En infraestructuras de sistemas complejas con varios sistemas y mandantes, el esfuerzo de administración necesario para comparar y actualizar registros maestros de usuario es muy alto. Los empleados se unen a la empresa, se ausentan o cambian de puesto dentro de la empresa. Los usuarios individuales normalmente necesitan acceder a varios sistemas y clientes para realizar su trabajo y, por lo tanto, requieren varios usuarios.

Dado que los registros maestros de usuario son específicos de mandante, deben administrarse en cada mandante de cada sistema. Por ejemplo, si desea crear un usuario nuevo, debe crearlo manualmente en todos los mandantes de todos los sistemas SAP en los que debería ser válido.
Los registros maestros de usuario se pueden gestionar centralmente en un mandante de un sistema. Si se crea un nuevo mandante como copia de otro mandante, el nuevo mandante se puede rellenar inicialmente con los registros maestros de usuario de ese mandante. Durante esta copia, los roles del mandante original se copian junto con los registros maestros de usuario. Sin embargo, no puede copiar usuarios individuales de forma selectiva. Además, los registros maestros de usuario no se pueden sincronizar automáticamente de forma secuencial.

característica esencial de la gestión central de usuarios es la definición de un mandante central en un sistema seleccionado. Se puede utilizar para gestionar los registros maestros de usuario para todos los mandantes de la infraestructura de sistemas. Por ejemplo, puede definir qué roles se deben asignar a qué usuarios y en qué sistemas. Esto reduce en gran medida el coste administrativo de la administración de autorizaciones.
Consejo
Puede decidir individualmente para cada usuario qué sistemas debería poder iniciar sesión ese usuario.
Atención
La gestión central de usuarios no significa que todos los usuarios deben existir en cada sistema de la infraestructura de sistemas. En particular, los usuarios de sistemas subordinados no tienen que existir necesariamente en el sistema central.
Los datos del registro maestro de usuario que se administran centralmente o solo localmente se pueden fijar individualmente. La administración local por parte de un usuario o un administrador puede ser útil para determinados datos del registro maestro de usuario.
Los datos de autorización se intercambian según el concepto ALE. ALE significa Application Link Enabling y le permite crear y operar enlaces distribuidos de SAP. Incluye un intercambio de mensajes controlado por la empresa entre sistemas SAP enlazados libremente. La aplicación está integrada con la comunicación asincrónica.
Consejo
En el resto de esta lección, el mandante central se denominará "sistema central". Un "sistema subordinado" es un mandante de un sistema SAP incluido en la gestión central de usuarios.
Los siguientes datos se pueden distribuir con la gestión central de usuarios.
Datos distribuibles mediante la gestión central de usuarios
Datos de registro maestro de usuario, como la dirección, los datos de inicio de sesión, las opciones de usuario y los parámetros de usuario.
La asignación del usuario a roles o perfiles para cada sistema subordinado. La ventaja de administrar las asignaciones de forma centralizada es que ya no necesita entrar a cada sistema para realizar asignaciones específicas del sistema de roles y perfiles; todo se gestiona en una ubicación en el sistema central.
La contraseña inicial. Cuando crea un nuevo usuario, la contraseña inicial se distribuye a los sistemas subordinados como un valor predeterminado. Las contraseñas se distribuyen de forma codificada.
El estado de bloqueo de un usuario. Además de los bloqueos causados por una entrada al sistema incorrecta que ya existía en versiones anteriores o las fijadas manualmente por el administrador local, ahora también hay un nuevo "bloqueo global". Esto se aplica a todos los sistemas subordinados en los que está definido el usuario y se puede cancelar en el sistema central o localmente si es necesario.
Consejo
Aunque los roles y los perfiles de autorización se pueden transportar, normalmente se gestionan en los sistemas subordinados y no de forma centralizada. Las diferentes parametrizaciones de Customizing y liberaciones en los sistemas subordinados normalmente hacen necesario ajustar los roles individualmente. Por lo tanto, la gestión central de usuarios solo transfiere una asignación de los usuarios a roles y perfiles, pero no los valores de autorización incluidos en los perfiles de autorización.





