SU01: Jak utworzyć nowego użytkownika w SAP

⚡ Inteligentne podsumowanie

SU01 jest centralnym SAP transakcja tworzenia i utrzymywania głównych rekordów użytkowników. Tworzenie nowego użytkownika w SAP ustanawia bezpieczny dostęp do systemu, przypisuje właściwy typ użytkownika i łączy role i profile, które regulują każdą autoryzację.

  • 🔑 Transakcja Code: Wykonaj kod SU01, aby otworzyć Konserwację użytkownika, wprowadź unikalny identyfikator użytkownika i kliknij Utwórz.
  • 📇 Dane adresowe: Przed zapisaniem rekordu należy uzupełnić zakładkę Adres nazwiskiem i danymi kontaktowymi.
  • 👤 Rodzaj użytkownika: W karcie Dane logowania wybierz opcję Dialog, System, Komunikacja, Usługa lub Odniesienie, aby dopasować ją do celu konta.
  • 🔒 Hasło początkowe: Ustaw tymczasowe hasło, którego zmianę system wymusi na użytkowniku przy pierwszym logowaniu.
  • 🛡️ Role i profile: Przypisz role na karcie Role; SAP automatycznie generuje i łączy podstawowe profile autoryzacyjne.
  • ⚠️ Podniesiony dostęp: rezerwować SAP_WSZYSTKIE i SAP_NOWOŚĆ tylko dla administratorów, ponieważ przyznają nieograniczone uprawnienia systemowe.
  • 🤖 Automatyka: Zamiast ręcznego wprowadzania danych, twórz konta na dużą skalę za pomocą SU10 i usług obsługi tożsamości.

Jak utworzyć nowego użytkownika w SAP używając SU01

Administracja użytkownikami to jedno z pierwszych zadań każdego SAP Administrator bazy lub administrator zabezpieczeń wykonuje następujące czynności. Poniżej przedstawiono szczegółowe kroki tworzenia użytkownika w SAP, wraz z kluczowymi koncepcjami — typami użytkowników, rolami, profilami i najlepszymi praktykami — które zapewniają bezpieczeństwo i zgodność każdego konta.

Co to jest SU01 SAP?

SU01 to jest SAP kod transakcji dla Konserwacja użytkownikaAdministratorzy używają go do tworzenia, wyświetlania, zmieniania, blokowania, odblokowywania, kopiowania i usuwania pojedynczych głównych rekordów użytkowników w SAP System ABAP. Główny rekord użytkownika to obiekt, który umożliwia zalogowanie się osoby lub usługi i definiuje uprawnienia danego konta.

Pojedynczy rekord SU01 przechowuje kilka grup informacji: dane adresowe, takie jak imię i nazwisko oraz adres e-mail, dane logowania, w tym typ użytkownika i hasło, grupę użytkowników używaną do administracji, daty ważności oraz przypisane role i profile, które niosą ze sobą uprawnienia. Ponieważ SU01 kontroluje zarówno dostęp, jak i autoryzację, jest to podstawowe narzędzie dla każdego. SAP Podstawa i zespół ds. bezpieczeństwa. Prawidłowo prowadzona ewidencja zapewnia zgodność systemu z wymogami audytu i zapobiega przyznawaniu użytkownikom dostępu wykraczającego poza wymagania służbowe.

Kroki tworzenia użytkownika w SAP

Poniższe osiem kroków przedstawia kompletny proces tworzenia nowego użytkownika w ramach transakcji SU01, od wykonania kodu T do zapisania ukończonego rekordu głównego.

Krok 1) Wykonaj kod T SU01

SU01:Utwórz nowego użytkownika w SAP

Krok 2)

  1. Wchodzę Nazwa użytkownika który chcesz stworzyć.
  2. Kliknij przycisk tworzenia

SU01:Utwórz nowego użytkownika w SAP

Krok 3) Na następnym ekranie

  1. Kliknij ikonę Adres patka.
  2. Wprowadź szczegóły

SU01:Utwórz nowego użytkownika w SAP

Krok 4) Wybierz typ użytkownika Dane logowania patka.

W SAP istnieje 5 typów użytkowników: -

  1. Użytkownik okna dialogowego: – Zwykle jest używany do interaktywnego dostępu do systemu z GUI (używane przez ludzi)
  2. Użytkownik systemu: – Zwykle jest używany do przetwarzania w tle i komunikacji w systemie.
  3. Użytkownik komunikacji: – Służy do użytku zewnętrznego RFC wzywa.
  4. Użytkownik serwisu: – Użytkownik okna dialogowego dostępny dla większej, anonimowej grupy użytkowników.
  5. Użytkownik referencyjny: – Użytkownicy ogólni, niezwiązani z osobą, która umożliwia nadawanie dodatkowych uprawnień. Przykład: użytkownicy Internetu utworzeni za pomocą transakcji SU01. Nie ma możliwości logowania.

SU01:Utwórz nowego użytkownika w SAP

Krok 5) Wpisz początkowe hasło dla 2 razy.

Przy pierwszym logowaniu nowego użytkownika system poprosi o zresetowanie hasła.

SU01:Utwórz nowego użytkownika w SAP

Krok 6)

  1. Wybierz zakładkę role
  2. Przypisz role zgodnie z wymaganiami

SU01:Utwórz nowego użytkownika w SAP

Krok 7)

  1. Wybierz profile Zakładka
  2. Przypisz profile zgodnie z wymaganiami

SU01:Utwórz nowego użytkownika w SAP

Możesz przypisać SAP_WSZYSTKO oraz SAP_Nowy profil dla użytkownika pełna autoryzacja.

  • SAP_WSZYSTKO:Przypisujesz ten profil użytkownikom, którzy mają posiadać wszystkie uprawnienia R/3, w tym uprawnienia superużytkownika.
  • SAP_NOWY:Przypisujesz ten profil użytkownikom, którzy mają dostęp do wszystkich aktualnie niechronionych komponentów. The SAPProfil _NEW przyznaje nieograniczony dostęp do wszystkich istniejących funkcji, dla których wprowadzono dodatkowe kontrole autoryzacji. Użytkownicy mogą zatem kontynuować nieprzerwaną pracę z funkcjami podlegającymi nowym kontrolom autoryzacji, które nie zostały wcześniej wykonane.

Krok 8)

  1. Naciśnij przycisk zapisać
  2. A później przycisk Wstecz (F3) przycisk

SU01:Utwórz nowego użytkownika w SAP

Użytkownik zostanie utworzony!

Różnica między rolami i profilami w SAP

Kroki 6 i 7 powyżej przypisują role i profile, ale te dwa obiekty nie są takie same. Zrozumienie różnicy pomoże Ci bezpiecznie udzielać dostępu, zamiast nadmiernie autoryzować konto.

A profil jest obiektem technicznym niskiego poziomu, który zawiera rzeczywiste wartości autoryzacji sprawdzane przez system w czasie wykonywania. rola jest kontenerem wyższego poziomu zbudowanym w profilu Generator (PFCG); przechowuje nazwę roli, opis, cel biznesowy, menu i dane autoryzacyjne. Podczas generowania roli, SAP automatycznie tworzy swój profil, więc przypisanie roli w SU01 pośrednio przypisuje profil bazowy. W codziennej administracji zawsze przypisuj role, a nie surowe profile, ponieważ role są łatwiejsze do udokumentowania, przenoszenia i audytu.

WYGLĄD Rola Profil
Poziom Obiekt biznesowy wysokiego poziomu Obiekt techniczny niskiego poziomu
Stworzony z Profil Generator (PFCG) Wygenerowano automatycznie z roli
zawiera Menu, opis i dane autoryzacyjne Wartości autoryzacji sprawdzane podczas logowania
Przypisane w SU01 Karta Role Karta Profile
Najlepsze praktyki Preferowane do przypisywania użytkowników Przypisane pośrednio poprzez role

SU01 vs SU10: Konserwacja pojedynczego użytkownika vs. konserwacja masowa

Transakcja SU01 obsługuje jednego użytkownika na raz, co jest idealne podczas tworzenia lub edycji pojedynczego konta. Gdy ta sama zmiana musi objąć wielu użytkowników – na przykład przypisanie roli podczas wdrażania projektu lub reorganizacji – transakcja SU10 przeprowadza aktualizację dla wybranej listy użytkowników w ramach jednej operacji. Obie transakcje edytują te same rekordy główne użytkowników, więc wybór zależy od liczby kont, których trzeba edytować.

kryteria SU01 SU10
Zakres Jeden użytkownik na transakcję Wielu użytkowników na raz
Najlepszy dla Tworzenie lub edytowanie pojedynczego konta Masowe zmiany ról lub blokad
Typowe zastosowanie Nowy pracownik, pojedyncza korekta Wdrażanie projektu, reorganizacja
Dane zachowane Pełny rekord główny użytkownika Wybrane pola dla różnych użytkowników

Najlepsze praktyki tworzenia użytkowników w SAP

Spójny proces zapewnia bezpieczeństwo i gotowość do audytu administracji użytkownikami. Zastosuj poniższe dobre praktyki przy każdym tworzeniu konta w SU01:

  • Użyj następującej konwencji nazewnictwa: Wprowadź standardowy format identyfikatora użytkownika, aby ułatwić identyfikację kont i tworzenie raportów.
  • Przypisz grupę użytkowników: Grupuj użytkowników według działu lub funkcji, aby uprościć zarządzanie i delegowanie zadań administracyjnych.
  • Preferuj role nad profilami: Udzielaj dostępu za pośrednictwem ról wbudowanych w PFCG, zamiast bezpośredniego przypisywania profilu.
  • Zastosuj najmniejsze uprawnienia: Udzielaj tylko takich uprawnień, jakich wymaga dane zadanie i unikaj SAP_ALL dla zwykłych użytkowników.
  • Ustaw daty ważności: Ogranicz tymczasowo lubtrackonta Tor z datami Ważny od i Ważny do.
  • Revoglądaj regularnie: Okresowo przeprowadzaj audyt użytkowników, ról i zablokowanych kont, aby system był zgodny z Twoimi potrzebami. SAP Ochrona polityka.

FAQ

Tak. W SU01 wprowadź nowy identyfikator użytkownika, a następnie użyj opcji Kopiuj i określ użytkownika referencyjnego. SAP duplikuje wybrane dane, takie jak role, profile i ustawienia domyślne, co przyspiesza tworzenie podobnych kont i zmniejsza liczbę błędów związanych z ręcznym wprowadzaniem danych.

Na karcie Dane logowania wprowadź daty „Ważne od” i „Ważne do”. Pozostawienie obu pól pustych spowoduje utworzenie konta stałego, natomiast daty ograniczą konta tymczasowe lub tymczasowe.tracdostęp do Tora. SAP automatycznie dezaktywuje użytkownika po upływie daty końcowej.

SAP_ALL przyznaje wszystkie uprawnienia w systemie, w tym uprawnienia superużytkownika. Przypisanie ich zwykłym użytkownikom stwarza poważne ryzyko bezpieczeństwa i audytu. Najlepszą praktyką jest tworzenie dostępu opartego na rolach i rezerwacjach. SAP_ALL tylko dla kont awaryjnych lub administratorów.

Tak. Duży SAP krajobrazy automatyzują tworzenie kont, wykorzystując usługi udostępniania tożsamości i interfejsy API SCIM, które synchronizują użytkowników z centralnego katalogu. AI dodatkowo wspomaga sygnalizowanie anomalii, podczas gdy administratorzy nadal używają SU01 i SU10 do doprecyzowania ról.

Nie samo w sobie. SAP Dżul to generatywny współpilot AI, który uruchamia działania z istniejącymi uprawnieniami zalogowanego użytkownika, dzięki czemu respektuje kontrolę ról SU01. Administratorzy nadal tworzą i zarządzają kontami za pomocą standardowych narzędzi do zarządzania tożsamością i bezpieczeństwem.

Podsumuj ten post następująco: