Proses yang konsisten menjaga administrasi pengguna tetap aman dan siap diaudit. Terapkan praktik terbaik berikut setiap kali Anda membuat akun di SU01:
- Gunakan konvensi penamaan: Gunakan format ID pengguna standar agar akun mudah diidentifikasi dan dilaporkan.
- Tetapkan grup pengguna: Kelompokkan pengguna berdasarkan departemen atau fungsi untuk menyederhanakan manajemen dan pendelegasian administrasi.
- Utamakan peran daripada profil: Berikan akses melalui peran yang dibuat di PFCG, bukan melalui penugasan profil langsung.
- Terapkan prinsip hak akses minimal: Berikan hanya otorisasi yang dibutuhkan oleh suatu pekerjaan, dan hindari SAP_SEMUA untuk pengguna biasa.
- Tetapkan tanggal validitas: Batasi sementara atau kontracAkun Tor dengan tanggal Berlaku Dari dan Berlaku Hingga.
- RevLihat secara teratur: Lakukan audit pengguna, peran, dan akun yang terkunci secara berkala untuk menjaga agar sistem tetap selaras dengan kebutuhan Anda. SAP Security kebijakan.







