SU01: Cum se creează un utilizator nou în SAP
⚡ Rezumat inteligent
SU01 este central SAP tranzacție pentru crearea și întreținerea înregistrărilor principale ale utilizatorilor. Crearea unui utilizator nou în SAP stabilește accesul securizat la sistem, atribuie tipul corect de utilizator și leagă rolurile și profilurile care guvernează fiecare autorizare.

Administrarea utilizatorilor este una dintre primele sarcini în fiecare SAP Administratorul de bază sau de securitate efectuează acest lucru. Următorii sunt pașii detaliați pentru a crea un utilizator în SAP, împreună cu conceptele cheie — tipuri de utilizatori, roluri, profiluri și cele mai bune practici — care mențin fiecare cont securizat și conform.
În ce este SU01? SAP?
SU01 este SAP codul tranzacției pentru Întreținerea utilizatoruluiAdministratorii îl utilizează pentru a crea, afișa, modifica, bloca, debloca, copia și șterge înregistrările principale individuale ale utilizatorilor într-un SAP Sistem ABAP. Înregistrarea principală a utilizatorului este obiectul care permite unei persoane sau unui serviciu să se conecteze și definește ce are permisiunea contului respectiv.
O singură înregistrare SU01 stochează mai multe grupuri de informații: date de adresă, cum ar fi numele și adresa de e-mail, date de conectare, inclusiv tipul de utilizator și parola, grupul de utilizatori utilizat pentru administrare, datele de valabilitate și rolurile și profilurile atribuite care au autorizații. Deoarece SU01 controlează atât accesul, cât și autorizarea, este un instrument esențial pentru fiecare... SAP Bază și echipa de securitate. Înregistrările corect întreținute mențin sistemul conform cerințelor de audit și împiedică utilizatorii să primească mai mult acces decât le este necesar pentru post.
Pași pentru a crea un utilizator în SAP
Următorii opt pași prezintă întregul proces de creare a unui nou utilizator în cadrul tranzacției SU01, de la executarea codului T până la salvarea înregistrării principale finalizate.
Pas 1) Executați codul T SU01
Pas 2)
- Intrați Nume de utilizator pe care doriți să le creați.
- Faceți clic pe butonul de creare
Pas 3) În ecranul următor
- Apasă pe Adresă tab.
- Introduceți detalii
Pas 4) Alegeți tipul de utilizator Date de conectare tab.
Există 5 tipuri de utilizatori în sap:-
- Utilizator de dialog: – În mod normal este folosit pentru accesul la sistem interactiv de la GUI (utilizat pentru utilizatori umani)
- Utilizator de sistem: – În mod normal este folosit pentru procesarea în fundal, comunicarea în cadrul unui sistem.
- Utilizator de comunicare: – Este folosit pentru exterior RFC apeluri.
- Utilizator de serviciu: – Utilizator de dialog disponibil pentru un grup mai mare, anonim de utilizatori.
- Utilizator de referință: – Utilizatori generali, fără legătură cu persoana, care permite atribuirea de autorizații suplimentare. Exemplu, utilizatorii de internet creați cu tranzacția SU01. Nu este posibilă conectarea.
Pas 5) tastaţi parola inițială de 2 ori.
La prima conectare a noului utilizator, sistemul va cere să resetați parola.
Pas 6)
- Selectați fila Roluri
- Atribuiți roluri conform cerințelor
Pas 7)
- selectaţi Profile fila
- Atribuiți profiluri conform cerințelor
Puteți atribui SAP_TOATE și SAP_Nou profil pentru utilizator pentru autorizare deplină.
- SAP_TOATE: Atribuiți acest profil utilizatorilor care trebuie să aibă toate autorizațiile R/3, inclusiv autorizarea super-utilizator.
- SAP_NOU:Alocați acest profil utilizatorilor care au acces la toate componentele neprotejate în prezent. The SAPProfilul _NEW oferă acces nerestricționat la toate funcțiile existente pentru care au fost introduse verificări suplimentare de autorizare. Prin urmare, utilizatorii pot continua să lucreze neîntrerupt cu funcții care fac obiectul unor noi verificări de autorizare care nu au fost executate anterior.
Pas 8)
- Anunturi salva
- Apoi butonul înapoi (F3) buton
Utilizatorul va fi creat!
Diferența dintre roluri și profiluri în SAP
Pașii 6 și 7 de mai sus atribuie roluri și profiluri, dar cele două obiecte nu sunt identice. Înțelegerea diferenței vă ajută să acordați acces în siguranță, în loc să supraautorizați un cont.
A profil este un obiect tehnic de nivel scăzut, care conține valorile reale de autorizare pe care sistemul le verifică în timpul execuției. A rol este un container de nivel superior construit în Profile Generator (PFCG); stochează numele rolului, descrierea, scopul afacerii, meniul și datele de autorizare. Când generați un rol, SAP își creează automat profilul, așadar atribuirea unui rol în SU01 atribuie indirect profilul subiacent. Pentru administrarea zilnică, atribuiți întotdeauna roluri mai degrabă decât profiluri brute, deoarece rolurile sunt mai ușor de documentat, transportat și auditat.
| Aspect | Rol | Profil |
|---|---|---|
| Nivel | Obiect de afaceri de nivel înalt | Obiect tehnic de nivel scăzut |
| Creat cu | Profil Generator (PFCG) | Generat automat dintr-un rol |
| conţine | Meniu, descriere și date de autorizare | Valorile de autorizare verificate la conectare |
| Atribuit în SU01 | Fila Roluri | fila Profiluri |
| Cea mai buna practica | Preferat pentru atribuirea utilizatorului | Atribuit indirect prin roluri |
SU01 vs SU10: Întreținere pentru un singur utilizator vs. întreținere în masă
SU01 gestionează câte un utilizator odată, ceea ce este ideal atunci când creați sau editați un singur cont. Atunci când aceeași modificare trebuie să ajungă la mai mulți utilizatori - de exemplu, atribuirea unui rol în timpul implementării unui proiect sau a unei reorganizări - tranzacția SU10 efectuează actualizarea pentru o listă selectată de utilizatori într-o singură operațiune. Ambele tranzacții editează aceleași înregistrări principale de utilizatori, astfel încât alegerea depinde de câte conturi trebuie să atingeți.
| Criterii | SU01 | SU10 |
|---|---|---|
| domeniu | Un utilizator per tranzacție | Mai mulți utilizatori simultan |
| Cel mai bun pentru | Crearea sau editarea unui singur cont | Modificări în masă ale rolurilor sau blocărilor |
| Utilizare tipică | Angajare nouă, corecție unică | Implementarea proiectului, reorganizarea |
| Datele păstrate | Înregistrare principală completă a utilizatorului | Câmpuri selectate pentru toți utilizatorii |
Cele mai bune practici pentru crearea de utilizatori în SAP
Un proces consecvent menține administrarea utilizatorilor în siguranță și pregătită pentru audit. Aplicați următoarele bune practici de fiecare dată când creați un cont în SU01:
- Folosește o convenție de denumire: Adoptă un format standard de identificare a utilizatorului, astfel încât conturile să fie ușor de identificat și de raportat.
- Atribuiți un grup de utilizatori: Grupați utilizatorii după departament sau funcție pentru a simplifica gestionarea și administrarea delegată.
- Prefer roluri în detrimentul profilurilor: Acordați acces prin roluri încorporate în PFCG, mai degrabă decât prin atribuirea directă a profilurilor.
- Aplicați privilegiul minim: Acordați doar autorizațiile necesare pentru un job și evitați SAP_ALL pentru utilizatorii obișnuiți.
- Setați datele de valabilitate: Restricționarea temporară sau contratracconturi tor cu date Valid De la și Valid Până la.
- Revvezi în mod regulat: Auditați periodic utilizatorii, rolurile și conturile blocate pentru a menține sistemul aliniat cu SAP Securitate politică.







