लॉगिन/सत्र_समाप्त_नहीं_होता – SAP RZ11
⚡ स्मार्ट सारांश
SAP RZ11 एक गतिशील प्रोफ़ाइल-पैरामीटर रखरखाव लेनदेन है जिसका उपयोग असफल लॉगिन प्रयासों को सीमित करने के लिए किया जाता है। SAPlogin/fails_to_session_end और login/fails_to_user_lock सेटिंग्स को सेट करने से बार-बार गलत पासवर्ड डालने पर सेशन समाप्त हो जाते हैं और उपयोगकर्ता लॉक हो जाते हैं, जिससे खाते सुरक्षित रहते हैं।

लॉगऑन प्रयासों को सीमित करना सीखने से पहले हमें पैरामीटर जानना होगा –
पैरामीटर क्या है?
प्राचल प्रबंधित करने के लिए कुंजियों और मानों का सेट है SAP सिस्टम में दो प्रकार के पैरामीटर हैं –
- स्थैतिक:- इसे पुनः आरंभ करने की आवश्यकता है। एक बार जब आप इसके लिए मान सेट कर देते हैं तो यह सिस्टम पर तुरंत प्रभाव नहीं डालता है।
- गतिशील: - इसे पुनः आरंभ करने की आवश्यकता नहीं है। जैसे ही आप इसके लिए मान सेट करते हैं, यह तुरंत सिस्टम पर प्रभाव डालता है।
पैरामीटर कैसे देखें?
चरण 1) टी-कोड RZ11 निष्पादित करें.
चरण 2)
- पैरामीटर नाम डालें “लॉगिन/सत्र_समाप्त_नहीं_होता” टेक्स्ट-फील्ड में आप कोई भी पैरामीटर नाम डाल सकते हैं।
- प्रदर्शन पर क्लिक करें
चरण 3) नीचे दी गई स्क्रीन एडमिन द्वारा पैरामीटर के लिए निर्धारित वर्तमान मान दिखाती है
पैरामीटर बदलने के लिए, पेंसिल आइकन पर क्लिक करें और इच्छित परिवर्तन करें
लॉगिन प्रयासों को सीमित करने के लिए महत्वपूर्ण पैरामीटर
- लॉगिन/सत्र_समाप्त_नहीं_हुआ: यह पैरामीटर यह निर्दिष्ट करता है कि सिस्टम द्वारा लॉगऑन प्रयास समाप्त होने से पहले उपयोगकर्ता कितनी बार गलत पासवर्ड दर्ज कर सकता है। पैरामीटर को पैरामीटर के मान से कम मान पर सेट किया जाना चाहिए
- लॉगिन/फ़ेल्स_टू_यूजर_लॉक: यह पैरामीटर उस संख्या को निर्दिष्ट करता है, जितनी बार उपयोगकर्ता गलत पासवर्ड दर्ज कर सकता है, इससे पहले कि सिस्टम उपयोगकर्ता को आगे लॉगऑन प्रयासों के लिए लॉक कर दे। SAP प्रणाली डिफ़ॉल्ट मान 12 है। आप इसे 1 से 99 के बीच किसी भी मान पर सेट कर सकते हैं।
RZ11 में पैरामीटर मान कैसे बदलें
किसी पैरामीटर को देखना केवल पहला कदम है। जब आपको लॉगिन सुरक्षा को और मजबूत करने की आवश्यकता हो, तो आपको मान को संपादित करना होगा। RZ11 एक पैरामीटर को बदलता है। गतिशील पैरामीटर तुरंत बदल जाता है, लेकिन अगले रीस्टार्ट के बाद यह बदलाव खो जाता है जब तक कि इसे इंस्टेंस प्रोफाइल में भी न लिखा जाए।
- निष्पादित करना RZ11पैरामीटर का नाम टाइप करें (उदाहरण के लिए) लॉगिन/फ़ेल्स_टू_यूजर_लॉक), और क्लिक करें डिस्प्ले.
- दबाएं विनिमय मूल्य पैरामीटर स्क्रीन पर (पेंसिल) बटन।
- अनुमत सीमा के भीतर नया मान दर्ज करें और सहेजें। यह गतिशील बदलाव नए लॉगिन के लिए तुरंत प्रभावी हो जाता है।
- मान को स्थायी बनाने के लिए, लेनदेन का उपयोग करके इंस्टेंस प्रोफ़ाइल में समान पैरामीटर बनाए रखें। RZ10 और प्रोफाइल को सक्रिय करें।
क्योंकि ये दोनों पैरामीटर गतिशील हैं, इसलिए प्रशासक ब्रूट-फोर्स हमले का तुरंत जवाब दे सकते हैं और फिर RZ10 के माध्यम से मान को सुरक्षित रख सकते हैं ताकि सिस्टम रीस्टार्ट होने पर भी वह मान बना रहे। किसी भी नए मान को पहले किसी गैर-उत्पादन क्लाइंट पर जांच लें ताकि यह सुनिश्चित हो सके कि वैध उपयोगकर्ता अनजाने में लॉक आउट न हो जाएं।
RZ10 बनाम RZ11: किस लेनदेन का उपयोग करें
दोनों लेनदेन प्रोफाइल मापदंडों को प्रबंधित करते हैं, लेकिन उनके उद्देश्य अलग-अलग हैं। RZ11 देखने और त्वरित गतिशील परिवर्तनों के लिए सबसे अच्छा है, जबकि RZ10 स्थायी इंस्टेंस और डिफ़ॉल्ट प्रोफाइल को बनाए रखता है।
| मापदंड | RZ11 | RZ10 |
|---|---|---|
| उद्देश्य | एकल मापदंडों को प्रदर्शित करें और बदलें | संपूर्ण प्रोफाइल बनाए रखें |
| विस्तार | एक समय में एक पैरामीटर | प्रोफ़ाइल में सभी पैरामीटर |
| हठ | गतिशील, पुनः आरंभ करने पर नष्ट हो जाता है | सक्रियण के बाद स्थायी |
| के लिए सबसे अच्छा | त्वरित जांच और हॉटफिक्स | बुनियादी सुरक्षा कॉन्फ़िगरेशन |
लॉगऑन प्रयासों को सीमित करने के लिए सर्वोत्तम अभ्यास SAP
एक सुव्यवस्थित लॉकआउट नीति असली उपयोगकर्ताओं को बाधित किए बिना पासवर्ड का अनुमान लगाने वाले हमलों को रोकती है। निम्नलिखित सर्वोत्तम प्रथाओं का पालन करें:
- पैरामीटरों को सही क्रम में व्यवस्थित करें: login/fails_to_session_end को login/fails_to_user_lock से कम पर सेट करें।
- उचित सीमाएं निर्धारित करें: तीन से पांच के बीच का यूजर-लॉक मान सुरक्षा और उपयोगिता के बीच संतुलन बनाए रखता है।
- महत्वपूर्ण मूल्यों को बनाए रखें: RZ10 के माध्यम से प्रोफाइल में सुरक्षा पैरामीटर सहेजें ताकि वे रीस्टार्ट होने पर भी बने रहें।
- ऑडिटिंग सक्षम करें: समीक्षा के लिए सुरक्षा ऑडिट लॉग (SM19/SM20) में असफल लॉगिन और लॉकआउट को लॉग करें।
- पासवर्ड नियमों के साथ संयोजन करें: सुरक्षा की दृष्टि से मजबूत उपायों के लिए लॉकआउट सीमाओं को मजबूत पासवर्ड प्रतिबंधों के साथ लागू करें।



