SU01: 새 사용자를 만드는 방법 SAP

⚡ 스마트 요약

SU01은 중앙입니다. SAP 사용자 마스터 레코드를 생성 및 유지 관리하는 거래. 새 사용자 생성 SAP 안전한 시스템 접근을 설정하고, 올바른 사용자 유형을 할당하며, 모든 권한 부여를 관리하는 역할과 프로필을 연결합니다.

  • 🔑 거래 Code: T-코드 SU01을 실행하여 사용자 유지 관리를 열고 고유한 사용자 ID를 입력한 다음 생성을 클릭합니다.
  • 📇 주소 정보: 기록을 저장하기 전에 주소 탭에 성과 연락처 정보를 입력하십시오.
  • 👤 사용자 유형 : 로그인 데이터 탭에서 계정 용도에 맞는 대화 상자, 시스템, 통신, 서비스 또는 참조를 선택하십시오.
  • 🔒 초기 비밀번호: 사용자가 처음 로그인할 때 시스템에서 비밀번호를 변경하도록 강제하는 임시 비밀번호를 설정하십시오.
  • 🛡️ 역할 및 프로필: 역할 탭에서 역할을 할당하세요. SAP 기본 권한 프로필을 자동으로 생성하고 연결합니다.
  • ⚠️ 높은 접근성: 리저브 SAP_ALL 및 SAP관리자 전용 기능입니다. 관리자는 시스템에 대한 무제한 권한을 부여받기 때문입니다.
  • 🤖 자동화 : SU10과 ID 프로비저닝 서비스를 사용하여 수동 입력 대신 대규모로 계정을 프로비저닝하세요.

새 사용자를 만드는 방법 SAP SU01을 사용하여

사용자 관리는 모든 사람이 가장 먼저 해야 할 일 중 하나입니다. SAP Basis 또는 보안 관리자가 수행합니다. 다음은 사용자를 생성하는 자세한 단계입니다. SAP또한 사용자 유형, 역할, 프로필 및 모범 사례와 같은 핵심 개념을 함께 다루어 각 계정을 안전하고 규정을 준수하도록 유지합니다.

SU01은 무엇에 해당합니까? SAP?

SU01은 SAP 거래 코드 사용자 유지 관리관리자는 이를 사용하여 개별 사용자 마스터 레코드를 생성, 표시, 변경, 잠금, 잠금 해제, 복사 및 삭제할 수 있습니다. SAP ABAP 시스템에서 사용자 마스터 레코드는 개인이나 서비스가 로그인할 수 있도록 해주는 객체이며, 해당 계정이 수행할 수 있는 작업을 정의합니다.

SU01 레코드 하나에는 여러 정보 그룹이 저장됩니다. 이름과 이메일 같은 주소 데이터, 사용자 유형과 비밀번호를 포함한 로그인 데이터, 관리용 사용자 그룹, 유효 기간, 그리고 권한이 부여된 역할 및 프로필 등이 포함됩니다. SU01은 접근 제어와 권한 부여를 모두 관리하기 때문에 모든 시스템에서 핵심적인 도구입니다. SAP 베이스 그리고 보안팀. 정확하게 관리된 기록은 시스템이 감사 요건을 준수하도록 하고 사용자가 직무에 필요한 것 이상의 접근 권한을 얻는 것을 방지합니다.

사용자를 생성하는 단계 SAP

다음 8단계는 트랜잭션 SU01을 실행하여 새 사용자를 생성하는 전체 프로세스(트랜잭션 코드 실행부터 완성된 마스터 레코드 저장까지)를 안내합니다.

단계 1) T 코드 SU01 실행

SU01:새 사용자 생성 SAP

단계 2)

  1. 엔터 버튼 ID / Username 당신이 만들고 싶은 것.
  2. 생성 버튼을 클릭하세요

SU01:새 사용자 생성 SAP

단계 3) 다음 화면에서

  1. 클릭 주소 탭.
  2. 세부 사항을 입력하십시오

SU01:새 사용자 생성 SAP

단계 4) 사용자 유형을 선택하세요. 로그온 데이터 탭.

SAP에는 5가지 유형의 사용자가 있습니다.

  1. 대화상자 사용자: – 일반적으로 이는 다음에서 대화형 시스템 액세스에 사용됩니다. GUI (인간 사용자에게 사용됨)
  2. 시스템 사용자: – 일반적으로 백그라운드 처리, 시스템 내 통신에 사용됩니다.
  3. 통신 사용자: – 외부용으로 사용됩니다. RFC 전화.
  4. 서비스 사용자: – 더 큰 규모의 익명 사용자 그룹이 사용할 수 있는 대화 상자 사용자입니다.
  5. 참조 사용자: – 추가 권한 할당을 허용하는 일반, 비개인 관련 사용자입니다. 예, 트랜잭션 SU01로 생성된 인터넷 사용자. 로그온이 불가능합니다.

SU01:새 사용자 생성 SAP

단계 5) 입력 초기 비밀번호 2 번.

새 사용자가 처음 로그온하면 시스템에서 비밀번호 재설정을 요청합니다.

SU01:새 사용자 생성 SAP

단계 6)

  1. 역할 탭을 선택하세요.
  2. 요구 사항에 따라 역할 할당

SU01:새 사용자 생성 SAP

단계 7)

  1. 선택 프로필
  2. 요구 사항에 따라 프로필 할당

SU01:새 사용자 생성 SAP

할당 할 수 있습니다. SAP_모두 SAP_새로운 사용자에 대한 프로필 완전 승인.

  • SAP_모두:수퍼유저 권한을 포함하여 모든 R/3 권한을 보유할 사용자에게 이 프로필을 할당합니다.
  • SAP_새로운:현재 보호되지 않은 모든 구성 요소에 액세스할 수 있는 사용자에게 이 프로필을 할당합니다. 그만큼 SAP_NEW 프로필은 추가 권한 검사가 도입된 모든 기존 기능에 대한 무제한 액세스를 허용합니다. 따라서 사용자는 이전에 실행되지 않은 새로운 권한 검사의 적용을 받는 기능으로 중단 없이 작업을 계속할 수 있습니다.

단계 8)

  1. PR 기사 저장
  2. 그런 다음 뒤로 버튼(F3) 단추

SU01:새 사용자 생성 SAP

사용자가 생성됩니다!

역할과 프로필의 차이점 SAP

위의 6단계와 7단계에서는 역할과 프로필을 할당하지만, 이 두 가지는 서로 다른 개념입니다. 이 차이점을 이해하면 계정에 과도한 권한을 부여하는 대신 안전하게 접근 권한을 부여할 수 있습니다.

A 윤곽 이는 시스템이 런타임에 확인하는 실제 권한 값을 포함하는 하위 수준의 기술 객체입니다. 역할 프로파일에 내장된 상위 수준 컨테이너입니다. Generator (PFCG)에는 역할 이름, 설명, 업무 목적, 메뉴 및 권한 데이터가 저장됩니다. 역할을 생성할 때, SAP 자동으로 프로필을 생성하므로 SU01에서 역할을 할당하면 기본 프로필이 간접적으로 할당됩니다. 일상적인 관리에서는 원시 프로필보다는 역할을 할당하는 것이 좋습니다. 역할은 문서화, 전송 및 감사가 더 쉽기 때문입니다.

아래 직위별 프로필
레벨 상위 수준 비즈니스 객체 저수준 기술 객체
함께 만든 프로필 Generator (PFCG) 역할로부터 자동으로 생성됨
포함 메뉴, 설명 및 권한 데이터 로그인 시 확인되는 권한 값
SU01에 할당됨 역할 탭 프로필 탭
최고의 연습 사용자 지정에 선호됨 역할에 의해 간접적으로 할당됨

SU01과 SU10: 단일 사용자 유지 관리 vs. 대량 사용자 유지 관리

SU01 트랜잭션은 한 번에 한 명의 사용자만 관리할 수 있으므로 단일 계정을 생성하거나 편집할 때 적합합니다. 동일한 변경 사항을 여러 사용자에게 적용해야 하는 경우(예: 프로젝트 배포 또는 조직 개편 중 역할 할당)에는 SU10 트랜잭션을 사용하여 선택한 사용자 목록에 대한 업데이트를 한 번에 수행할 수 있습니다. 두 트랜잭션 모두 동일한 사용자 마스터 레코드를 편집하므로 어떤 트랜잭션을 선택할지는 변경해야 하는 계정 수에 따라 달라집니다.

기준 SU01 SU10
범위 거래당 사용자 한 명 한 번에 많은 사용자
가장 좋은 단일 계정 생성 또는 수정 대규모 역할 또는 잠금 변경
일반적인 사용 신규 채용, 단일 수정 사항 프로젝트 출시, 조직 개편
데이터 유지 관리됨 전체 사용자 마스터 레코드 사용자 전체에서 선택된 필드

사용자 생성을 위한 최고의 사례 SAP

일관된 프로세스를 통해 사용자 관리의 보안을 유지하고 감사 준비를 완료할 수 있습니다. SU01에서 계정을 생성할 때는 항상 다음 모범 사례를 적용하십시오.

  • 명명 규칙을 사용하세요: 계정을 쉽게 식별하고 보고할 수 있도록 표준 사용자 ID 형식을 채택하십시오.
  • 사용자 그룹을 할당합니다. 부서 또는 직무별로 사용자를 그룹화하여 관리 및 위임 업무를 간소화하십시오.
  • 프로필보다는 역할을 선호합니다. 프로필을 직접 할당하는 대신 PFCG에 내장된 역할을 통해 액세스 권한을 부여하십시오.
  • 최소 권한 원칙을 적용하십시오: 작업에 필요한 권한만 부여하고, 불필요한 권한은 피하십시오. SAP_모두 일반 사용자용입니다.
  • 유효 기간을 설정하세요: 일시적 또는 제한적trac유효 시작일과 유효 종료일이 있는 Tor 계정.
  • Rev정기적으로 시청하세요: 시스템을 목표에 맞춰 유지하려면 사용자, 역할 및 잠긴 계정을 정기적으로 감사하십시오. SAP 보안 정책.

자주 묻는 질문

예. SU01에서 새 사용자 ID를 입력한 다음 복사 옵션을 사용하여 참조 사용자를 지정하십시오. SAP 역할, 프로필, 기본값과 같은 선택한 데이터를 복제하여 유사한 계정 생성 속도를 높이고 수동 입력 오류를 줄입니다.

로그인 데이터 탭에서 유효 시작일과 유효 종료일을 입력합니다. 두 필드를 모두 비워두면 영구 계정이 생성되고, 날짜를 입력하면 임시 또는 지속적 계정 생성이 제한됩니다.tracTor 액세스. SAP 종료일이 지나면 자동으로 사용자 계정이 비활성화됩니다.

SAP_ALL 권한은 슈퍼유저 권한을 포함하여 시스템의 모든 권한을 부여합니다. 일반 사용자에게 이 권한을 부여하면 심각한 보안 및 감사 위험이 발생합니다. 역할 기반 접근 제어를 구축하고 해당 권한을 제한하는 것이 가장 좋습니다. SAP_ALL은 비상시 또는 관리자 계정 전용입니다.

네. 대형 SAP 환경 설정은 ID 프로비저닝 서비스와 중앙 디렉터리에서 사용자를 동기화하는 SCIM API를 사용하여 계정 생성을 자동화합니다. 인공 지능 이상 징후를 표시하여 추가적인 도움을 제공하며, 관리자는 여전히 SU01 및 SU10을 사용하여 역할을 세분화할 수 있습니다.

단독으로는 불가능합니다. SAP 줄 이 기능은 로그인한 사용자의 기존 권한을 기반으로 작업을 실행하는 생성형 AI 보조 프로그램으로, SU01 역할 제어를 준수합니다. 관리자는 기존처럼 표준 ID 및 보안 도구를 통해 계정을 생성하고 관리할 수 있습니다.

이 게시물을 요약하면 다음과 같습니다.