【SAP Basis】SAP用户账号管理

本文详细介绍了SAP用户管理的各个方面,包括如何使用TCODE SU01进行用户创建、修改、删除等操作,以及用户类型的设定,如Dialog、System、CommunicationsData和服务用户的角色和用途。此外,还阐述了如何查看和设置屏幕字段参数ID,以及用户登录的默认设置。最后,提到了其他用户操作,如删除、复制用户和密码管理。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、SAP用户管理

在这里插入图片描述
① TCODE:SU01
② 操作:新增,修改,查看,删除,复制,锁定/解锁,修改密码;
③ 用户名:以上操作,都基于此处先填写的用户名进行
说明:新增操作时,用户名必须是系统中不存在的;其他操作,用户名必须是系统中已经存在的。

2、新增用户

在这里插入图片描述
设置必填项 Last name
在这里插入图片描述
① 选择用户类型(User Type):登录用户需要选择 Dialog 类型

补充说明:用户类型

  • DialogSAP GUI 与 SAP 系统进⾏交互的⽤户。在对话⽤户登录时,系统会检查⽤户的有效期和初始密码,并且⽤户有权⼒修改他们的密码。重复登录时,系统会给出提⽰。
  • System: 系统⽤户主要⽤来执⾏系统中⽆需会话交互的应⽤(例如 ALE ,workflow,TMS)或者是执⾏后台处理。这种⽤户不允许使⽤ SAP GUI 登录。这种⽤户类型没有密码有效期,只有⽤户管理员修改密码。
  • Communications Data: 使⽤通讯⽤户来处理系统间不需要会话操作的通讯(各种使⽤ RFC 服务的应⽤程序,例如 ALE、⼯作流、TMS)。不允许使⽤ SAP GUI 登录。
  • Service:服务用户是⼀个匿名的⼤分组⽤户。通常它应该受到⾮常严格的授权。例如,服务⽤户⽤于通过 ITS 服务来匿名访问系统。⼀旦验证通过,使⽤服务⽤户开始的匿名会话就可以像使⽤会话⽤户登录的个⼈会话⼀样执⾏。在登录时,系统不检查有效期和初始密码,只有管理员可以修改密码。允许重复登录。
  • Reference: 跟服务⽤户类似,参考⽤户⽤于通⽤⽤户,不指定到特定⼈。不能使⽤参考⽤户登录。参考⽤户只⽤来指定附加的权限。它⽤于互联⽹上相同授权的⽤户。在⾓⾊选项卡,可以为会话⽤户指定参考⽤户来添加附加权限。

② 设置登陆密码
在这里插入图片描述
保存,即创建用户
在这里插入图片描述

3、用户设置

在这里插入图片描述
默认值:可以设置用户的起始菜单、登录语言、数字显示格式、日期格式
在这里插入图片描述
参数:SAP很多屏幕字段都会有对应的参数ID,该参数ID及值一般存储在SAP所划分的内存区域中,在SAP GUI启动时会自动读取,并作为默认值自动赋值给屏幕上对应字段中,如SD中销售组织参数ID为VKO。

补充说明:屏幕字段参数ID的查看方式

在这里插入图片描述
输入TCODE:VA01,进入销售订单创建界面,
① 点击 销售组织 输入框,按F1
② 弹出对话框上,查看技术属性
在这里插入图片描述
③ 查看参数ID

切换用户 ZUSER01 登录 SAP GUI,如下图显示:
在这里插入图片描述
注意:此时新增用户“ZUSER01”已经能够登录SAP GUI,默认中文显示,但还不具备菜单访问权限。

4、其他用户操作

(1)删除用户,需要确认
在这里插入图片描述
(2)复制用户,指定新的用户名称
在这里插入图片描述
(3)锁定/解锁用户账号
在这里插入图片描述
在这里插入图片描述
(4)更改密码
在这里插入图片描述

### SAP账号相关底表名称及结构 在SAP系统中,与用户账号相关的底层数据表主要包括以下几个核心表格: #### 1. **USERS 表** 该表存储了用户的登录信息以及基本属性。它记录了每个用户的唯一标识符 `MANDT` 和 `BNAME`,以及其他重要字段如密码哈希值、最后一次登录时间等。 - 关键字段: - `MANDT`: 客户端编号[^1]。 - `BNAME`: 用户名。 - `UFLAG`: 删除标志位(0表示未删除,其他值表示已删除)。 - `TRDIR`: 密码过期日期。 #### 2. **USR02 表** 这是另一个重要的用户管理表,扩展了 `USERS` 的功能并提供了更详细的用户配置信息。例如,它可以定义用户的默认角色分配和其他安全设置。 - 关键字段: - `MANDT`: 客户端编号。 - `BNAME`: 用户名。 - `USTYP`: 用户类型 (标准用户、对话用户等)[^3]。 - `CLASS`: 默认类别的指派。 #### 3. **AGR_USERS 表** 此表用于维护用户与其所属的角色之间的关系。通过查询此表可以了解某个特定用户被赋予哪些授权角色。 - 主要字段: - `USERNAME`: 对应的用户名。 - `AUTHORITY_NAME`: 授权对象的名字。 #### 4. **AGR_authorization 表** 进一步细化到具体权限层面的信息会保存在此处。每一个条目代表某项操作许可授予给指定主体的情况描述。 - 常见列项目有: - `OBJECTID`: 权限对象 ID。 - `VALUELOW`, `VALUEHIGH`: 数字范围或者字符串匹配条件下的低高界限设定。 ```sql SELECT * FROM USERS WHERE BNAME='TESTUSER'; ``` 上述 SQL 查询语句展示了如何基于用户名检索对应的基础资料记录实例[^2]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值