ユーザ管理の基本
SAP S/4HANA システムでは、ユーザマスタレコードを登録することでユーザが追加されます。ユーザがシステムに接続するには、以下のいずれかを実行する必要があります。
- ログインに必要なユーザ名とパスワードの把握 ('基本認証' と呼ばれることもあります)
- シングルサインオン方法をシステムで設定し、認証チェックに合格するための適切な認証情報をデバイスに設定しておきます。

認証されると、ユーザの権限が使用可能になり、ユーザがラウンチパッドでアプリを実行しようとするか、SAP GUI でトランザクションコードを実行しようとするとチェックされます。
ユーザマスタレコードは、ユーザに付与されたすべてのロールが使用可能であり、セキュリティチームメンバーは、ユーザおよびシステム内で作業を行う権限について説明する任意の数の詳細を変更することができます。
ユーザマスタレコードでは、ユーザに SAP HANA プラットフォームに直接アクセスする権限も、サーバのオペレーティングシステムレベルのコンポーネントにアクセスする権限もありません。SAP S/4HANA へのアクセスのみが許可され、アプリケーション内でユーザに許可される処理が制御されます。ユーザは、SAP S/4HANA の日次ユーザの通常機能を実行するために、SAP HANA プラットフォームまたはサーバホストの OS にアクセスする必要はありません。ユーザが SAP S/4HANA を介して SAP HANA にアクセスする場合、これは通常、テクニカルユーザアカウントを介して行われます。これにより、で設定され、SAP S/4HANA アプリケーションによって制御される権限に基づいてアクセスが許可されます。
ユーザが SAP Fiori ラウンチパッドを利用するには、最初に SAP S/4HANA システムのユーザとして追加する必要があります。つまり、ユーザマスタレコードが登録されている必要があります。これは、トランザクションコード SU01 - ユーザ管理を使用して行うことができます。
ユーザおよび権限
ユーザがシステムにログオンすると、ユーザマスタレコードには、ユーザに割り当てられているすべてのロールが表示されます。これらのロール内で、必要なトランザクションコードおよび SAP Fiori アプリケーションカタログへのアクセスが割り当てられます。ロールに割り当てられたら、そのロール内で権限を更新する必要があります。これらの権限は、トランザクションコード/OData サービスの開始に必要な権限と、カタログ内のトランザクションコードまたは SAP Fiori アプリケーションを介してアクセス可能なデータを示す権限です。権限が存在しない場合、ユーザがそのアクティビティを実行しようとするか、特定のデータ値/値セットを確認しようとすると、エラーが発生します。

また、ロール内で SAP Fiori ラウンチパッド領域を付与することもできます。これにより、ユーザに SAP Fiori ラウンチパッドカタログも割り当てられている限り、その領域内の任意のページで設定されたアプリタイルが自動的に表示されます。領域内のアプリタイルがユーザにアクセス権が付与されているカタログの一部ではない場合、そのタイルは表示されません。
ユーザマスタレコード
権限は、トランザクションコード SU01 を使用してユーザのマスタレコードで更新されたロールに基づいてユーザに割り当てられます。権限は、特定のロール定義に関連付けられたプロファイル内に含まれています。

このプロセスの実行方法、およびユーザマスタレコードに表示される多くのオプションの詳細については、このトレーニングパスを参照してください。
ユーザ管理
ユーザは、ユーザ管理トランザクションコード SU01 を使用して追加されます。ユーザーには、少なくとも [姓] フィールドと [パスワード] フィールドが割り当てられている必要があります。その他にも、作業遂行に必要なタスクへのアクセスと、それらの作業の実行時に必要なデータアクセスをユーザに許可するために、さまざまなタイミングで割り当てられる多数の値とオプションがあります。

ユーザが SAP Fiori ラウンチパッドにアクセスできるように、これらのロールには、SAP Fiori ユーザロール (管理者である場合は管理ロール)、およびジョブロールに必要なアプリを含むカタログ (および場合によっては領域) が含まれます。