SU01: Hvordan opprette en ny bruker i SAP
⚡ Smart oppsummering
SU01 er den sentrale SAP transaksjon for å opprette og vedlikeholde brukerstamdata. Opprette en ny bruker i SAP etablerer sikker systemtilgang, tilordner riktig brukertype og kobler rollene og profilene som styrer hver autorisasjon.
Brukeradministrasjon er en av de første oppgavene hver SAP Basis- eller sikkerhetsadministratoren utfører. Følgende er de detaljerte trinnene for å opprette en bruker i SAP, sammen med nøkkelkonseptene – brukertyper, roller, profiler og beste praksis – som holder hver konto sikker og kompatibel.
Hva er SU01 i SAP?
SU01 er SAP transaksjonskode for BrukervedlikeholdAdministratorer bruker den til å opprette, vise, endre, låse, låse opp, kopiere og slette individuelle brukerstamdata i en SAP ABAP-system. Brukerens hovedpost er objektet som lar en person eller en tjeneste logge på og definerer hva den kontoen har tillatelse til å gjøre.
En enkelt SU01-post lagrer flere grupper med informasjon: adressedata som navn og e-post, påloggingsdata inkludert brukertype og passord, brukergruppen som brukes til administrasjon, gyldighetsdatoer og tildelte roller og profiler som har autorisasjoner. Fordi SU01 kontrollerer både tilgang og autorisasjon, er det et kjerneverktøy for alle SAP Base og sikkerhetsteam. Korrekt vedlikeholdte registre holder systemet i samsvar med revisjonskrav og forhindrer at brukere får mer tilgang enn jobben krever.
Trinn for å opprette en bruker i SAP
De følgende åtte trinnene går gjennom hele prosessen med å opprette en ny bruker i transaksjon SU01, fra å kjøre T-koden til å lagre den ferdige hovedposten.
Trinn 1) Utfør T-kode SU01
Trinn 2)
- Enter Brukernavn som du vil lage.
- Klikk på opprett-knappen
Trinn 3) I neste skjermbilde
- Klikk på Adresse fanen.
- Skriv inn detaljer
Trinn 4) Velg brukertypen Påloggingsdata fanen.
Det er 5 typer brukere i sap:-
- Dialogbruker: – Normalt brukes den for interaktiv systemtilgang fra GUI (brukes for menneskelige brukere)
- Systembruker: – Normalt brukes det til bakgrunnsbehandling, kommunikasjon i et system.
- Kommunikasjonsbruker: – Den brukes til ekstern RFC samtaler.
- Tjenestebruker: – Dialogbruker tilgjengelig for en større, anonym gruppe brukere.
- Referansebruker: – Generelle, ikke-personrelaterte brukere som tillater tildeling av tilleggsautorisasjoner. Eksempel, Internett-brukere opprettet med transaksjon SU01. Ingen pålogging er mulig.
Trinn 5) Skriv inn innledende passord for 2 ganger.
Ved første pålogging av den nye brukeren, vil systemet be om å tilbakestille passordet.
Trinn 6)
- Velg roller-fanen
- Tildel roller i henhold til kravene
Trinn 7)
- Velg profiler tab
- Tildel profiler i henhold til kravene
Du kan tildele SAP_ALLE og SAP_Ny profil til bruker for full autorisasjon.
- SAP_ALLE:Du tilordner denne profilen til brukere som skal ha alle R/3-autorisasjoner, inkludert superbrukerautorisasjon.
- SAP_NY:Du tilordner denne profilen til brukere som har tilgang til alle ubeskyttede komponenter. De SAP_NY profil gir ubegrenset tilgang til alle eksisterende funksjoner som det er innført ytterligere autorisasjonssjekker for. Brukere kan derfor fortsette å jobbe uavbrutt med funksjoner som er gjenstand for nye autorisasjonskontroller som ikke tidligere ble utført.
Trinn 8)
- Press redde
- Og så tilbake-knapp (F3) knapp
Bruker vil bli opprettet!
Forskjellen mellom roller og profiler i SAP
Trinn 6 og 7 ovenfor tildeler roller og profiler, men de to objektene er ikke det samme. Å forstå forskjellen hjelper deg med å gi tilgang på en sikker måte i stedet for å overautorisere en konto.
A profil er et teknisk objekt på lavt nivå som inneholder de faktiske autorisasjonsverdiene systemet sjekker under kjøring. rolle er en container på høyere nivå bygget i profilen Generator (PFCG); den lagrer rollenavn, beskrivelse, forretningsformål, meny og autorisasjonsdata. Når du genererer en rolle, SAP oppretter automatisk profilen sin, så tildeling av en rolle i SU01 tildeler den underliggende profilen indirekte. For daglig administrasjon, tildel alltid roller i stedet for råprofiler, fordi roller er enklere å dokumentere, transportere og revidere.
| Aspekt | Rolle | Profil |
|---|---|---|
| Nivå | Forretningsobjekt på høyt nivå | Lavnivå teknisk objekt |
| Laget med | Profil Generator (PFCG) | Generert automatisk fra en rolle |
| inneholder | Meny, beskrivelse og autorisasjonsdata | Autorisasjonsverdier kontrollert ved pålogging |
| Tildelt i SU01 | Roller-fanen | Profiler-fanen |
| Beste praksis | Foretrukket for brukertildeling | Tildelt indirekte gjennom roller |
SU01 vs SU10: Vedlikehold av én bruker vs. massebruker
SU01 vedlikeholder én bruker om gangen, noe som er ideelt når du oppretter eller redigerer én enkelt konto. Når den samme endringen må nå mange brukere – for eksempel tildeling av en rolle under en prosjektutrulling eller en omorganisering – utfører transaksjon SU10 oppdateringen for en valgt liste over brukere i én operasjon. Begge transaksjonene redigerer de samme brukerstampostene, så valget avhenger av hvor mange kontoer du trenger å berøre.
| Kriterier | SU01 | SU10 |
|---|---|---|
| Omfang | Én bruker per transaksjon | Mange brukere samtidig |
| Best for | Opprette eller redigere én enkelt konto | Masseendringer i roller eller låser |
| Typisk bruk | Nyansatt, enkeltkorreksjon | Prosjektutrulling, omorganisering |
| Dataene som oppbevares | Fullstendig brukerhovedpost | Valgte felt på tvers av brukere |
Beste fremgangsmåter for å opprette brukere i SAP
En konsekvent prosess sørger for at brukeradministrasjonen er sikker og klar for revisjon. Bruk følgende beste praksis når du oppretter en konto i SU01:
- Bruk en navnekonvensjon: Ta i bruk et standard bruker-ID-format slik at kontoer er enkle å identifisere og rapportere om.
- Tildel en brukergruppe: Grupper brukere etter avdeling eller funksjon for å forenkle administrasjon og delegering.
- Foretrekk roller fremfor profiler: Gi tilgang gjennom roller innebygd i PFCG i stedet for direkte profiltildeling.
- Bruk minste privilegium: Gi kun de autorisasjonene en jobb krever, og unngå SAP_ALL for vanlige brukere.
- Angi gyldighetsdatoer: Begrens midlertidig eller begrensettractor-kontoer med Gyldig fra- og Gyldig til-datoer.
- Revse regelmessig: Revider brukere, roller og låste kontoer med jevne mellomrom for å holde systemet på linje med dine SAP Trygghet Politikk.








