SAP USR40: Πώς να ορίσετε περιορισμούς κωδικού πρόσβασης
⚡ Έξυπνη Σύνοψη
SAP Ο USR40 είναι ο πίνακας που χρησιμοποιείται για τον ορισμό περιορισμών κωδικού πρόσβασης στο SAP βάζοντας σε μαύρη λίστα μη επιτρεπόμενους κωδικούς πρόσβασης. Σε συνδυασμό με τις παραμέτρους προφίλ σύνδεσης, επιβάλλει ελάχιστο μήκος, λήξη και απαγορευμένα μοτίβα για την ενίσχυση της ασφάλειας του λογαριασμού σε όλο το σύστημα.

Οι κανόνες για ισχυρούς κωδικούς πρόσβασης αποτελούν την πρώτη γραμμή άμυνας για οποιονδήποτε SAP σύστημα. Αυτή η αναλυτική παρουσίαση εξηγεί πώς να ορίσετε περιορισμούς κωδικού πρόσβασης χρησιμοποιώντας τον πίνακα USR40 και τις σχετικές παραμέτρους προφίλ σύνδεσης που ελέγχουν το μήκος του κωδικού πρόσβασης, τη λήξη και τα απαγορευμένα μοτίβα.
Σε τι αντιστοιχεί το USR40; SAP?
Το USR40 είναι το SAP τραπέζι που αποθηκεύει μη επιτρεπόμενοι κωδικοί πρόσβασης—οι λέξεις και τα μοτίβα που δεν επιτρέπεται να ορίσουν οι χρήστες. Αποτελεί βασικό μέρος του SAP πολιτική κωδικών πρόσβασης, σε συνεργασία με την σύνδεση/* παράμετροι προφίλ που διέπουν το μήκος και τη λήξη του κωδικού πρόσβασης. Οι διαχειριστές ασφαλείας διατηρούν τον πίνακα με τις συναλλαγές SM30.
Παραθέτοντας αδύναμες ή προβλέψιμες τιμές όπως το όνομα μιας εταιρείας, τον «κωδικό πρόσβασης» ή κοινές ακολουθίες αριθμών, το USR40 αναγκάζει τους χρήστες να επιλέξουν ισχυρότερα διαπιστευτήρια. Επειδή οι καταχωρήσεις υποστηρίζουν μπαλαντέρ, μια μόνο γραμμή μπορεί να αποκλείσει μια ολόκληρη οικογένεια κωδικών πρόσβασης. Η διατήρηση του USR40 είναι ένα απλό αλλά αποτελεσματικό βήμα για την ενίσχυση της ποιότητας των δεδομένων. SAP ασφάλεια και την εκπλήρωση των απαιτήσεων ελέγχου και συμμόρφωσης.
Καθορισμός μη επιτρεπόμενων κωδικών πρόσβασης
Μπορείτε να εμποδίσετε τους χρήστες να επιλέξουν κωδικούς πρόσβασης που δεν θέλετε να επιτρέψετε. Για να απαγορεύσετε τη χρήση κωδικού πρόσβασης, εισαγάγετε τον στον πίνακα USR40. Μπορείτε να διατηρήσετε τον πίνακα USR40 με τη συναλλαγή SM30. Σε USR40, μπορείτε να καθορίσετε μη επιτρεπόμενους κωδικούς πρόσβασης γενικά εάν θέλετε. Υπάρχουν δύο χαρακτήρες μπαλαντέρ:
- ? σημαίνει έναν μόνο χαρακτήρα
- * σημαίνει μια ακολουθία οποιουδήποτε συνδυασμού χαρακτήρων οποιουδήποτε μήκους.
123 * στον πίνακα USR40 απαγορεύει οποιονδήποτε κωδικό πρόσβασης που ξεκινά με την ακολουθία "123".
* 123 * απαγορεύει οποιονδήποτε κωδικό πρόσβασης που περιέχει την ακολουθία "123".
ΑΒ; απαγορεύει όλους τους κωδικούς πρόσβασης που ξεκινούν με "AB" και έχουν έναν επιπλέον χαρακτήρα: "ABA", "ABB", "ABC" και ούτω καθεξής.
Πώς να ορίσετε περιορισμούς κωδικού πρόσβασης στο USR40
Για να ορίσετε περιορισμό για τον κωδικό πρόσβασης, ακολουθήστε την παρακάτω διαδικασία:
Βήμα 1) Εκτελέστε τον κωδικό T SM30.
Βήμα 2) Εισαγάγετε το όνομα του πίνακα USR40 στο πεδίο «Πίνακας/Προβολή».
Βήμα 3) Κάντε κλικ στο κουμπί Εμφάνιση.
Βήμα 4) Εισαγάγετε τη συμβολοσειρά έκφρασης κωδικού πρόσβασης.
Αυτό είναι για τη διαχείριση κωδικών πρόσβασης!
Βασικές παράμετροι προφίλ κωδικού πρόσβασης στο SAP
Μπορείτε να χρησιμοποιήσετε τις ακόλουθες παραμέτρους προφίλ συστήματος για να καθορίσετε το ελάχιστο μήκος ενός κωδικού πρόσβασης και τη συχνότητα με την οποία οι χρήστες πρέπει να αλλάζουν τον κωδικό πρόσβασής τους.
- login/min_password_lng: ελάχιστο μήκος κωδικού πρόσβασης. Προεπιλεγμένη τιμή: Τρεις χαρακτήρες. Μπορείτε να το ρυθμίσετε σε οποιαδήποτε τιμή μεταξύ 3 και 8.
- login/password_expiration_time: αριθμός ημερών μετά τις οποίες λήγει ένας κωδικός πρόσβασης Για να επιτρέψετε στους χρήστες να διατηρούν τους κωδικούς πρόσβασής τους χωρίς όριο, αφήστε την τιμή που έχει οριστεί στο προεπιλεγμένο 0.
ΜΟΝΤΕΡΝΑ SAP Τα συστήματα προσφέρουν αρκετές ακόμη παραμέτρους που σας επιτρέπουν να επιβάλλετε πολυπλοκότητα. Διατηρήστε αυτές τις παραμέτρους στο προφίλ στιγμιότυπων (RZ10) παράλληλα με τη μαύρη λίστα USR40:
| Παράμετρος | Σκοπός |
|---|---|
| login/min_password_lng | Ελάχιστος αριθμός χαρακτήρων σε έναν κωδικό πρόσβασης |
| σύνδεση/ελάχιστος_κωδικός_πρόσβασης_ψηφία | Ελάχιστος απαιτούμενος αριθμός ψηφίων |
| σύνδεση/ελάχιστα γράμματα_κωδικού_πρόσβασης | Ελάχιστος απαιτούμενος αριθμός γραμμάτων |
| σύνδεση/ελάχιστος_κωδικός_πρόσβασης_ειδικές προσφορές | Ελάχιστος απαιτούμενος αριθμός ειδικών χαρακτήρων |
| login/password_expiration_time | Ημέρες πριν από την αλλαγή ενός κωδικού πρόσβασης |
| σύνδεση/ιστορικό_κωδικού_πρόσβασης | Αριθμός προηγούμενων κωδικών πρόσβασης που δεν μπορούν να επαναχρησιμοποιηθούν |
καλυτερα Πρακτικές για SAP Κωδικός Ασφαλείας
Συνδυάστε τους περιορισμούς πίνακα και τις παραμέτρους προφίλ σε μια ενιαία, εφαρμόσιμη πολιτική. Οι ακόλουθες πρακτικές διατηρούν τους κωδικούς πρόσβασης ισχυρούς και συμβατούς:
- Προβλέψιμες τιμές μαύρης λίστας: Προσθέστε ονόματα εταιρειών, εποχές και κοινές ακολουθίες στο USR40 χρησιμοποιώντας χαρακτήρες μπαλαντέρ.
- Επιβολή πολυπλοκότητας: Απαιτείται ένας συνδυασμός γραμμάτων, ψηφίων και ειδικών χαρακτήρων μέσω των παραμέτρων σύνδεσης.
- Εναλλαγή κωδικών πρόσβασης: Ορίστε μια λογική χρονική στιγμή λήξης, ώστε τα διαπιστευτήρια να μην παραμένουν έγκυρα επ' αόριστον.
- Αποτρέψτε την επαναχρησιμοποίηση: Χρησιμοποιήστε τη λέξη login/password_history_size για να αποτρέψετε την επιστροφή των χρηστών σε παλιούς κωδικούς πρόσβασης.
- Διαμορφώστε τις άμυνές σας σε επίπεδα: Συνδυάστε τους κανόνες κωδικού πρόσβασης με όρια προσπαθειών σύνδεσης για να μπλοκάρει επιθέσεις ωμής βίας.




