Kilitleme (SU01) ve Kilidini Açma (SU10) SAP kullanıcı

⚡ Akıllı Özet

Kilitleme ve kilit açma SAP SU01 ve SU10 işlem kodları aracılığıyla kullanıcıların hesapları geçici olarak devre dışı bırakarak sistem erişimini koruması sağlanır. Bu kaynak, tekli ve toplu kullanıcı prosedürlerini, otomatik kilit parametrelerini, kilit durumu doğrulamasını ve güvenli kullanıcı yönetimi için en iyi yönetim uygulamalarını açıklamaktadır.

  • 🔒 Kilitin Amacı: Kilitleme, bir özelliği geçici olarak devre dışı bırakır. SAP Kullanıcının sisteme erişimini engelleyecek şekilde hesap kapatılırken, kullanıcı ana kaydı tamamen korunur.
  • 👤 SU01 Tek Kullanıcı: SU01 işlemi, kullanıcı bakım ekranındaki Kilitle/Kilidi Aç düğmesini kullanarak aynı anda yalnızca bir hesabı kilitler veya kilidini açar.
  • 👥 SU10 Kitlesel Eylem: SU10 işlemi, birçok kullanıcıyı aynı anda işleyerek, tüm kullanıcı listesine tek bir kilitleme veya kilit açma işlemi uygular.
  • ⚙️ Otomatik Kilit: login/fails_to_user_lock parametresi, tekrarlanan başarısız oturum açma girişimlerinden sonra hesapları kilitlerken, login/failed_user_auto_unlock parametresi gece yarısında otomatik kilidin açılmasını kontrol eder.
  • 🔎 Kilit Doğrulama: RSUSR200 raporu ve USR02 tablosundaki UFLAG alanı, bir hesabın yönetici tarafından mı yoksa başarısız oturum açma girişimleri nedeniyle mi kilitlendiğini doğrular.
  • 🛡️ Güvenlik Uygulamaları: Yetkisiz erişimi azaltmak ve denetim uyumluluğunu desteklemek için, etkin olmayan, şüpheli veya kapatılmış hesapları derhal kilitleyin.

Kilitli ve kilitsiz SAP SU01 ve SU10 kullanan kullanıcılar

Bir kullanıcıyı kilitleme

In SAPKullanıcı kilitleme, bir hesabın oturum açmasını geçici olarak engelleyen bir güvenlik işlemidir. Kullanıcı kilitlemenin amacı, kişinin sisteme erişimini geçici olarak engellemektir; ancak kullanıcı ana kaydı olduğu gibi kalır ve istenildiği zaman yeniden etkinleştirilebilir.

Kullanıcılar 2 şekilde kilitlenebilir: -

  • Otomatik olarak
  • Açıkça/Zorla

Otomatik olarak: – Kullanıcıların otomatik olarak kilitlenmesi durumunda iki olasılık vardır:

  • Maksimum başarısız deneme sayısı:- parametre aracılığıyla kontrol edilir giriş/fails_to_user_lock. Bir değer 3 olarak ayarlanırsa, bu, 3 başarısız denemeden sonra kullanıcının kilitleneceği anlamına gelir.
  • Otomatik kilit açma süresi: – “giriş/failed_user_auto_unlock"Kullanıcının başarısız bir işlem nedeniyle kilitlenip kilitlenmediğini tanımlar." oturum açma girişimleri gece yarısı otomatik olarak kaldırılmalıdır.

Açıkça/Zorla: Yönetici, kullanıcıları 2 şekilde kilitleyebilir ve kilidini açabilir:

  1. Tek kullanıcıyı kilitle (SU01)
  2. Birden fazla kullanıcıyı kilitle (SU10)

SU01 ve SU10 Arasındaki Temel Farklar

Hesapları kilitlemeden veya kilidini açmadan önce, hangi işlem kodunun göreve uygun olduğunu bilmek faydalıdır. Her iki kod da kullanıcı erişimini yönetir, ancak farklı ölçekte çalışırlar, bu nedenle doğru olanı seçmek zaman kazandırır ve hataları önler.

Karşılaştırmanın temeli SU01 (Kullanıcı Bakımı) SU10 (Kullanıcı Toplu Bakımı)
Birincil amaç Tek bir kullanıcıyı koruyun Birçok kullanıcıyı bir arada tutun.
En iyi kullanım için Bir hesabı kilitleme veya kilidini açma Birden fazla hesabı aynı anda kilitleme veya kilidini açma
Kullanıcı seçimi Bir kullanıcı adı girilir. Kullanıcı listesi adres ve yetkilendirme verilerine göre girilir veya seçilir.
Toplu değişiklikler için hız Daha yavaş, tek tek ele alınıyor. Daha hızlı, tek bir işlem tümüne uygulanır.
Tipik senaryo Yardım masası bir talebi ele alıyor. Toplu işe alım veya işten çıkarma işlemlerini yöneten yönetici

Özetle, tek bir hesapta hızlı değişiklik yapmak için SU01'i, aynı kilitleme veya kilit açma işleminin aynı anda bir grup kullanıcıya uygulanması gerektiğinde ise SU10'u kullanın.

Tek bir kullanıcıyı kilitleme prosedürü

SU01 işleminde belirli bir hesabı kilitlemek için şu adımları izleyin.

) 1 Adım T kodunu yürüt SU01

Tek bir kullanıcıyı kilitlemek için SU01 işlem kodunu çalıştırın.

) 2 Adım Kullanıcı adınızı girin. kullanıcı alan.

SU01 ekranındaki Kullanıcı alanına kullanıcı adınızı girin.

) 3 Adım Basın Kilitle / Kilidi düğmesine basın.

SU01'deki Kilitle veya Kilidi Aç düğmesine basın.

) 4 Adım Sonraki ekranda, tuşuna basın. kilitlemek Kullanıcıyı kilitlemek için düğmeye tekrar basın.

Kilitlemeyi onaylamak için tekrar Kilitle düğmesine basın. SAP kullanıcı

Birden fazla kullanıcıyı kilitleme prosedürü

Birden fazla hesabın birlikte kilitlenmesi gerektiğinde, SU10 işlemi tüm listeye aynı anda uygulanır.

) 1 Adım T kodunu yürüt SU10

Birden fazla kullanıcıyı kilitlemek için SU10 işlem kodunu çalıştırın.

) 2 Adım Kullanıcı adlarını girin. kullanıcı alan.

SU10'daki Kullanıcı alanına birden fazla kullanıcı adı girin.

) 3 Adım Basın Kilitle / Kilidi düğmesine basın.

SU10'deki Kilitle veya Kilidi Aç düğmesine basın.

Listelenen tüm kullanıcılar kilitlenecektir.

Bir kullanıcının kilidini açma prosedürü

Kilidi açmak, kilidi kaldırır ve erişimi geri yükler. Bir hesabın kilidini açmak için SU01 işlem kodunu kullanın.

) 1 Adım T kodunu yürüt SU01

Kullanıcının kilidini açmak için SU01 işlem kodunu çalıştırın.

) 2 Adım Kullanıcı adını girin. kullanıcı alan.

SU01'de kilidi açmak için Kullanıcı alanına kullanıcı adını girin.

) 3 Adım Basın kilitlemek/Kilidini açmak düğmesine basın.

Kilidi açmak için Kilitle veya Kilidi Aç düğmesine basın. SAP kullanıcı

) 4 Adım Basın Kilidini açmak düğmesine basın.

Kilidi açmak için düğmeye basın. SAP kullanıcı hesabı

Birden fazla kullanıcının kilidini açma prosedürü

Birden fazla hesaba aynı anda erişimi geri yüklemek için, SU10 işlem kodunu kullanarak hesapların kilidini birlikte açın.

) 1 Adım T kodunu yürüt SU10

Birden fazla kullanıcının kilidini açmak için SU10 işlem kodunu çalıştırın.

) 2 Adım Kullanıcı adlarını girin. kullanıcı alan.

SU10'da kilidi açmak için Kullanıcı alanına birden fazla kullanıcı adı girin.

) 3 Adım Basın Kilidini açmak düğmesine basın.

Birden fazla özelliği yeniden etkinleştirmek için Kilidi Aç'a basın. SAP SU10'daki kullanıcılar

Kullanıcıların kilidi açılacak.

Bir şeyin olup olmadığını nasıl kontrol edersiniz? SAP Kullanıcı Kilitlendi

Hesaplar kilitlendikten sonra, yöneticilerin genellikle mevcut durumu doğrulamaları veya sistemdeki kilitli her hesabı gözden geçirmeleri gerekir. SAP Kilit durumunu kullanıcı ana tablosuna kaydeder ve birçok standart araç, herhangi bir değişiklik yapmadan bunu görüntüler. Rutin güvenlik incelemeleri sırasında durumu kontrol etmek de iyi bir uygulamadır, çünkü otomatik olarak kilitlenen ve daha sonra unutulan hesapları ortaya çıkarır.

Aşağıdaki yöntemlerden herhangi birini kullanarak kilit durumunu kontrol edebilirsiniz:

  1. SU01 işlemi: SU01'de kullanıcıyı açın. Kilitle/Kilidi Aç ekranı, hesabın şu anda kilitli mi yoksa kilidi açık mı olduğunu ve nedenini gösterir.
  2. RSUSR200 Raporu: Kullanıcı Bilgi Sistemi (SUIM işlemi) üzerinden de erişilebilen RSUSR200 raporunu çalıştırın. Bu rapor, kullanıcıları oturum açma tarihine ve parola durumuna göre listeler ve tüm istemci genelinde kilitli hesapları filtreleyebilir; bu da onu periyodik denetimler için ideal hale getirir.
  3. Tablo USR02: SE16 veya SE11 ile USR02 tablosunu görüntüleyin ve kontrol edin. UFLAG Kullanıcı için alan. 0'dan farklı herhangi bir değer, hesabın kilitli olduğu anlamına gelir. Aynı tablo ayrıca kilitlenme tarihini ve başarısız oturum açma girişimlerinin sayısını da saklar; bu da temel neden analizine yardımcı olur.

UFLAG alanı ayrıca kilidin nedenini de açıklar ve bu da doğru çözümü seçmenize yardımcı olur:

  • 0 – Kullanıcı kilitli değil.
  • 64 – Kullanıcı bir yönetici tarafından kilitlenmiştir (SU01 veya SU10 aracılığıyla manuel kilitleme).
  • 128 – Çok fazla hatalı giriş denemesinden sonra kullanıcı kilitlenir.
  • 192 – Kullanıcı hem yönetici tarafından hem de başarısız oturum açma girişimleri nedeniyle kilitlenmiştir.

Öncelikle hata nedenini okumak, hesabın kilidini açmanın mı yoksa erişimi geri yüklemeden önce tekrarlanan başarısız oturum açma girişimlerini de araştırmanın mı daha doğru olduğunu anlamanıza yardımcı olur. Örneğin, 128 veya 192 değeri, hesabın kilidini açmadan önce kullanıcının kimliğini doğrulamanız ve olası bir parola saldırısını kontrol etmeniz gerektiğini gösterir.

Kilitleme ve Kilit Açma İçin En İyi Uygulamalar SAP Kullanıcılar

Tutarlı bir süreç, kullanıcı yönetimini güvenli ve denetime hazır tutar. Hesapları kilitlerken veya kilidini açarken aşağıdaki en iyi uygulamaları aklınızda bulundurun:

  • İşten ayrılma sürecinde derhal kilitleyin: İşten ayrılan veya görev değiştiren çalışanların hesaplarını silmek yerine hemen kilitleyin, böylece denetim geçmişi ve atamalar bozulmadan kalır.
  • Toplu işler için SU10'u tercih edin: Proje devirleri veya departman değişiklikleri gibi grup işlemleri için SU10'u kullanarak zamandan tasarruf edin ve tutarlı bir işlem uygulayın.
  • Sebebi kaydedin: Hesabın neden kilitlendiğini not edin, böylece diğer yöneticiler kilidi açmadan önce bağlamı anlayabilirler.
  • Revbaşarısız oturum açma kilitlerini görüntüle: Hesabın kilidini açmadan önce yanlış girişlerden kaynaklanan kilitlenmeleri inceleyin; tekrarlanan başarısızlıklar unutulmuş bir parola veya bir saldırının işareti olabilir.
  • Kilit yetkilendirmesini kısıtla: S_USER_GRP yetkilendirmesini sınırlandırarak yalnızca güvenilir yöneticilerin kullanıcıları kilitleyebilmesini veya kilidini açabilmesini sağlayın.
  • Otomatik ve manuel kilitleri bir arada kullanın: Giriş başarısız olduktan sonra hesapların otomatik olarak kilitlenmesi için login/fails_to_user_lock parametresini yapılandırın ve SU01 veya SU10 manuel kilitlerini izin veya işten ayrılma gibi planlı idari işlemler için ayırın.

SSS

Kilitleme yalnızca erişimi geçici olarak askıya alır ve kullanıcı ana kaydını, rollerini ve geçmişini korur. Silme işlemi ise hesabı kalıcı olarak siler. İşten ayrılan veya işe ara veren personel için kilitleme daha güvenlidir çünkü denetim verilerini korur ve hızlı yeniden etkinleştirmeye olanak tanır.

Hayır. Kilitleme, gelecekteki oturum açma işlemlerini engeller ancak halihazırda çalışan oturumları sonlandırmaz. Aktif oturumların bağlantısını kesmek için, hesabı kilitledikten sonra kullanıcının oturumlarını belirlemek ve sonlandırmak üzere SM04 veya AL08 işlem kodunu kullanın.

05 aktivitesine sahip S_USER_GRP yetkilendirme nesnesi, SU01 ve SU10'da kilitleme ve kilit açma işlemlerini kontrol eder. Ayrıca, bir yöneticinin hangi kullanıcı gruplarını yönetebileceğini de sınırlandırır, böylece yalnızca yetkili personel bir kullanıcının kilit durumunu değiştirebilir.

Evet. Yapay zeka destekli kimlik ve erişim yönetimi araçları, hareketsizlik veya tamamlanmış bir işten ayrılma talebi gibi kurallara bağlı olarak kilitleme veya kilit açma işlemlerini tetikleyebilir. Ancak, yüksek etkili işlemlerin üretim ortamına uygulanmadan önce bir insan yönetici tarafından incelenmesi gerekir.

Yapay zeka, oturum açma kalıplarını, başarısız denemeleri ve pasif hesapları analiz ederek kilitlenmesi muhtemel kullanıcıları belirleyebilir. Bu bilgiler, yöneticilerin şüpheli veya aktif olmayan hesaplar üzerinde daha hızlı hareket etmelerine yardımcı olur; ancak nihai kilitleme kararı güvenlik yöneticisine ait olmalıdır.

Bu yazıyı şu şekilde özetleyin: