SAP USR40: So legen Sie Kennwortbeschränkungen fest

⚡ Intelligente Zusammenfassung

SAP USR40 ist die Tabelle, die zum Festlegen von Passwortbeschränkungen verwendet wird. SAP Durch das Sperren unzulässiger Passwörter. In Kombination mit den Anmeldeprofilparametern werden Mindestlängen, Ablaufdaten und verbotene Muster durchgesetzt, um die Kontosicherheit im gesamten System zu erhöhen.

  • 🔤 Minimale Länge: Der Parameter login/min_password_lng legt die kürzeste zulässige Passwortlänge fest.
  • Ablauf: Der Parameter login/password_expiration_time definiert, wie viele Tage vor einer Passwortänderung vergangen sein muss.
  • 🚫 Tabelle der Sperrliste: Die mit SM30 verwaltete Tabelle USR40 speichert Passwörter, die Benutzer nicht selbst wählen dürfen.
  • ✳️ Platzhalter: Verwenden Sie ? für ein einzelnes Zeichen und * für eine beliebige Zeichenfolge, um ganze Passwortmuster zu blockieren.
  • 🧩 Musterbeispiele: 123* blockiert alles, was mit 123 beginnt, und *123* blockiert alles, was 123 enthält.
  • 🛡️ Verteidigung in der Tiefe: Kombinieren Sie USR40-Sperrlisten mit Anmeldeversuchslimits für einen stärkeren Schutz.
  • 🤖 Automation: KI-basierte Tools prüfen schwache oder wiederverwendete Passwörter und empfehlen Verbesserungen der Richtlinien.

Festlegen von Kennwortbeschränkungen in SAP Verwendung von USR40

Starke Passwortregeln sind die erste Verteidigungslinie für jedes SAP Diese Anleitung erklärt, wie Sie mithilfe der Tabelle USR40 und den zugehörigen Anmeldeprofilparametern Passwortbeschränkungen festlegen, die Passwortlänge, Ablaufdatum und verbotene Muster steuern.

Was ist USR40 in SAP?

USR40 ist die SAP Tabelle, die speichert unzulässige Passwörter—die Wörter und Muster, die Benutzer nicht festlegen dürfen. Es ist ein Kernbestandteil von SAP Passwortrichtlinie, die in Zusammenarbeit mit der Login/* Profilparameter, die die Passwortlänge und das Ablaufdatum festlegen. Sicherheitsadministratoren pflegen die Tabelle mit den Transaktionsdaten. SM30.

Durch die Auflistung schwacher oder vorhersehbarer Werte wie Firmennamen, „Passwörter“ oder gängiger Zahlenfolgen zwingt USR40 Benutzer zur Wahl sichererer Anmeldeinformationen. Da Einträge Platzhalter unterstützen, kann eine einzelne Zeile eine ganze Passwortfamilie blockieren. Die Pflege von USR40 ist ein einfacher, aber effektiver Schritt zur Erhöhung der Sicherheit. SAP Sicherheitdienst und die Anforderungen von Audits und Compliance-Prüfungen zu erfüllen.

Angabe unzulässiger Passwörter

Sie können verhindern, dass Benutzer Passwörter wählen, die Sie nicht zulassen möchten. Um die Verwendung eines Passworts zu verbieten, tragen Sie es in die Tabelle USR40 ein. Sie können die Tabelle USR40 mit der Transaktion SM30 pflegen. In USR40Wenn Sie möchten, können Sie unzulässige Passwörter generisch festlegen. Es gibt zwei Platzhalterzeichen:

  1. ? steht für ein einzelnes Zeichen
  2. * steht für eine Folge beliebiger Kombinationszeichen beliebiger Länge.

123 * in Tabelle USR40 verbietet jedes Passwort, das mit der Sequenz „123“ beginnt.

* 123 * verbietet jedes Passwort, das die Sequenz „123“ enthält.

AB? verbietet alle Passwörter, die mit „AB“ beginnen und ein zusätzliches Zeichen haben: „ABA“, „ABB“, „ABC“ usw.

Wie man Passwortbeschränkungen in USR40 festlegt

Um die Passwortbeschränkung festzulegen, gehen Sie wie folgt vor:

Schritt 1) Führen Sie den T-Code SM30 aus.

Festlegen von Kennwortbeschränkungen in SAP

Schritt 2) Geben Sie im Feld „Tabelle/Ansicht“ den Tabellennamen USR40 ein.

Festlegen von Kennwortbeschränkungen in SAP

Schritt 3) Klicken Sie auf die Schaltfläche „Anzeigen“.

Festlegen von Kennwortbeschränkungen in SAP

Schritt 4) Geben Sie die Zeichenfolge für den Kennwortausdruck ein.

Festlegen von Kennwortbeschränkungen in SAP

Das war's mit der Passwortverwaltung!

Wichtige Passwortprofilparameter in SAP

Mit den folgenden Systemprofilparametern können Sie die Mindestlänge eines Kennworts und die Häufigkeit festlegen, mit der Benutzer ihr Kennwort ändern müssen.

  • login/min_password_lng: Mindestlänge des Passworts. Standardwert: Drei Zeichen. Sie können ihn auf einen beliebigen Wert zwischen 3 und 8 einstellen.
  • login/password_expiration_time: Anzahl der Tage, nach denen ein Passwort abläuft. Damit Benutzer ihre Passwörter unbegrenzt behalten können, belassen Sie den Wert auf dem Standardwert 0.

Modernes SAP Die Systeme bieten weitere Parameter, mit denen Sie die Komplexität erzwingen können. Pflegen Sie diese im Instanzprofil (RZ10) zusammen mit der USR40-Blacklist:

Parameter Zweck
login/min_password_lng Mindestanzahl an Zeichen in einem Passwort
login/min_password_digits Mindestanzahl der erforderlichen Ziffern
login/min_password_letters Mindestanzahl der erforderlichen Buchstaben
login/min_password_specials Mindestanzahl erforderlicher Sonderzeichen
login/password_expiration_time Tage bevor das Passwort geändert werden muss
Größe des Anmelde-/Passwortverlaufs Anzahl der vorherigen Passwörter, die nicht wiederverwendet werden können

Best Practices für SAP Kennwortsicherheit

Fassen Sie Tabellenbeschränkungen und Profilparameter zu einer einzigen, durchsetzbaren Richtlinie zusammen. Die folgenden Vorgehensweisen gewährleisten sichere und konforme Passwörter:

  • Vorhersagbare Werte auf die Blacklist setzen: Fügen Sie Firmennamen, Saisons und häufige Sequenzen mithilfe von Platzhaltern zu USR40 hinzu.
  • Komplexität erzwingen: Die Anmeldeparameter müssen eine Mischung aus Buchstaben, Ziffern und Sonderzeichen enthalten.
  • Passwörter regelmäßig ändern: Legen Sie eine sinnvolle Ablaufzeit fest, damit die Zugangsdaten nicht unbegrenzt gültig bleiben.
  • Wiederverwendung verhindern: Verwenden Sie login/password_history_size, um zu verhindern, dass Benutzer zu alten Passwörtern zurückkehren.
  • Verstärken Sie Ihre Verteidigung durch mehrere Schichten: Kombinieren Sie Passwortregeln mit Anmeldeversuchsbeschränkungen um Brute-Force-Angriffe zu blockieren.

Häufig gestellte Fragen

SAP Benutzer werden bei ihrer ersten Anmeldung automatisch aufgefordert, ihr vom Administrator zugewiesenes Standardpasswort zu ändern. Sie können auch den Parameter login/password_expiration_time verwenden, um regelmäßige Änderungen zu erzwingen.ping Aktualisierung der Zugangsdaten und Verringerung des Risikos kompromittierter Konten.

login/min_password_lng ist ein Profilparameter, der die Mindestlänge von Passwörtern festlegt. USR40 ist eine Tabelle, die bestimmte Passwortmuster oder Platzhalter auf eine Sperrliste setzt. Zusammen definieren sie, wie sicher und einzigartig Passwörter sein müssen. SAP Passwörter müssen sein.

Nein. USR40 ist eine Tabelle, die über SM30 verwaltet wird, daher werden neue Einträge auf der Sperrliste sofort wirksam. Die meisten Anmeldeprofilparameter sind ebenfalls dynamisch, einige Passwortparameter werden jedoch erst bei der nächsten Passwortänderung vollständig wirksam.

Ja. Künstliche Intelligenz-gesteuerte Identitätstools analysieren die Passwortstärke, erkennen wiederverwendete oder kompromittierte Zugangsdaten und empfehlen Parameterwerte. Sie ergänzen die USR40-Blacklists durch kontinuierliche Überprüfung der Richtlinienkonformität im gesamten System. SAP Landschaft.

Ja. Sicherheitstools mit maschinellem Lernen vergleichen gespeicherte Passwörter mit Datenbanken bekannter Sicherheitsvorfälle und erkennen Schwachstellen. Dadurch können Administratoren die USR40-Sperrliste erweitern und die Anmeldeparameter verschärfen, bevor Angreifer vorhersehbare Zugangsdaten ausnutzen.

Fassen Sie diesen Beitrag mit folgenden Worten zusammen: