SAP USR40: Salasanarajoitusten asettaminen

⚡ Älykäs yhteenveto

SAP USR40 on taulukko, jota käytetään salasanarajoitusten asettamiseen SAP Yhdessä kirjautumisprofiiliparametrien kanssa se valvoo salasanojen vähimmäispituutta, vanhenemispäivää ja kiellettyjä malleja vahvistaakseen tilien turvallisuutta koko järjestelmässä.

  • 🔤 Vähimmäispituus: login/min_password_lng-parametri asettaa lyhimmän sallitun salasanan pituuden.
  • vanheneminen: login/password_expiration_time-parametri määrittää, kuinka monta päivää ennen salasanan vaihtoa.
  • 🚫 Mustan listan taulukko: SM30:n ylläpitämä USR40-taulukko tallentaa salasanoja, joita käyttäjät eivät saa valita.
  • ✳️ Jokerimerkit: Käytä ?-merkkiä yksittäiselle merkille ja *-merkkiä mille tahansa merkkijonolle estääksesi kokonaisia ​​salasanakuvioita.
  • 🧩 Kuvioesimerkkejä: 123* estää kaiken, mikä alkaa numerolla 123, ja *123* estää kaiken, mikä sisältää numeron 123.
  • 🛡️ Syvyyssuuntainen puolustus: Yhdistä USR40-mustat listat kirjautumisyritysten rajoituksiin vahvemman suojauksen saavuttamiseksi.
  • 🤖 Automaatio: Tekoälypohjaiset työkalut tarkastavat heikkoja tai uudelleenkäytettyjä salasanoja ja suosittelevat käytäntöparannuksia.

Aseta salasanarajoitukset SAP käyttäen USR40:tä

Vahvat salasanasäännöt ovat ensimmäinen puolustuslinja mille tahansa SAP järjestelmä. Tässä ohjeessa selitetään, miten salasanarajoitukset asetetaan käyttämällä USR40-taulukkoa ja siihen liittyviä kirjautumisprofiiliparametreja, jotka hallitsevat salasanan pituutta, vanhenemista ja kiellettyjä malleja.

Mikä on USR40? SAP?

USR40 on SAP pöytä, joka säilyttää kielletyt salasanat—sanat ja mallit, joita käyttäjät eivät saa asettaa. Se on keskeinen osa SAP salasanakäytäntö, työskentelee rinnakkain kirjaudu sisään/* profiiliparametrit, jotka säätelevät salasanan pituutta ja vanhenemista. Tietoturvan ylläpitäjät ylläpitävät taulukkoa tapahtumien SM30.

Listaamalla heikkoja tai ennustettavia arvoja, kuten yrityksen nimen, "salasanan" tai yleisiä numerosarjoja, USR40 pakottaa käyttäjät valitsemaan vahvemmat tunnistetiedot. Koska merkinnät tukevat jokerimerkkejä, yksi rivi voi estää kokonaisen salasanaperheen. USR40:n ylläpitäminen on yksinkertainen mutta tehokas askel suojauksen vahvistamisessa. SAP turvallisuus ja täyttää tarkastus- ja vaatimustenmukaisuusvaatimukset.

Kiellettyjen salasanojen määrittäminen

Voit estää käyttäjiä valitsemasta salasanoja, joita et halua sallia. Estä salasanan käyttö kirjoittamalla se taulukkoon USR40. Voit ylläpitää taulukkoa USR40 Transaction SM30:lla. Sisään USR40, voit määrittää kielletyt salasanat yleisesti, jos haluat. Jokerimerkkejä on kaksi:

  1. ? tarkoittaa yhtä merkkiä
  2. * tarkoittaa minkä tahansa pituisten merkkien yhdistelmää.

123 * taulukossa USR40 kieltää kaikki salasanat, jotka alkavat sekvenssillä "123".

* 123 * kieltää kaikki salasanat, jotka sisältävät sekvenssin "123".

AB? kieltää kaikki salasanat, jotka alkavat "AB" ja joissa on yksi lisämerkki: "ABA", "ABB", "ABC" ja niin edelleen.

Salasanarajoitusten asettaminen USR40:ssä

Voit asettaa salasanan rajoituksen seuraavasti: -

Vaihe 1) Suorita T-koodi SM30.

Aseta salasanarajoitukset SAP

Vaihe 2) Kirjoita taulukon nimi USR40 "Table/View" -kenttään.

Aseta salasanarajoitukset SAP

Vaihe 3) Napsauta Näyttö-painiketta.

Aseta salasanarajoitukset SAP

Vaihe 4) Anna salasanan lausekemerkkijono.

Aseta salasanarajoitukset SAP

Siinä se salasanan hallintaan!

Keskeiset salasanaprofiiliparametrit kohdassa SAP

Voit käyttää seuraavia järjestelmäprofiiliparametreja määrittääksesi salasanan vähimmäispituuden ja sen, kuinka usein käyttäjien on vaihdettava salasanansa.

  • login/min_password_lng: salasanan vähimmäispituus.Oletusarvo: Kolme merkkiä. Voit asettaa sen mihin tahansa arvoon välillä 3-8.
  • kirjautumistunnus/salasanan_vanhenemisaika: päivien määrä, jonka jälkeen salasana vanhenee Jotta käyttäjät voivat säilyttää salasanansa rajoituksetta, jätä arvoksi oletusarvo 0.

Moderni SAP järjestelmät tarjoavat useita muita parametreja, joiden avulla voit varmistaa monimutkaisuuden. Säilytä nämä instanssiprofiilissa (RZ10) USR40-mustan listan rinnalla:

Parametri Tarkoitus
login/min_password_lng Salasanan vähimmäismerkkimäärä
kirjautuminen/vähimmäissalasanan_numerot Vaadittu vähimmäismäärä numeroita
kirjautuminen/vähimmäissalasanan_kirjaimet Vaadittu vähimmäismäärä kirjaimia
kirjautuminen/vähimmäissalasana_erikoisuudet Vaadittu vähimmäismäärä erikoismerkkejä
kirjautumistunnus/salasanan_vanhenemisaika Päiviä ennen salasanan vaihtoa
kirjautuminen/salasanan_historian_koko Aikaisempien salasanojen määrä, joita ei voi käyttää uudelleen

Parhaat käytännöt SAP Salasanasuojaus

Yhdistä taulukkorajoitukset ja profiiliparametrit yhdeksi, täytäntöönpanokelpoiseksi käytännöksi. Seuraavat käytännöt pitävät salasanat vahvoina ja vaatimustenmukaisina:

  • Mustan listan ennustettavat arvot: Lisää yritysten nimiä, vuodenaikoja ja yleisiä sarjoja USR40:een käyttämällä jokerimerkkejä.
  • Pakota monimutkaisuus: Vaadi kirjainten, numeroiden ja erikoismerkkien yhdistelmä kirjautumisparametrien kautta.
  • Salasanojen kierrättäminen: Aseta järkevä voimassaoloaika, jotta tunnistetiedot eivät ole voimassa loputtomiin.
  • Estä uudelleenkäyttö: Käytä login/password_history_size-metodia estääksesi käyttäjiä palaamasta vanhoihin salasanoihin.
  • Kerrosta puolustuskykysi: Yhdistä salasanasäännöt kirjautumisyritysten rajoitukset torjumaan raa'an voiman hyökkäyksiä.

UKK

SAP kehottaa käyttäjiä automaattisesti vaihtamaan järjestelmänvalvojan määrittämän alkuperäisen salasanan ensimmäisen kirjautumisen yhteydessä. Voit myös käyttää login/password_expiration_time-parametria pakottaaksesi säännölliset muutokset, pidäping tunnistetiedot ajan tasalla ja vähentävät tilien vaarantumisen riskiä.

login/min_password_lng on profiiliparametri, joka valvoo salasanan vähimmäispituutta. USR40 on taulukko, joka mustalle listalle asettaa tiettyjä tai jokerimerkkisalasanamalleja. Yhdessä ne määrittävät, kuinka vahva ja ainutlaatuinen salasana on. SAP salasanojen on oltava.

Ei. USR40 on SM30:n ylläpitämä taulukko, joten uudet mustalle listalle joutuneet merkinnät tulevat voimaan välittömästi. Useimmat kirjautumisprofiilin parametrit ovat myös dynaamisia, vaikka jotkin salasanaparametrit tulevat täysin voimaan vasta seuraavan salasanan vaihdon yhteydessä.

Kyllä. Tekoäly-pohjaiset identiteettityökalut analysoivat salasanan vahvuutta, havaitsevat uudelleenkäytetyt tai murretut tunnistetiedot ja suosittelevat parametriarvoja. Ne täydentävät USR40-mustia listoja tarkastamalla jatkuvasti käytäntöjen noudattamista kaikkialla. SAP maisema.

Kyllä. Koneoppimiseen perustuvat tietoturvatyökalut vertaavat tallennettuja salasanoja tietokantoihin ja merkitsevät heikkoja kaavoja. Tämä antaa järjestelmänvalvojille mahdollisuuden laajentaa USR40-mustaa listaa ja tiukentaa kirjautumisparametreja ennen kuin hyökkääjät hyödyntävät ennustettavia tunnistetietoja.

Tiivistä tämä viesti seuraavasti: