
1 | Usuarios en el entorno SAP.
Los usuarios pueden iniciar sesion en un SO, una Database o un sistema SAP utilizando un ID de usuario y una password, estos 3 suelen tener conceptos de autorizacion distintos.
Un "usuario" se refiere a un registro maestro que consiste en un ID de user, una password y otra infomacion relacionada al usuario.
2 | Opciones para crear el registro maestro de usuarios.
Un registro maestro permite a los usuarios iniciar sesion en un sistema SAP basado en ABAP. se crean los Registros maestros de usuario para cada usuario utilizando la transaccion para el mantenimiento de usuarios de la SU01.
El registro maestro de usuario contiene todos los datos y configuraciones necesarios para iniciar sesion en un mandante del sistema SAP.
para crear un registro maestro de usuario en la transaccion SU01, se requiere al menos lo siguiente:
- Apellido en la pestaña de direccion
- Nueva contraseña (inicial) y repeticion identica de la password en la pestaña datos de inicio de sesion.
A partir de la version de SAP S/4HANA 1909 en la transaccion SU01 se hace una distincion entre usuarios empresariales y tecnicos. El user tecnico no tiene un socio de negocios asociado y no dispone de la pestaña de datos de direccion. Debe utilizar la pestaña Documentacion para la descripcion.
Los usuarios tecnicos son quienes por lo general trabajan en segundo plano o en interfaces RFC (Remote Call Function). Al crear un usuario tecnico por defecto se selecciona el tipo de usuario Dialogo, sin embargo para fines tecnicos tiene mas sentidfo elegir Sistema o Comunicacion de datos como tipo usuario.
3 | Elementos del registro maestro de usuarios.
La pestaña datos logon muestra la contraseña y el periodo de validez del usuario, asi como el tipo de usuario. Para mas info sobre las reglas de password para usuarios especiales hay que consultar la Nota SAP 622464 - Cambio: Requisito de cambio de contraseña para el tipo de usuario "SYSTEM"
- La pestaña SNC (Secure Networks Comunications) se utiliza para gestionar funciones de seguridad de producto externo que no estan disponibles directamente.
- La pestaña Valores Fijos muestra valores por defecto como la impresora predeterminada, el idioma predeterminado, entre otros.
- La pestaña Param. contiene valores especificos del usuario para campos estandar en los sistemas SAP
- La pestaña Roles y perfiles muestra sus roles y perfiles asignados al usuario.
- La pestaña Grupos muestra la agrupacion de usuarios para el mantenimiento masico.
- La pestaña Personalizacion muestra objetos de personalizacion.
- La pestaña Datos de licencia permite especificar el tipo de usuario contractual del usuario.
4 | Tipos de usuario.
El tipo de usuario es un atributo importante para distintos propositos:
- Dialogo: Es el que utilizan las personas para ingresar normalmente al sistema SAP. Permite el inicio de sesión interactivo, obliga a cambiar la contraseña si está vencida o es inicial y aplica las políticas normales de vencimiento de contraseña. Este tipo de usuario permite múltiples inicios de sesión y registra todos los accesos realizados.
- Sistema: Se utiliza para procesos automáticos y comunicaciones internas sin interacción del usuario, como tareas en segundo plano o conexiones RFC entre sistemas. No permite inicio de sesión interactivo, su contraseña no vence automáticamente y solo puede ser cambiada por administradores.
- Comunicacion: Se utiliza para el intercambio de datos entre sistemas sin diálogo. Al igual que el usuario de sistema, no permite el inicio de sesión normal, pero sí se aplican reglas de vencimiento de contraseña. Se usa principalmente para integraciones controladas entre sistemas.
- Servicio: Es un usuario de diálogo compartido por varios usuarios, diseñado para accesos genéricos o anónimos, como servicios web. No obliga a cambiar contraseñas vencidas durante el acceso y permite múltiples sesiones simultáneas. Sus permisos deben ser muy limitados por seguridad.
- Referencia: Un usuario de referencia es un usuario general, no se usa para iniciar sesión, sino para asignar autorizaciones adicionales a otros usuarios. Sirve como modelo de permisos y se vincula a un usuario de diálogo para otorgar autorizaciones extra.
5 | Grupos de usuarios
Una entrada en el campo Grupos de usuarios (en la pestaña Datos logon) es necesaria si deseas dividir el mantenimiento de usuarios entre varios administradores. Solo el admin que tenga autorizacion para ese grupo (objeto de autorizacion S_USER_GRP) puede mantener a los usuarios de ese grupo. si se deja el campo en blanco el usuario no se asigna a ningun grupo lo que significa que puede ser mantenido por cualquier administrador de usuarios con la autorizacion para mantener cualquier grupo. Esto forma parte de los datos en el registro maestro del usuario.
Para el mantenimiento masivo de usuario (transaccion SU10), los usuarios pueden ser asignados a un grupo en la pestaña Grupos. Se puede crear grupos de usuarios en la transaccion Mantener grupos de usuarios (SUGR).