SU01: Jak utworzyć nowego użytkownika w SAP
⚡ Inteligentne podsumowanie
SU01 jest centralnym SAP transakcja tworzenia i utrzymywania głównych rekordów użytkowników. Tworzenie nowego użytkownika w SAP ustanawia bezpieczny dostęp do systemu, przypisuje właściwy typ użytkownika i łączy role i profile, które regulują każdą autoryzację.

Administracja użytkownikami to jedno z pierwszych zadań każdego SAP Administrator bazy lub administrator zabezpieczeń wykonuje następujące czynności. Poniżej przedstawiono szczegółowe kroki tworzenia użytkownika w SAP, wraz z kluczowymi koncepcjami — typami użytkowników, rolami, profilami i najlepszymi praktykami — które zapewniają bezpieczeństwo i zgodność każdego konta.
Co to jest SU01 SAP?
SU01 to jest SAP kod transakcji dla Konserwacja użytkownikaAdministratorzy używają go do tworzenia, wyświetlania, zmieniania, blokowania, odblokowywania, kopiowania i usuwania pojedynczych głównych rekordów użytkowników w SAP System ABAP. Główny rekord użytkownika to obiekt, który umożliwia zalogowanie się osoby lub usługi i definiuje uprawnienia danego konta.
Pojedynczy rekord SU01 przechowuje kilka grup informacji: dane adresowe, takie jak imię i nazwisko oraz adres e-mail, dane logowania, w tym typ użytkownika i hasło, grupę użytkowników używaną do administracji, daty ważności oraz przypisane role i profile, które niosą ze sobą uprawnienia. Ponieważ SU01 kontroluje zarówno dostęp, jak i autoryzację, jest to podstawowe narzędzie dla każdego. SAP Podstawa i zespół ds. bezpieczeństwa. Prawidłowo prowadzona ewidencja zapewnia zgodność systemu z wymogami audytu i zapobiega przyznawaniu użytkownikom dostępu wykraczającego poza wymagania służbowe.
Kroki tworzenia użytkownika w SAP
Poniższe osiem kroków przedstawia kompletny proces tworzenia nowego użytkownika w ramach transakcji SU01, od wykonania kodu T do zapisania ukończonego rekordu głównego.
Krok 1) Wykonaj kod T SU01
Krok 2)
- Wchodzę Nazwa użytkownika który chcesz stworzyć.
- Kliknij przycisk tworzenia
Krok 3) Na następnym ekranie
- Kliknij ikonę Adres patka.
- Wprowadź szczegóły
Krok 4) Wybierz typ użytkownika Dane logowania patka.
W SAP istnieje 5 typów użytkowników: -
- Użytkownik okna dialogowego: – Zwykle jest używany do interaktywnego dostępu do systemu z GUI (używane przez ludzi)
- Użytkownik systemu: – Zwykle jest używany do przetwarzania w tle i komunikacji w systemie.
- Użytkownik komunikacji: – Służy do użytku zewnętrznego RFC wzywa.
- Użytkownik serwisu: – Użytkownik okna dialogowego dostępny dla większej, anonimowej grupy użytkowników.
- Użytkownik referencyjny: – Użytkownicy ogólni, niezwiązani z osobą, która umożliwia nadawanie dodatkowych uprawnień. Przykład: użytkownicy Internetu utworzeni za pomocą transakcji SU01. Nie ma możliwości logowania.
Krok 5) Wpisz początkowe hasło dla 2 razy.
Przy pierwszym logowaniu nowego użytkownika system poprosi o zresetowanie hasła.
Krok 6)
- Wybierz zakładkę role
- Przypisz role zgodnie z wymaganiami
Krok 7)
- Wybierz profile Zakładka
- Przypisz profile zgodnie z wymaganiami
Możesz przypisać SAP_WSZYSTKO oraz SAP_Nowy profil dla użytkownika pełna autoryzacja.
- SAP_WSZYSTKO:Przypisujesz ten profil użytkownikom, którzy mają posiadać wszystkie uprawnienia R/3, w tym uprawnienia superużytkownika.
- SAP_NOWY:Przypisujesz ten profil użytkownikom, którzy mają dostęp do wszystkich aktualnie niechronionych komponentów. The SAPProfil _NEW przyznaje nieograniczony dostęp do wszystkich istniejących funkcji, dla których wprowadzono dodatkowe kontrole autoryzacji. Użytkownicy mogą zatem kontynuować nieprzerwaną pracę z funkcjami podlegającymi nowym kontrolom autoryzacji, które nie zostały wcześniej wykonane.
Krok 8)
- Naciśnij przycisk zapisać
- A później przycisk Wstecz (F3) przycisk
Użytkownik zostanie utworzony!
Różnica między rolami i profilami w SAP
Kroki 6 i 7 powyżej przypisują role i profile, ale te dwa obiekty nie są takie same. Zrozumienie różnicy pomoże Ci bezpiecznie udzielać dostępu, zamiast nadmiernie autoryzować konto.
A profil jest obiektem technicznym niskiego poziomu, który zawiera rzeczywiste wartości autoryzacji sprawdzane przez system w czasie wykonywania. rola jest kontenerem wyższego poziomu zbudowanym w profilu Generator (PFCG); przechowuje nazwę roli, opis, cel biznesowy, menu i dane autoryzacyjne. Podczas generowania roli, SAP automatycznie tworzy swój profil, więc przypisanie roli w SU01 pośrednio przypisuje profil bazowy. W codziennej administracji zawsze przypisuj role, a nie surowe profile, ponieważ role są łatwiejsze do udokumentowania, przenoszenia i audytu.
| WYGLĄD | Rola | Profil |
|---|---|---|
| Poziom | Obiekt biznesowy wysokiego poziomu | Obiekt techniczny niskiego poziomu |
| Stworzony z | Profil Generator (PFCG) | Wygenerowano automatycznie z roli |
| zawiera | Menu, opis i dane autoryzacyjne | Wartości autoryzacji sprawdzane podczas logowania |
| Przypisane w SU01 | Karta Role | Karta Profile |
| Najlepsze praktyki | Preferowane do przypisywania użytkowników | Przypisane pośrednio poprzez role |
SU01 vs SU10: Konserwacja pojedynczego użytkownika vs. konserwacja masowa
Transakcja SU01 obsługuje jednego użytkownika na raz, co jest idealne podczas tworzenia lub edycji pojedynczego konta. Gdy ta sama zmiana musi objąć wielu użytkowników – na przykład przypisanie roli podczas wdrażania projektu lub reorganizacji – transakcja SU10 przeprowadza aktualizację dla wybranej listy użytkowników w ramach jednej operacji. Obie transakcje edytują te same rekordy główne użytkowników, więc wybór zależy od liczby kont, których trzeba edytować.
| kryteria | SU01 | SU10 |
|---|---|---|
| Zakres | Jeden użytkownik na transakcję | Wielu użytkowników na raz |
| Najlepszy dla | Tworzenie lub edytowanie pojedynczego konta | Masowe zmiany ról lub blokad |
| Typowe zastosowanie | Nowy pracownik, pojedyncza korekta | Wdrażanie projektu, reorganizacja |
| Dane zachowane | Pełny rekord główny użytkownika | Wybrane pola dla różnych użytkowników |
Najlepsze praktyki tworzenia użytkowników w SAP
Spójny proces zapewnia bezpieczeństwo i gotowość do audytu administracji użytkownikami. Zastosuj poniższe dobre praktyki przy każdym tworzeniu konta w SU01:
- Użyj następującej konwencji nazewnictwa: Wprowadź standardowy format identyfikatora użytkownika, aby ułatwić identyfikację kont i tworzenie raportów.
- Przypisz grupę użytkowników: Grupuj użytkowników według działu lub funkcji, aby uprościć zarządzanie i delegowanie zadań administracyjnych.
- Preferuj role nad profilami: Udzielaj dostępu za pośrednictwem ról wbudowanych w PFCG, zamiast bezpośredniego przypisywania profilu.
- Zastosuj najmniejsze uprawnienia: Udzielaj tylko takich uprawnień, jakich wymaga dane zadanie i unikaj SAP_ALL dla zwykłych użytkowników.
- Ustaw daty ważności: Ogranicz tymczasowo lubtrackonta Tor z datami Ważny od i Ważny do.
- Revoglądaj regularnie: Okresowo przeprowadzaj audyt użytkowników, ról i zablokowanych kont, aby system był zgodny z Twoimi potrzebami. SAP Ochrona polityka.







