【SAPが動画で学べる!】YouTubeチャンネル開設しました ▶ SAPラボチャンネルはコチラ

【SAP基礎】ユーザーと権限設定について解説!

登場人物紹介

三崎レイナ
社会人1年目。新卒でITコンサルティングファームに就職。初配属がSAPプロジェクトにアサインされる。SAPがわからないことだらけで悩んでいたところ、会社の先輩にSAPラボの所長を紹介され、毎週末に所長とSAPのお勉強中!

博士
SAPラボの所長。SAP大好き博士!SAP導入プロジェクトを構想策定~運用保守まであらゆるフェーズを数多く経験。
いまは優しきおじいちゃんだが、プロマネバリバリの時代はかなり怖かったらしい。現在は引退しSAPの後進育成と啓蒙活動に従事中!
若者に負けぬようX(旧Twitter)も奮闘中。

この記事を読むメリット

  • なぜ権限管理が必要なのか(やらないと何が起きるのか)を業務リスクの観点で理解できる
  • ユーザー・ロール・権限の関係を「仕事の流れ」でイメージできる
  • 実務でつまずきやすい「権限が足りない/多すぎる」場面と対処の勘所がわかる

「SAPの権限管理って、結局なにをどう設定しているの?」

言葉だけ聞くと難しく感じますが、やっていることは現実の会社とそっくりです。
社員証を配り(ユーザー)、職務に応じた鍵束を渡し(ロール)、その鍵が「どのドアを・どこまで」開けられるかを決める(権限)。

本記事では、架空の「サクラ商事」に配属された新人レイナがSAPを使い始めて一人前になるまでを追いながら、ユーザーと権限設定の全体像を業務目線で解説します。

博士

それでは、ユーザーと権限管理について説明していくぞい!

SAPフリーランスバンク SAPフリーランスバンク
  • 転職求人
  • フリーランス案件
株式会社日立産業制御ソリューションズ

【リモート可】【PM/PL候補】【東京】SAP(S/4HANA)エンジニア ※フレックスタイム制/ワークライフバランス◎(S/4HANA)

年収
430~800万円 / 年
勤務地
東京本社:東京都台東区秋葉原6番1号(...
雇用形態
正社員
要スキル:
【必須】 SAP導入に強い興味があり、以...
キリンビジネスシステム株式会社

SAP会計領域コンサルタント(管理職)/キリングループ唯一のIT会社(FI/CO)

年収
900~1,300万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 以下A・B・Cすべてを...
キリンビジネスシステム株式会社

SAPコンサルタント/キリングループ唯一のIT会社(SD/MM/PP)

年収
500~850万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 SAPアプリケーショ...
株式会社ベイカレント・コンサルティング

【SAPコンサルタント】経営戦略実現を全社横断変革で支援/平均年収1,350万円

年収
600~2,500万円 / 年
勤務地
東京都港区麻布台1-3-1麻布台ヒル...
雇用形態
正社員
要スキル:
【必須(MUST)】 社会人経験3年以上...
株式会社 ホープス

【年収1000万円可】【リモート可】【上流工程】【SAP導入コンサルタント】リモート・ハイブリッド勤務OK|平均残業月10時間/HOPES ※基幹系業務システムの導入推進を行っていただける方を募集

年収
800~1,800万円 / 年
勤務地
〒 1040033:東京都中央区新川1-3-17新...
雇用形態
正社員
要スキル:
■SAPコンサルタント 【必須】 SAPモ...
MM

【ITサービス/S/4HANA新規導入(MM)】大阪府(リモート併用)/要件定義から本番稼働までのプロセス推進

月額単価
1,300,000円 / 月
稼働場所
大阪府
業務領域
要件定義, 設計
作業内容:
エンドユーザーにおけるS/4HANAの新規導...
COFIMMPPSD

【製造業/S/4 HANA海外展開・国内ロジ導入(SD,MM,PP,FI,CO)】大阪(リモート併用)/SAPコンサルタント

月額単価
1,500,000円 / 月
稼働場所
大阪府
業務領域
要件定義, 設計
作業内容:
大手製造業であるT社において、S/4 HANA...
MMPPSDその他

【製造業/SAPグローバルロールイン(QM,SD,MM,PP)】新橋(リモート併用)/SAPコンサルタント

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義
作業内容:
製造業を展開するクライアントにおいて...
MMPPSD

【製薬業/S/4HANAグローバルロールイン(SD,MM,PP)】東京都(オンサイト)/SAPコンサルタント

月額単価
1,400,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製薬企業におけるS/4HANAのグローバルテ...
MMSD

【半導体/アジア展開システム要件定義支援(その他)】東京都(フルリモート)/SAPコンサルタント

月額単価
1,700,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
半導体分野を展開するクライアントにお...
MMSD

【自動車部品メーカー/SAPグローバル導入・ロールアウト(SD,MM)】大手町(オンサイト)/SAPコンサルタント

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, その他
作業内容:
グローバルに事業を展開する大手自動車...
FIMMSD

【商社/海外拠点向けSAP導入(SD,MM,FI)】内幸町(リモート併用)/SAP設計者、SAP開発者

月額単価
900,000円 / 月
稼働場所
東京都
業務領域
開発(ABAP/Fiori)
作業内容:
大手商社における海外拠点向けのSAPベー...
PP

【製造業向けシステム刷新(PP)】都内/S/4HANA標準機能の活用および生産管理領域のSE業務

月額単価
1,550,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業における業務効率化と基盤強化を...
CO

【製造業向けシステム刷新(CO)】都内/管理会計領域における標準機能導入および検証業務

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業向けの大規模なシステム刷新プロ...
FI

【製造業向けシステム刷新(FI)】品川近辺/S/4HANAにおける顧客側支援および運用保守

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
S/4HANAにおける顧客側支援および運用保...
この記事のポイント

なぜ「権限管理」が必要なのか? ― やらないと起きること

レイナの初日。先輩からこう言われます。

「SAPは“誰でも・なんでもできる”ようにはなっていないからね。あなたには購買の仕事に必要なところだけ開けておくよ」

もし全社員が何でもできてしまったら、どうなるでしょうか。

権限設定が無かったら…

  • 経理の人が、勝手に発注を作れてしまう
  • 新人が、操作ミスで他部署のデータを変更・削除してしまう
  • 発注した本人が、その発注を自分で承認して、不正に支払いまで通せてしまう

こうしたリスクを防ぐのが権限管理です。基本は次の2つの考え方です。

  • 最小権限の原則:その人の仕事に必要な権限“だけ”を渡す
  • 職務分掌(SoD):「発注する人」と「承認する人」「支払う人」を分け、1人に集中させない
博士

権限管理は“縛り”ではないのじゃ。
ミスと不正から会社と本人を守る仕組みなんじゃ!

全体像 ― 3つの主役を「会社の入館システム」で理解する

SAPの権限は、ざっくり3つの登場人物で成り立っています。現実の「オフィスビルの入館管理」に置き換えると一気にイメージできます。

SAPの用語役割現実のたとえ
ユーザー誰がシステムを使うか社員証(本人を識別する)
ロールその人が何をできるか(権限の束)職務に応じて渡される鍵束
権限オブジェクト/権限項目どのドアを・どこまで開けられるか鍵1本ごとの対応ドアと「開ける/見るだけ」の区別

この後、レイナがアカウントをもらい(ユーザー)→ 購買担当の鍵束を受け取り(ロール)→ 実際に発注作業をして「あれ、開かない!」とつまずく(権限の中身)、という順で見ていきます。

ユーザー ― 「誰が使うか」を登録する(T-CODE:SU01)

入社初日、レイナのSAPアカウントが作られます。これがユーザーの登録です。担当する管理者は、トランザクションコード SU01 で次のように作成します。

  1. SU01 を起動する
  2. ユーザー名を入力して新規作成する
  3. 氏名・メールアドレス・初期パスワードなどを入力する
  4. 購買担当に必要なロールを割り当てる

ユーザーにはいくつか種類があり、目的で使い分けます。レイナのような“人”が使うのはダイアログユーザーです。

種類用途
ダイアログユーザー人がログインして操作する購買担当のレイナ、経理担当 など
サービスユーザー複数人で共有して使う研修・デモ用アカウント
システムユーザーシステム間連携やバッチ処理夜間バッチ、外部システム連携
参照ユーザー既存ユーザーの権限を共有する共通権限をまとめて参照させる
レイナ

私のアカウントは「ダイアログユーザー」なんですね。

博士

そうじゃ。ちなみにユーザー情報はテーブルにも格納されておる。
仕組みを深掘りしたいなら、下の関連記事も読むとよいぞ!

ロール ― 「職務に必要な権限の束」を渡す(T-CODE:PFCG)

アカウントだけでは、レイナはまだ何もできません。ここで渡されるのがロール=仕事に必要な権限をひとまとめにした“鍵束”です。

サクラ商事では、職務ごとにロールが用意されています。

  • 購買発注 作成ロール:発注伝票を作れる
  • 購買 照会ロール:発注内容を見るだけ(変更不可)
  • 購買 承認ロール:購買依頼を承認できる

レイナは「購買担当」なので、作成ロール+照会ロールを受け取りました。ロールは管理者がトランザクションコード PFCG で作成・メンテナンスします。

ロール作成の流れ(PFCG)

  1. PFCG を起動する
  2. 新規ロール名を入力して「作成」する
  3. このロールで使えるトランザクション(例:ME21N=発注作成)を登録する
  4. 権限オブジェクトの値(購買組織や会社コードなど)を設定する
  5. 保存し、ユーザーに割り当てる
博士

ポイントは「人に合わせて鍵を作る」のではなく、
「職務に合わせて鍵束を作り、それを人に配る」ことじゃ。担当者が増えても同じロールを配ればよいから、管理がぐっと楽になる!

権限の中身(ロール、権限オブジェクト、権限項目)

ロールをもらったレイナ。さっそく発注を作ろうと ME21N(購買発注の作成) を開いて入力し、保存ボタンを押すと……「権限がありません」
なぜでしょう? ここで初めて、ロールの“中身”を分解して見る必要が出てきます。SAPの権限は次の3階層になっています。

① ロール(鍵束)

レイナが持つ「購買発注 作成ロール」。この中に、後述の権限オブジェクトと項目が詰まっています。ロールを構成する代表的な要素は次の3つです。

  1. トランザクションコード(T-code):呼び出せる機能。例 ME21N(発注作成)、FB01(財務伝票作成)
  2. 操作の種類(アクティビティ):作成(01)・変更(02)・照会(03)など、どこまで触れるか
  3. 組織レベル:どの会社・購買組織・支店のデータを扱えるか

② 権限オブジェクト(鍵1本=1つのドア)

権限オブジェクトは「このドアを開けてよいか」をチェックする単位です。たとえば ME21N を実行するとき、SAPは内部で次をチェックします。

  • S_TCODE:そもそもその取引(ME21N)を起動してよいか
  • M_BEST_EKO:購買発注で、その購買組織を扱ってよいか
博士

S_TCODEは、トランザクションコードを実行するための“必須”権限オブジェクトじゃ!

③ 権限項目(鍵の“効く範囲”)

権限項目は、鍵が「どのドアの・どこまで」効くかを表す細かい設定です。レイナのケースを書き出すと、上の図のように S_TCODE:TCD=ME21NM_BEST_EKO:アクティビティ=01(作成)、購買組織=1000 となります。

レイナのエラーの原因はここでした。

彼女のロールには購買組織1000しか設定されておらず、入力していた発注は購買組織2000(別拠点)だったのです。

鍵は持っていたけれど、“効く範囲”の外のドアを開けようとしていた、というわけです。

博士

こういうとき便利なのが SU53。直前に「どの権限が足りずに弾かれたか」を表示してくれる。レイナはこれで「購買組織2000の権限がない」とすぐ分かったわけじゃ!

レイナ

鍵は持っていても、“開けられるドアの範囲”まで決まっているんですね……!

補足:照会専用ユーザーを作るには?

「見るだけ」にしたい場合は、作成用の ME21N ではなく照会用の ME23N を渡し、アクティビティを 03(照会)に絞ります。これで「発注内容は見られるが、作成・変更はできない」ユーザーが作れます。

やりたいことT-codeアクティビティ
発注を作成するME21N01(作成)
発注を変更するME22N02(変更)
発注を見るだけME23N03(照会)

単体ロールと集合ロール ― 部署が大きくなったときの整理術

購買部に人が増えてきました。担当者A・B・C…とロールを1つずつ手で割り当てるのは大変ですし、付け忘れも起きます。そこで役立つのが単体ロール集合ロールの使い分けです。両者の関係は「部品」と「完成品」に例えられます。

  • 単体ロール(部品):1つの業務に必要な最小限の権限。
    • 例「発注作成」「依頼承認」「レポート閲覧」
  • 集合ロール(完成品):単体ロールを組み合わせた“職務パッケージ”。
    • 例「購買担当者」「購買管理者」

具体例:購買部門の業務権限を設計する

  • 単体ロールを用意する:ロールA=購買発注の作成(ME21N)/ロールB=購買依頼の承認(ME54N)/ロールC=購買レポートの閲覧(ME2N)
  • 集合ロールにまとめる:「購買担当者」=ロールA+ロールC/「購買管理者」=ロールA+ロールB+ロールC
  • 職務に応じて配る:一般担当のレイナ→「購買担当者」/チームリーダー→「購買管理者」

この方式のうれしいところ

  • 配るのが楽:集合ロール1つで、必要な権限が一括で揃う
  • 変更が一度で済む:集合ロールに単体ロールを足すだけで、その職務の全員に反映される
  • 職務分掌を守りやすい:「発注(A)」と「承認(B)」を別ロールにしておけば、“発注した本人が承認する”危険な組み合わせを防げる
博士

レイナが「購買担当者」止まりで承認の鍵(ロールB)を持っていないのは意地悪じゃない。発注者と承認者を分けることで、会社全体のチェック機能が働くんじゃ!

実務でよくある場面

最後に、運用で頻出するシーンを押さえておきましょう。

  • 「権限がありません」と出た → SU53 で不足している権限を特定し、管理者にロール修正を依頼する
  • 異動した → 旧部署の集合ロールを外し、新部署の集合ロールを付与(権限の“持ちすぎ”を防ぐ)
  • 退職した → ユーザーをロック/無効化(アカウントを残したままにしない)
  • 「誰がこの権限を持っている?」を調べたい → 権限情報システム SUIM で棚卸しする
  • 棚卸し・監査対応
     → 不要な権限が残っていないか定期的に見直す(とくにSoD観点での重複チェック)

さいごに

本記事では、新人レイナの目線を借りて、SAPの「ユーザーと権限設定」を業務の流れで解説しました

ポイント振り返り

  • ユーザー=誰が使うか/ロール=何ができるか/権限項目=どこまで効くか、の3点セット
  • 基本思想は最小権限職務分掌。ミスと不正から会社と担当者を守るための仕組み
  • 規模が大きくなったら単体ロール+集合ロールで、配布も変更も一元管理

適切な権限設計は、システムの安全性を高めるだけでなく、日々の業務をスムーズに回すための土台になります。

とくに「単体ロールと集合ロールの使い分け」や「権限オブジェクト・権限項目の詳細設定」は、実際のプロジェクトで必ず役立つ知識になります。

レイナ

「権限」って制限のことかと思っていましたが、安心して仕事を任せてもらうための仕組みなんですね!

博士

その通りじゃ。今日学んだことを、運用・保守・開発の現場で活かしていくのじゃ!
本記事はこれで以上じゃ!

  • 転職求人
  • フリーランス案件
株式会社日立産業制御ソリューションズ

【リモート可】【PM/PL候補】【東京】SAP(S/4HANA)エンジニア ※フレックスタイム制/ワークライフバランス◎(S/4HANA)

年収
430~800万円 / 年
勤務地
東京本社:東京都台東区秋葉原6番1号(...
雇用形態
正社員
要スキル:
【必須】 SAP導入に強い興味があり、以...
キリンビジネスシステム株式会社

SAP会計領域コンサルタント(管理職)/キリングループ唯一のIT会社(FI/CO)

年収
900~1,300万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 以下A・B・Cすべてを...
キリンビジネスシステム株式会社

SAPコンサルタント/キリングループ唯一のIT会社(SD/MM/PP)

年収
500~850万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 SAPアプリケーショ...
株式会社ベイカレント・コンサルティング

【SAPコンサルタント】経営戦略実現を全社横断変革で支援/平均年収1,350万円

年収
600~2,500万円 / 年
勤務地
東京都港区麻布台1-3-1麻布台ヒル...
雇用形態
正社員
要スキル:
【必須(MUST)】 社会人経験3年以上...
株式会社 ホープス

【年収1000万円可】【リモート可】【上流工程】【SAP導入コンサルタント】リモート・ハイブリッド勤務OK|平均残業月10時間/HOPES ※基幹系業務システムの導入推進を行っていただける方を募集

年収
800~1,800万円 / 年
勤務地
〒 1040033:東京都中央区新川1-3-17新...
雇用形態
正社員
要スキル:
■SAPコンサルタント 【必須】 SAPモ...
MM

【ITサービス/S/4HANA新規導入(MM)】大阪府(リモート併用)/要件定義から本番稼働までのプロセス推進

月額単価
1,300,000円 / 月
稼働場所
大阪府
業務領域
要件定義, 設計
作業内容:
エンドユーザーにおけるS/4HANAの新規導...
COFIMMPPSD

【製造業/S/4 HANA海外展開・国内ロジ導入(SD,MM,PP,FI,CO)】大阪(リモート併用)/SAPコンサルタント

月額単価
1,500,000円 / 月
稼働場所
大阪府
業務領域
要件定義, 設計
作業内容:
大手製造業であるT社において、S/4 HANA...
MMPPSDその他

【製造業/SAPグローバルロールイン(QM,SD,MM,PP)】新橋(リモート併用)/SAPコンサルタント

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義
作業内容:
製造業を展開するクライアントにおいて...
MMPPSD

【製薬業/S/4HANAグローバルロールイン(SD,MM,PP)】東京都(オンサイト)/SAPコンサルタント

月額単価
1,400,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製薬企業におけるS/4HANAのグローバルテ...
MMSD

【半導体/アジア展開システム要件定義支援(その他)】東京都(フルリモート)/SAPコンサルタント

月額単価
1,700,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
半導体分野を展開するクライアントにお...
MMSD

【自動車部品メーカー/SAPグローバル導入・ロールアウト(SD,MM)】大手町(オンサイト)/SAPコンサルタント

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, その他
作業内容:
グローバルに事業を展開する大手自動車...
FIMMSD

【商社/海外拠点向けSAP導入(SD,MM,FI)】内幸町(リモート併用)/SAP設計者、SAP開発者

月額単価
900,000円 / 月
稼働場所
東京都
業務領域
開発(ABAP/Fiori)
作業内容:
大手商社における海外拠点向けのSAPベー...
PP

【製造業向けシステム刷新(PP)】都内/S/4HANA標準機能の活用および生産管理領域のSE業務

月額単価
1,550,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業における業務効率化と基盤強化を...
CO

【製造業向けシステム刷新(CO)】都内/管理会計領域における標準機能導入および検証業務

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業向けの大規模なシステム刷新プロ...
FI

【製造業向けシステム刷新(FI)】品川近辺/S/4HANAにおける顧客側支援および運用保守

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
S/4HANAにおける顧客側支援および運用保...

★★★SAPラボのライター募集★★★

SAPラボでは、SAPの知識を活かして副業をしたい方を募集してるのじゃ!

SAPラボのライターの特徴

・ライティング初心者OK!
・報酬高単価!
・業務委託契約なので副業として最適!

SAP記事執筆者としての活動実績として利用可能なので、転職時や案件探しの際に企業へのアピール材料にもなります。

募集要項

・SAP導入や運用保守プロジェクトへの参画経験1年以上

ご応募/お問合せ先

info@sap-labo.com

少しでもご興味ある方、ぜひお気軽にご連絡下さい!

よかったらシェアしてね!
  • URLをコピーしました!

この記事を書いた人

この記事のポイント