लॉगिन/सत्र_समाप्त_नहीं_होता – SAP RZ11

⚡ स्मार्ट सारांश

SAP RZ11 एक गतिशील प्रोफ़ाइल-पैरामीटर रखरखाव लेनदेन है जिसका उपयोग असफल लॉगिन प्रयासों को सीमित करने के लिए किया जाता है। SAPlogin/fails_to_session_end और login/fails_to_user_lock सेटिंग्स को सेट करने से बार-बार गलत पासवर्ड डालने पर सेशन समाप्त हो जाते हैं और उपयोगकर्ता लॉक हो जाते हैं, जिससे खाते सुरक्षित रहते हैं।

  • 🔑 पैरामीटर की मूल बातें: पैरामीटर एक कुंजी-मान सेटिंग है जो नियंत्रित करती है SAP व्यवहार; गतिशील पैरामीटर तुरंत लागू होते हैं, जबकि स्थिर पैरामीटरों के लिए रीस्टार्ट की आवश्यकता होती है।
  • 🔎 दृश्य पैरामीटर: टी-कोड RZ11 को निष्पादित करें, पैरामीटर का नाम दर्ज करें और वर्तमान मान की समीक्षा करने के लिए डिस्प्ले पर क्लिक करें।
  • 🔒 सत्र सीमा: login/fails_to_session_end पैरामीटर परिभाषित संख्या में गलत पासवर्ड के बाद लॉगिन प्रयास को समाप्त कर देता है।
  • 🚫 उपयोगकर्ता लॉक: लॉगिन/fails_to_user_lock पैरामीटर बार-बार विफलताओं के बाद खाते को लॉक कर देता है; SAP डिफ़ॉल्ट मान 12 है, जिसे 1 से 99 तक समायोजित किया जा सकता है।
  • सही क्रम: fails_to_session_end को fails_to_user_lock से कम रखें ताकि खाता लॉक होने से पहले सत्र समाप्त हो जाए।
  • स्वचालित रीसेट: सफल लॉगिन के बाद असफल लॉगिन काउंटर रीसेट हो जाता है, और लॉक दिन के अंत में समाप्त हो जाता है।
  • 🤖 निगरानी: Tracसुरक्षा ऑडिट लॉग और एआई-संचालित विसंगति पहचान के माध्यम से लॉकआउट को नियंत्रित करके बेहतर सुरक्षा सुनिश्चित की जाती है।

लॉगऑन प्रयासों को सीमित करें SAP RZ11 का उपयोग करके

लॉगऑन प्रयासों को सीमित करना सीखने से पहले हमें पैरामीटर जानना होगा –

पैरामीटर क्या है?

प्राचल प्रबंधित करने के लिए कुंजियों और मानों का सेट है SAP सिस्टम में दो प्रकार के पैरामीटर हैं –

  1. स्थैतिक:- इसे पुनः आरंभ करने की आवश्यकता है। एक बार जब आप इसके लिए मान सेट कर देते हैं तो यह सिस्टम पर तुरंत प्रभाव नहीं डालता है।
  2. गतिशील: - इसे पुनः आरंभ करने की आवश्यकता नहीं है। जैसे ही आप इसके लिए मान सेट करते हैं, यह तुरंत सिस्टम पर प्रभाव डालता है।

पैरामीटर कैसे देखें?

चरण 1) टी-कोड RZ11 निष्पादित करें.

SAP RZ11:पैरामीटर देखें

चरण 2)

  1. पैरामीटर नाम डालें “लॉगिन/सत्र_समाप्त_नहीं_होता” टेक्स्ट-फील्ड में आप कोई भी पैरामीटर नाम डाल सकते हैं।
  2. प्रदर्शन पर क्लिक करें

SAP RZ11:पैरामीटर देखें

चरण 3) नीचे दी गई स्क्रीन एडमिन द्वारा पैरामीटर के लिए निर्धारित वर्तमान मान दिखाती है

SAP RZ11:पैरामीटर देखें

पैरामीटर बदलने के लिए, पेंसिल आइकन पर क्लिक करें और इच्छित परिवर्तन करें

लॉगिन प्रयासों को सीमित करने के लिए महत्वपूर्ण पैरामीटर

  • लॉगिन/सत्र_समाप्त_नहीं_हुआ: यह पैरामीटर यह निर्दिष्ट करता है कि सिस्टम द्वारा लॉगऑन प्रयास समाप्त होने से पहले उपयोगकर्ता कितनी बार गलत पासवर्ड दर्ज कर सकता है। पैरामीटर को पैरामीटर के मान से कम मान पर सेट किया जाना चाहिए
  • लॉगिन/फ़ेल्स_टू_यूजर_लॉक: यह पैरामीटर उस संख्या को निर्दिष्ट करता है, जितनी बार उपयोगकर्ता गलत पासवर्ड दर्ज कर सकता है, इससे पहले कि सिस्टम उपयोगकर्ता को आगे लॉगऑन प्रयासों के लिए लॉक कर दे। SAP प्रणाली डिफ़ॉल्ट मान 12 है। आप इसे 1 से 99 के बीच किसी भी मान पर सेट कर सकते हैं।

RZ11 में पैरामीटर मान कैसे बदलें

किसी पैरामीटर को देखना केवल पहला कदम है। जब आपको लॉगिन सुरक्षा को और मजबूत करने की आवश्यकता हो, तो आपको मान को संपादित करना होगा। RZ11 एक पैरामीटर को बदलता है। गतिशील पैरामीटर तुरंत बदल जाता है, लेकिन अगले रीस्टार्ट के बाद यह बदलाव खो जाता है जब तक कि इसे इंस्टेंस प्रोफाइल में भी न लिखा जाए।

  1. निष्पादित करना RZ11पैरामीटर का नाम टाइप करें (उदाहरण के लिए) लॉगिन/फ़ेल्स_टू_यूजर_लॉक), और क्लिक करें डिस्प्ले.
  2. दबाएं विनिमय मूल्य पैरामीटर स्क्रीन पर (पेंसिल) बटन।
  3. अनुमत सीमा के भीतर नया मान दर्ज करें और सहेजें। यह गतिशील बदलाव नए लॉगिन के लिए तुरंत प्रभावी हो जाता है।
  4. मान को स्थायी बनाने के लिए, लेनदेन का उपयोग करके इंस्टेंस प्रोफ़ाइल में समान पैरामीटर बनाए रखें। RZ10 और प्रोफाइल को सक्रिय करें।

क्योंकि ये दोनों पैरामीटर गतिशील हैं, इसलिए प्रशासक ब्रूट-फोर्स हमले का तुरंत जवाब दे सकते हैं और फिर RZ10 के माध्यम से मान को सुरक्षित रख सकते हैं ताकि सिस्टम रीस्टार्ट होने पर भी वह मान बना रहे। किसी भी नए मान को पहले किसी गैर-उत्पादन क्लाइंट पर जांच लें ताकि यह सुनिश्चित हो सके कि वैध उपयोगकर्ता अनजाने में लॉक आउट न हो जाएं।

RZ10 बनाम RZ11: किस लेनदेन का उपयोग करें

दोनों लेनदेन प्रोफाइल मापदंडों को प्रबंधित करते हैं, लेकिन उनके उद्देश्य अलग-अलग हैं। RZ11 देखने और त्वरित गतिशील परिवर्तनों के लिए सबसे अच्छा है, जबकि RZ10 स्थायी इंस्टेंस और डिफ़ॉल्ट प्रोफाइल को बनाए रखता है।

मापदंड RZ11 RZ10
उद्देश्य एकल मापदंडों को प्रदर्शित करें और बदलें संपूर्ण प्रोफाइल बनाए रखें
विस्तार एक समय में एक पैरामीटर प्रोफ़ाइल में सभी पैरामीटर
हठ गतिशील, पुनः आरंभ करने पर नष्ट हो जाता है सक्रियण के बाद स्थायी
के लिए सबसे अच्छा त्वरित जांच और हॉटफिक्स बुनियादी सुरक्षा कॉन्फ़िगरेशन

लॉगऑन प्रयासों को सीमित करने के लिए सर्वोत्तम अभ्यास SAP

एक सुव्यवस्थित लॉकआउट नीति असली उपयोगकर्ताओं को बाधित किए बिना पासवर्ड का अनुमान लगाने वाले हमलों को रोकती है। निम्नलिखित सर्वोत्तम प्रथाओं का पालन करें:

  • पैरामीटरों को सही क्रम में व्यवस्थित करें: login/fails_to_session_end को login/fails_to_user_lock से कम पर सेट करें।
  • उचित सीमाएं निर्धारित करें: तीन से पांच के बीच का यूजर-लॉक मान सुरक्षा और उपयोगिता के बीच संतुलन बनाए रखता है।
  • महत्वपूर्ण मूल्यों को बनाए रखें: RZ10 के माध्यम से प्रोफाइल में सुरक्षा पैरामीटर सहेजें ताकि वे रीस्टार्ट होने पर भी बने रहें।
  • ऑडिटिंग सक्षम करें: समीक्षा के लिए सुरक्षा ऑडिट लॉग (SM19/SM20) में असफल लॉगिन और लॉकआउट को लॉग करें।
  • पासवर्ड नियमों के साथ संयोजन करें: सुरक्षा की दृष्टि से मजबूत उपायों के लिए लॉकआउट सीमाओं को मजबूत पासवर्ड प्रतिबंधों के साथ लागू करें।

अक्सर पूछे जाने वाले प्रश्न

RSI SAP डिफ़ॉल्ट रूप से, 12 असफल प्रयासों के बाद उपयोगकर्ता लॉक हो जाता है। आप 1 से 99 के बीच कोई भी मान सेट कर सकते हैं। अधिकांश संगठन ब्रूट-फोर्स हमलों से बेहतर सुरक्षा के लिए इसे तीन से पांच तक कम कर देते हैं।

लॉगऑन विफल होने पर लगा लॉक वर्तमान दिन के अंत में स्वतः हट जाता है। सफल लॉगऑन के बाद विफल लॉगऑन काउंटर भी रीसेट हो जाता है। व्यवस्थापक लेनदेन SU01 के माध्यम से उपयोगकर्ता को पहले भी अनलॉक कर सकता है।

RZ11 में परिवर्तन किए जाने पर एक गतिशील पैरामीटर तुरंत प्रभावी हो जाता है, जबकि एक स्थिर पैरामीटर के लिए सिस्टम को पुनः आरंभ करना आवश्यक होता है। लॉगिन सुरक्षा पैरामीटर गतिशील होते हैं, इसलिए प्रशासक बिना किसी रुकावट के नई सीमाएँ लागू कर सकते हैं।

जी हां। एआई-आधारित सुरक्षा उपकरण सिक्योरिटी ऑडिट लॉग का विश्लेषण करके असामान्य लॉगिन पैटर्न, बार-बार होने वाली विफलताओं और ब्रूट-फोर्स हमलों को वास्तविक समय में चिह्नित करते हैं। ये उपकरण खातों के असुरक्षित होने से पहले ही प्रशासकों को सचेत करके RZ11 की सीमाओं को पूरा करते हैं।

हां, तेजी से। जैसे उपकरण SAP सुरक्षा अनुकूलन और कृत्रिम बुद्धिमत्ता आधुनिक मॉनिटरिंग सूट में मौजूद विशेषताएं आपके मापदंडों की तुलना सर्वोत्तम प्रथाओं से करती हैं और लॉगिन और पासवर्ड नियंत्रण के लिए सुरक्षित मान सुझाती हैं।

इस पोस्ट को संक्षेप में इस प्रकार लिखें: