SU01: Как создать нового пользователя в SAP

⚡ Умное резюме

SU01 — это центральный SAP Транзакция для создания и ведения основных записей пользователей. Создание нового пользователя в SAP обеспечивает безопасный доступ к системе, назначает правильный тип пользователя и связывает роли и профили, регулирующие каждую авторизацию.

  • 🔑 сделка Code: Выполните транзакцию SU01, чтобы открыть раздел «Управление пользователями», введите уникальный идентификатор пользователя и нажмите «Создать».
  • 📇 Адресные данные: Перед сохранением записи заполните вкладку «Адрес», указав фамилию и контактные данные.
  • 👤 Тип пользователя: На вкладке «Данные для входа» выберите «Диалог», «Система», «Связь», «Служба» или «Справочник» в соответствии с назначением учетной записи.
  • 🔒 Начальный пароль: Установите временный пароль, который система заставит пользователя изменить при первом входе в систему.
  • 🛡️ Роли и профили: На вкладке «Роли» назначьте роли; SAP Автоматически генерирует и связывает базовые профили авторизации.
  • ⚠️ Повышенный доступ: Резерв SAP_ALL и SAP_Новое доступно только для администраторов, поскольку предоставляет неограниченные системные права доступа.
  • 🤖 Автоматизация: Создание учетных записей в больших масштабах с помощью SU10 и сервисов предоставления идентификационных данных вместо ручного ввода.

Как создать нового пользователя в SAP с использованием SU01

Администрирование пользователей — одна из первых задач, с которой сталкивается каждый пользователь. SAP Это делает администратор базовой системы или администратор безопасности. Ниже приведены подробные шаги по созданию пользователя. SAPа также ключевые понятия — типы пользователей, роли, профили и лучшие практики — которые обеспечивают безопасность и соответствие требованиям для каждой учетной записи.

Что такое SU01 в SAP?

SU01 — это SAP код транзакции для Обслуживание пользователейАдминистраторы используют его для создания, отображения, изменения, блокировки, разблокировки, копирования и удаления отдельных записей пользователей в базе данных. SAP Система ABAP. Основная запись пользователя — это объект, позволяющий человеку или службе войти в систему и определяющий, какие действия разрешены для этой учетной записи.

Одна запись SU01 хранит несколько групп информации: адресные данные, такие как имя и адрес электронной почты, данные для входа в систему, включая тип пользователя и пароль, группу пользователей, используемую для администрирования, даты действия, а также назначенные роли и профили, обладающие правами доступа. Поскольку SU01 контролирует как доступ, так и авторизацию, он является ключевым инструментом для каждого пользователя. SAP База и группу безопасности. Правильно оформленные записи обеспечивают соответствие системы требованиям аудита и предотвращают предоставление пользователям доступа, превышающего их должностные обязанности.

Шаги по созданию пользователя в SAP

Следующие восемь шагов описывают полный процесс создания нового пользователя в транзакции SU01, от выполнения кода транзакции до сохранения готовой основной записи.

Шаг 1) Выполните T-код SU01

SU01: Создайте нового пользователя в SAP

Шаг 2)

  1. Enter Имя пользователя который вы хотите создать.
  2. Нажмите кнопку "Создать"

SU01: Создайте нового пользователя в SAP

Шаг 3) На следующем экране

  1. Нажмите Адрес меню.
  2. Введите данные

SU01: Создайте нового пользователя в SAP

Шаг 4) Выберите тип пользователя в Данные для входа меню.

В SAP есть 5 типов пользователей:

  1. Пользователь диалога: – Обычно он используется для интерактивного доступа к системе из Графический интерфейс пользователя (используется для пользователей-людей)
  2. Системный пользователь: – Обычно используется для фоновой обработки и связи внутри системы.
  3. Пользователь связи: – Используется для внешнего RFC звонки.
  4. Пользователь службы: – Пользователь диалога доступен более крупной анонимной группе пользователей.
  5. Ссылочный пользователь: – Общие пользователи, не связанные с личностью, позволяющие назначать дополнительные полномочия. Пример: пользователи Интернета, созданные с помощью транзакции SU01. Вход в систему невозможен.

SU01: Создайте нового пользователя в SAP

Шаг 5) Введите начальный пароль для 2 раз.

При первом входе нового пользователя система попросит сбросить пароль.

SU01: Создайте нового пользователя в SAP

Шаг 6)

  1. Выберите вкладку роли
  2. Назначайте роли согласно требованиям

SU01: Создайте нового пользователя в SAP

Шаг 7)

  1. Выберите профили таб
  2. Назначайте профили в соответствии с требованиями

SU01: Создайте нового пользователя в SAP

Вы можете назначить SAP_ВСЕ и SAP_Новый профиль для пользователя полная авторизация.

  • SAP_ВСЕ:Вы назначаете этот профиль пользователям, которые должны иметь все полномочия R/3, включая полномочия суперпользователя.
  • SAP_НОВЫЙ:Вы назначаете этот профиль пользователям, имеющим доступ ко всем незащищенным на данный момент компонентам. SAPПрофиль _NEW предоставляет неограниченный доступ ко всем существующим функциям, для которых были введены дополнительные проверки авторизации. Таким образом, пользователи могут продолжать работать без перерывов с функциями, которые подлежат новым проверкам авторизации, которые ранее не выполнялись.

Шаг 8)

  1. Штамповочный пресс сэкономь
  2. Тогда кнопка назад (F3) кнопка

SU01: Создайте нового пользователя в SAP

Пользователь будет создан!

Разница между ролями и профилями в SAP

Шаги 6 и 7, описанные выше, назначают роли и профили, но эти два объекта не идентичны. Понимание разницы помогает безопасно предоставлять доступ, избегая избыточной авторизации учетной записи.

A профиль Это низкоуровневый технический объект, содержащий фактические значения авторизации, которые система проверяет во время выполнения. роль Это контейнер более высокого уровня, созданный в профиле. Generator (PFCG); в нем хранятся название роли, описание, назначение, меню и данные авторизации. При создании роли, SAP Профиль создается автоматически, поэтому назначение роли в транзакции SU01 косвенно назначает соответствующий профиль. Для повседневного администрирования всегда назначайте роли, а не просто профили, поскольку роли проще документировать, переносить и проверять.

Аспект Роли Профиль
Уровень Бизнес-объект высокого уровня Низкоуровневый технический объект
Созданный с Профиль Generator (PFCG) Сгенерировано автоматически на основе роли
Комплект Меню, описание и данные авторизации Значения авторизации проверяются при входе в систему.
Назначено в SU01 Вкладка «Роли» Вкладка «Профили»
Лучшая практика Предпочтительный вариант для назначения пользователю. Назначается косвенно через роли.

SU01 против SU10: Индивидуальное и массовое обслуживание пользователями

Транзакция SU01 поддерживает только одного пользователя за раз, что идеально подходит при создании или редактировании одной учетной записи. Когда одно и то же изменение должно затронуть многих пользователей — например, назначение роли во время развертывания проекта или реорганизации — транзакция SU10 выполняет обновление для выбранного списка пользователей за одну операцию. Обе транзакции редактируют одни и те же основные записи пользователей, поэтому выбор зависит от того, сколько учетных записей вам нужно изменить.

Критерии SU01 SU10
Объем Один пользователь на транзакцию Много пользователей одновременно
лучше всего для Создание или редактирование отдельной учетной записи Массовые изменения ролей или блокировок
Типичное использование Новый сотрудник, одно исправление Реализация проекта, реорганизация
Данные поддерживаются Полная основная запись пользователя Выбранные поля для всех пользователей

Рекомендации по созданию пользователей в SAP

Последовательный процесс обеспечивает безопасность администрирования пользователей и готовность к аудиту. При создании учетной записи в транзакции SU01 применяйте следующие рекомендации:

  • Используйте соглашение об именовании: Внедрите стандартный формат идентификаторов пользователей, чтобы было легко идентифицировать учетные записи и составлять по ним отчеты.
  • Назначьте группу пользователей: Группируйте пользователей по отделам или функциям для упрощения управления и делегированного администрирования.
  • Предпочтение отдается ролям, а не профилям: Предоставляйте доступ через роли, созданные в PFCG, а не путем прямого назначения профиля.
  • Применить минимальные привилегии: Предоставляйте только те разрешения, которые необходимы для выполнения работы, и избегайте... SAP_ВСЁ для обычных пользователей.
  • Установите сроки действия: Временно ограничить или ограничитьtracдля учетных записей с датами «Действительно с» и «Действительно по».
  • Revрегулярно смотрите: Периодически проводите аудит пользователей, ролей и заблокированных учетных записей, чтобы система соответствовала вашим требованиям. SAP Безопасность. Политика.

Часто задаваемые вопросы (FAQ)

Да. В транзакции SU01 введите новый идентификатор пользователя, затем воспользуйтесь функцией «Копировать» и укажите пользователя-источника. SAP Дублирует выбранные данные, такие как роли, профили и значения по умолчанию, что ускоряет создание похожих учетных записей и уменьшает количество ошибок при ручном вводе.

На вкладке «Данные для входа» введите даты «Действительно с» и «Действительно по». Если оставить оба поля пустыми, будет создана постоянная учетная запись, а даты ограничат временную или постоянную.tracдоступ Tor. SAP После истечения срока действия учетная запись пользователя автоматически деактивируется.

SAP_ALL предоставляет все права доступа в системе, включая права суперпользователя. Предоставление его обычным пользователям создает серьезные риски для безопасности и аудита. Лучшая практика — это создание доступа на основе ролей и резервирование SAP_ВСЕ только для экстренных случаев или учетных записей администратора.

Да. Большой. SAP Системы автоматизации создания учетных записей используют службы предоставления идентификационных данных и API SCIM, которые синхронизируют пользователей из центрального каталога. искусственный интеллект Дополнительная помощь заключается в выявлении аномалий, в то время как администраторы по-прежнему используют SU01 и SU10 для уточнения ролей.

Не само по себе. SAP Джоуль Это генеративный ИИ-помощник, который выполняет действия с использованием существующих полномочий вошедшего в систему пользователя, поэтому он учитывает элементы управления ролями SU01. Администраторы по-прежнему создают и управляют учетными записями с помощью стандартных инструментов идентификации и безопасности.

Подведем итог этой публикации следующим образом: