Kilitleme (SU01) ve Kilidini Açma (SU10) SAP kullanıcı
⚡ Akıllı Özet
Kilitleme ve kilit açma SAP SU01 ve SU10 işlem kodları aracılığıyla kullanıcıların hesapları geçici olarak devre dışı bırakarak sistem erişimini koruması sağlanır. Bu kaynak, tekli ve toplu kullanıcı prosedürlerini, otomatik kilit parametrelerini, kilit durumu doğrulamasını ve güvenli kullanıcı yönetimi için en iyi yönetim uygulamalarını açıklamaktadır.

Bir kullanıcıyı kilitleme
In SAPKullanıcı kilitleme, bir hesabın oturum açmasını geçici olarak engelleyen bir güvenlik işlemidir. Kullanıcı kilitlemenin amacı, kişinin sisteme erişimini geçici olarak engellemektir; ancak kullanıcı ana kaydı olduğu gibi kalır ve istenildiği zaman yeniden etkinleştirilebilir.
Kullanıcılar 2 şekilde kilitlenebilir: -
- Otomatik olarak
- Açıkça/Zorla
Otomatik olarak: – Kullanıcıların otomatik olarak kilitlenmesi durumunda iki olasılık vardır:
- Maksimum başarısız deneme sayısı:- parametre aracılığıyla kontrol edilir giriş/fails_to_user_lock. Bir değer 3 olarak ayarlanırsa, bu, 3 başarısız denemeden sonra kullanıcının kilitleneceği anlamına gelir.
- Otomatik kilit açma süresi: – “giriş/failed_user_auto_unlock"Kullanıcının başarısız bir işlem nedeniyle kilitlenip kilitlenmediğini tanımlar." oturum açma girişimleri gece yarısı otomatik olarak kaldırılmalıdır.
Açıkça/Zorla: Yönetici, kullanıcıları 2 şekilde kilitleyebilir ve kilidini açabilir:
- Tek kullanıcıyı kilitle (SU01)
- Birden fazla kullanıcıyı kilitle (SU10)
SU01 ve SU10 Arasındaki Temel Farklar
Hesapları kilitlemeden veya kilidini açmadan önce, hangi işlem kodunun göreve uygun olduğunu bilmek faydalıdır. Her iki kod da kullanıcı erişimini yönetir, ancak farklı ölçekte çalışırlar, bu nedenle doğru olanı seçmek zaman kazandırır ve hataları önler.
| Karşılaştırmanın temeli | SU01 (Kullanıcı Bakımı) | SU10 (Kullanıcı Toplu Bakımı) |
|---|---|---|
| Birincil amaç | Tek bir kullanıcıyı koruyun | Birçok kullanıcıyı bir arada tutun. |
| En iyi kullanım için | Bir hesabı kilitleme veya kilidini açma | Birden fazla hesabı aynı anda kilitleme veya kilidini açma |
| Kullanıcı seçimi | Bir kullanıcı adı girilir. | Kullanıcı listesi adres ve yetkilendirme verilerine göre girilir veya seçilir. |
| Toplu değişiklikler için hız | Daha yavaş, tek tek ele alınıyor. | Daha hızlı, tek bir işlem tümüne uygulanır. |
| Tipik senaryo | Yardım masası bir talebi ele alıyor. | Toplu işe alım veya işten çıkarma işlemlerini yöneten yönetici |
Özetle, tek bir hesapta hızlı değişiklik yapmak için SU01'i, aynı kilitleme veya kilit açma işleminin aynı anda bir grup kullanıcıya uygulanması gerektiğinde ise SU10'u kullanın.
Tek bir kullanıcıyı kilitleme prosedürü
SU01 işleminde belirli bir hesabı kilitlemek için şu adımları izleyin.
) 1 Adım T kodunu yürüt SU01
) 2 Adım Kullanıcı adınızı girin. kullanıcı alan.
) 3 Adım Basın Kilitle / Kilidi düğmesine basın.
) 4 Adım Sonraki ekranda, tuşuna basın. kilitlemek Kullanıcıyı kilitlemek için düğmeye tekrar basın.
Birden fazla kullanıcıyı kilitleme prosedürü
Birden fazla hesabın birlikte kilitlenmesi gerektiğinde, SU10 işlemi tüm listeye aynı anda uygulanır.
) 1 Adım T kodunu yürüt SU10
) 2 Adım Kullanıcı adlarını girin. kullanıcı alan.
) 3 Adım Basın Kilitle / Kilidi düğmesine basın.
Listelenen tüm kullanıcılar kilitlenecektir.
Bir kullanıcının kilidini açma prosedürü
Kilidi açmak, kilidi kaldırır ve erişimi geri yükler. Bir hesabın kilidini açmak için SU01 işlem kodunu kullanın.
) 1 Adım T kodunu yürüt SU01
) 2 Adım Kullanıcı adını girin. kullanıcı alan.
) 3 Adım Basın kilitlemek/Kilidini açmak düğmesine basın.
) 4 Adım Basın Kilidini açmak düğmesine basın.
Birden fazla kullanıcının kilidini açma prosedürü
Birden fazla hesaba aynı anda erişimi geri yüklemek için, SU10 işlem kodunu kullanarak hesapların kilidini birlikte açın.
) 1 Adım T kodunu yürüt SU10
) 2 Adım Kullanıcı adlarını girin. kullanıcı alan.
) 3 Adım Basın Kilidini açmak düğmesine basın.
Kullanıcıların kilidi açılacak.
Bir şeyin olup olmadığını nasıl kontrol edersiniz? SAP Kullanıcı Kilitlendi
Hesaplar kilitlendikten sonra, yöneticilerin genellikle mevcut durumu doğrulamaları veya sistemdeki kilitli her hesabı gözden geçirmeleri gerekir. SAP Kilit durumunu kullanıcı ana tablosuna kaydeder ve birçok standart araç, herhangi bir değişiklik yapmadan bunu görüntüler. Rutin güvenlik incelemeleri sırasında durumu kontrol etmek de iyi bir uygulamadır, çünkü otomatik olarak kilitlenen ve daha sonra unutulan hesapları ortaya çıkarır.
Aşağıdaki yöntemlerden herhangi birini kullanarak kilit durumunu kontrol edebilirsiniz:
- SU01 işlemi: SU01'de kullanıcıyı açın. Kilitle/Kilidi Aç ekranı, hesabın şu anda kilitli mi yoksa kilidi açık mı olduğunu ve nedenini gösterir.
- RSUSR200 Raporu: Kullanıcı Bilgi Sistemi (SUIM işlemi) üzerinden de erişilebilen RSUSR200 raporunu çalıştırın. Bu rapor, kullanıcıları oturum açma tarihine ve parola durumuna göre listeler ve tüm istemci genelinde kilitli hesapları filtreleyebilir; bu da onu periyodik denetimler için ideal hale getirir.
- Tablo USR02: SE16 veya SE11 ile USR02 tablosunu görüntüleyin ve kontrol edin. UFLAG Kullanıcı için alan. 0'dan farklı herhangi bir değer, hesabın kilitli olduğu anlamına gelir. Aynı tablo ayrıca kilitlenme tarihini ve başarısız oturum açma girişimlerinin sayısını da saklar; bu da temel neden analizine yardımcı olur.
UFLAG alanı ayrıca kilidin nedenini de açıklar ve bu da doğru çözümü seçmenize yardımcı olur:
- 0 – Kullanıcı kilitli değil.
- 64 – Kullanıcı bir yönetici tarafından kilitlenmiştir (SU01 veya SU10 aracılığıyla manuel kilitleme).
- 128 – Çok fazla hatalı giriş denemesinden sonra kullanıcı kilitlenir.
- 192 – Kullanıcı hem yönetici tarafından hem de başarısız oturum açma girişimleri nedeniyle kilitlenmiştir.
Öncelikle hata nedenini okumak, hesabın kilidini açmanın mı yoksa erişimi geri yüklemeden önce tekrarlanan başarısız oturum açma girişimlerini de araştırmanın mı daha doğru olduğunu anlamanıza yardımcı olur. Örneğin, 128 veya 192 değeri, hesabın kilidini açmadan önce kullanıcının kimliğini doğrulamanız ve olası bir parola saldırısını kontrol etmeniz gerektiğini gösterir.
Kilitleme ve Kilit Açma İçin En İyi Uygulamalar SAP Kullanıcılar
Tutarlı bir süreç, kullanıcı yönetimini güvenli ve denetime hazır tutar. Hesapları kilitlerken veya kilidini açarken aşağıdaki en iyi uygulamaları aklınızda bulundurun:
- İşten ayrılma sürecinde derhal kilitleyin: İşten ayrılan veya görev değiştiren çalışanların hesaplarını silmek yerine hemen kilitleyin, böylece denetim geçmişi ve atamalar bozulmadan kalır.
- Toplu işler için SU10'u tercih edin: Proje devirleri veya departman değişiklikleri gibi grup işlemleri için SU10'u kullanarak zamandan tasarruf edin ve tutarlı bir işlem uygulayın.
- Sebebi kaydedin: Hesabın neden kilitlendiğini not edin, böylece diğer yöneticiler kilidi açmadan önce bağlamı anlayabilirler.
- Revbaşarısız oturum açma kilitlerini görüntüle: Hesabın kilidini açmadan önce yanlış girişlerden kaynaklanan kilitlenmeleri inceleyin; tekrarlanan başarısızlıklar unutulmuş bir parola veya bir saldırının işareti olabilir.
- Kilit yetkilendirmesini kısıtla: S_USER_GRP yetkilendirmesini sınırlandırarak yalnızca güvenilir yöneticilerin kullanıcıları kilitleyebilmesini veya kilidini açabilmesini sağlayın.
- Otomatik ve manuel kilitleri bir arada kullanın: Giriş başarısız olduktan sonra hesapların otomatik olarak kilitlenmesi için login/fails_to_user_lock parametresini yapılandırın ve SU01 veya SU10 manuel kilitlerini izin veya işten ayrılma gibi planlı idari işlemler için ayırın.














