Aspectos básicos de la administración de usuarios
En el sistema SAP S/4HANA, se añade un usuario creando un registro maestro de usuario. Para que una persona se conecte al sistema, debe:
- Conocer el nombre de usuario y la contraseña necesarios para iniciar sesión (a veces denominado "autenticación básica"), o
- Tener un método de inicio de sesión único configurado en el sistema y tener las credenciales adecuadas en su dispositivo para pasar las verificaciones de autenticación

Una vez autenticadas, las autorizaciones del usuario están disponibles y se verifican cuando el usuario intenta ejecutar una aplicación en la rampa de lanzamiento o ejecutar un código de transacción en SAP GUI.
El registro maestro de usuario es donde están disponibles todos los roles otorgados al usuario y donde un miembro del equipo de seguridad puede modificar cualquier número de detalles que describan al usuario y sus autorizaciones para hacer trabajo dentro del sistema.
El registro maestro de usuario no da derecho al usuario a acceder directamente a la plataforma SAP HANA, ni a los componentes en el nivel de sistema operativo del servidor. Solo permite el acceso a SAP S/4HANA y controla lo que el usuario puede hacer dentro de la propia aplicación. El usuario no necesita acceder a la plataforma SAP HANA o al SO del host del servidor para realizar las funciones normales de un usuario diario de SAP S/4HANA. Cuando un usuario accede a SAP HANA a través de SAP S/4HANA, normalmente se realiza mediante una cuenta de usuario técnico, que permite el acceso en función de las autorizaciones configuradas y controladas por la aplicación SAP S/4HANA.
Para que un usuario utilice SAP Fiori Launchpad, primero debe añadirse como usuario del sistema SAP S/4HANA, es decir, tener un registro maestro de usuario creado. Esto se puede lograr mediante el código de transacción SU01 - Actualización de usuarios.
Usuarios y autorizaciones
Una vez que el usuario haya iniciado sesión en el sistema, el registro maestro de usuario mostrará todos los roles asignados al usuario. Dentro de estos roles, se asignará acceso a cualquier código de transacción necesario y a los catálogos de aplicaciones SAP Fiori. Una vez asignadas a los roles, las autorizaciones deben actualizarse dentro de ese rol; las necesarias para iniciar el código de transacción/servicio OData y las que delimitan los datos a los que se puede acceder a través del código de transacción o las aplicaciones SAP Fiori dentro del catálogo. Si no hay ninguna autorización presente, se producirá un error cuando el usuario intente realizar esa actividad o vea un determinado valor de datos/conjunto de valores.

Además, se puede conceder un espacio de rampa de lanzamiento SAP Fiori dentro del rol. Esto permitirá que los mosaicos de aplicación configurados en cualquier página dentro de ese espacio se muestren automáticamente, siempre que el usuario también tenga asignado el catálogo de la rampa de lanzamiento SAP Fiori. Si el mosaico de la aplicación dentro del espacio no forma parte de ningún catálogo al que se ha concedido acceso al usuario, el mosaico NO se mostrará.
Registro maestro de usuario
Las autorizaciones se asignan al usuario en función de los roles que se han actualizado en el registro maestro del usuario mediante el código de transacción SU01. Las autorizaciones se encuentran dentro de perfiles que están asociados con definiciones de rol específicas.

Para obtener una descripción detallada sobre cómo realizar este proceso y obtener información sobre las muchas opciones que se muestran aquí en el registro maestro de usuario, consulte esta ruta de formación.
Actualización de usuarios
Los usuarios se añaden mediante el código de transacción Actualización de usuarios SU01. Como mínimo, un usuario debe tener asignados los campos Apellido y Contraseña. Hay muchos otros valores y opciones que se asignarán en varios momentos para permitir al usuario el acceso a las tareas necesarias para realizar sus tareas de trabajo, así como el acceso a los datos necesario al realizar dichas tareas.

Para que un usuario acceda a la plataforma de lanzamiento de SAP Fiori, estos roles incluirán el rol de usuario de SAP Fiori (o el rol de administrador si es administrador), así como los catálogos (y probablemente Espacios) que contienen las aplicaciones que requiere su rol de trabajo.