SU01: Как создать нового пользователя в SAP
⚡ Умное резюме
SU01 — это центральный SAP Транзакция для создания и ведения основных записей пользователей. Создание нового пользователя в SAP обеспечивает безопасный доступ к системе, назначает правильный тип пользователя и связывает роли и профили, регулирующие каждую авторизацию.

Администрирование пользователей — одна из первых задач, с которой сталкивается каждый пользователь. SAP Это делает администратор базовой системы или администратор безопасности. Ниже приведены подробные шаги по созданию пользователя. SAPа также ключевые понятия — типы пользователей, роли, профили и лучшие практики — которые обеспечивают безопасность и соответствие требованиям для каждой учетной записи.
Что такое SU01 в SAP?
SU01 — это SAP код транзакции для Обслуживание пользователейАдминистраторы используют его для создания, отображения, изменения, блокировки, разблокировки, копирования и удаления отдельных записей пользователей в базе данных. SAP Система ABAP. Основная запись пользователя — это объект, позволяющий человеку или службе войти в систему и определяющий, какие действия разрешены для этой учетной записи.
Одна запись SU01 хранит несколько групп информации: адресные данные, такие как имя и адрес электронной почты, данные для входа в систему, включая тип пользователя и пароль, группу пользователей, используемую для администрирования, даты действия, а также назначенные роли и профили, обладающие правами доступа. Поскольку SU01 контролирует как доступ, так и авторизацию, он является ключевым инструментом для каждого пользователя. SAP База и группу безопасности. Правильно оформленные записи обеспечивают соответствие системы требованиям аудита и предотвращают предоставление пользователям доступа, превышающего их должностные обязанности.
Шаги по созданию пользователя в SAP
Следующие восемь шагов описывают полный процесс создания нового пользователя в транзакции SU01, от выполнения кода транзакции до сохранения готовой основной записи.
Шаг 1) Выполните T-код SU01
Шаг 2)
- Enter Имя пользователя который вы хотите создать.
- Нажмите кнопку "Создать"
Шаг 3) На следующем экране
- Нажмите Адрес меню.
- Введите данные
Шаг 4) Выберите тип пользователя в Данные для входа меню.
В SAP есть 5 типов пользователей:
- Пользователь диалога: – Обычно он используется для интерактивного доступа к системе из Графический интерфейс пользователя (используется для пользователей-людей)
- Системный пользователь: – Обычно используется для фоновой обработки и связи внутри системы.
- Пользователь связи: – Используется для внешнего RFC звонки.
- Пользователь службы: – Пользователь диалога доступен более крупной анонимной группе пользователей.
- Ссылочный пользователь: – Общие пользователи, не связанные с личностью, позволяющие назначать дополнительные полномочия. Пример: пользователи Интернета, созданные с помощью транзакции SU01. Вход в систему невозможен.
Шаг 5) Введите начальный пароль для 2 раз.
При первом входе нового пользователя система попросит сбросить пароль.
Шаг 6)
- Выберите вкладку роли
- Назначайте роли согласно требованиям
Шаг 7)
- Выберите профили таб
- Назначайте профили в соответствии с требованиями
Вы можете назначить SAP_ВСЕ и SAP_Новый профиль для пользователя полная авторизация.
- SAP_ВСЕ:Вы назначаете этот профиль пользователям, которые должны иметь все полномочия R/3, включая полномочия суперпользователя.
- SAP_НОВЫЙ:Вы назначаете этот профиль пользователям, имеющим доступ ко всем незащищенным на данный момент компонентам. SAPПрофиль _NEW предоставляет неограниченный доступ ко всем существующим функциям, для которых были введены дополнительные проверки авторизации. Таким образом, пользователи могут продолжать работать без перерывов с функциями, которые подлежат новым проверкам авторизации, которые ранее не выполнялись.
Шаг 8)
- Штамповочный пресс сэкономь
- Тогда кнопка назад (F3) кнопка
Пользователь будет создан!
Разница между ролями и профилями в SAP
Шаги 6 и 7, описанные выше, назначают роли и профили, но эти два объекта не идентичны. Понимание разницы помогает безопасно предоставлять доступ, избегая избыточной авторизации учетной записи.
A профиль Это низкоуровневый технический объект, содержащий фактические значения авторизации, которые система проверяет во время выполнения. роль Это контейнер более высокого уровня, созданный в профиле. Generator (PFCG); в нем хранятся название роли, описание, назначение, меню и данные авторизации. При создании роли, SAP Профиль создается автоматически, поэтому назначение роли в транзакции SU01 косвенно назначает соответствующий профиль. Для повседневного администрирования всегда назначайте роли, а не просто профили, поскольку роли проще документировать, переносить и проверять.
| Аспект | Роли | Профиль |
|---|---|---|
| Уровень | Бизнес-объект высокого уровня | Низкоуровневый технический объект |
| Созданный с | Профиль Generator (PFCG) | Сгенерировано автоматически на основе роли |
| Комплект | Меню, описание и данные авторизации | Значения авторизации проверяются при входе в систему. |
| Назначено в SU01 | Вкладка «Роли» | Вкладка «Профили» |
| Лучшая практика | Предпочтительный вариант для назначения пользователю. | Назначается косвенно через роли. |
SU01 против SU10: Индивидуальное и массовое обслуживание пользователями
Транзакция SU01 поддерживает только одного пользователя за раз, что идеально подходит при создании или редактировании одной учетной записи. Когда одно и то же изменение должно затронуть многих пользователей — например, назначение роли во время развертывания проекта или реорганизации — транзакция SU10 выполняет обновление для выбранного списка пользователей за одну операцию. Обе транзакции редактируют одни и те же основные записи пользователей, поэтому выбор зависит от того, сколько учетных записей вам нужно изменить.
| Критерии | SU01 | SU10 |
|---|---|---|
| Объем | Один пользователь на транзакцию | Много пользователей одновременно |
| лучше всего для | Создание или редактирование отдельной учетной записи | Массовые изменения ролей или блокировок |
| Типичное использование | Новый сотрудник, одно исправление | Реализация проекта, реорганизация |
| Данные поддерживаются | Полная основная запись пользователя | Выбранные поля для всех пользователей |
Рекомендации по созданию пользователей в SAP
Последовательный процесс обеспечивает безопасность администрирования пользователей и готовность к аудиту. При создании учетной записи в транзакции SU01 применяйте следующие рекомендации:
- Используйте соглашение об именовании: Внедрите стандартный формат идентификаторов пользователей, чтобы было легко идентифицировать учетные записи и составлять по ним отчеты.
- Назначьте группу пользователей: Группируйте пользователей по отделам или функциям для упрощения управления и делегированного администрирования.
- Предпочтение отдается ролям, а не профилям: Предоставляйте доступ через роли, созданные в PFCG, а не путем прямого назначения профиля.
- Применить минимальные привилегии: Предоставляйте только те разрешения, которые необходимы для выполнения работы, и избегайте... SAP_ВСЁ для обычных пользователей.
- Установите сроки действия: Временно ограничить или ограничитьtracдля учетных записей с датами «Действительно с» и «Действительно по».
- Revрегулярно смотрите: Периодически проводите аудит пользователей, ролей и заблокированных учетных записей, чтобы система соответствовала вашим требованиям. SAP Безопасность. Политика.







