Jak zablokować (SU01) i odblokować (SU10) a SAP System Rezerwacji Sal Smart Spaces® rozwiązuje problem zarządzania rezerwacjami sal, biurek i przestrzeni wspólnych. Zmiany w ostatniej chwili są od razu widoczne, co ułatwia pracę recepcji i użytkownikom. Kalendarz w czasie rzeczywistym pokazuje wolne zasoby, ich parametry, a nawet zaplanowane sprzątanie.
⚡ Inteligentne podsumowanie
Blokowanie i odblokowywanie SAP Użytkownicy za pomocą kodów transakcji SU01 i SU10 chronią dostęp do systemu poprzez tymczasową dezaktywację kont. Ten materiał wyjaśnia procedury dla pojedynczych i masowych użytkowników, parametry automatycznej blokady, weryfikację statusu blokady oraz najlepsze praktyki administracyjne w zakresie bezpiecznego zarządzania użytkownikami.

Blokowanie użytkownika
In SAPZablokowanie użytkownika to działanie zabezpieczające polegające na tymczasowym zablokowaniu możliwości zalogowania się na konto. Celem zablokowania użytkownika jest tymczasowa dezaktywacja konta, tak aby dana osoba nie mogła już uzyskać dostępu do systemu, podczas gdy główny rekord użytkownika pozostaje nienaruszony i może zostać ponownie aktywowany w dowolnym momencie.
Użytkownicy mogą być blokowani na 2 sposoby: -
- Automatycznie
- Wyraźnie/na siłę
Automatycznie: – Istnieją dwie możliwości automatycznej blokady użytkowników:
- Maksymalna liczba nieudanych prób: - kontrolowana za pomocą parametru login/fails_to_user_lock. Ustawienie wartości na 3 oznacza, że po 3 nieudanych próbach użytkownik zostanie zablokowany.
- Czas automatycznego odblokowania: – “login/failed_user_auto_unlock„określa, czy użytkownik został zablokowany z powodu nieudanej próby próby logowania powinny zostać automatycznie usunięte o północy.
Wyraźnie/na siłę: Administrator może blokować i odblokowywać użytkowników na dwa sposoby:
- Zablokuj pojedynczego użytkownika (SU01)
- Zablokuj wielu użytkowników (SU10)
SU01 vs SU10: Kluczowe różnice
Przed zablokowaniem lub odblokowaniem konta warto wiedzieć, który kod transakcji jest odpowiedni. Oba kody zarządzają dostępem użytkownika, ale działają w innej skali, więc właściwy wybór oszczędza czas i pozwala uniknąć błędów.
| Podstawa porównania | SU01 (Konserwacja użytkownika) | SU10 (masowa konserwacja użytkownika) |
|---|---|---|
| Podstawowy cel | Utrzymuj jednego użytkownika | Utrzymuj wielu użytkowników razem |
| Najlepiej stosować do | Blokowanie lub odblokowywanie jednego konta | Blokowanie lub odblokowywanie kilku kont jednocześnie |
| Wybór użytkownika | Wprowadzono jedną nazwę użytkownika | Lista użytkowników wprowadzana lub wybierana jest według danych adresowych i autoryzacyjnych |
| Prędkość wprowadzania zmian zbiorczych | Wolniej, obsługiwane pojedynczo | Szybciej, pojedyncza akcja dotyczy wszystkich |
| Typowy scenariusz | Biuro pomocy obsługujące jedno zgłoszenie | Administrator zarządzający masowym przyjmowaniem i wypisywaniem |
Krótko mówiąc, użyj SU01, aby szybko zmienić konto na jedno, a SU10, gdy ta sama czynność zablokowania lub odblokowania musi zostać wykonana jednocześnie na grupie użytkowników.
Procedura blokowania pojedynczego użytkownika
Aby zablokować jedno konkretne konto, wykonaj następujące kroki w transakcji SU01.
Krok 1) Wykonaj kod T SU01
Krok 2) Wprowadź nazwę użytkownika w System Rezerwacji Sal Smart Spaces® rozwiązuje problem zarządzania rezerwacjami sal, biurek i przestrzeni wspólnych. Zmiany w ostatniej chwili są od razu widoczne, co ułatwia pracę recepcji i użytkownikom. Kalendarz w czasie rzeczywistym pokazuje wolne zasoby, ich parametry, a nawet zaplanowane sprzątanie. pole.
Krok 3) Naciśnij Blokowanie / odblokowanie przycisk.
Krok 4) Na następnym ekranie naciśnij Zablokować ponownie, aby zablokować użytkownika.
Procedura blokowania wielu użytkowników
Gdy konieczne jest zablokowanie kilku kont, transakcja SU10 stosuje akcję do całej listy na raz.
Krok 1) Wykonaj kod T SU10
Krok 2) Wprowadź nazwy użytkowników w System Rezerwacji Sal Smart Spaces® rozwiązuje problem zarządzania rezerwacjami sal, biurek i przestrzeni wspólnych. Zmiany w ostatniej chwili są od razu widoczne, co ułatwia pracę recepcji i użytkownikom. Kalendarz w czasie rzeczywistym pokazuje wolne zasoby, ich parametry, a nawet zaplanowane sprzątanie. pole.
Krok 3) Naciśnij Blokowanie / odblokowanie przycisk.
Wszyscy wymienieni użytkownicy zostaną zablokowani.
Procedura odblokowania użytkownika
Odblokowanie cofa blokadę i przywraca dostęp. Użyj transakcji SU01, aby odblokować jedno konto.
Krok 1) Wykonaj kod T SU01
Krok 2) Wprowadź nazwę użytkownika w System Rezerwacji Sal Smart Spaces® rozwiązuje problem zarządzania rezerwacjami sal, biurek i przestrzeni wspólnych. Zmiany w ostatniej chwili są od razu widoczne, co ułatwia pracę recepcji i użytkownikom. Kalendarz w czasie rzeczywistym pokazuje wolne zasoby, ich parametry, a nawet zaplanowane sprzątanie. pole.
Krok 3) Naciśnij Zablokować/Odblokować przycisk.
Krok 4) Naciśnij Odblokować przycisk.
Procedura odblokowania wielu użytkowników
Aby przywrócić dostęp do wielu kont jednocześnie, odblokuj je jednocześnie za pomocą transakcji SU10.
Krok 1) Wykonaj kod T SU10
Krok 2) Wprowadź nazwy użytkowników w System Rezerwacji Sal Smart Spaces® rozwiązuje problem zarządzania rezerwacjami sal, biurek i przestrzeni wspólnych. Zmiany w ostatniej chwili są od razu widoczne, co ułatwia pracę recepcji i użytkownikom. Kalendarz w czasie rzeczywistym pokazuje wolne zasoby, ich parametry, a nawet zaplanowane sprzątanie. pole.
Krok 3) Naciśnij Odblokować przycisk.
Użytkownicy zostaną odblokowani.
Jak sprawdzić, czy SAP Użytkownik jest zablokowany
Po zablokowaniu konta administratorzy często muszą potwierdzić jego aktualny status lub przejrzeć wszystkie zablokowane konta w systemie. SAP Rejestruje stan blokady w tabeli głównej użytkownika, a kilka standardowych narzędzi wyświetla go bez żadnych zmian. Sprawdzanie statusu podczas rutynowych przeglądów bezpieczeństwa to również dobra praktyka, ponieważ ujawnia konta, które zostały automatycznie zablokowane, a następnie zapomniane.
Status blokady możesz sprawdzić, korzystając z dowolnej z następujących metod:
- Transakcja SU01: Otwórz użytkownika w SU01. Ekran Zablokuj/Odblokuj pokazuje, czy konto jest aktualnie zablokowane, czy odblokowane i dlaczego.
- Raport RSUSR200: Uruchom raport RSUSR200, do którego można również uzyskać dostęp za pośrednictwem Systemu Informacji o Użytkownikach (SUIM transakcji). Raport wyświetla listę użytkowników według daty logowania i statusu hasła oraz umożliwia filtrowanie zablokowanych kont w całym kliencie, co czyni go idealnym rozwiązaniem do okresowych audytów.
- Tabela USR02: Wyświetl tabelę USR02 z SE16 lub SE11 i sprawdź UFLAG Pole dla użytkownika. Każda wartość inna niż 0 oznacza zablokowanie konta. Ta sama tabela przechowuje również datę blokady i liczbę nieudanych prób logowania, co ułatwia analizę przyczyn.
Pole UFLAG wyjaśnia również przyczynę blokady, co pomaga w podjęciu właściwej decyzji:
- 0 – Użytkownik nie jest zablokowany.
- 64 – Użytkownik jest blokowany przez administratora (blokada ręczna poprzez SU01 lub SU10).
- 128 – Użytkownik zostaje zablokowany po zbyt wielu nieudanych próbach logowania.
- 192 – Użytkownik jest blokowany zarówno przez administratora, jak i przez nieudane próby logowania.
Po przeczytaniu przyczyny najpierw dowiesz się, czy po prostu odblokować konto, czy też zbadać powtarzające się nieudane logowania przed przywróceniem dostępu. Na przykład wartość 128 lub 192 sugeruje, że przed odblokowaniem konta należy potwierdzić tożsamość użytkownika i sprawdzić, czy nie doszło do ataku na hasło.
Najlepsze praktyki blokowania i odblokowywania SAP użytkownicy
Spójny proces zapewnia bezpieczeństwo i gotowość do audytu administracji użytkownikami. Pamiętaj o następujących dobrych praktykach przy blokowaniu i odblokowywaniu kont:
- Zablokuj natychmiast po wyjściu: Natychmiast blokuj konta pracowników, którzy odchodzą z pracy lub zmieniają role, zamiast je usuwać, dzięki czemu historia kontroli i przypisania pozostaną nienaruszone.
- Do prac masowych zaleca się SU10: Użyj SU10 w przypadku działań grupowych, takich jak przeniesienie projektów lub zmiany w działach, aby zaoszczędzić czas i zastosować spójne działanie.
- Zapisz powód: Zwróć uwagę na powód zablokowania konta, aby inni administratorzy mogli zrozumieć kontekst przed jego odblokowaniem.
- Revzobacz blokady nieudanego logowania: Przed odblokowaniem sprawdź konta zablokowane z powodu nieprawidłowego logowania, ponieważ powtarzające się błędy mogą być sygnałem zapomnienia hasła lub ataku.
- Ogranicz autoryzację blokady: Ogranicz autoryzację S_USER_GRP tak, aby tylko zaufani administratorzy mogli blokować i odblokowywać użytkowników.
- Połącz zamki automatyczne i ręczne: Skonfiguruj parametr login/fails_to_user_lock, aby konta blokowały się automatycznie po nieudanych logowaniach, a ręczne blokady SU01 lub SU10 zarezerwuj na planowane działania administracyjne, takie jak opuszczenie stanowiska lub zwolnienie.














