SAP USR40: Salasanarajoitusten asettaminen
⚡ Älykäs yhteenveto
SAP USR40 on taulukko, jota käytetään salasanarajoitusten asettamiseen SAP Yhdessä kirjautumisprofiiliparametrien kanssa se valvoo salasanojen vähimmäispituutta, vanhenemispäivää ja kiellettyjä malleja vahvistaakseen tilien turvallisuutta koko järjestelmässä.
Vahvat salasanasäännöt ovat ensimmäinen puolustuslinja mille tahansa SAP järjestelmä. Tässä ohjeessa selitetään, miten salasanarajoitukset asetetaan käyttämällä USR40-taulukkoa ja siihen liittyviä kirjautumisprofiiliparametreja, jotka hallitsevat salasanan pituutta, vanhenemista ja kiellettyjä malleja.
Mikä on USR40? SAP?
USR40 on SAP pöytä, joka säilyttää kielletyt salasanat—sanat ja mallit, joita käyttäjät eivät saa asettaa. Se on keskeinen osa SAP salasanakäytäntö, työskentelee rinnakkain kirjaudu sisään/* profiiliparametrit, jotka säätelevät salasanan pituutta ja vanhenemista. Tietoturvan ylläpitäjät ylläpitävät taulukkoa tapahtumien SM30.
Listaamalla heikkoja tai ennustettavia arvoja, kuten yrityksen nimen, "salasanan" tai yleisiä numerosarjoja, USR40 pakottaa käyttäjät valitsemaan vahvemmat tunnistetiedot. Koska merkinnät tukevat jokerimerkkejä, yksi rivi voi estää kokonaisen salasanaperheen. USR40:n ylläpitäminen on yksinkertainen mutta tehokas askel suojauksen vahvistamisessa. SAP turvallisuus ja täyttää tarkastus- ja vaatimustenmukaisuusvaatimukset.
Kiellettyjen salasanojen määrittäminen
Voit estää käyttäjiä valitsemasta salasanoja, joita et halua sallia. Estä salasanan käyttö kirjoittamalla se taulukkoon USR40. Voit ylläpitää taulukkoa USR40 Transaction SM30:lla. Sisään USR40, voit määrittää kielletyt salasanat yleisesti, jos haluat. Jokerimerkkejä on kaksi:
- ? tarkoittaa yhtä merkkiä
- * tarkoittaa minkä tahansa pituisten merkkien yhdistelmää.
123 * taulukossa USR40 kieltää kaikki salasanat, jotka alkavat sekvenssillä "123".
* 123 * kieltää kaikki salasanat, jotka sisältävät sekvenssin "123".
AB? kieltää kaikki salasanat, jotka alkavat "AB" ja joissa on yksi lisämerkki: "ABA", "ABB", "ABC" ja niin edelleen.
Salasanarajoitusten asettaminen USR40:ssä
Voit asettaa salasanan rajoituksen seuraavasti: -
Vaihe 1) Suorita T-koodi SM30.
Vaihe 2) Kirjoita taulukon nimi USR40 "Table/View" -kenttään.
Vaihe 3) Napsauta Näyttö-painiketta.
Vaihe 4) Anna salasanan lausekemerkkijono.
Siinä se salasanan hallintaan!
Keskeiset salasanaprofiiliparametrit kohdassa SAP
Voit käyttää seuraavia järjestelmäprofiiliparametreja määrittääksesi salasanan vähimmäispituuden ja sen, kuinka usein käyttäjien on vaihdettava salasanansa.
- login/min_password_lng: salasanan vähimmäispituus.Oletusarvo: Kolme merkkiä. Voit asettaa sen mihin tahansa arvoon välillä 3-8.
- kirjautumistunnus/salasanan_vanhenemisaika: päivien määrä, jonka jälkeen salasana vanhenee Jotta käyttäjät voivat säilyttää salasanansa rajoituksetta, jätä arvoksi oletusarvo 0.
Moderni SAP järjestelmät tarjoavat useita muita parametreja, joiden avulla voit varmistaa monimutkaisuuden. Säilytä nämä instanssiprofiilissa (RZ10) USR40-mustan listan rinnalla:
| Parametri | Tarkoitus |
|---|---|
| login/min_password_lng | Salasanan vähimmäismerkkimäärä |
| kirjautuminen/vähimmäissalasanan_numerot | Vaadittu vähimmäismäärä numeroita |
| kirjautuminen/vähimmäissalasanan_kirjaimet | Vaadittu vähimmäismäärä kirjaimia |
| kirjautuminen/vähimmäissalasana_erikoisuudet | Vaadittu vähimmäismäärä erikoismerkkejä |
| kirjautumistunnus/salasanan_vanhenemisaika | Päiviä ennen salasanan vaihtoa |
| kirjautuminen/salasanan_historian_koko | Aikaisempien salasanojen määrä, joita ei voi käyttää uudelleen |
Parhaat käytännöt SAP Salasanasuojaus
Yhdistä taulukkorajoitukset ja profiiliparametrit yhdeksi, täytäntöönpanokelpoiseksi käytännöksi. Seuraavat käytännöt pitävät salasanat vahvoina ja vaatimustenmukaisina:
- Mustan listan ennustettavat arvot: Lisää yritysten nimiä, vuodenaikoja ja yleisiä sarjoja USR40:een käyttämällä jokerimerkkejä.
- Pakota monimutkaisuus: Vaadi kirjainten, numeroiden ja erikoismerkkien yhdistelmä kirjautumisparametrien kautta.
- Salasanojen kierrättäminen: Aseta järkevä voimassaoloaika, jotta tunnistetiedot eivät ole voimassa loputtomiin.
- Estä uudelleenkäyttö: Käytä login/password_history_size-metodia estääksesi käyttäjiä palaamasta vanhoihin salasanoihin.
- Kerrosta puolustuskykysi: Yhdistä salasanasäännöt kirjautumisyritysten rajoitukset torjumaan raa'an voiman hyökkäyksiä.





