在 CUA 生产系统里,最容易让 BASIS、安全管理员和 ABAP 开发团队互相追问的问题,往往不是用户能不能在SU01里保存,而是保存之后,子系统到底有没有收到、有没有处理、有没有把处理结果回传。一个用户在中央系统里改了角色分配,业务马上去子系统登录,结果权限没变;公司地址在中央系统里维护完,某个子系统还是旧地址;SU01里看起来保存成功,真正跨系统落地却卡在灰色状态。这类问题不能只盯着SU01,真正应该打开的是SCUL,也就是 Central User Administration 的日志显示事务。
SCUL的定位非常明确,它主要用于检查 CUA 场景中用户数据或公司地址变更后,相关IDoc的分发状态。SAP 官方说明里也强调,修改 CUA 中央系统里的公司地址时,会向每个子系统发送CCLONE IDoc;修改中央系统里的用户时,也会把用户数据分发到被分配的子系统。每个用户最多会发送三类USERCLONE<xx> IDoc,分别对应用户属性USER、参数文件分配PROFILE、角色分配ACTGRP。这些结果会集中反映在SCUL的结果清单中,用来判断用户或公司地址是否已经成功复制到子系统。(