SU01: Hvordan opprette en ny bruker i SAP

⚡ Smart oppsummering

SU01 er den sentrale SAP transaksjon for å opprette og vedlikeholde brukerstamdata. Opprette en ny bruker i SAP etablerer sikker systemtilgang, tilordner riktig brukertype og kobler rollene og profilene som styrer hver autorisasjon.

  • 🔑 transaksjon Code: Kjør T-kode SU01 for å åpne brukervedlikehold, skriv inn en unik bruker-ID og klikk på Opprett.
  • 📇 Adressedata: Fyll ut Adresse-fanen med etternavn og kontaktinformasjon før oppføringen kan lagres.
  • 👤 Bruker Type: Velg Dialog, System, Kommunikasjon, Tjeneste eller Referanse i fanen Påloggingsdata for å samsvare med kontoformålet.
  • 🔒 Opprinnelig passord: Angi et midlertidig passord som systemet tvinger brukeren til å endre ved første pålogging.
  • 🛡️ Roller og profiler: Tildel roller i Roller-fanen; SAP genererer og kobler de underliggende autorisasjonsprofilene automatisk.
  • ⚠️ Forhøyet tilgang: Reserve SAP_ALL og SAP_NYTT kun for administratorer, fordi de gir ubegrenset systemautorisasjon.
  • 🤖 Automatisering: Klargjør kontoer i stor skala med SU10 og identitetsklargjøringstjenester i stedet for manuell registrering.

Hvordan opprette en ny bruker i SAP bruker SU01

Brukeradministrasjon er en av de første oppgavene hver SAP Basis- eller sikkerhetsadministratoren utfører. Følgende er de detaljerte trinnene for å opprette en bruker i SAP, sammen med nøkkelkonseptene – brukertyper, roller, profiler og beste praksis – som holder hver konto sikker og kompatibel.

Hva er SU01 i SAP?

SU01 er SAP transaksjonskode for BrukervedlikeholdAdministratorer bruker den til å opprette, vise, endre, låse, låse opp, kopiere og slette individuelle brukerstamdata i en SAP ABAP-system. Brukerens hovedpost er objektet som lar en person eller en tjeneste logge på og definerer hva den kontoen har tillatelse til å gjøre.

En enkelt SU01-post lagrer flere grupper med informasjon: adressedata som navn og e-post, påloggingsdata inkludert brukertype og passord, brukergruppen som brukes til administrasjon, gyldighetsdatoer og tildelte roller og profiler som har autorisasjoner. Fordi SU01 kontrollerer både tilgang og autorisasjon, er det et kjerneverktøy for alle SAP Base og sikkerhetsteam. Korrekt vedlikeholdte registre holder systemet i samsvar med revisjonskrav og forhindrer at brukere får mer tilgang enn jobben krever.

Trinn for å opprette en bruker i SAP

De følgende åtte trinnene går gjennom hele prosessen med å opprette en ny bruker i transaksjon SU01, fra å kjøre T-koden til å lagre den ferdige hovedposten.

Trinn 1) Utfør T-kode SU01

SU01:Opprett en ny bruker i SAP

Trinn 2)

  1. Enter Brukernavn som du vil lage.
  2. Klikk på opprett-knappen

SU01:Opprett en ny bruker i SAP

Trinn 3) I neste skjermbilde

  1. Klikk på Adresse fanen.
  2. Skriv inn detaljer

SU01:Opprett en ny bruker i SAP

Trinn 4) Velg brukertypen Påloggingsdata fanen.

Det er 5 typer brukere i sap:-

  1. Dialogbruker: – Normalt brukes den for interaktiv systemtilgang fra GUI (brukes for menneskelige brukere)
  2. Systembruker: – Normalt brukes det til bakgrunnsbehandling, kommunikasjon i et system.
  3. Kommunikasjonsbruker: – Den brukes til ekstern RFC samtaler.
  4. Tjenestebruker: – Dialogbruker tilgjengelig for en større, anonym gruppe brukere.
  5. Referansebruker: – Generelle, ikke-personrelaterte brukere som tillater tildeling av tilleggsautorisasjoner. Eksempel, Internett-brukere opprettet med transaksjon SU01. Ingen pålogging er mulig.

SU01:Opprett en ny bruker i SAP

Trinn 5) Skriv inn innledende passord for 2 ganger.

Ved første pålogging av den nye brukeren, vil systemet be om å tilbakestille passordet.

SU01:Opprett en ny bruker i SAP

Trinn 6)

  1. Velg roller-fanen
  2. Tildel roller i henhold til kravene

SU01:Opprett en ny bruker i SAP

Trinn 7)

  1. Velg profiler tab
  2. Tildel profiler i henhold til kravene

SU01:Opprett en ny bruker i SAP

Du kan tildele SAP_ALLE og SAP_Ny profil til bruker for full autorisasjon.

  • SAP_ALLE:Du tilordner denne profilen til brukere som skal ha alle R/3-autorisasjoner, inkludert superbrukerautorisasjon.
  • SAP_NY:Du tilordner denne profilen til brukere som har tilgang til alle ubeskyttede komponenter. De SAP_NY profil gir ubegrenset tilgang til alle eksisterende funksjoner som det er innført ytterligere autorisasjonssjekker for. Brukere kan derfor fortsette å jobbe uavbrutt med funksjoner som er gjenstand for nye autorisasjonskontroller som ikke tidligere ble utført.

Trinn 8)

  1. Press redde
  2. Og så tilbake-knapp (F3) knapp

SU01:Opprett en ny bruker i SAP

Bruker vil bli opprettet!

Forskjellen mellom roller og profiler i SAP

Trinn 6 og 7 ovenfor tildeler roller og profiler, men de to objektene er ikke det samme. Å forstå forskjellen hjelper deg med å gi tilgang på en sikker måte i stedet for å overautorisere en konto.

A profil er et teknisk objekt på lavt nivå som inneholder de faktiske autorisasjonsverdiene systemet sjekker under kjøring. rolle er en container på høyere nivå bygget i profilen Generator (PFCG); den lagrer rollenavn, beskrivelse, forretningsformål, meny og autorisasjonsdata. Når du genererer en rolle, SAP oppretter automatisk profilen sin, så tildeling av en rolle i SU01 tildeler den underliggende profilen indirekte. For daglig administrasjon, tildel alltid roller i stedet for råprofiler, fordi roller er enklere å dokumentere, transportere og revidere.

Aspekt Rolle Profil
Nivå Forretningsobjekt på høyt nivå Lavnivå teknisk objekt
Laget med Profil Generator (PFCG) Generert automatisk fra en rolle
inneholder Meny, beskrivelse og autorisasjonsdata Autorisasjonsverdier kontrollert ved pålogging
Tildelt i SU01 Roller-fanen Profiler-fanen
Beste praksis Foretrukket for brukertildeling Tildelt indirekte gjennom roller

SU01 vs SU10: Vedlikehold av én bruker vs. massebruker

SU01 vedlikeholder én bruker om gangen, noe som er ideelt når du oppretter eller redigerer én enkelt konto. Når den samme endringen må nå mange brukere – for eksempel tildeling av en rolle under en prosjektutrulling eller en omorganisering – utfører transaksjon SU10 oppdateringen for en valgt liste over brukere i én operasjon. Begge transaksjonene redigerer de samme brukerstampostene, så valget avhenger av hvor mange kontoer du trenger å berøre.

Kriterier SU01 SU10
Omfang Én bruker per transaksjon Mange brukere samtidig
Best for Opprette eller redigere én enkelt konto Masseendringer i roller eller låser
Typisk bruk Nyansatt, enkeltkorreksjon Prosjektutrulling, omorganisering
Dataene som oppbevares Fullstendig brukerhovedpost Valgte felt på tvers av brukere

Beste fremgangsmåter for å opprette brukere i SAP

En konsekvent prosess sørger for at brukeradministrasjonen er sikker og klar for revisjon. Bruk følgende beste praksis når du oppretter en konto i SU01:

  • Bruk en navnekonvensjon: Ta i bruk et standard bruker-ID-format slik at kontoer er enkle å identifisere og rapportere om.
  • Tildel en brukergruppe: Grupper brukere etter avdeling eller funksjon for å forenkle administrasjon og delegering.
  • Foretrekk roller fremfor profiler: Gi tilgang gjennom roller innebygd i PFCG i stedet for direkte profiltildeling.
  • Bruk minste privilegium: Gi kun de autorisasjonene en jobb krever, og unngå SAP_ALL for vanlige brukere.
  • Angi gyldighetsdatoer: Begrens midlertidig eller begrensettractor-kontoer med Gyldig fra- og Gyldig til-datoer.
  • Revse regelmessig: Revider brukere, roller og låste kontoer med jevne mellomrom for å holde systemet på linje med dine SAP Trygghet Politikk.

Spørsmål og svar

Ja. I SU01 skriver du inn en ny bruker-ID, bruker deretter Kopier-alternativet og angir en referansebruker. SAP dupliserer valgte data som roller, profiler og standardinnstillinger, noe som fremskynder oppretting av lignende kontoer og reduserer manuelle inntastingsfeil.

I fanen Påloggingsdata skriver du inn datoene Gyldig fra og Gyldig til. Å la begge feltene stå tomme oppretter en permanent konto, mens datoer begrenser midlertidige eller ugyldige datoer.tractor-tilgang. SAP deaktiverer brukeren automatisk etter at sluttdatoen er over.

SAP_ALL gir alle autorisasjoner i systemet, inkludert superbrukerrettigheter. Å tildele det til vanlige brukere skaper alvorlige sikkerhets- og revisjonsrisikoer. Beste praksis er å bygge rollebasert tilgang og reservere SAP_ALL kun for nød- eller administratorkontoer.

Ja. Stor SAP Landskap automatiserer kontooppretting ved hjelp av identitetsleveringstjenester og SCIM API-er som synkroniserer brukere fra en sentral katalog. Kunstig intelligens ytterligere hjelp ved å flagge avvik, mens administratorer fortsatt bruker SU01 og SU10 for å avgrense roller.

Ikke på egenhånd. SAP Joule er en generativ AI-copilot som kjører handlinger med den påloggede brukerens eksisterende autorisasjoner, slik at den respekterer SU01-rollekontroller. Administratorer oppretter og styrer fortsatt kontoer gjennom standard identitets- og sikkerhetsverktøy.

Oppsummer dette innlegget med: