SAP USR40: So legen Sie Kennwortbeschränkungen fest
⚡ Intelligente Zusammenfassung
SAP USR40 ist die Tabelle, die zum Festlegen von Passwortbeschränkungen verwendet wird. SAP Durch das Sperren unzulässiger Passwörter. In Kombination mit den Anmeldeprofilparametern werden Mindestlängen, Ablaufdaten und verbotene Muster durchgesetzt, um die Kontosicherheit im gesamten System zu erhöhen.

Starke Passwortregeln sind die erste Verteidigungslinie für jedes SAP Diese Anleitung erklärt, wie Sie mithilfe der Tabelle USR40 und den zugehörigen Anmeldeprofilparametern Passwortbeschränkungen festlegen, die Passwortlänge, Ablaufdatum und verbotene Muster steuern.
Was ist USR40 in SAP?
USR40 ist die SAP Tabelle, die speichert unzulässige Passwörter—die Wörter und Muster, die Benutzer nicht festlegen dürfen. Es ist ein Kernbestandteil von SAP Passwortrichtlinie, die in Zusammenarbeit mit der Login/* Profilparameter, die die Passwortlänge und das Ablaufdatum festlegen. Sicherheitsadministratoren pflegen die Tabelle mit den Transaktionsdaten. SM30.
Durch die Auflistung schwacher oder vorhersehbarer Werte wie Firmennamen, „Passwörter“ oder gängiger Zahlenfolgen zwingt USR40 Benutzer zur Wahl sichererer Anmeldeinformationen. Da Einträge Platzhalter unterstützen, kann eine einzelne Zeile eine ganze Passwortfamilie blockieren. Die Pflege von USR40 ist ein einfacher, aber effektiver Schritt zur Erhöhung der Sicherheit. SAP Sicherheitdienst und die Anforderungen von Audits und Compliance-Prüfungen zu erfüllen.
Angabe unzulässiger Passwörter
Sie können verhindern, dass Benutzer Passwörter wählen, die Sie nicht zulassen möchten. Um die Verwendung eines Passworts zu verbieten, tragen Sie es in die Tabelle USR40 ein. Sie können die Tabelle USR40 mit der Transaktion SM30 pflegen. In USR40Wenn Sie möchten, können Sie unzulässige Passwörter generisch festlegen. Es gibt zwei Platzhalterzeichen:
- ? steht für ein einzelnes Zeichen
- * steht für eine Folge beliebiger Kombinationszeichen beliebiger Länge.
123 * in Tabelle USR40 verbietet jedes Passwort, das mit der Sequenz „123“ beginnt.
* 123 * verbietet jedes Passwort, das die Sequenz „123“ enthält.
AB? verbietet alle Passwörter, die mit „AB“ beginnen und ein zusätzliches Zeichen haben: „ABA“, „ABB“, „ABC“ usw.
Wie man Passwortbeschränkungen in USR40 festlegt
Um die Passwortbeschränkung festzulegen, gehen Sie wie folgt vor:
Schritt 1) Führen Sie den T-Code SM30 aus.
Schritt 2) Geben Sie im Feld „Tabelle/Ansicht“ den Tabellennamen USR40 ein.
Schritt 3) Klicken Sie auf die Schaltfläche „Anzeigen“.
Schritt 4) Geben Sie die Zeichenfolge für den Kennwortausdruck ein.
Das war's mit der Passwortverwaltung!
Wichtige Passwortprofilparameter in SAP
Mit den folgenden Systemprofilparametern können Sie die Mindestlänge eines Kennworts und die Häufigkeit festlegen, mit der Benutzer ihr Kennwort ändern müssen.
- login/min_password_lng: Mindestlänge des Passworts. Standardwert: Drei Zeichen. Sie können ihn auf einen beliebigen Wert zwischen 3 und 8 einstellen.
- login/password_expiration_time: Anzahl der Tage, nach denen ein Passwort abläuft. Damit Benutzer ihre Passwörter unbegrenzt behalten können, belassen Sie den Wert auf dem Standardwert 0.
Modernes SAP Die Systeme bieten weitere Parameter, mit denen Sie die Komplexität erzwingen können. Pflegen Sie diese im Instanzprofil (RZ10) zusammen mit der USR40-Blacklist:
| Parameter | Zweck |
|---|---|
| login/min_password_lng | Mindestanzahl an Zeichen in einem Passwort |
| login/min_password_digits | Mindestanzahl der erforderlichen Ziffern |
| login/min_password_letters | Mindestanzahl der erforderlichen Buchstaben |
| login/min_password_specials | Mindestanzahl erforderlicher Sonderzeichen |
| login/password_expiration_time | Tage bevor das Passwort geändert werden muss |
| Größe des Anmelde-/Passwortverlaufs | Anzahl der vorherigen Passwörter, die nicht wiederverwendet werden können |
Best Practices für SAP Kennwortsicherheit
Fassen Sie Tabellenbeschränkungen und Profilparameter zu einer einzigen, durchsetzbaren Richtlinie zusammen. Die folgenden Vorgehensweisen gewährleisten sichere und konforme Passwörter:
- Vorhersagbare Werte auf die Blacklist setzen: Fügen Sie Firmennamen, Saisons und häufige Sequenzen mithilfe von Platzhaltern zu USR40 hinzu.
- Komplexität erzwingen: Die Anmeldeparameter müssen eine Mischung aus Buchstaben, Ziffern und Sonderzeichen enthalten.
- Passwörter regelmäßig ändern: Legen Sie eine sinnvolle Ablaufzeit fest, damit die Zugangsdaten nicht unbegrenzt gültig bleiben.
- Wiederverwendung verhindern: Verwenden Sie login/password_history_size, um zu verhindern, dass Benutzer zu alten Passwörtern zurückkehren.
- Verstärken Sie Ihre Verteidigung durch mehrere Schichten: Kombinieren Sie Passwortregeln mit Anmeldeversuchsbeschränkungen um Brute-Force-Angriffe zu blockieren.




