잠금(SU01) 및 잠금 해제(SU10) 방법 SAP 사용자

⚡ 스마트 요약

잠금 및 잠금 해제 SAP SU01 및 SU10 트랜잭션 코드를 통해 사용자를 관리하면 계정을 일시적으로 비활성화하여 시스템 접근을 보호할 수 있습니다. 이 자료에서는 개별 사용자 및 일괄 사용자 관리 절차, 자동 잠금 매개변수, 잠금 상태 확인, 안전한 사용자 관리를 위한 관리자 모범 사례에 대해 설명합니다.

  • 🔒 잠금 용도: 잠금은 일시적으로 기능을 비활성화합니다. SAP 계정이 비활성화되어 사용자가 시스템에 접근할 수 없지만, 사용자 마스터 레코드는 완벽하게 보존됩니다.
  • 👤 SU01 단일 사용자: 거래 SU01은 사용자 관리 화면의 잠금/잠금 해제 버튼을 사용하여 한 번에 하나의 계정을 잠그거나 잠금 해제합니다.
  • 👥 SU10 질량 작용: 트랜잭션 SU10은 여러 사용자를 동시에 처리하며, 전체 사용자 목록에 대해 단일 잠금 또는 잠금 해제 작업을 적용합니다.
  • ⚙️ 자동 잠금 장치: login/fails_to_user_lock 매개변수는 반복적인 로그인 실패 후 계정을 잠그고, login/failed_user_auto_unlock은 자정(밤 12시)에 자동으로 잠금을 해제합니다.
  • 🔎 잠금 확인: 보고서 RSUSR200과 테이블 USR02의 UFLAG 필드는 계정이 관리자에 의해 잠겼는지 또는 로그인 실패로 인해 잠겼는지 여부를 확인합니다.
  • 🛡️ 보안 실무: 활동하지 않거나 의심스럽거나 탈퇴한 계정은 무단 접근을 줄이고 감사 규정 준수를 지원하기 위해 즉시 잠그십시오.

잠금 및 잠금 해제 SAP SU01 및 SU10을 사용하는 사용자

사용자 잠금

In SAP사용자 잠금은 계정 로그인을 일시적으로 차단하는 보안 조치입니다. 사용자 잠금의 목적은 해당 사용자가 더 이상 시스템에 접근할 수 없도록 계정을 일시적으로 비활성화하는 것이며, 사용자 마스터 레코드 자체는 그대로 유지되어 언제든지 다시 활성화할 수 있습니다.

사용자는 2가지 방법으로 잠글 수 있습니다:-

  • 자동적으로
  • 명시적으로/강제적으로

자동으로: – 사용자가 자동으로 잠금 상태가 되는 경우는 두 가지가 있습니다.

  • 최대 실패 시도 횟수:- 매개변수를 통해 제어됨 로그인/fails_to_user_lock. 값이 3으로 설정되면 3번의 로그인 시도 실패 후 사용자의 계정이 잠깁니다.
  • 자동 잠금 해제 시간: – “로그인/failed_user_auto_unlock"사용자가 실패로 인해 잠겼는지 여부를 정의합니다." 로그온 시도 자정에 자동으로 제거되어야 합니다.

명시적으로/강제적으로: 관리자는 두 가지 방법으로 사용자를 잠금 및 잠금 해제할 수 있습니다.

  1. 단일 사용자 잠금(SU01)
  2. 여러 사용자 잠금(SU10)

SU01과 SU10의 주요 차이점

계정을 잠그거나 잠금 해제하기 전에 어떤 거래 코드가 작업에 적합한지 알아두는 것이 좋습니다. 두 코드 모두 사용자 접근 권한을 관리하지만, 적용되는 범위가 다르므로 올바른 코드를 선택하면 시간을 절약하고 오류를 방지할 수 있습니다.

비교의 기초 SU01 (사용자 유지보수) SU10 (사용자 대량 유지 관리)
주요 목적 단일 사용자 유지 여러 사용자를 한 번에 관리하세요
최고의 용도 계정 잠금 또는 잠금 해제 여러 계정을 한 번에 잠그거나 잠금 해제하기
사용자 선택 사용자 이름 하나가 입력되었습니다. 사용자 목록은 주소 및 권한 데이터를 기준으로 입력하거나 선택할 수 있습니다.
대량 변경 속도 더 느리게, 하나씩 처리합니다. 더 빠르고, 단 하나의 동작으로 모든 것에 적용됩니다.
일반적인 시나리오 헬프데스크에서 요청 하나를 처리하고 있습니다. 대규모 온보딩 또는 오프보딩을 관리하는 관리자

요약하자면, 하나의 계정을 빠르게 변경하려면 SU01을 사용하고, 동일한 잠금 또는 잠금 해제 작업을 여러 사용자 그룹에 동시에 적용해야 하는 경우에는 SU10을 사용하십시오.

단일 사용자를 잠그는 절차

거래 SU01에서 다음 단계를 따라 특정 계정을 잠그십시오.

단계 1) T 코드 실행 SU01

T-코드 SU01을 실행하여 특정 사용자를 잠급니다.

단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.

SU01의 사용자 필드에 사용자 이름을 입력하십시오.

단계 3) 를 누르십시오 잠금 / 잠금 해제 버튼을 클릭합니다.

SU01에서 잠금 또는 잠금 해제 버튼을 누르십시오.

단계 4) 다음 화면에서 누르세요 로크 버튼을 다시 누르면 사용자가 잠깁니다.

잠금 버튼을 다시 눌러 잠금을 확인하세요. SAP 사용자

여러 사용자를 잠그는 절차

여러 계정을 함께 잠가야 할 경우, 트랜잭션 SU10은 전체 목록에 한 번에 해당 작업을 적용합니다.

단계 1) T 코드 실행 SU10

T-코드 SU10을 실행하여 여러 사용자를 잠급니다.

단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.

SU10의 사용자 필드에 여러 사용자 이름을 입력하세요.

단계 3) 를 누르십시오 잠금 / 잠금 해제 버튼을 클릭합니다.

SU10에서 잠금 또는 잠금 해제 버튼을 누르십시오.

목록에 있는 모든 사용자는 잠금 처리됩니다.

사용자 잠금을 해제하는 절차

잠금 해제는 잠금을 해제하고 접근 권한을 복원합니다. 계정 하나를 잠금 해제하려면 트랜잭션 SU01을 사용하십시오.

단계 1) T 코드 실행 SU01

T-코드 SU01을 실행하여 사용자 잠금을 해제하십시오.

단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.

SU01에서 잠금 해제하려면 사용자 필드에 사용자 이름을 입력하십시오.

단계 3) 를 누르십시오 로크/자물쇠를 열다 버튼을 클릭합니다.

잠금 또는 잠금 해제 버튼을 눌러 잠금을 해제하세요. SAP 사용자

단계 4) 를 누르십시오 자물쇠를 열다 버튼을 클릭합니다.

잠금 해제를 눌러 다시 활성화하세요. SAP 사용자 계정

여러 사용자의 잠금을 해제하는 절차

여러 계정의 접근 권한을 한 번에 복원하려면 트랜잭션 SU10을 사용하여 모든 계정을 한꺼번에 잠금 해제하십시오.

단계 1) T 코드 실행 SU10

T-코드 SU10을 실행하여 여러 사용자의 잠금을 해제하십시오.

단계 2) 사용자 이름을 입력하세요 사용자 입력란입니다.

SU10에서 잠금 해제하려면 사용자 필드에 여러 사용자 이름을 입력하세요.

단계 3) 를 누르십시오 자물쇠를 열다 버튼을 클릭합니다.

잠금 해제 버튼을 눌러 여러 기능을 다시 활성화하세요. SAP SU10의 사용자

사용자 계정이 잠금 해제됩니다.

어떤지 확인하는 방법 SAP 사용자가 잠겨 있습니다

계정을 잠근 후 관리자는 종종 현재 상태를 확인하거나 시스템에 잠긴 모든 계정을 검토해야 합니다. SAP 잠금 상태는 사용자 마스터 테이블에 기록되며, 여러 표준 도구를 사용하면 별도의 변경 없이 해당 상태를 확인할 수 있습니다. 정기적인 보안 검토 중에 상태를 확인하는 것도 좋은 방법입니다. 이를 통해 자동으로 잠겼지만 잊어버린 계정을 발견할 수 있기 때문입니다.

다음 방법 중 하나를 사용하여 잠금 상태를 확인할 수 있습니다.

  1. 거래 SU01: SU01 트랜잭션에서 해당 사용자를 엽니다. 잠금/잠금 해제 화면에는 계정이 현재 잠겨 있는지 또는 잠금 해제되어 있는지와 그 이유가 표시됩니다.
  2. 보고서 RSUSR200: 사용자 정보 시스템(트랜잭션 SUIM)을 통해서도 접근 가능한 보고서 RSUSR200을 실행하십시오. 이 보고서는 로그인 날짜 및 암호 상태별 사용자 목록을 제공하며, 전체 클라이언트에서 잠긴 계정을 필터링할 수 있어 정기 감사에 적합합니다.
  3. 표 USR02: SE16 또는 SE11을 사용하여 USR02 테이블을 보고 확인하십시오. UFLAG 사용자 계정의 상태를 나타내는 필드입니다. 0 이외의 값은 계정이 잠겨 있음을 의미합니다. 동일한 테이블에는 잠금 날짜와 로그인 실패 횟수도 저장되어 있어 근본 원인 분석에 도움이 됩니다.

UFLAG 필드는 잠금 사유를 설명하므로 올바른 해결 방법을 결정하는 데 도움이 됩니다.

  • 0 – 사용자가 잠겨 있지 않습니다.
  • 64 - 사용자가 관리자에 의해 잠금 처리되었습니다(SU01 또는 SU10을 통한 수동 잠금).
  • 128 - 로그인 시도 횟수가 너무 많아지면 사용자가 계정이 잠깁니다.
  • 192 - 사용자는 관리자에 의해 또는 로그인 시도 실패로 인해 계정이 잠겼습니다.

먼저 오류 원인을 확인하면 계정 잠금을 해제할지, 아니면 로그인 실패 횟수를 다시 조사한 후 접근 권한을 복원할지 결정할 수 있습니다. 예를 들어, 오류 값이 128 또는 192인 경우 계정 잠금을 해제하기 전에 사용자의 신원을 확인하고 암호 공격 가능성을 점검해야 합니다.

잠금 및 잠금 해제를 위한 최적의 방법 SAP 사용자

일관된 프로세스를 통해 사용자 관리 보안을 유지하고 감사 준비를 완료할 수 있습니다. 계정을 잠그거나 잠금 해제할 때는 다음 모범 사례를 염두에 두세요.

  • 퇴사 절차를 즉시 완료하세요: 퇴사하거나 직책이 변경된 직원의 계정은 삭제하는 대신 즉시 잠가 감사 기록과 업무 배정 정보가 그대로 유지되도록 하십시오.
  • 대량 작업에는 SU10을 권장합니다. 프로젝트 이월이나 부서 변경과 같은 그룹 작업을 수행할 때는 SU10 트랜잭션을 사용하여 시간을 절약하고 일관된 작업을 적용하십시오.
  • 이유를 기록하세요: 계정이 잠긴 이유를 기록해 두면 다른 관리자가 계정을 잠금 해제하기 전에 상황을 이해할 수 있습니다.
  • Rev로그인 실패 잠금 보기: 잘못된 로그인으로 잠긴 계정은 잠금 해제하기 전에 원인을 조사하십시오. 반복적인 로그인 실패는 비밀번호를 잊어버렸거나 공격을 당했을 가능성을 나타낼 수 있습니다.
  • 잠금 권한 제한: S_USER_GRP 권한을 제한하여 신뢰할 수 있는 관리자만 사용자를 잠그거나 잠금 해제할 수 있도록 하십시오.
  • 자동 잠금장치와 수동 잠금장치를 결합하세요: 로그인 실패 후 계정이 자동으로 잠기도록 login/fails_to_user_lock 매개변수를 구성하고, 휴가 또는 퇴사 처리와 같은 계획된 관리 작업에 대해서만 SU01 또는 SU10을 사용하여 수동으로 계정을 잠그도록 하십시오.

자주 묻는 질문

계정 잠금은 접근을 일시적으로 차단하는 기능이며, 사용자 마스터 레코드, 역할 및 사용 기록은 유지됩니다. 반면 계정 삭제는 계정을 영구적으로 제거합니다. 퇴사하거나 업무를 일시 중단하는 직원의 경우, 계정 잠금은 감사 데이터를 보존하고 신속한 재활성화를 가능하게 하므로 더 안전한 방법입니다.

아니요. 계정 잠금은 향후 로그인을 차단하지만 이미 실행 중인 세션을 종료하지는 않습니다. 활성 세션 연결을 해제하려면 계정을 잠근 후 트랜잭션 SM04 또는 AL08을 사용하여 사용자의 세션을 식별하고 종료하십시오.

활동 05를 가진 권한 객체 S_USER_GRP는 SU01 및 SU10에서의 잠금 및 잠금 해제를 제어합니다. 또한 관리자가 관리할 수 있는 사용자 그룹을 제한하므로 권한이 있는 직원만 사용자의 잠금 상태를 변경할 수 있습니다.

예. AI 기반 ID 및 액세스 관리 도구는 비활성 상태 또는 퇴사 요청 완료와 같은 규칙에 따라 잠금 또는 잠금 해제를 실행할 수 있습니다. 하지만 운영 환경에 적용하기 전에 영향력이 큰 조치는 여전히 관리자가 검토해야 합니다.

AI는 로그인 패턴, 로그인 실패 시도, 휴면 계정 등을 분석하여 계정 잠금이 필요할 가능성이 높은 사용자를 식별할 수 있습니다. 이러한 분석 결과를 통해 관리자는 의심스럽거나 비활성 계정에 대해 더 신속하게 조치를 취할 수 있지만, 최종 계정 잠금 결정은 보안 관리자의 권한입니다.

이 게시물을 요약하면 다음과 같습니다.