SU01: 새 사용자를 만드는 방법 SAP
⚡ 스마트 요약
SU01은 중앙입니다. SAP 사용자 마스터 레코드를 생성 및 유지 관리하는 거래. 새 사용자 생성 SAP 안전한 시스템 접근을 설정하고, 올바른 사용자 유형을 할당하며, 모든 권한 부여를 관리하는 역할과 프로필을 연결합니다.
사용자 관리는 모든 사람이 가장 먼저 해야 할 일 중 하나입니다. SAP Basis 또는 보안 관리자가 수행합니다. 다음은 사용자를 생성하는 자세한 단계입니다. SAP또한 사용자 유형, 역할, 프로필 및 모범 사례와 같은 핵심 개념을 함께 다루어 각 계정을 안전하고 규정을 준수하도록 유지합니다.
SU01은 무엇에 해당합니까? SAP?
SU01은 SAP 거래 코드 사용자 유지 관리관리자는 이를 사용하여 개별 사용자 마스터 레코드를 생성, 표시, 변경, 잠금, 잠금 해제, 복사 및 삭제할 수 있습니다. SAP ABAP 시스템에서 사용자 마스터 레코드는 개인이나 서비스가 로그인할 수 있도록 해주는 객체이며, 해당 계정이 수행할 수 있는 작업을 정의합니다.
SU01 레코드 하나에는 여러 정보 그룹이 저장됩니다. 이름과 이메일 같은 주소 데이터, 사용자 유형과 비밀번호를 포함한 로그인 데이터, 관리용 사용자 그룹, 유효 기간, 그리고 권한이 부여된 역할 및 프로필 등이 포함됩니다. SU01은 접근 제어와 권한 부여를 모두 관리하기 때문에 모든 시스템에서 핵심적인 도구입니다. SAP 베이스 그리고 보안팀. 정확하게 관리된 기록은 시스템이 감사 요건을 준수하도록 하고 사용자가 직무에 필요한 것 이상의 접근 권한을 얻는 것을 방지합니다.
사용자를 생성하는 단계 SAP
다음 8단계는 트랜잭션 SU01을 실행하여 새 사용자를 생성하는 전체 프로세스(트랜잭션 코드 실행부터 완성된 마스터 레코드 저장까지)를 안내합니다.
단계 1) T 코드 SU01 실행
단계 2)
- 엔터 버튼 ID / Username 당신이 만들고 싶은 것.
- 생성 버튼을 클릭하세요
단계 3) 다음 화면에서
- 클릭 주소 탭.
- 세부 사항을 입력하십시오
단계 4) 사용자 유형을 선택하세요. 로그온 데이터 탭.
SAP에는 5가지 유형의 사용자가 있습니다.
- 대화상자 사용자: – 일반적으로 이는 다음에서 대화형 시스템 액세스에 사용됩니다. GUI (인간 사용자에게 사용됨)
- 시스템 사용자: – 일반적으로 백그라운드 처리, 시스템 내 통신에 사용됩니다.
- 통신 사용자: – 외부용으로 사용됩니다. RFC 전화.
- 서비스 사용자: – 더 큰 규모의 익명 사용자 그룹이 사용할 수 있는 대화 상자 사용자입니다.
- 참조 사용자: – 추가 권한 할당을 허용하는 일반, 비개인 관련 사용자입니다. 예, 트랜잭션 SU01로 생성된 인터넷 사용자. 로그온이 불가능합니다.
단계 5) 입력 초기 비밀번호 2 번.
새 사용자가 처음 로그온하면 시스템에서 비밀번호 재설정을 요청합니다.
단계 6)
- 역할 탭을 선택하세요.
- 요구 사항에 따라 역할 할당
단계 7)
- 선택 프로필 탭
- 요구 사항에 따라 프로필 할당
할당 할 수 있습니다. SAP_모두 SAP_새로운 사용자에 대한 프로필 완전 승인.
- SAP_모두:수퍼유저 권한을 포함하여 모든 R/3 권한을 보유할 사용자에게 이 프로필을 할당합니다.
- SAP_새로운:현재 보호되지 않은 모든 구성 요소에 액세스할 수 있는 사용자에게 이 프로필을 할당합니다. 그만큼 SAP_NEW 프로필은 추가 권한 검사가 도입된 모든 기존 기능에 대한 무제한 액세스를 허용합니다. 따라서 사용자는 이전에 실행되지 않은 새로운 권한 검사의 적용을 받는 기능으로 중단 없이 작업을 계속할 수 있습니다.
단계 8)
- PR 기사 저장
- 그런 다음 뒤로 버튼(F3) 단추
사용자가 생성됩니다!
역할과 프로필의 차이점 SAP
위의 6단계와 7단계에서는 역할과 프로필을 할당하지만, 이 두 가지는 서로 다른 개념입니다. 이 차이점을 이해하면 계정에 과도한 권한을 부여하는 대신 안전하게 접근 권한을 부여할 수 있습니다.
A 윤곽 이는 시스템이 런타임에 확인하는 실제 권한 값을 포함하는 하위 수준의 기술 객체입니다. 역할 프로파일에 내장된 상위 수준 컨테이너입니다. Generator (PFCG)에는 역할 이름, 설명, 업무 목적, 메뉴 및 권한 데이터가 저장됩니다. 역할을 생성할 때, SAP 자동으로 프로필을 생성하므로 SU01에서 역할을 할당하면 기본 프로필이 간접적으로 할당됩니다. 일상적인 관리에서는 원시 프로필보다는 역할을 할당하는 것이 좋습니다. 역할은 문서화, 전송 및 감사가 더 쉽기 때문입니다.
| 아래 | 직위별 | 프로필 |
|---|---|---|
| 레벨 | 상위 수준 비즈니스 객체 | 저수준 기술 객체 |
| 함께 만든 | 프로필 Generator (PFCG) | 역할로부터 자동으로 생성됨 |
| 포함 | 메뉴, 설명 및 권한 데이터 | 로그인 시 확인되는 권한 값 |
| SU01에 할당됨 | 역할 탭 | 프로필 탭 |
| 최고의 연습 | 사용자 지정에 선호됨 | 역할에 의해 간접적으로 할당됨 |
SU01과 SU10: 단일 사용자 유지 관리 vs. 대량 사용자 유지 관리
SU01 트랜잭션은 한 번에 한 명의 사용자만 관리할 수 있으므로 단일 계정을 생성하거나 편집할 때 적합합니다. 동일한 변경 사항을 여러 사용자에게 적용해야 하는 경우(예: 프로젝트 배포 또는 조직 개편 중 역할 할당)에는 SU10 트랜잭션을 사용하여 선택한 사용자 목록에 대한 업데이트를 한 번에 수행할 수 있습니다. 두 트랜잭션 모두 동일한 사용자 마스터 레코드를 편집하므로 어떤 트랜잭션을 선택할지는 변경해야 하는 계정 수에 따라 달라집니다.
| 기준 | SU01 | SU10 |
|---|---|---|
| 범위 | 거래당 사용자 한 명 | 한 번에 많은 사용자 |
| 가장 좋은 | 단일 계정 생성 또는 수정 | 대규모 역할 또는 잠금 변경 |
| 일반적인 사용 | 신규 채용, 단일 수정 사항 | 프로젝트 출시, 조직 개편 |
| 데이터 유지 관리됨 | 전체 사용자 마스터 레코드 | 사용자 전체에서 선택된 필드 |
사용자 생성을 위한 최고의 사례 SAP
일관된 프로세스를 통해 사용자 관리의 보안을 유지하고 감사 준비를 완료할 수 있습니다. SU01에서 계정을 생성할 때는 항상 다음 모범 사례를 적용하십시오.
- 명명 규칙을 사용하세요: 계정을 쉽게 식별하고 보고할 수 있도록 표준 사용자 ID 형식을 채택하십시오.
- 사용자 그룹을 할당합니다. 부서 또는 직무별로 사용자를 그룹화하여 관리 및 위임 업무를 간소화하십시오.
- 프로필보다는 역할을 선호합니다. 프로필을 직접 할당하는 대신 PFCG에 내장된 역할을 통해 액세스 권한을 부여하십시오.
- 최소 권한 원칙을 적용하십시오: 작업에 필요한 권한만 부여하고, 불필요한 권한은 피하십시오. SAP_모두 일반 사용자용입니다.
- 유효 기간을 설정하세요: 일시적 또는 제한적trac유효 시작일과 유효 종료일이 있는 Tor 계정.
- Rev정기적으로 시청하세요: 시스템을 목표에 맞춰 유지하려면 사용자, 역할 및 잠긴 계정을 정기적으로 감사하십시오. SAP 보안 정책.








