SAP USR40: Cómo configurar restricciones de contraseña
⚡ Resumen inteligente
SAP USR40 es la tabla que se utiliza para establecer restricciones de contraseña en SAP Al bloquear las contraseñas no permitidas, y en combinación con los parámetros del perfil de inicio de sesión, se aplican restricciones de longitud mínima, fecha de caducidad y patrones prohibidos para reforzar la seguridad de las cuentas en todo el sistema.

Las reglas de contraseñas seguras son la primera línea de defensa para cualquier SAP Este tutorial explica cómo configurar restricciones de contraseña utilizando la tabla USR40 y los parámetros del perfil de inicio de sesión relacionados que controlan la longitud, la caducidad y los patrones prohibidos de la contraseña.
¿Qué es USR40 en SAP?
USR40 es el SAP mesa que almacena contraseñas no permitidas—las palabras y patrones que los usuarios no tienen permitido establecer. Es una parte fundamental de SAP política de contraseñas, trabajando junto con la acceso/* parámetros de perfil que rigen la longitud y la caducidad de la contraseña. Los administradores de seguridad mantienen la tabla con la transacción SM30.
Al enumerar valores débiles o predecibles como el nombre de una empresa, "contraseña" o secuencias numéricas comunes, USR40 obliga a los usuarios a elegir credenciales más seguras. Dado que las entradas admiten comodines, una sola fila puede bloquear toda una familia de contraseñas. Mantener USR40 es un paso sencillo pero eficaz para fortalecer la seguridad. SAP seguridad y cumpliendo con los requisitos de auditoría y cumplimiento normativo.
Especificación de contraseñas no permitidas
Puede evitar que los usuarios elijan contraseñas que no desea permitir. Para prohibir el uso de una contraseña, ingrésela en la tabla USR40. Puede mantener la tabla USR40 con la Transacción SM30. En USR40, puede especificar contraseñas no permitidas de forma genérica si lo desea. Hay dos caracteres comodín:
- ? representa un solo carácter
- * representa una secuencia de cualquier combinación de caracteres de cualquier longitud.
123* en la tabla USR40 prohíbe cualquier contraseña que comience con la secuencia "123".
* 123 * prohíbe cualquier contraseña que contenga la secuencia "123".
AB? prohíbe todas las contraseñas que comiencen con “AB” y tengan un carácter adicional: “ABA”, “ABB”, “ABC”, etc.
Cómo configurar restricciones de contraseña en USR40
Para establecer una restricción para la contraseña, siga el siguiente procedimiento: -
Paso 1) Ejecute el código T SM30.
Paso 2) Ingrese el nombre de la tabla USR40 en el campo "Tabla/Ver".
Paso 3) Haga clic en el botón Mostrar.
Paso 4) Introduzca la cadena de expresión de contraseña.
¡Eso es todo en cuanto a la gestión de contraseñas!
Parámetros de perfil de contraseña clave en SAP
Puede utilizar los siguientes parámetros de perfil del sistema para especificar la longitud mínima de una contraseña y la frecuencia con la que los usuarios deben cambiar su contraseña.
- iniciar sesión/min_contraseña_lng: longitud mínima de la contraseña. Valor predeterminado: tres caracteres. Puede establecerlo en cualquier valor entre 3 y 8.
- inicio de sesión/contraseña_expiración_tiempo: número de días después de los cuales caduca una contraseña. Para permitir que los usuarios conserven sus contraseñas sin límite, deje el valor establecido en el valor predeterminado 0.
MODERNA SAP Los sistemas ofrecen varios parámetros adicionales que permiten imponer complejidad. Manténgalos en el perfil de instancia (RZ10) junto con la lista negra USR40:
| Parámetro | Propósito |
|---|---|
| iniciar sesión/min_contraseña_lng | Número mínimo de caracteres en una contraseña |
| inicio de sesión/mínimo_dígitos_de_contraseña | Número mínimo de dígitos requerido |
| login/min_password_letters | Número mínimo de letras requerido |
| login/min_password_specials | Número mínimo de caracteres especiales requeridos |
| inicio de sesión/contraseña_expiración_tiempo | Días antes de que deba cambiarse la contraseña |
| tamaño_historial_de_inicio_de_sesión/contraseña | Número de contraseñas anteriores que no se pueden reutilizar |
Mejores prácticas para SAP Contraseña de Seguridad
Combine las restricciones de tabla y los parámetros de perfil en una única política aplicable. Las siguientes prácticas mantienen las contraseñas seguras y conformes:
- Valores predecibles en la lista negra: Agregue nombres de empresas, temporadas y secuencias comunes a USR40 utilizando comodines.
- Imponer complejidad: Se requiere una combinación de letras, dígitos y caracteres especiales en los parámetros de inicio de sesión.
- Cambiar contraseñas: Establezca un tiempo de caducidad razonable para que las credenciales no permanezcan válidas indefinidamente.
- Evitar la reutilización: Utilice login/password_history_size para evitar que los usuarios vuelvan a usar contraseñas antiguas.
- Refuerza tus defensas: Combine las reglas de contraseña con límites de intentos de inicio de sesión para bloquear ataques de fuerza bruta.




