SAP USR40: Как да зададете ограничения за парола
⚡ Умно обобщение
SAP USR40 е таблицата, използвана за задаване на ограничения за пароли в SAP чрез добавяне в черен списък на недопустими пароли. В комбинация с параметрите на профила за вход, той налага минимална дължина, срок на валидност и забранени модели, за да засили сигурността на акаунта в цялата система.
Правилата за силни пароли са първа линия на защита за всеки SAP система. Това ръководство обяснява как да зададете ограничения за пароли, използвайки таблица USR40 и свързаните с нея параметри на профила за вход, които контролират дължината на паролата, валидността ѝ и забранените модели.
В какво се състои USR40? SAP?
USR40 е SAP маса, която съхранява недопустими пароли—думите и моделите, които потребителите нямат право да задават. Това е основна част от SAP политика за пароли, работеща успоредно с вход/* параметри на профила, които управляват дължината и валидността на паролата. Администраторите по сигурността поддържат таблицата с транзакции SM30.
Чрез изброяване на слаби или предвидими стойности, като например име на фирма, „парола“ или често срещани числови поредици, USR40 принуждава потребителите да избират по-силни идентификационни данни. Тъй като записите поддържат заместващи символи, един ред може да блокира цяло семейство пароли. Поддържането на USR40 е проста, но ефективна стъпка за засилване на сигурността. SAP сигурност и спазване на изискванията за одит и съответствие.
Посочване на недопустими пароли
Можете да попречите на потребителите да избират пароли, които не искате да разрешите. За да забраните използването на парола, въведете я в таблица USR40. Можете да поддържате таблица USR40 с транзакция SM30. в USR40, можете да посочите общо недопустими пароли, ако желаете. Има два заместващи знака:
- ? означава един знак
- * означава поредица от произволни комбинационни символи с произволна дължина.
123 * в таблица USR40 забранява всяка парола, която започва с последователността „123“.
* 123 * забранява всяка парола, която съдържа последователността "123."
AB? забранява всички пароли, които започват с “AB” и имат един допълнителен знак: “ABA”, “ABB”, “ABC” и т.н.
Как да зададете ограничения за парола в USR40
За да зададете ограничение за парола, следвайте процедурата по-долу:-
Стъпка 1) Изпълнете T-код SM30.
Стъпка 2) Въведете името на таблицата USR40 в полето „Таблица/Изглед“.
Стъпка 3) Щракнете върху бутона Показване.
Стъпка 4) Въведете низ за израз на парола.
Това е всичко за управление на пароли!
Параметри на профила на ключова парола в SAP
Можете да използвате следните параметри на системния профил, за да укажете минималната дължина на паролата и честотата, с която потребителите трябва да променят паролата си.
- вход/мин_парола_lng: минимална дължина на паролата. Стойност по подразбиране: Три знака. Можете да го зададете на всяка стойност между 3 и 8.
- вход/време на_изтичане_на_парола: брой дни, след които изтича паролата. За да позволите на потребителите да пазят своите пароли без ограничение, оставете стойността, зададена на 0 по подразбиране.
Модерен дизайн SAP Системите предлагат още няколко параметъра, които ви позволяват да наложите сложност. Поддържайте ги в профила на екземпляра (RZ10), заедно с черния списък на USR40:
| Параметър | Цел |
|---|---|
| вход/мин_парола_lng | Минимален брой знаци в паролата |
| вход/мин._цифри_за_парола | Минимален брой необходими цифри |
| вход/мин._букви_за_парола | Минимален брой необходими букви |
| вход/min_password_specials | Минимален брой необходими специални символи |
| вход/време на_изтичане_на_парола | Дни преди да се смени паролата |
| размер_на_логин/парола_история | Брой предишни пароли, които не могат да бъдат използвани повторно |
Най-добри практики за SAP Password Security
Комбинирайте ограниченията на таблиците и параметрите на профила в една, приложима политика. Следните практики поддържат паролите силни и съвместими:
- Предвидими стойности в черния списък: Добавете имена на фирми, сезони и често срещани последователности към USR40, използвайки заместващи символи.
- Налагане на сложност: Изисквайте комбинация от букви, цифри и специални символи чрез параметрите за вход.
- Ротиране на пароли: Задайте разумен срок на валидност, така че идентификационните данни да не остават валидни за неопределено време.
- Предотвратяване на повторна употреба: Използвайте login/password_history_size, за да спрете потребителите да се връщат към стари пароли.
- Подредете защитните си слоеве: Комбинирайте правилата за пароли с ограничения за опити за влизане за блокиране на атаки с груба сила.





