SAP USR40: Jak nastavit omezení hesel

⚡ Chytré shrnutí

SAP USR40 je tabulka používaná k nastavení omezení hesel v SAP zařazením na černou listinu nepřípustných hesel. V kombinaci s parametry přihlašovacího profilu vynucuje minimální délku, dobu platnosti a zakázané vzory pro posílení zabezpečení účtů v celém systému.

  • 🔤 Minimální délka: Parametr login/min_password_lng nastavuje nejkratší povolenou délku hesla.
  • Vypršení: Parametr login/password_expiration_time definuje, kolik dní se musí heslo změnit.
  • 🚫 Tabulka černé listiny: Tabulka USR40, spravovaná pomocí SM30, ukládá hesla, která si uživatelé nemohou zvolit.
  • ✳️ zástupné znaky: Pro blokování celých vzorů hesel použijte ? pro jeden znak a * pro libovolnou sekvenci.
  • 🧩 Příklady vzorů: 123* blokuje vše začínající číslicí 123 a *123* blokuje vše obsahující 123.
  • 🛡️ Hloubková obrana: Pro lepší ochranu spárujte černé listiny USR40 s limity pokusů o přihlášení.
  • 🤖 Automatizace: Nástroje založené na umělé inteligenci auditují slabá nebo opakovaně použitá hesla a doporučují vylepšení zásad.

Nastavte omezení hesla v SAP s použitím USR40

Silná pravidla pro hesla jsou první linií obrany pro cokoli SAP systém. Tento návod vysvětluje, jak nastavit omezení hesla pomocí tabulky USR40 a souvisejících parametrů přihlašovacího profilu, které řídí délku hesla, platnost a zakázané vzory.

V čem je USR40? SAP?

USR40 je SAP stůl, který ukládá nepovolená hesla—slova a vzory, které uživatelé nesmí nastavovat. Je to klíčová součást SAP zásady pro hesla, které fungují společně s přihlášení/* parametry profilu, které určují délku a platnost hesla. Správci zabezpečení udržují tabulku s transakcemi SM30.

Uvedením slabých nebo předvídatelných hodnot, jako je název společnosti, „heslo“ nebo běžné číselné řady, nutí USR40 uživatele k výběru silnějších přihlašovacích údajů. Protože položky podporují zástupné znaky, jeden řádek může blokovat celou rodinu hesel. Udržování USR40 je jednoduchý, ale účinný krok k posílení ochrany. SAP zabezpečení a splnění požadavků na audit a dodržování předpisů.

Zadání nepřípustných hesel

Můžete uživatelům zabránit ve výběru hesel, která nechcete povolit. Chcete-li zakázat používání hesla, zadejte jej do tabulky USR40. Tabulka USR40 můžete udržovat pomocí transakce SM30. v USR40, můžete zadat nepřípustná hesla obecně, pokud chcete. Existují dva zástupné znaky:

  1. ? znamená jeden znak
  2. * znamená posloupnost libovolných kombinací znaků libovolné délky.

123 * v tabulce USR40 zakazuje jakékoli heslo, které začíná sekvencí „123“.

* 123 * zakazuje jakékoli heslo, které obsahuje sekvenci „123“.

AB? zakazuje všechna hesla, která začínají na „AB“ a mají jeden další znak: „ABA“, „ABB“, „ABC“ a tak dále.

Jak nastavit omezení hesla v USR40

Chcete-li nastavit omezení pro heslo, postupujte podle níže uvedeného postupu: -

Krok 1) Proveďte T-kód SM30.

Nastavte omezení hesla v SAP

Krok 2) Do pole „Tabulka/Zobrazení“ zadejte název tabulky USR40.

Nastavte omezení hesla v SAP

Krok 3) Klepněte na tlačítko Zobrazit.

Nastavte omezení hesla v SAP

Krok 4) Zadejte řetězec výrazu hesla.

Nastavte omezení hesla v SAP

To je vše pro správu hesel!

Parametry profilu klíčového hesla v SAP

Pomocí následujících parametrů systémového profilu můžete určit minimální délku hesla a frekvenci, s jakou musí uživatelé své heslo měnit.

  • login/min_password_lng: minimální délka hesla. Výchozí hodnota: Tři znaky. Můžete jej nastavit na libovolnou hodnotu mezi 3 a 8.
  • login/password_expiration_time: počet dní, po kterých vyprší platnost hesla Chcete-li uživatelům umožnit ponechat si svá hesla bez omezení, ponechte hodnotu nastavenou na výchozí 0.

moderní SAP Systémy nabízejí několik dalších parametrů, které vám umožňují vynutit složitost. Udržujte je v profilu instance (RZ10) spolu s černou listinou USR40:

Parametr Účel
login/min_password_lng Minimální počet znaků v hesle
přihlášení/min_číslice_hesla Minimální požadovaný počet číslic
přihlášení/min_písmena_hesla Minimální požadovaný počet písmen
login/min_password_specials Minimální požadovaný počet speciálních znaků
login/password_expiration_time Počet dní před nutnou změnou hesla
velikost_historie_přihlášení/hesla Počet předchozích hesel, která nelze znovu použít

Nejlepší postupy pro SAP Zabezpečení heslem

Spojte omezení tabulek a parametry profilů do jedné vynutitelné zásady. Následující postupy zajišťují, aby hesla byla silná a splňovala požadavky:

  • Předvídatelné hodnoty černé listiny: Přidejte názvy společností, roční období a běžné sekvence do USR40 pomocí zástupných znaků.
  • Prosazování složitosti: Vyžadovat kombinaci písmen, číslic a speciálních znaků v parametrech přihlášení.
  • Střídat hesla: Nastavte rozumnou dobu platnosti, aby přihlašovací údaje nezůstávaly platné donekonečna.
  • Zabraňte opětovnému použití: Použijte login/password_history_size, abyste zabránili uživatelům v opakovaném návratu ke starým heslům.
  • Vrstvy vaší obrany: Kombinujte pravidla pro hesla s limity pokusů o přihlášení k blokování útoků hrubou silou.

Nejčastější dotazy

SAP automaticky vyzve uživatele ke změně hesla přiřazeného administrátorem při prvním přihlášení. Můžete také použít parametr login/password_expiration_time k vynucení pravidelných změn, keeping aktuální přihlašovací údaje a snižuje se riziko ohrožení účtů.

login/min_password_lng je parametr profilu, který vynucuje minimální délku hesla. USR40 je tabulka, která obsahuje černou listinu specifických vzorů hesel nebo hesel se zástupnými znaky. Společně definují, jak silná a jedinečná jsou hesla. SAP hesla musí být.

Ne. USR40 je tabulka spravovaná prostřednictvím SM30, takže nové položky na černé listině se uplatní okamžitě. Většina parametrů přihlašovacího profilu je také dynamická, i když některé parametry hesla se plně projeví až při další změně hesla.

Ano. Umělá inteligenceNástroje pro identifikaci řízené virtuálními zařízeními analyzují sílu hesla, detekují opakovaně použité nebo narušené přihlašovací údaje a doporučují hodnoty parametrů. Doplňují černé listiny USR40 tím, že průběžně auditují dodržování zásad napříč celou sítí. SAP krajina.

Ano. Bezpečnostní nástroje strojového učení porovnávají uložená hesla s databázemi narušení a označují slabé vzory. To umožňuje správcům rozšířit černou listinu USR40 a zpřísnit parametry přihlášení dříve, než útočníci zneužijí předvídatelné přihlašovací údaje.

Shrňte tento příspěvek takto: