잠금(SU01) 및 잠금 해제(SU10) 방법 SAP 사용자
⚡ 스마트 요약
잠금 및 잠금 해제 SAP SU01 및 SU10 트랜잭션 코드를 통해 사용자를 관리하면 계정을 일시적으로 비활성화하여 시스템 접근을 보호할 수 있습니다. 이 자료에서는 개별 사용자 및 일괄 사용자 관리 절차, 자동 잠금 매개변수, 잠금 상태 확인, 안전한 사용자 관리를 위한 관리자 모범 사례에 대해 설명합니다.

사용자 잠금
In SAP사용자 잠금은 계정 로그인을 일시적으로 차단하는 보안 조치입니다. 사용자 잠금의 목적은 해당 사용자가 더 이상 시스템에 접근할 수 없도록 계정을 일시적으로 비활성화하는 것이며, 사용자 마스터 레코드 자체는 그대로 유지되어 언제든지 다시 활성화할 수 있습니다.
사용자는 2가지 방법으로 잠글 수 있습니다:-
- 자동적으로
- 명시적으로/강제적으로
자동으로: – 사용자가 자동으로 잠금 상태가 되는 경우는 두 가지가 있습니다.
- 최대 실패 시도 횟수:- 매개변수를 통해 제어됨 로그인/fails_to_user_lock. 값이 3으로 설정되면 3번의 로그인 시도 실패 후 사용자의 계정이 잠깁니다.
- 자동 잠금 해제 시간: – “로그인/failed_user_auto_unlock"사용자가 실패로 인해 잠겼는지 여부를 정의합니다." 로그온 시도 자정에 자동으로 제거되어야 합니다.
명시적으로/강제적으로: 관리자는 두 가지 방법으로 사용자를 잠금 및 잠금 해제할 수 있습니다.
- 단일 사용자 잠금(SU01)
- 여러 사용자 잠금(SU10)
SU01과 SU10의 주요 차이점
계정을 잠그거나 잠금 해제하기 전에 어떤 거래 코드가 작업에 적합한지 알아두는 것이 좋습니다. 두 코드 모두 사용자 접근 권한을 관리하지만, 적용되는 범위가 다르므로 올바른 코드를 선택하면 시간을 절약하고 오류를 방지할 수 있습니다.
| 비교의 기초 | SU01 (사용자 유지보수) | SU10 (사용자 대량 유지 관리) |
|---|---|---|
| 주요 목적 | 단일 사용자 유지 | 여러 사용자를 한 번에 관리하세요 |
| 최고의 용도 | 계정 잠금 또는 잠금 해제 | 여러 계정을 한 번에 잠그거나 잠금 해제하기 |
| 사용자 선택 | 사용자 이름 하나가 입력되었습니다. | 사용자 목록은 주소 및 권한 데이터를 기준으로 입력하거나 선택할 수 있습니다. |
| 대량 변경 속도 | 더 느리게, 하나씩 처리합니다. | 더 빠르고, 단 하나의 동작으로 모든 것에 적용됩니다. |
| 일반적인 시나리오 | 헬프데스크에서 요청 하나를 처리하고 있습니다. | 대규모 온보딩 또는 오프보딩을 관리하는 관리자 |
요약하자면, 하나의 계정을 빠르게 변경하려면 SU01을 사용하고, 동일한 잠금 또는 잠금 해제 작업을 여러 사용자 그룹에 동시에 적용해야 하는 경우에는 SU10을 사용하십시오.
단일 사용자를 잠그는 절차
거래 SU01에서 다음 단계를 따라 특정 계정을 잠그십시오.
단계 1) T 코드 실행 SU01
단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.
단계 3) 를 누르십시오 잠금 / 잠금 해제 버튼을 클릭합니다.
단계 4) 다음 화면에서 누르세요 로크 버튼을 다시 누르면 사용자가 잠깁니다.
여러 사용자를 잠그는 절차
여러 계정을 함께 잠가야 할 경우, 트랜잭션 SU10은 전체 목록에 한 번에 해당 작업을 적용합니다.
단계 1) T 코드 실행 SU10
단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.
단계 3) 를 누르십시오 잠금 / 잠금 해제 버튼을 클릭합니다.
목록에 있는 모든 사용자는 잠금 처리됩니다.
사용자 잠금을 해제하는 절차
잠금 해제는 잠금을 해제하고 접근 권한을 복원합니다. 계정 하나를 잠금 해제하려면 트랜잭션 SU01을 사용하십시오.
단계 1) T 코드 실행 SU01
단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.
단계 3) 를 누르십시오 로크/자물쇠를 열다 버튼을 클릭합니다.
단계 4) 를 누르십시오 자물쇠를 열다 버튼을 클릭합니다.
여러 사용자의 잠금을 해제하는 절차
여러 계정의 접근 권한을 한 번에 복원하려면 트랜잭션 SU10을 사용하여 모든 계정을 한꺼번에 잠금 해제하십시오.
단계 1) T 코드 실행 SU10
단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.
단계 3) 를 누르십시오 자물쇠를 열다 버튼을 클릭합니다.
사용자 계정이 잠금 해제됩니다.
어떤지 확인하는 방법 SAP 사용자가 잠겨 있습니다
계정을 잠근 후 관리자는 종종 현재 상태를 확인하거나 시스템에 잠긴 모든 계정을 검토해야 합니다. SAP 잠금 상태는 사용자 마스터 테이블에 기록되며, 여러 표준 도구를 사용하면 별도의 변경 없이 해당 상태를 확인할 수 있습니다. 정기적인 보안 검토 중에 상태를 확인하는 것도 좋은 방법입니다. 이를 통해 자동으로 잠겼지만 잊어버린 계정을 발견할 수 있기 때문입니다.
다음 방법 중 하나를 사용하여 잠금 상태를 확인할 수 있습니다.
- 거래 SU01: SU01 트랜잭션에서 해당 사용자를 엽니다. 잠금/잠금 해제 화면에는 계정이 현재 잠겨 있는지 또는 잠금 해제되어 있는지와 그 이유가 표시됩니다.
- 보고서 RSUSR200: 사용자 정보 시스템(트랜잭션 SUIM)을 통해서도 접근 가능한 보고서 RSUSR200을 실행하십시오. 이 보고서는 로그인 날짜 및 암호 상태별 사용자 목록을 제공하며, 전체 클라이언트에서 잠긴 계정을 필터링할 수 있어 정기 감사에 적합합니다.
- 표 USR02: SE16 또는 SE11을 사용하여 USR02 테이블을 보고 확인하십시오. UFLAG 사용자 계정의 상태를 나타내는 필드입니다. 0 이외의 값은 계정이 잠겨 있음을 의미합니다. 동일한 테이블에는 잠금 날짜와 로그인 실패 횟수도 저장되어 있어 근본 원인 분석에 도움이 됩니다.
UFLAG 필드는 잠금 사유를 설명하므로 올바른 해결 방법을 결정하는 데 도움이 됩니다.
- 0 – 사용자가 잠겨 있지 않습니다.
- 64 - 사용자가 관리자에 의해 잠금 처리되었습니다(SU01 또는 SU10을 통한 수동 잠금).
- 128 - 로그인 시도 횟수가 너무 많아지면 사용자가 계정이 잠깁니다.
- 192 - 사용자는 관리자에 의해 또는 로그인 시도 실패로 인해 계정이 잠겼습니다.
먼저 오류 원인을 확인하면 계정 잠금을 해제할지, 아니면 로그인 실패 횟수를 다시 조사한 후 접근 권한을 복원할지 결정할 수 있습니다. 예를 들어, 오류 값이 128 또는 192인 경우 계정 잠금을 해제하기 전에 사용자의 신원을 확인하고 암호 공격 가능성을 점검해야 합니다.
잠금 및 잠금 해제를 위한 최적의 방법 SAP 사용자
일관된 프로세스를 통해 사용자 관리 보안을 유지하고 감사 준비를 완료할 수 있습니다. 계정을 잠그거나 잠금 해제할 때는 다음 모범 사례를 염두에 두세요.
- 퇴사 절차를 즉시 완료하세요: 퇴사하거나 직책이 변경된 직원의 계정은 삭제하는 대신 즉시 잠가 감사 기록과 업무 배정 정보가 그대로 유지되도록 하십시오.
- 대량 작업에는 SU10을 권장합니다. 프로젝트 이월이나 부서 변경과 같은 그룹 작업을 수행할 때는 SU10 트랜잭션을 사용하여 시간을 절약하고 일관된 작업을 적용하십시오.
- 이유를 기록하세요: 계정이 잠긴 이유를 기록해 두면 다른 관리자가 계정을 잠금 해제하기 전에 상황을 이해할 수 있습니다.
- Rev로그인 실패 잠금 보기: 잘못된 로그인으로 잠긴 계정은 잠금 해제하기 전에 원인을 조사하십시오. 반복적인 로그인 실패는 비밀번호를 잊어버렸거나 공격을 당했을 가능성을 나타낼 수 있습니다.
- 잠금 권한 제한: S_USER_GRP 권한을 제한하여 신뢰할 수 있는 관리자만 사용자를 잠그거나 잠금 해제할 수 있도록 하십시오.
- 자동 잠금장치와 수동 잠금장치를 결합하세요: 로그인 실패 후 계정이 자동으로 잠기도록 login/fails_to_user_lock 매개변수를 구성하고, 휴가 또는 퇴사 처리와 같은 계획된 관리 작업에 대해서만 SU01 또는 SU10을 사용하여 수동으로 계정을 잠그도록 하십시오.














