SU01: Cum se creează un utilizator nou în SAP

⚡ Rezumat inteligent

SU01 este central SAP tranzacție pentru crearea și întreținerea înregistrărilor principale ale utilizatorilor. Crearea unui utilizator nou în SAP stabilește accesul securizat la sistem, atribuie tipul corect de utilizator și leagă rolurile și profilurile care guvernează fiecare autorizare.

  • 🔑 tranzacție Code: Executați codul T SU01 pentru a deschide Întreținere utilizator, introduceți un ID de utilizator unic și faceți clic pe Creare.
  • 📇 Date adresă: Completați fila Adresă cu numele de familie și datele de contact înainte ca înregistrarea să poată fi salvată.
  • 👤 Tip de utilizator: Selectați Dialog, Sistem, Comunicare, Serviciu sau Referință în fila Date de conectare pentru a corespunde scopului contului.
  • 🔒 Parola inițială: Setați o parolă temporară pe care sistemul o obligă pe utilizator să o modifice la prima conectare.
  • 🛡️ Roluri și profiluri: Atribuiți roluri în fila Roluri; SAP generează și leagă automat profilurile de autorizare subiacente.
  • ⚠️ Acces la înălțime: Rezervă SAP_TOȚI și SAP_NOU doar pentru administratori, deoarece aceștia acordă autorizare de sistem nerestricționată.
  • 🤖 Automatizare: Aprovizionați conturi la scară largă cu SU10 și servicii de furnizare a identității în loc de introducere manuală.

Cum se creează un utilizator nou în SAP folosind SU01

Administrarea utilizatorilor este una dintre primele sarcini în fiecare SAP Administratorul de bază sau de securitate efectuează acest lucru. Următorii sunt pașii detaliați pentru a crea un utilizator în SAP, împreună cu conceptele cheie — tipuri de utilizatori, roluri, profiluri și cele mai bune practici — care mențin fiecare cont securizat și conform.

În ce este SU01? SAP?

SU01 este SAP codul tranzacției pentru Întreținerea utilizatoruluiAdministratorii îl utilizează pentru a crea, afișa, modifica, bloca, debloca, copia și șterge înregistrările principale individuale ale utilizatorilor într-un SAP Sistem ABAP. Înregistrarea principală a utilizatorului este obiectul care permite unei persoane sau unui serviciu să se conecteze și definește ce are permisiunea contului respectiv.

O singură înregistrare SU01 stochează mai multe grupuri de informații: date de adresă, cum ar fi numele și adresa de e-mail, date de conectare, inclusiv tipul de utilizator și parola, grupul de utilizatori utilizat pentru administrare, datele de valabilitate și rolurile și profilurile atribuite care au autorizații. Deoarece SU01 controlează atât accesul, cât și autorizarea, este un instrument esențial pentru fiecare... SAP Bază și echipa de securitate. Înregistrările corect întreținute mențin sistemul conform cerințelor de audit și împiedică utilizatorii să primească mai mult acces decât le este necesar pentru post.

Pași pentru a crea un utilizator în SAP

Următorii opt pași prezintă întregul proces de creare a unui nou utilizator în cadrul tranzacției SU01, de la executarea codului T până la salvarea înregistrării principale finalizate.

Pas 1) Executați codul T SU01

SU01:Creează un utilizator nou în SAP

Pas 2)

  1. Intrați Nume de utilizator pe care doriți să le creați.
  2. Faceți clic pe butonul de creare

SU01:Creează un utilizator nou în SAP

Pas 3) În ecranul următor

  1. Apasă pe Adresă tab.
  2. Introduceți detalii

SU01:Creează un utilizator nou în SAP

Pas 4) Alegeți tipul de utilizator Date de conectare tab.

Există 5 tipuri de utilizatori în sap:-

  1. Utilizator de dialog: – În mod normal este folosit pentru accesul la sistem interactiv de la GUI (utilizat pentru utilizatori umani)
  2. Utilizator de sistem: – În mod normal este folosit pentru procesarea în fundal, comunicarea în cadrul unui sistem.
  3. Utilizator de comunicare: – Este folosit pentru exterior RFC apeluri.
  4. Utilizator de serviciu: – Utilizator de dialog disponibil pentru un grup mai mare, anonim de utilizatori.
  5. Utilizator de referință: – Utilizatori generali, fără legătură cu persoana, care permite atribuirea de autorizații suplimentare. Exemplu, utilizatorii de internet creați cu tranzacția SU01. Nu este posibilă conectarea.

SU01:Creează un utilizator nou în SAP

Pas 5) tastaţi parola inițială de 2 ori.

La prima conectare a noului utilizator, sistemul va cere să resetați parola.

SU01:Creează un utilizator nou în SAP

Pas 6)

  1. Selectați fila Roluri
  2. Atribuiți roluri conform cerințelor

SU01:Creează un utilizator nou în SAP

Pas 7)

  1. selectaţi Profile fila
  2. Atribuiți profiluri conform cerințelor

SU01:Creează un utilizator nou în SAP

Puteți atribui SAP_TOATE și SAP_Nou profil pentru utilizator pentru autorizare deplină.

  • SAP_TOATE: Atribuiți acest profil utilizatorilor care trebuie să aibă toate autorizațiile R/3, inclusiv autorizarea super-utilizator.
  • SAP_NOU:Alocați acest profil utilizatorilor care au acces la toate componentele neprotejate în prezent. The SAPProfilul _NEW oferă acces nerestricționat la toate funcțiile existente pentru care au fost introduse verificări suplimentare de autorizare. Prin urmare, utilizatorii pot continua să lucreze neîntrerupt cu funcții care fac obiectul unor noi verificări de autorizare care nu au fost executate anterior.

Pas 8)

  1. Anunturi salva
  2. Apoi butonul înapoi (F3) buton

SU01:Creează un utilizator nou în SAP

Utilizatorul va fi creat!

Diferența dintre roluri și profiluri în SAP

Pașii 6 și 7 de mai sus atribuie roluri și profiluri, dar cele două obiecte nu sunt identice. Înțelegerea diferenței vă ajută să acordați acces în siguranță, în loc să supraautorizați un cont.

A profil este un obiect tehnic de nivel scăzut, care conține valorile reale de autorizare pe care sistemul le verifică în timpul execuției. A rol este un container de nivel superior construit în Profile Generator (PFCG); stochează numele rolului, descrierea, scopul afacerii, meniul și datele de autorizare. Când generați un rol, SAP își creează automat profilul, așadar atribuirea unui rol în SU01 atribuie indirect profilul subiacent. Pentru administrarea zilnică, atribuiți întotdeauna roluri mai degrabă decât profiluri brute, deoarece rolurile sunt mai ușor de documentat, transportat și auditat.

Aspect Rol Profil
Nivel Obiect de afaceri de nivel înalt Obiect tehnic de nivel scăzut
Creat cu Profil Generator (PFCG) Generat automat dintr-un rol
conţine Meniu, descriere și date de autorizare Valorile de autorizare verificate la conectare
Atribuit în SU01 Fila Roluri fila Profiluri
Cea mai buna practica Preferat pentru atribuirea utilizatorului Atribuit indirect prin roluri

SU01 vs SU10: Întreținere pentru un singur utilizator vs. întreținere în masă

SU01 gestionează câte un utilizator odată, ceea ce este ideal atunci când creați sau editați un singur cont. Atunci când aceeași modificare trebuie să ajungă la mai mulți utilizatori - de exemplu, atribuirea unui rol în timpul implementării unui proiect sau a unei reorganizări - tranzacția SU10 efectuează actualizarea pentru o listă selectată de utilizatori într-o singură operațiune. Ambele tranzacții editează aceleași înregistrări principale de utilizatori, astfel încât alegerea depinde de câte conturi trebuie să atingeți.

Criterii SU01 SU10
domeniu Un utilizator per tranzacție Mai mulți utilizatori simultan
Cel mai bun pentru Crearea sau editarea unui singur cont Modificări în masă ale rolurilor sau blocărilor
Utilizare tipică Angajare nouă, corecție unică Implementarea proiectului, reorganizarea
Datele păstrate Înregistrare principală completă a utilizatorului Câmpuri selectate pentru toți utilizatorii

Cele mai bune practici pentru crearea de utilizatori în SAP

Un proces consecvent menține administrarea utilizatorilor în siguranță și pregătită pentru audit. Aplicați următoarele bune practici de fiecare dată când creați un cont în SU01:

  • Folosește o convenție de denumire: Adoptă un format standard de identificare a utilizatorului, astfel încât conturile să fie ușor de identificat și de raportat.
  • Atribuiți un grup de utilizatori: Grupați utilizatorii după departament sau funcție pentru a simplifica gestionarea și administrarea delegată.
  • Prefer roluri în detrimentul profilurilor: Acordați acces prin roluri încorporate în PFCG, mai degrabă decât prin atribuirea directă a profilurilor.
  • Aplicați privilegiul minim: Acordați doar autorizațiile necesare pentru un job și evitați SAP_ALL pentru utilizatorii obișnuiți.
  • Setați datele de valabilitate: Restricționarea temporară sau contratracconturi tor cu date Valid De la și Valid Până la.
  • Revvezi în mod regulat: Auditați periodic utilizatorii, rolurile și conturile blocate pentru a menține sistemul aliniat cu SAP Securitate politică.

Întrebări frecvente

Da. În SU01, introduceți un nou ID de utilizator, apoi utilizați opțiunea Copiere și specificați un utilizator de referință. SAP duplică datele selectate, cum ar fi rolurile, profilurile și valorile implicite, ceea ce accelerează crearea de conturi similare și reduce erorile de introducere manuală.

În fila Date de conectare, introduceți datele Valabil de la și Valabil până la. Dacă lăsați ambele câmpuri necompletate, se creează un cont permanent, în timp ce datele restricționează datele temporare sau de conectare.tracacces la tor. SAP dezactivează automat utilizatorul după trecerea datei de încheiere.

SAP_ALL acordă toate autorizațiile din sistem, inclusiv drepturile de superutilizator. Atribuirea acesteia utilizatorilor obișnuiți creează riscuri serioase de securitate și audit. Cea mai bună practică este de a construi acces bazat pe roluri și de a rezerva SAP_ALL doar pentru conturi de urgență sau de administrator.

Da. Mare SAP Peisajele automatizează crearea de conturi folosind servicii de furnizare a identităților și API-uri SCIM care sincronizează utilizatorii dintr-un director central. Inteligență artificială oferă asistență suplimentară prin semnalarea anomaliilor, în timp ce administratorii folosesc în continuare SU01 și SU10 pentru a rafina rolurile.

Nu de una singură. SAP joule este un copilot generativ bazat pe inteligență artificială care execută acțiuni cu autorizațiile existente ale utilizatorului conectat, respectând astfel controalele de rol SU01. Administratorii creează și guvernează în continuare conturi prin intermediul instrumentelor standard de identitate și securitate.

Rezumați această postare cu: