SAP USR40: Как да зададете ограничения за парола

⚡ Умно обобщение

SAP USR40 е таблицата, използвана за задаване на ограничения за пароли в SAP чрез добавяне в черен списък на недопустими пароли. В комбинация с параметрите на профила за вход, той налага минимална дължина, срок на валидност и забранени модели, за да засили сигурността на акаунта в цялата система.

  • 🔤 Минимална дължина: Параметърът login/min_password_lng задава най-късата разрешена дължина на паролата.
  • Изтичане: Параметърът login/password_expiration_time определя колко дни преди паролата да се промени.
  • 🚫 Таблица с черни списъци: Таблица USR40, поддържана със SM30, съхранява пароли, които потребителите нямат право да избират.
  • ✳️ Заместващи знаци: Използвайте ? за единичен символ и * за произволна последователност, за да блокирате цели модели на пароли.
  • 🧩 Примери за шарки: 123* блокира всичко, започващо със 123, а *123* блокира всичко, съдържащо 123.
  • Защита в дълбочина: Свържете черните списъци на USR40 с ограничения за опити за влизане в системата за по-силна защита.
  • 🤖 Автоматизация: Инструменти, базирани на изкуствен интелект, проверяват слаби или повторно използвани пароли и препоръчват подобрения в политиките.

Задайте ограничения за парола в SAP използвайки USR40

Правилата за силни пароли са първа линия на защита за всеки SAP система. Това ръководство обяснява как да зададете ограничения за пароли, използвайки таблица USR40 и свързаните с нея параметри на профила за вход, които контролират дължината на паролата, валидността ѝ и забранените модели.

В какво се състои USR40? SAP?

USR40 е SAP маса, която съхранява недопустими пароли—думите и моделите, които потребителите нямат право да задават. Това е основна част от SAP политика за пароли, работеща успоредно с вход/* параметри на профила, които управляват дължината и валидността на паролата. Администраторите по сигурността поддържат таблицата с транзакции SM30.

Чрез изброяване на слаби или предвидими стойности, като например име на фирма, „парола“ или често срещани числови поредици, USR40 принуждава потребителите да избират по-силни идентификационни данни. Тъй като записите поддържат заместващи символи, един ред може да блокира цяло семейство пароли. Поддържането на USR40 е проста, но ефективна стъпка за засилване на сигурността. SAP сигурност и спазване на изискванията за одит и съответствие.

Посочване на недопустими пароли

Можете да попречите на потребителите да избират пароли, които не искате да разрешите. За да забраните използването на парола, въведете я в таблица USR40. Можете да поддържате таблица USR40 с транзакция SM30. в USR40, можете да посочите общо недопустими пароли, ако желаете. Има два заместващи знака:

  1. ? означава един знак
  2. * означава поредица от произволни комбинационни символи с произволна дължина.

123 * в таблица USR40 забранява всяка парола, която започва с последователността „123“.

* 123 * забранява всяка парола, която съдържа последователността "123."

AB? забранява всички пароли, които започват с “AB” и имат един допълнителен знак: “ABA”, “ABB”, “ABC” и т.н.

Как да зададете ограничения за парола в USR40

За да зададете ограничение за парола, следвайте процедурата по-долу:-

Стъпка 1) Изпълнете T-код SM30.

Задайте ограничения за парола в SAP

Стъпка 2) Въведете името на таблицата USR40 в полето „Таблица/Изглед“.

Задайте ограничения за парола в SAP

Стъпка 3) Щракнете върху бутона Показване.

Задайте ограничения за парола в SAP

Стъпка 4) Въведете низ за израз на парола.

Задайте ограничения за парола в SAP

Това е всичко за управление на пароли!

Параметри на профила на ключова парола в SAP

Можете да използвате следните параметри на системния профил, за да укажете минималната дължина на паролата и честотата, с която потребителите трябва да променят паролата си.

  • вход/мин_парола_lng: минимална дължина на паролата. Стойност по подразбиране: Три знака. Можете да го зададете на всяка стойност между 3 и 8.
  • вход/време на_изтичане_на_парола: брой дни, след които изтича паролата. За да позволите на потребителите да пазят своите пароли без ограничение, оставете стойността, зададена на 0 по подразбиране.

Модерен дизайн SAP Системите предлагат още няколко параметъра, които ви позволяват да наложите сложност. Поддържайте ги в профила на екземпляра (RZ10), заедно с черния списък на USR40:

Параметър Цел
вход/мин_парола_lng Минимален брой знаци в паролата
вход/мин._цифри_за_парола Минимален брой необходими цифри
вход/мин._букви_за_парола Минимален брой необходими букви
вход/min_password_specials Минимален брой необходими специални символи
вход/време на_изтичане_на_парола Дни преди да се смени паролата
размер_на_логин/парола_история Брой предишни пароли, които не могат да бъдат използвани повторно

Най-добри практики за SAP Password Security

Комбинирайте ограниченията на таблиците и параметрите на профила в една, приложима политика. Следните практики поддържат паролите силни и съвместими:

  • Предвидими стойности в черния списък: Добавете имена на фирми, сезони и често срещани последователности към USR40, използвайки заместващи символи.
  • Налагане на сложност: Изисквайте комбинация от букви, цифри и специални символи чрез параметрите за вход.
  • Ротиране на пароли: Задайте разумен срок на валидност, така че идентификационните данни да не остават валидни за неопределено време.
  • Предотвратяване на повторна употреба: Използвайте login/password_history_size, за да спрете потребителите да се връщат към стари пароли.
  • Подредете защитните си слоеве: Комбинирайте правилата за пароли с ограничения за опити за влизане за блокиране на атаки с груба сила.

Въпроси и Отговори

SAP автоматично подканва потребителите да променят първоначалната парола, зададена от администратора, при първото им влизане в системата. Можете също да използвате параметъра login/password_expiration_time, за да наложите периодични промени,ping актуални идентификационни данни и намаляване на риска от компрометирани акаунти.

login/min_password_lng е параметър на профила, който налага минималната дължина на паролата. USR40 е таблица, която съдържа в черен списък специфични или заместващи пароли. Заедно те определят колко силна и колко уникална е паролата. SAP паролите трябва да бъдат.

Не. USR40 е таблица, поддържана чрез SM30, така че новите записи в черния списък се прилагат незабавно. Повечето параметри на профила за вход също са динамични, въпреки че някои параметри на паролата влизат в пълна сила едва при следващата промяна на паролата.

Да. Изкуствен интелектИнструментите за идентификация, базирани на технологични данни, анализират силата на паролите, откриват повторно използвани или нарушени идентификационни данни и препоръчват стойности на параметрите. Те допълват черните списъци на USR40, като непрекъснато одитират спазването на правилата в цялата система. SAP пейзаж.

Да. Инструментите за сигурност, базирани на машинно обучение, сравняват съхранените пароли с бази данни за пробиви и маркират слаби модели. Това позволява на администраторите да разширят черния списък на USR40 и да затегнат параметрите за вход, преди нападателите да използват предвидими идентификационни данни.

Обобщете тази публикация с: