SAP USR40: Cómo configurar restricciones de contraseña

⚡ Resumen inteligente

SAP USR40 es la tabla que se utiliza para establecer restricciones de contraseña en SAP Al bloquear las contraseñas no permitidas, y en combinación con los parámetros del perfil de inicio de sesión, se aplican restricciones de longitud mínima, fecha de caducidad y patrones prohibidos para reforzar la seguridad de las cuentas en todo el sistema.

  • 🔤 Longitud mínima: El parámetro login/min_password_lng establece la longitud mínima permitida para la contraseña.
  • Vencimiento: El parámetro login/password_expiration_time define cuántos días deben transcurrir antes de que se deba cambiar una contraseña.
  • 🚫 Tabla de lista negra: La tabla USR40, gestionada mediante SM30, almacena contraseñas que los usuarios no tienen permitido elegir.
  • ✳️ Comodines: Utilice ? para un solo carácter y * para cualquier secuencia para bloquear patrones de contraseña completos.
  • 🧩 Ejemplos de patrones: 123* bloquea cualquier cosa que empiece por 123, y *123* bloquea cualquier cosa que contenga 123.
  • 🛡️ Defensa en profundidad: Para una mayor protección, combine las listas negras de USR40 con límites de intentos de inicio de sesión.
  • 🤖 Automatización: Las herramientas basadas en inteligencia artificial auditan las contraseñas débiles o reutilizadas y recomiendan mejoras en las políticas de seguridad.

Establecer restricciones de contraseña en SAP utilizando USR40

Las reglas de contraseñas seguras son la primera línea de defensa para cualquier SAP Este tutorial explica cómo configurar restricciones de contraseña utilizando la tabla USR40 y los parámetros del perfil de inicio de sesión relacionados que controlan la longitud, la caducidad y los patrones prohibidos de la contraseña.

¿Qué es USR40 en SAP?

USR40 es el SAP mesa que almacena contraseñas no permitidas—las palabras y patrones que los usuarios no tienen permitido establecer. Es una parte fundamental de SAP política de contraseñas, trabajando junto con la acceso/* parámetros de perfil que rigen la longitud y la caducidad de la contraseña. Los administradores de seguridad mantienen la tabla con la transacción SM30.

Al enumerar valores débiles o predecibles como el nombre de una empresa, "contraseña" o secuencias numéricas comunes, USR40 obliga a los usuarios a elegir credenciales más seguras. Dado que las entradas admiten comodines, una sola fila puede bloquear toda una familia de contraseñas. Mantener USR40 es un paso sencillo pero eficaz para fortalecer la seguridad. SAP seguridad y cumpliendo con los requisitos de auditoría y cumplimiento normativo.

Especificación de contraseñas no permitidas

Puede evitar que los usuarios elijan contraseñas que no desea permitir. Para prohibir el uso de una contraseña, ingrésela en la tabla USR40. Puede mantener la tabla USR40 con la Transacción SM30. En USR40, puede especificar contraseñas no permitidas de forma genérica si lo desea. Hay dos caracteres comodín:

  1. ? representa un solo carácter
  2. * representa una secuencia de cualquier combinación de caracteres de cualquier longitud.

123* en la tabla USR40 prohíbe cualquier contraseña que comience con la secuencia "123".

* 123 * prohíbe cualquier contraseña que contenga la secuencia "123".

AB? prohíbe todas las contraseñas que comiencen con “AB” y tengan un carácter adicional: “ABA”, “ABB”, “ABC”, etc.

Cómo configurar restricciones de contraseña en USR40

Para establecer una restricción para la contraseña, siga el siguiente procedimiento: -

Paso 1) Ejecute el código T SM30.

Establecer restricciones de contraseña en SAP

Paso 2) Ingrese el nombre de la tabla USR40 en el campo "Tabla/Ver".

Establecer restricciones de contraseña en SAP

Paso 3) Haga clic en el botón Mostrar.

Establecer restricciones de contraseña en SAP

Paso 4) Introduzca la cadena de expresión de contraseña.

Establecer restricciones de contraseña en SAP

¡Eso es todo en cuanto a la gestión de contraseñas!

Parámetros de perfil de contraseña clave en SAP

Puede utilizar los siguientes parámetros de perfil del sistema para especificar la longitud mínima de una contraseña y la frecuencia con la que los usuarios deben cambiar su contraseña.

  • iniciar sesión/min_contraseña_lng: longitud mínima de la contraseña. Valor predeterminado: tres caracteres. Puede establecerlo en cualquier valor entre 3 y 8.
  • inicio de sesión/contraseña_expiración_tiempo: número de días después de los cuales caduca una contraseña. Para permitir que los usuarios conserven sus contraseñas sin límite, deje el valor establecido en el valor predeterminado 0.

MODERNA SAP Los sistemas ofrecen varios parámetros adicionales que permiten imponer complejidad. Manténgalos en el perfil de instancia (RZ10) junto con la lista negra USR40:

Parámetro Propósito
iniciar sesión/min_contraseña_lng Número mínimo de caracteres en una contraseña
inicio de sesión/mínimo_dígitos_de_contraseña Número mínimo de dígitos requerido
login/min_password_letters Número mínimo de letras requerido
login/min_password_specials Número mínimo de caracteres especiales requeridos
inicio de sesión/contraseña_expiración_tiempo Días antes de que deba cambiarse la contraseña
tamaño_historial_de_inicio_de_sesión/contraseña Número de contraseñas anteriores que no se pueden reutilizar

Mejores prácticas para SAP Contraseña de Seguridad

Combine las restricciones de tabla y los parámetros de perfil en una única política aplicable. Las siguientes prácticas mantienen las contraseñas seguras y conformes:

  • Valores predecibles en la lista negra: Agregue nombres de empresas, temporadas y secuencias comunes a USR40 utilizando comodines.
  • Imponer complejidad: Se requiere una combinación de letras, dígitos y caracteres especiales en los parámetros de inicio de sesión.
  • Cambiar contraseñas: Establezca un tiempo de caducidad razonable para que las credenciales no permanezcan válidas indefinidamente.
  • Evitar la reutilización: Utilice login/password_history_size para evitar que los usuarios vuelvan a usar contraseñas antiguas.
  • Refuerza tus defensas: Combine las reglas de contraseña con límites de intentos de inicio de sesión para bloquear ataques de fuerza bruta.

Preguntas Frecuentes

SAP solicita automáticamente a los usuarios que cambien una contraseña inicial asignada por el administrador en su primer inicio de sesión. También puede usar el parámetro login/password_expiration_time para forzar cambios periódicos, mantenerping Mantener las credenciales actualizadas y reducir el riesgo de que las cuentas se vean comprometidas.

login/min_password_lng es un parámetro de perfil que impone la longitud mínima de la contraseña. USR40 es una tabla que incluye en la lista negra patrones de contraseña específicos o comodines. Juntos definen qué tan segura y única es la contraseña. SAP Las contraseñas deben ser.

No. La tabla USR40 se mantiene mediante SM30, por lo que las nuevas entradas en la lista negra se aplican de inmediato. La mayoría de los parámetros del perfil de inicio de sesión también son dinámicos, aunque algunos parámetros de contraseña solo surten efecto por completo en el siguiente cambio de contraseña.

Sí. Inteligencia artificialLas herramientas de identidad basadas en analizan la fortaleza de las contraseñas, detectan credenciales reutilizadas o comprometidas y recomiendan valores de parámetros. Complementan las listas negras USR40 auditando continuamente el cumplimiento de las políticas en toda la red. SAP paisaje.

Sí. Las herramientas de seguridad de aprendizaje automático comparan las contraseñas almacenadas con las bases de datos de filtraciones e identifican patrones débiles. Esto permite a los administradores ampliar la lista negra USR40 y reforzar los parámetros de inicio de sesión antes de que los atacantes exploten credenciales predecibles.

Resumir este post con: