SU01: Cara Membuat Pengguna Baru di SAP

โšก Ringkasan Cerdas

SU01 adalah pusatnya SAP Transaksi untuk membuat dan memelihara data master pengguna. Membuat pengguna baru di SAP Menetapkan akses sistem yang aman, menetapkan tipe pengguna yang tepat, dan menghubungkan peran dan profil yang mengatur setiap otorisasi.

  • ๐Ÿ”‘ Transaksi Code: Jalankan T-code SU01 untuk membuka Pemeliharaan Pengguna, masukkan ID pengguna yang unik, dan klik Buat.
  • ๐Ÿ“‡ Data Alamat: Lengkapi tab Alamat dengan nama belakang dan detail kontak sebelum data dapat disimpan.
  • ๐Ÿ‘ค Tipe Pengguna: Pilih Dialog, Sistem, Komunikasi, Layanan, atau Referensi pada tab Data Masuk agar sesuai dengan tujuan akun.
  • ๐Ÿ”’ Kata Sandi Awal: Tetapkan kata sandi sementara yang mengharuskan pengguna untuk mengubahnya saat pertama kali masuk.
  • ๐Ÿ›ก๏ธ Peran dan Profil: Tetapkan peran pada tab Peran; SAP Secara otomatis menghasilkan dan menghubungkan profil otorisasi yang mendasarinya.
  • โš ๏ธ Akses Tinggi: Cadangan SAP_SEMUA dan SAP_BARU, khusus untuk administrator, karena mereka memberikan otorisasi sistem tanpa batasan._
  • ๐Ÿค– Otomasi: Sediakan akun dalam skala besar dengan SU10 dan layanan penyediaan identitas, bukan dengan entri manual.

Cara Membuat Pengguna Baru di SAP menggunakan SU01

Administrasi pengguna adalah salah satu tugas pertama yang harus dilakukan setiap orang. SAP Administrator basis atau keamanan yang melakukan hal tersebut. Berikut adalah langkah-langkah detail untuk membuat pengguna di SAP, bersama dengan konsep-konsep kunciโ€”tipe pengguna, peran, profil, dan praktik terbaikโ€”yang menjaga setiap akun tetap aman dan sesuai dengan peraturan.

Apa itu SU01? SAP?

SU01 adalah SAP kode transaksi untuk Pemeliharaan PenggunaAdministrator menggunakannya untuk membuat, menampilkan, mengubah, mengunci, membuka kunci, menyalin, dan menghapus catatan master pengguna individual dalam sebuah sistem. SAP Sistem ABAP. Master record pengguna adalah objek yang memungkinkan seseorang atau suatu layanan untuk masuk dan mendefinisikan apa yang diizinkan untuk dilakukan oleh akun tersebut.

Satu catatan SU01 menyimpan beberapa kelompok informasi: data alamat seperti nama dan email, data login termasuk jenis pengguna dan kata sandi, grup pengguna yang digunakan untuk administrasi, tanggal validitas, dan peran serta profil yang ditugaskan yang membawa otorisasi. Karena SU01 mengontrol akses dan otorisasi, ini adalah alat inti untuk setiap SAP Dasar dan tim keamanan. Pencatatan yang benar menjaga sistem tetap sesuai dengan persyaratan audit dan mencegah pengguna mendapatkan akses lebih dari yang dibutuhkan pekerjaan mereka.

Langkah-langkah Membuat Pengguna di SAP

Berikut delapan langkah yang menjelaskan secara lengkap proses pembuatan pengguna baru di dalam transaksi SU01, mulai dari menjalankan kode transaksi hingga menyimpan data master yang telah selesai.

Langkah 1) Jalankan kode-T SU01

SU01:Buat Pengguna Baru di SAP

Langkah 2)

  1. Enter Nama Pengguna yang ingin Anda buat.
  2. Klik tombol buat

SU01:Buat Pengguna Baru di SAP

Langkah 3) Di layar berikutnya

  1. klik Alamat Tab.
  2. Masukkan detailnya

SU01:Buat Pengguna Baru di SAP

Langkah 4) Pilih jenis pengguna Data Masuk Tab.

Ada 5 jenis pengguna di sap: -

  1. Pengguna dialog: โ€“ Biasanya digunakan untuk akses sistem interaktif dari GUI (digunakan untuk pengguna manusia)
  2. Pengguna sistem: โ€“ Biasanya digunakan untuk pemrosesan Latar Belakang, komunikasi dalam suatu sistem.
  3. Pengguna komunikasi: โ€“ Digunakan untuk eksternal RFC panggilan.
  4. Pengguna jasa: โ€“ Pengguna dialog tersedia untuk grup pengguna anonim yang lebih besar.
  5. Pengguna referensi: โ€“ Pengguna umum yang tidak terkait dengan orang yang memungkinkan penetapan otorisasi tambahan. Contoh, pengguna internet dibuat dengan transaksi SU01. Tidak ada proses masuk yang dapat dilakukan.

SU01:Buat Pengguna Baru di SAP

Langkah 5) ketik kata sandi awal untuk 2 kali.

Saat pengguna baru masuk pertama kali, sistem akan meminta untuk mereset kata sandi.

SU01:Buat Pengguna Baru di SAP

Langkah 6)

  1. Pilih tab peran
  2. Tetapkan peran sesuai kebutuhan

SU01:Buat Pengguna Baru di SAP

Langkah 7)

  1. Pilih profil tab
  2. Tetapkan profil sesuai kebutuhan

SU01:Buat Pengguna Baru di SAP

Anda dapat menetapkan SAP_SEMUA ke SAP_Baru profil ke pengguna untuk otorisasi penuh.

  • SAP_SEMUA:Anda menetapkan profil ini kepada pengguna yang memiliki semua otorisasi R/3, termasuk otorisasi pengguna super.
  • SAP_BARU:Anda menetapkan profil ini kepada pengguna yang memiliki akses ke semua komponen yang saat ini tidak dilindungi. Itu SAPProfil _NEW memberikan akses tak terbatas ke semua fungsi yang sudah ada yang telah diperkenalkan pemeriksaan otorisasi tambahannya. Oleh karena itu, pengguna dapat terus bekerja tanpa gangguan dengan fungsi yang tunduk pada pemeriksaan otorisasi baru yang sebelumnya tidak dijalankan.

Langkah 8)

  1. Media menyimpan
  2. Kemudian tombol kembali (F3) tombol

SU01:Buat Pengguna Baru di SAP

Pengguna akan dibuat!

Perbedaan Antara Peran dan Profil dalam SAP

Langkah 6 dan 7 di atas menetapkan peran dan profil, tetapi kedua objek tersebut tidak sama. Memahami perbedaannya membantu Anda memberikan akses dengan aman, bukan memberikan otorisasi berlebihan pada suatu akun.

A profil adalah objek teknis tingkat rendah yang berisi nilai otorisasi aktual yang diperiksa sistem saat runtime. peran adalah kontainer tingkat lebih tinggi yang dibangun di dalam Profil. Generator (PFCG); ini menyimpan nama peran, deskripsi, tujuan bisnis, menu, dan data otorisasi. Saat Anda membuat peran, SAP Sistem secara otomatis membuat profilnya, sehingga menetapkan peran di SU01 secara tidak langsung menetapkan profil yang mendasarinya. Untuk administrasi sehari-hari, selalu tetapkan peran daripada profil mentah, karena peran lebih mudah didokumentasikan, ditransfer, dan diaudit.

Aspek Peran Profil
Tingkat Objek bisnis tingkat tinggi Objek teknis tingkat rendah
Dibuat dengan Profil Generator (PFCG) Dihasilkan secara otomatis dari sebuah peran
Mengandung Menu, deskripsi, dan data otorisasi Nilai otorisasi diperiksa saat masuk.
Ditugaskan di SU01 Tab Peran Tab Profil
Praktek terbaik Diutamakan untuk penugasan pengguna Ditugaskan secara tidak langsung melalui peran.

SU01 vs SU10: Pemeliharaan Pengguna Tunggal vs Pemeliharaan Pengguna Massal

SU01 hanya memproses satu pengguna dalam satu waktu, yang ideal saat Anda membuat atau mengedit satu akun. Namun, jika perubahan yang sama harus diterapkan pada banyak penggunaโ€”misalnya, menetapkan peran selama peluncuran proyek atau reorganisasiโ€”transaksi SU10 melakukan pembaruan untuk daftar pengguna terpilih dalam satu operasi. Kedua transaksi tersebut mengedit data master pengguna yang sama, jadi pilihan tergantung pada berapa banyak akun yang perlu Anda ubah.

Kriteria SU01 SU10
Cakupan Satu pengguna per transaksi Banyak pengguna sekaligus
Terbaik untuk Membuat atau mengedit satu akun Perubahan peran atau kunci massal
Penggunaan khas Karyawan baru, koreksi tunggal Peluncuran proyek, reorganisasi
Data yang dipelihara Catatan master pengguna lengkap Bidang terpilih di seluruh pengguna

Praktik Terbaik untuk Membuat Pengguna di SAP

Proses yang konsisten menjaga administrasi pengguna tetap aman dan siap diaudit. Terapkan praktik terbaik berikut setiap kali Anda membuat akun di SU01:

  • Gunakan konvensi penamaan: Gunakan format ID pengguna standar agar akun mudah diidentifikasi dan dilaporkan.
  • Tetapkan grup pengguna: Kelompokkan pengguna berdasarkan departemen atau fungsi untuk menyederhanakan manajemen dan pendelegasian administrasi.
  • Utamakan peran daripada profil: Berikan akses melalui peran yang dibuat di PFCG, bukan melalui penugasan profil langsung.
  • Terapkan prinsip hak akses minimal: Berikan hanya otorisasi yang dibutuhkan oleh suatu pekerjaan, dan hindari SAP_SEMUA untuk pengguna biasa.
  • Tetapkan tanggal validitas: Batasi sementara atau kontracAkun Tor dengan tanggal Berlaku Dari dan Berlaku Hingga.
  • RevLihat secara teratur: Lakukan audit pengguna, peran, dan akun yang terkunci secara berkala untuk menjaga agar sistem tetap selaras dengan kebutuhan Anda. SAP Security kebijakan.

Pertanyaan Umum Demo Slot

Ya. Di SU01, masukkan ID pengguna baru, lalu gunakan opsi Salin dan tentukan pengguna referensi. SAP Menduplikasi data terpilih seperti peran, profil, dan pengaturan default, yang mempercepat pembuatan akun serupa dan mengurangi kesalahan entri manual.

Pada tab Data Login, masukkan tanggal Berlaku Dari dan Berlaku Hingga. Mengosongkan kedua kolom akan membuat akun permanen, sedangkan tanggal akan membatasi akun sementara atau permanen.tracakses tor. SAP Secara otomatis menonaktifkan pengguna setelah tanggal berakhir.

SAP_ALL memberikan semua otorisasi dalam sistem, termasuk hak superuser. Memberikannya kepada pengguna biasa menimbulkan risiko keamanan dan audit yang serius. Praktik terbaik adalah membangun akses berbasis peran dan mencadangkan hak akses tersebut. SAP_SEMUA hanya untuk akun darurat atau administrator.

Ya. Besar SAP Landscapes mengotomatiskan pembuatan akun menggunakan layanan penyediaan identitas dan API SCIM yang menyinkronkan pengguna dari direktori pusat. kecerdasan buatan Selain itu, sistem ini juga membantu dengan menandai anomali, sementara administrator masih menggunakan SU01 dan SU10 untuk menyempurnakan peran.

Tidak dengan sendirinya. SAP Joule adalah asisten AI generatif yang menjalankan tindakan dengan otorisasi yang sudah ada dari pengguna yang masuk, sehingga menghormati kontrol peran SU01. Administrator tetap membuat dan mengatur akun melalui alat identitas dan keamanan standar.

Ringkaslah postingan ini dengan: