✒️SAP BASIS / Creación, copia y actualización de registros maestros de usuario Por Fernando Escola
SAP BASIS Creación, copia y actualización de registros maestros de usuario

Creación, copia y actualización de registros maestros de usuario
Usuarios en el entorno SAP:
El usuario de SAP es independiente del usuario de Sistema Operativo y de la Base de Datos.
Opciones para crear el Registro Maestro de Usuarios:
SU10 se pueden modificar usuarios de forma masiva
SU01 Creación y mantenimiento del registro maestro de usuario
Para crear un maestro de usuario se debe completar los siguientes campos: Apellido en la pestaña Dirección, nueva contraseña y repetición de la misma es la pestaña datos, además puede completar datos adicionales en la pestaña Documentación.
Desde Sap 1909 se distingue entre Usuarios Empresariales y Usuarios Técnicos.
El usuario técnico no tiene socio de negocio, es el usuario que se utiliza para que los sistemas hablen entre sí en un segundo plano.
Elementos del registro Maestro de Usuarios:
Datos logon: Es donde se gestionan los aspectos básicos de acceso, como la contraseña, el tipo de usuario y su periodo de validez.
SNC: Se utiliza para configurar funciones de seguridad externa que no están disponibles de forma directa en el sistema.
Valores fijos: Define preferencias personales por defecto, como el idioma de inicio de sesión o la impresora predeterminada.
Parám. (Parámetros): Permite establecer valores específicos para campos estándar que el sistema SAP utilizará automáticamente para ese usuario.
Roles y perfiles: Es la sección clave para la seguridad. Aquí se asignan los roles que definen las autorizaciones, los cuales generan automáticamente los perfiles necesarios.
Grupos: Se utiliza para clasificar usuarios, lo que facilita realizar tareas de mantenimiento de forma masiva.
Personalización: Permite guardar configuraciones personales que afectan cómo se visualizan o se completan ciertas transacciones.
Datos de licencia: Especifica el tipo de usuario contractual, información que se utiliza durante las mediciones de uso del sistema.
Tipos de Usuarios:
Diálogo: Es el usuario estándar para el inicio de sesión interactivo de una sola persona. El sistema verifica si la contraseña está vencida o es inicial, y el usuario tiene la capacidad de cambiar su propia contraseña. Es el tipo de usuario con mayor interacción.
Sistema: Se utiliza exclusivamente para procesamiento en segundo plano (background) y comunicaciones técnicas como RFC, ALE, Workflow o Administración Central. No permite el inicio de sesión interactivo, no aplica las reglas de caducidad de contraseña y solo el administrador puede gestionar su clave.
Comunicación: Diseñado específicamente para el intercambio de datos entre sistemas sin intervención humana (sin diálogo). Al igual que el usuario de sistema, no permite el inicio de sesión interactivo, pero a diferencia de aquel, sí se aplican las configuraciones habituales de validez de contraseña.
Servicio: Es un usuario de diálogo orientado a grupos anónimos (por ejemplo, accesos mediante servicios ICF). Debido a su naturaleza, se recomienda asignarles autorizaciones muy restringidas. No se verifica la caducidad de su contraseña, permite múltiples inicios de sesión y solo el administrador puede cambiar la clave.
Referencia: No es un usuario asociado a una persona física y no permite iniciar sesión en el sistema. Su utilidad es puramente técnica: se emplea para asignar autorizaciones o permisos adicionales a otros usuarios de diálogo a través de la pestaña "Roles".
Grupos de usuarios:
Para la segregación de funciones administrativas (Pestaña "Datos Logon")El campo "Grupo de usuarios" ubicado en la pestaña "Datos Logon" sirve para dividir las responsabilidades de mantenimiento entre distintos administradores. Al asignar un usuario a un grupo específico, solo aquellos administradores que cuenten con la autorización necesaria (verificada mediante el objeto de autorización S_USER_GRP) podrán gestionar a dicho usuario. Si este campo se deja en blanco, el usuario no queda vinculado a ningún grupo, lo que permite que cualquier administrador con los permisos globales pueda realizar cambios en su registro.
Para el mantenimiento masivo (Pestaña "Grupos")La pestaña "Grupos" tiene un propósito distinto y puramente operativo. Se utiliza para clasificar usuarios con el fin de facilitar el mantenimiento masivo, proceso que se realiza habitualmente a través de la transacción SU10. Es muy importante tener en cuenta que las asignaciones realizadas en esta pestaña no influyen en las verificaciones de seguridad ni en los permisos de administración; su única función es organizar lógicamente a los usuarios para facilitar la ejecución de tareas por lotes.
Gestión de grupos
Para crear, definir y administrar estos grupos de usuarios, se debe utilizar la transacción SUGR (Mantener grupos de usuarios).
 
 
 
Sobre el autor
Publicación académica de Fernando Escola, en su ámbito de estudios para la Carrera Consultor SAP BASIS S/4HANA.
Fernando Escola
Profesión: Especialista en Infraestructura It - Argentina - Legajo: SJ78C
✒️Autor de: 58 Publicaciones Académicas
🎓Egresado del módulo:
Disponibilidad Laboral: FullTime
Presentación:
Soy un profesional de tecnología con más de 25 años de experiencia en infraestructura it, soporte técnico y administración de entornos corporativos. a lo largo de mi carrera trabajé brindando soporte
Certificación Académica de Fernando Escola
























