Actualización y evaluación de datos de usuario

Objective

After completing this lesson, you will be able to gestionar datos de usuario y el registro maestro de usuario.

El registro maestro de usuario y sus etiquetas

La transacción de actualización de usuarios le permite crear un usuario con la dirección clásica (icono Crear) o crear un usuario técnico (icono Crear usuario técnico).

  • Usuario con dirección clásica:

    • Puede actualizar los datos personales y del lugar de trabajo mediante las transacciones y las API de administración de usuarios.
    • Puede actualizar la empresa mediante la transacción SUCOMP y asignarla mediante las transacciones y las API de la gestión de usuarios.
  • Usuario técnico:

    Un usuario técnico no tiene datos de dirección. Utilice el campo correspondiente en la pestaña "Documentación" para la descripción.

Ilustración que resalta los componentes del registro maestro de usuario.

Un usuario solo puede iniciar sesión en un sistema SAP si existe un registro maestro de usuario con una contraseña correspondiente. El alcance de la actividad de los usuarios individuales en el sistema SAP se define en el registro maestro mediante uno o más roles y está restringido por la asignación de las autorizaciones adecuadas.

Los registros maestros de usuario son específicos de mandante. Debe actualizar sus propios registros maestros de usuario para cada mandante en los sistemas SAP.

Los siguientes objetos de autorización son necesarios para crear y actualizar registros maestros de usuario:

  • Autorización para crear o actualizar un registro maestro de usuario y asignarlo a un grupo de usuarios (objeto S_USER_GRP)

  • Autorización para los perfiles de autorización que asigna a los usuarios (objeto S_USER_PRO)

  • Autorización para crear y actualizar autorizaciones (objeto S_USER_AUTH)

  • Autorización para proteger roles. Con este objeto de autorización se especifica qué roles se pueden editar y qué actividades (visualizar, modificar, crear, etc.) están previstas para los roles (objeto S_USER_AGR).

  • Autorización para transacciones que puede asignar al rol y para las que puede asignar autorización para iniciar la transacción en la Actualización de roles (objeto S_USER_TCD)

  • Autorización para restringir valores que el administrador del sistema puede incluir en un rol o modificar en la actualización de roles ( S_USER_VAL )

Al seleccionar Sistema - Perfil de usuario - Datos propios (transacción SU3), los usuarios pueden actualizar las pestañas Dirección, Valores predeterminados y Parámetros.

Consejo

Además de las posibilidades para asignar autorizaciones en el sistema SAP descritas en las siguientes secciones, puede asegurarse de que sus datos estén protegidos con medidas adicionales:

  • Comunicación segura en la red (Secure Network Communication [SNC])

  • Formatos de datos seguros (Secure Store and Forward [SSF])

  • Seguridad en Internet

  • Contraseñas del sistema

  • Accesos a base de datos

  • Sistema de transporte

  • sus propias estructuras de directorio para el sistema SAP, etc.

Para obtener más información sobre estos temas, consulte la Guía de seguridad en SAP Service Marketplace en service.sap.com/securityguide . (También puede acceder a esto en www.service.sap.com.)

Page: Documentación

Captura de pantalla de la etiqueta Documentación.

La pestaña Documentación se puede utilizar para proporcionar información sobre los usuarios:

  • Descripción: este campo contiene una descripción breve del usuario.
  • Persona responsable: puede utilizar este campo para definir un usuario SU01 que sea técnica y efectivamente responsable de este usuario. Esto puede ser útil para la rastreabilidad en sistemas, especialmente para usuarios técnicos anónimos.
  • Documentación para el usuario: Este campo contiene la documentación de un usuario. Se genera automáticamente un cronomarcador y la persona que ha realizado la modificación se registra para cada entrada. Solo es posible la creación de entradas. No puede modificar ni borrar entradas antiguas.

Consejo

Con el report RSUSR_DELETE_USERDOCU suministrado con esta ampliación puede borrar completamente la documentación de los usuarios seleccionados. Este informe está pensado como un informe de depuración para utilizarlo después de una copia de mandante, por ejemplo. El borrado selectivo de entradas de documentación individuales no está previsto, ya que se debe garantizar un historial consistente (como documentos de modificación).

Page: Dirección

Captura de pantalla de la etiqueta Dirección.

Consejo

Debe especificar al menos los siguientes datos para crear usuarios nuevos en un sistema:

  • En la etiqueta Dirección, solo debe actualizar el campo Apellido.

  • En la etiqueta Datos logon, debe introducir una Contraseña inicial para el nuevo usuario.

Todas las demás especificaciones son opcionales y casi autoexplicativas.

Page: Logon Data

Captura de pantalla de la etiqueta Datos logon.

El alias es un ID alternativo para un usuario SAP. Puede asignar un alias a un usuario. Esto significa que hay 40 caracteres disponibles al asignar nombres de usuario (más largos, nombres más descriptivos). Por lo tanto, el usuario se puede identificar mediante el nombre de usuario (de 12 caracteres) o el alias. El alias se utiliza principalmente si los usuarios se crean en un escenario de autoservicio a partir de transacciones de Internet. En esta situación, solo se especifica y utiliza el alias.

Política de seguridad: a veces, los usuarios requieren una política de seguridad para el inicio de sesión y las contraseñas diferente a los valores predeterminados. Por ejemplo, los usuarios potentes, como los administradores, deben tener contraseñas con un nivel de protección más alto que los usuarios estándar. Estos usuarios deben verse obligados a cambiar sus contraseñas con más frecuencia o tener reglas más complejas para sus contraseñas. Sin embargo, estos requisitos, si se aplican ampliamente, pueden provocar un aumento en las solicitudes del servicio de asistencia si obliga a los usuarios estándar a cumplir con dichos requisitos.

Este campo se puede utilizar para seleccionar una política de seguridad para el usuario. De lo contrario, el usuario utiliza la política de seguridad estándar.

Contraseña inicial: para asignar contraseñas iniciales, puede introducir la contraseña manualmente, generar la contraseña o desactivar la contraseña. La desactivación significa que el usuario ya no puede entrar al sistema con una contraseña, sino solo con variantes de inicio de sesión único (certificado X.509, ticket de inicio de sesión). Esto es útil si no necesita una entrada al sistema basada en contraseña, ya que la entrada al sistema se realiza exclusivamente de otras maneras. En este caso, la desactivación de la contraseña aumenta la seguridad, ya que las contraseñas que no se utilizan normalmente siguen siendo iniciales.

Consejo

Para aumentar la seguridad, es posible enviar correos electrónicos cifrados con contraseñas iniciales. Para obtener más detalles, consulte la nota SAP 1750161 - Gestión de usuarios: Grabación de información adicional.

Grupo de usuarios para verificaciones de autorización: Para asignar el usuario a un grupo de usuarios, introduzca el grupo de usuarios. Esto es necesario si desea dividir la actualización de usuarios entre varios administradores de usuarios. Solo el administrador que tiene autorización para este grupo puede actualizar usuarios de este grupo. Si deja el campo vacío, el usuario no estará asignado a ningún grupo. Esto significa que cualquier administrador de usuarios puede actualizar el usuario.

Es posible definir el grupo de usuarios como un campo de entrada obligatorio para mandantes específicos. Por lo tanto, ya no se puede crear un usuario sin introducir un grupo de usuarios válido. Tampoco es posible modificar un grupo de usuarios a un valor en blanco. Esta función debe activarse manualmente. Para obtener más detalles, consulte la nota SAP 1663177 - SU01: Grupo de usuarios como campo obligatorio. Se debe actualizar un grupo de usuarios válido; se utiliza como grupo de usuarios estándar.

Tipo de usuario: La propuesta del sistema es Diálogo (usuario de diálogo normal). Los otros tipos de usuario se pueden asignar si se deben realizar tipos especiales de procesamiento (consulte la siguiente figura).

Período de validez: puede especificar el período de validez del registro maestro de usuario con estos campos. Si no desea restringir la validez del registro maestro de usuario, deje los campos vacíos.

Otros datos: Para cada usuario o grupo de usuarios, debe asignar un número de contabilidad, que puede seleccionar según sea necesario. La utilización del sistema de ese usuario se liquida en el sistema contable (ACCOUNTING-EXIT) utilizando este número contable. Los números de contabilidad útiles, por ejemplo, son el centro de coste o la sociedad del usuario.

Tipos de usuario en detalle

Ilustración que muestra los diferentes tipos de usuario.

Diálogo (A)

Tipo de usuario para exactamente un usuario interactivo (todos los tipos de entrada al sistema, incluidos los usuarios de Internet):

  • Con una entrada al sistema de diálogo, el sistema verifica si la clave de acceso ha vencido o es inicial. El usuario puede modificar su propia contraseña.

  • Se verifican varias entradas al sistema de diálogo y, si procede, se graban en log.

sistema (B)

Tipo de usuario para la ejecución en proceso de fondo y la comunicación dentro de un sistema (llamadas RFC internas):

  • No es posible iniciar sesión en modo interactivo.

  • El sistema no verifica si la contraseña ha caducado o es inicial.

  • Solo el administrador de usuarios puede modificar la contraseña.

  • Se permiten varias entradas al sistema.

  • El tipo de sistema también se utiliza con frecuencia en la gestión central de usuarios (CUA).

Comunicación (C)

Tipo de usuario para la comunicación sin diálogo entre sistemas (por ejemplo, usuarios RFC para ALE, workflow y TMS):

  • No es posible iniciar sesión en modo interactivo.

  • La verificación de claves de acceso vencidas o iniciales depende del método de entrada al sistema (interactivo o no interactivo). Debido a la falta de interacción, no se produce ninguna solicitud de cambio de contraseña.

Servicio (S)

Tipo de usuario que es un usuario de diálogo disponible para un grupo de usuarios más grande y anónimo. Asigne solo autorizaciones muy restringidas para este tipo de usuario:

  • Durante una entrada al sistema, el sistema no verifica si la contraseña ha caducado o es inicial. Solo el administrador de usuarios puede modificar la clave de acceso (transacción SU01, Pasar a, Modificar clave de acceso).

  • Se permiten varias entradas al sistema.

  • Los usuarios de servicio se utilizan, por ejemplo, para accesos anónimos al sistema a través de un servicio ITS. Después de una autenticación individual, una sesión anónima iniciada con un usuario de servicio se puede continuar como una sesión relacionada con la persona con un usuario de diálogo.

Referencia (L)

Tipo de usuario para usuarios generales no relacionados con la persona que permite la asignación de autorizaciones idénticas adicionales, como para usuarios de Internet creados con la transacción SU01. No puede iniciar sesión en el sistema con un usuario de referencia.

Debe ser muy cauteloso al crear usuarios de referencia. Para obtener más información, consulte la documentación online o lea la nota SAP 330067.

Page: SNC

Captura de pantalla de la etiqueta SNC.

Comunicaciones de red seguras

Las funciones Secure Network Communications (SNC) le permiten utilizar un producto de seguridad externo para proteger las comunicaciones entre los componentes del sistema SAP (por ejemplo, entre servidores de aplicación y clientes front end). El cifrado se puede utilizar en tres áreas diferentes:

  • Seguridad de extremo a extremo a nivel de aplicación

  • Integridad y protección de la privacidad para la transferencia de datos

  • Autenticación de usuario segura

Consejo

Es responsabilidad del cliente garantizar que los productos de seguridad de red adquiridos de cualquier fabricante no entren en conflicto con la legislación local sobre criptografía.

La Guía del usuario de SNC y la documentación adicional están disponibles en SAP Help Portal u otra información adicional en el enlace https://www.sdn.sap.com/irj/sdn/security.

Page: Defaults

Captura de pantalla de la etiqueta Valores predeterminados.
Menú de inicio

En este campo se puede indicar un menú de ámbito que se puede seleccionar mediante la Ayuda para entradas. El menú SAP (SAP Easy Access) sólo contiene los componentes de este menú de ámbito.

Un usuario necesita las transacciones de gestión de créditos para realizar el trabajo diario. Si introduce FRMN como menú de inicio en los datos de ese usuario, el menú SAP muestra solo las transacciones de la gestión de créditos.

En la transacción SSM2, puede especificar el menú inicial en todo el sistema.

Idioma del acceso

El idioma del sistema cuando el usuario inicia sesión. En la pantalla de inicio de sesión, el usuario puede seleccionar otro idioma si es necesario.

Dispositivo de salida

Un nombre (breve) de una impresora en el sistema SAP, especificado en la definición de dispositivo. Los usuarios del sistema SAP utilizan este nombre (o el nombre largo) para seleccionar el dispositivo de salida.

Huso horario

El huso horario describe la ubicación de un objeto en relación con su hora local. El conjunto de reglas subyacente describe la diferencia de tiempo entre el huso horario y UTC en horas y minutos, y el inicio y el fin del horario de verano.

Notación decimal y formato de fecha

Los diferentes condados utilizan diferentes formatos para números y fechas. Introduzca el formato utilizado normalmente en su país.

Page: Parámetros

Captura de pantalla de la etiqueta Parámetros.

Mediante un ID de parámetro, un campo se puede rellenar con valores predeterminados de la memoria SAP.

Ejemplo:

Un usuario solo tiene autorización para la sociedad 1000. Cuando se inicia una transacción, esta sociedad se guarda en la memoria utilizando el ID de parámetro correspondiente. En todas las pantallas subsiguientes, todos los campos que hacen referencia al elemento de datos de la sociedad se rellenan automáticamente con el valor 1000.

Un campo en un dynpro sólo se rellena automáticamente con el valor grabado bajo el ID de parámetro del elemento de datos, si lo ha permitido explícitamente en el Screen Painter.

: Roles

Un rol es un conjunto de funciones que describen un área de trabajo específica. En el rol, organiza transacciones, informes o direcciones web en un menú de usuario. Se puede asignar un rol a cualquier número de usuarios.

Captura de pantalla de la etiqueta Roles.

En la etiqueta Roles, puede utilizar la ayuda para entradas (ayuda F4) para visualizar una lista de todos los roles disponibles y, a continuación, seleccionar las entradas deseadas de esa lista.

Puede introducir cualquier número de roles en la tabla y, a continuación, restringir su validez mediante las columnas Inicio de validez y Fin de validez. Si utiliza la ayuda para entradas para estas columnas, el sistema muestra un calendario en el que puede seleccionar la fecha.

Un usuario de referencia puede asignar más autorizaciones a un usuario. Además de los roles asignados al propio usuario, el usuario también hace referencia a los roles y autorizaciones que ya están asignados al usuario de referencia. Los roles del usuario de referencia se pueden mostrar u ocultar (consulte la nota SAP 2110144 - SU01: Visualización de roles de usuario de referencia).

Captura de pantalla de la etiqueta Roles.

Etiqueta: Perfiles

En la etiqueta Perfiles, asigne perfiles de autorización creados manualmente y, por lo tanto, autorizaciones a un usuario. Allí también se visualizan los perfiles generados de los roles asignados al usuario.

Captura de pantalla de la etiqueta Perfiles.

Cada perfil concede al usuario un número de autorizaciones.

Consejo

Recuerde que se recomienda estructurar el contenido de las autorizaciones mediante la transacción PFCG y no mediante "perfiles manuales".

Atención

Nunca introduzca los perfiles generados directamente en la etiqueta Perfiles, ya que la transacción PFUD borra estas asignaciones si no hay ninguna entrada para ellos en la etiqueta Roles. Cuando asigna un rol a un usuario en la etiqueta Roles, el perfil generado para este rol se introduce automáticamente en la etiqueta Perfiles y los perfiles en el registro maestro de usuario y se compara con los roles.

El sistema SAP contiene perfiles predefinidos, como:

  • SAP_ALL: Para asignar todas las autorizaciones que existen en el sistema SAP a los usuarios, asigne el perfil SAP_ALL.

  • SAP_NEW: Un perfil compuesto para resolver las diferencias en liberaciones en el caso de verificaciones de autorización nuevas o modificadas para funciones existentes, de modo que sus usuarios puedan seguir trabajando con normalidad.

    Atención

    Este perfil compuesto contiene autorizaciones muy amplias, ya que, por ejemplo, los niveles de organización se asignan con el asterisco de autorización completo (*).

: Grupos

La siguiente etiqueta, Grupos, no se utiliza completamente de forma activa. El uso principal, para el Gestor de usuarios global, se ha desactivado oficialmente. Por este motivo, esta etiqueta no se describe en detalle aquí. Para obtener más información, consulte la nota SAP 433941, la documentación online actual, o acceda a la información más reciente a través del enlace www.service.sap.com.

Page: Personalization

Captura de pantalla de la etiqueta Personalización.

En la etiqueta Personalización, puede definir opciones relacionadas con la persona utilizando objetos de personalización. La personalización está disponible tanto en la actualización de roles como en la actualización de usuarios. Aquí puede definir valores que controlen los resultados que se visualizan cuando se llaman programas (como períodos de visualización: últimos 3 meses, número de entradas: máx. 50, etc.).

Pasos para utilizar la personalización:

  1. Seleccione la etiqueta Personalización.
  2. Vaya a la visualización del componente de aplicación (icono con dos páginas y una barra azul a la derecha de la visualización).
  3. Seleccione el componente para el que desea actualizar los datos de personalización. La parte derecha de la visualización enumera los objetos de personalización proporcionados para este componente.
  4. Seleccione el objeto de personalización deseado y asigne los valores a predefinir en la ventana de diálogo que aparece.

Page: License Data

El software de SAP contiene un programa de medición con el que cada sistema produce la información utilizada para determinar el pago aplicable a la instalación.

Captura de pantalla de la etiqueta Licencia.

El programa de medición se utiliza exclusivamente para determinar el número de usuarios y las unidades utilizadas de los productos SAP. Los resultados se evalúan de acuerdo con las condiciones acordadas contractualmente.

Para obtener más información, consulte la versión actual del documento System Measurement Guide (service.sap.com/licenseauditing. Puede llamarlo con o sin el prefijo www).

Page: DBMS

La gestión de usuarios del sistema de gestión de base de datos (DBMS) permite que SAP NetWeaver Application Server (SAP NetWeaver AS) ABAP gestione usuarios y sus privilegios en el DBMS.

Consejo

Actualmente solo se admite la base de datos SAP HANA.

En una instalación típica de SAP NetWeaver Application Server ABAP, se actualizan los usuarios que ejecutan aplicaciones en SAP NetWeaver Application Server ABAP. En DBMS, actualiza algunos usuarios técnicos, pero no necesita usuarios en el DBMS para la mayoría de sus usuarios ABAP de SAP NetWeaver Application Server. Hay casos de uso que requieren que actualice usuarios en el DBMS.

  • SAP Business Warehouse (SAP BW) necesita una asignación de usuario 1:1 para asignar autorizaciones de análisis de la base de datos a las autorizaciones de análisis virtuales de SAP BW.

  • Sus usuarios ejecutan aplicaciones que acceden directamente a la base de datos. Debe asignar privilegios al usuario en la base de datos.

Captura de pantalla de la etiqueta DBMS.

Para simplificar la gestión de usuarios del DBMS, puede crear una conexión entre la gestión de usuarios de SAP NetWeaver Application Server ABAP y DBMS. Cuando crea usuarios en SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server ABAP crea los usuarios en el DBMS automáticamente, con el mismo ID de usuario y contraseña. Fijar un bloqueo administrativo en un usuario ABAP del servidor de aplicación SAP NetWeaver también bloquea el usuario DBMS correspondiente. También puede añadir y eliminar privilegios DBMS para el usuario DBMS siempre que el DBMS lo permita.

Los pasos de configuración necesarios se describen en la documentación en línea: Gestión de usuarios DBMS y en el siguiente blog de seguridad: http://scn.sap.com/community/security/blog/2014/10/21.

Consejo

No se admite la sincronización de contraseñas ni los bloqueos de contraseñas.

Esta personalización es específica del cliente.

Administración de usuarios

Seleccione Iniciar ejercicio para iniciar la simulación.

Otras posibilidades para la actualización de usuarios y documentos de modificación

Ilustración que muestra los cambios masivos.

La mayoría de las modificaciones que se pueden realizar para usuarios individuales en el contexto de la gestión de usuarios también se pueden realizar para una cantidad seleccionada de usuarios.

Los datos de inicio de sesión, los valores predeterminados, los parámetros, los roles y los perfiles se pueden modificar para un grupo concreto de usuarios.

En la actualización de usuarios, puede realizar modificaciones en un grupo seleccionado de usuarios seleccionando Entorno / Modificaciones en masa (transacción SU10).

Consejo

En las etiquetas Dirección, Datos logon y Valores propuestos, debe marcar la casilla de selección Modificar para cada modificación. Esto garantiza que sus modificaciones, como borrar el contenido de un campo, se transfieran para los campos relevantes.

Después de cada modificación en masa, aparece una ventana de diálogo que le pregunta si desea un log. El log muestra quién ha realizado modificaciones, en qué sistema y en qué momento.

El log contiene varios niveles de mensaje que puede desplegar como desee mediante los botones relevantes. Si existe un texto explicativo para un mensaje en particular, también puede visualizarlo seleccionando un botón visualizado junto al mensaje.

Si bien puede realizar determinadas especificaciones para la visualización del log seleccionando Opciones, la Leyenda de colores proporciona información sobre los colores utilizados en la visualización.

Puede imprimir el log o grabarlo en un archivo de su PC.

Diagrama que muestra la documentación de modificación y el archivo.

documentos de modificación: seleccione Entorno/Sistema de información y, a continuación, en la pantalla de resumen que aparece, "Documentos de modificación" para visualizar una lista de las modificaciones realizadas en los registros maestros de usuario, los perfiles de autorización y las autorizaciones.

Archivar documentos de modificación: los registros maestros de usuario y las autorizaciones se guardan en tablas USR*. Con la función de archivo, puede reducir el espacio de memoria ocupado por las tablas USR* en la base de datos. Los documentos de modificación se graban en tablas USH*. La función de archivo borra los documentos de modificación de las tablas USR* que ya no son necesarios.

Puede archivar los siguientes documentos de modificación o registros de modificación relacionados con registros maestros de usuario y autorizaciones de las tablas USH*:

  • Modificaciones en autorizaciones (objeto de archivo US_AUTH)

  • Modificaciones en perfiles de autorización (objeto de archivo US_PROF)

  • Modificaciones en las autorizaciones asignadas a un usuario (objeto de archivo US_USER)

  • Modificaciones en la clave de acceso de un usuario o en valores propuestos almacenados en el registro maestro de usuario (objeto de archivo US_PASS)

Ejercicio del sistema de práctica: actualizar y evaluar los datos de usuario

Nota

Si tiene acceso a un sistema de práctica, ahora puede ejecutar este ejercicio.

Ejemplo empresarial

Casi todas las empresas utilizan PCs y programas de software para apoyar a sus empleados en su trabajo diario. Sin embargo, para trabajar con esta tecnología, los usuarios necesitan acceso y autorizaciones para llamar los programas. Un método de control en un sistema SAP es el registro maestro de usuario y sus roles y perfiles.

Tarea 1: Crear un grupo de usuarios

Cree un nuevo grupo de usuarios ZGR## con una descripción de su elección.

Pasos

  1. Inicie la transacción Actualizar grupos de usuarios (SUGR).

    1. Menú SAP:HerramientasAdministraciónActualización de usuariosGrupos de usuarios (código de transacción SUGR).

    2. Indique ZGR## en el campo Grupo de usuarios.

    3. Seleccione Crear grupo de usuarios (F8).

    4. Introduzca una descripción en el campo Texto y seleccione Grabar (Ctrl+S).

Tarea 2: Creación de un registro maestro de materiales

Cree un registro maestro de usuario para un usuario de diálogo GR##-ADM.

Pasos

  1. Inicie la transacción Actualización de usuarios (SU01).

    1. Seleccione Menú SAP:HerramientasAdministraciónActualización de usuariosUsuarios, (código de transacción SU01).

    2. Indique GR##-ADM en el campo Usuario y seleccione Crear (F8).

    3. Seleccione la etiqueta Dirección.

      Introduzca Admuser## en el campo Apellido.

      Introduzca los datos que desee en los otros campos.

    4. Seleccione la etiqueta Documentación.

      Introduzca Usuario para grupo ## en el campo Descripción.

      Indique ADM940-## en el campo Persona responsable.

  2. Introduzca una contraseña inicial de su elección y asigne el usuario al grupo de usuarios ZGR##.

    Contraseña inicial: Init1234

    1. Seleccione la etiqueta Datos logon.

      Introduzca Init1234 en el campo Nueva contraseña y Repetir contraseña.

      Indique ZGR## en el campo Grupo de usuarios.

  3. Asigne el idioma de inicio de sesión que ha utilizado para entrar al sistema.

    1. Seleccione la etiqueta Valores predeterminados.

      Introduzca el idioma de inicio de sesión que desee en el campo Idioma de inicio de sesión.

  4. Grabe su registro maestro de usuario.

    1. Seleccione Guardar (Ctrl+S).

    2. Vuelva al menú SAP Easy Access.

Tarea 3: Asignar un rol predefinido a su nuevo registro maestro de usuario

Asigne un rol predefinido ADM940_BC_ADMIN a su nuevo registro maestro de usuario.

Pasos

  1. Inicie la transacción Actualización de usuarios (SU01).

    1. Seleccione Menú SAP:HerramientasAdministraciónActualización de usuariosUsuarios, (código de transacción SU01).

    2. Indique GR##-ADM en el campo Usuario y seleccione Modificar (Mayús+F6).

    3. Seleccione la etiqueta Roles.

    4. En la pestaña Roles (Roles), introduzca ADM940_BC_ADMIN en la columna Rol (Role) y pulse Intro.

  2. Grabe su registro maestro de usuario.

    1. Seleccione Guardar (Ctrl+S).

    2. Vuelva al menú SAP Easy Access.

Tarea 4: Verificar el registro maestro de usuario

Verifique el registro maestro de usuario de su usuario GR##-ADM.

Pasos

  1. Verifique si un rol está asignado a su usuario GR##-ADM.

    Rol asignado:

    ____________________

    1. Inicie la transacción Actualización de usuarios (SU01).

      Menú SAP:HerramientasAdministraciónActualización de usuariosUsuarios, (código de transacción SU01).

    2. Indique GR##-ADM en el campo Usuario y seleccione Modificar (Mayús + F6).

    3. Seleccione la etiqueta Roles.

      Respuesta: . Se asigna un rol en la etiqueta Roles: ADM940_BC_ADMIN.

  2. Vincule su usuario con otro rol. Seleccione el rol ADM940_PLUS.

    1. En la pestaña Roles, introduzca ADM940_PLUS en la columna Rol y pulse Intro.

    Si se encuentra en "el modo de visualización", cambie al "modo de modificación" (Shift+F7).

  3. ¿Se asignan perfiles de autorización a su usuario?

    ¿Qué perfil(es) de autorización?

    ___________________;

    ___________________.

    1. Seleccione la etiqueta Perfiles.

      Perfiles de autorización asignados:

      - Perfil para rol ADM940_BC_ADMIN

      - Perfil para el rol ADM940_PLUS.

  4. Grabe su registro maestro de usuario.

    1. Seleccione Guardar (Ctrl+S).

  5. Vuelva al menú SAP Easy Access.

Tarea 5: Visualizar los documentos de modificación para un usuario

Visualice los documentos de modificación para su usuario GR##-ADM llamando el sistema de información para usuarios y autorizaciones y seleccionando el informe Para usuarios en Documentos de modificación para usuarios y autorizaciones.

Pasos

  1. Visualice los documentos de modificación para su usuario GR##-ADM llamando el sistema de información para usuarios y autorizaciones y seleccionando el informe Para usuarios en Documentos de modificación para usuarios y autorizaciones.

    1. Menú SAP:HerramientasAdministraciónActualización de usuariosSistema de informaciónDocumentos de modificaciónUsuarios

      Seleccione el informe: Para usuarios.

    2. Indique GR##-ADM en el campo Usuario.

    3. Seleccione Seleccionar todo en la etiqueta Atributos de usuario en el área Criterios de selección.

    4. Seleccione Seleccionar todo en la etiqueta Roles/Perfiles en el área Criterios de selección.

    5. Seleccione Ejecutar (F8).

  2. ¿La lista le indica que la creación del registro maestro de usuario y la asignación del usuario a roles eran pasos separados?

    ______________________________________________

    1. Analice los valores de la columna Hora.

      . Los diferentes cronomarcadores y la numeración le indican que las modificaciones se han realizado en diferentes pasos/líneas y uno tras otro.

Tarea 6: Iniciar sesión en el sistema con las credenciales del usuario creado

Intente iniciar sesión en el sistema como usuario GR##-ADM sin información de idioma.

Pasos

  1. Inicie SAP Logon e inicie sesión en el sistema como usuario GR##-ADM.

    1. Inicie SAP Logon.

    2. Seleccione el sistema T41 y elija Iniciar sesión.

    3. Indique GR##-ADM en el campo Usuario.

    4. Introduzca la contraseña inicial Init1234 en el campo Contraseña.

    5. Deje el campo Idioma vacío.

    6. Seleccione Intro.

    7. Introduzca una contraseña de su elección, por ejemplo Welcome1 en los campos Nueva contraseña y Repetir contraseña.

    8. Seleccione Transferir (Intro).

    9. Seleccione Continuar (Intro).

  2. ¿Necesita introducir un idioma de inicio de sesión?

    ____________________

    1. No, el idioma de trabajo está fijado en el registro maestro de usuario.

  3. Verifique el menú de usuario (Ctrl+F10):

    Si desea ver los códigos de transacción en el menú de usuario, seleccione en el menú superior ExtrasOpciones y seleccione Visualizar nombre técnico.

    ¿Qué funciones contiene? Enumere algunos ejemplos.

    ______________________________________________

    ______________________________________________

    1. El menú de usuario contiene códigos de transacción para:

      - Usuarios (SU01)

      - Visualizar usuarios (SU01D)

      - Actualización en masa de usuarios (SU10)

      - Actualizar grupos de usuarios (SUGR)

      - Analizar memorias intermedias de usuario (SU53) y

      - Analizar memorias intermedias de usuario (SU56) y

      - Analizar memorias intermedias de usuario (SUIM) y

      - Un submenú adicional Sistema de información con otras entradas.

  4. Verifique la memoria intermedia de usuario llamando la transacción Analizar memoria intermedia de usuario.

    ¿Cuántas autorizaciones existen?

    ____________________

    ¿Para qué objetos de autorización? Enumere algunos ejemplos.

    ______________________________________________

    ______________________________________________

    1. Inicie la transacción SU56 en su menú de usuario o en el menú SAP.

      Menú SAP:HerramientasAdministraciónMonitorMemoria intermedia de usuario (código de transacción SU56).

    2. La cantidad de objetos de autorización se muestra en el campo Cantidad de autorizaciones.

      Número de autorizaciones: 20

    3. Lista de objetos de autorización:

      - S_RFC

      - S_TCODE (dos veces)

      - S_SECPOL

      - S_TABU_DIS

      - S_USER_AGR (tres veces)

      - S_USER_AUT (dos veces)

      - S_USER_GRP (tres veces)

      - S_USER_PRO (dos veces)

      - S_USER_SAS

      - S_DEVELOP (dos veces)

      - S_OC_SEND

      - PLOG

  5. Salga del sistema como usuario GR##-ADM y vuelva a entrar al sistema como usuario ADM940-##.

    1. En la sesión del usuario GR##-ADM, seleccione Salirdel sistema en el menú.

    2. Inicie/seleccione SAP Logon.

    3. Seleccione el sistema T41 y elija Iniciar sesión.

    4. Inicie sesión con el usuario ADM940-##.

Tarea 7: Crear usuarios mediante la transacción Actualización en masa de usuarios

Cree registros maestros de usuario adicionales mediante la transacción Actualización en masa de usuarios.

Pasos

  1. Inicie la transacción Actualización en masa de usuarios.

    1. Menú SAP:

      HerramientasAdministraciónActualización de usuariosActualización en masa de usuarios (código de transacción SU10).

  2. Cree los siguientes seis nombres de usuario.

    Nombre de usuario
    GR##-FI1
    GR##-FI2
    GR##-SD1
    GR##-SD2
    GR##-MM1
    GR##-MM2
    1. En la columna Usuario, introduzca los nombres de usuario enumerados en la tabla y seleccione el icono Crear (F8).

  3. Asigne el grupo de usuarios ZGR## a todos los usuarios.

    1. Seleccione la etiqueta Datos logon.

      Indique ZGR## en el campo Grupo de usuarios.

  4. Asigne el idioma de inicio de sesión que ha utilizado para entrar al sistema.

    1. Seleccione la etiqueta Valores predeterminados.

      Introduzca el idioma de inicio de sesión que desee en el campo Idioma de inicio de sesión.

  5. Grabe su registro maestro de usuario.

    1. Seleccione Grabar (Ctrl+S) para grabar el resultado y crear los usuarios.

  6. Verifique el resultado en el log de modificaciones para una entrada de usuario determinada.

    Puede copiar las contraseñas iniciales generadas en las tablas de la sección del ejercicio.

    Consejo

    Las contraseñas de 40 caracteres de longitud se generan automáticamente. Si lo desea, puede copiar las contraseñas generadas del log en la siguiente tabla o modificarlas directamente para tareas futuras en la transacción SU01 cuando sea necesario, utilizando el botón Modificar contraseña (Mayús+F8).

    Nombre de usuarioContraseña generada
    GR##-FI1 
    GR##-FI2 
    GR##-SD1 
    GR##-SD2 
    GR##-MM1 
    GR##-MM2 
    1. El resultado, incluida la contraseña generada, se muestra en el protocolo Cambios de usuario en masa.

      Consejo

      Otra opción es copiar la información de log en el área SAP Business Workplace mediante la función Export/Office, desde donde se puede volver a llamar en cualquier momento (SBWP), en "carpetas privadas" con un título libre.

  7. Puede copiar las contraseñas iniciales generadas en las tablas de la sección del ejercicio.