SAP USR40: Kako postaviti ograničenja lozinke
⚡ Pametni sažetak
SAP USR40 je tablica koja se koristi za postavljanje ograničenja lozinki u SAP stavljanjem nedopuštenih lozinki na crnu listu. U kombinaciji s parametrima profila za prijavu, nameće minimalnu duljinu, istek i zabranjene obrasce kako bi se ojačala sigurnost računa u cijelom sustavu.

Jaka pravila za lozinke su prva linija obrane za bilo koju SAP sustav. Ovaj vodič objašnjava kako postaviti ograničenja lozinke pomoću tablice USR40 i povezanih parametara profila za prijavu koji kontroliraju duljinu lozinke, istek i zabranjene uzorke.
U čemu je USR40? SAP?
USR40 je SAP stol koji pohranjuje nedopuštene lozinke—riječi i obrasci koje korisnici ne smiju postavljati. To je ključni dio SAP pravila o lozinkama, koja rade uz prijava/* parametri profila koji upravljaju duljinom i istekom lozinke. Sigurnosni administratori održavaju tablicu s transakcijama SM30.
Navođenjem slabih ili predvidljivih vrijednosti poput naziva tvrtke, „lozinke“ ili uobičajenih brojčanih nizova, USR40 prisiljava korisnike da odaberu jače vjerodajnice. Budući da unosi podržavaju zamjenske znakove, jedan redak može blokirati cijelu obitelj lozinki. Održavanje USR40 jednostavan je, ali učinkovit korak u jačanju sigurnosti. SAP sigurnosti i ispunjavanje zahtjeva revizije i usklađenosti.
Određivanje nedopuštenih lozinki
Možete spriječiti korisnike da biraju lozinke koje ne želite dopustiti. Za zabranu korištenja lozinke unesite je u tablicu USR40. Možete održavati tablicu USR40 s Transakcijom SM30. U 40 USR, možete općenito odrediti nedopuštene lozinke ako želite. Postoje dva zamjenska znaka:
- ? označava jedan znak
- * označava niz bilo koje kombinacije znakova bilo koje duljine.
123 * u tablici USR40 zabranjuje bilo koju lozinku koja počinje nizom "123."
* 123 * zabranjuje bilo koju lozinku koja sadrži niz "123."
AB? zabranjuje sve lozinke koje počinju s “AB” i imaju jedan dodatni znak: “ABA”, “ABB”, “ABC” i tako dalje.
Kako postaviti ograničenja lozinke u USR40
Za postavljanje ograničenja za lozinku slijedite donji postupak:-
Korak 1) Izvršite T-kod SM30.
Korak 2) Unesite naziv tablice USR40 u polje “Tablica/Prikaz”.
Korak 3) Pritisnite gumb Prikaz.
Korak 4) Unesite izraz zaporke.
To je to za upravljanje lozinkama!
Parametri profila ključne lozinke u SAP
Možete koristiti sljedeće parametre profila sustava kako biste odredili minimalnu duljinu lozinke i učestalost kojom korisnici moraju mijenjati svoju lozinku.
- prijava/min_lozinka_lng: minimalna duljina lozinke. Zadana vrijednost: Tri znaka. Možete ga postaviti na bilo koju vrijednost između 3 i 8.
- prijava/vrijeme_isteka_lozinke: broj dana nakon kojih lozinka istječe Kako biste omogućili korisnicima da čuvaju svoje lozinke bez ograničenja, ostavite vrijednost postavljenu na zadanu 0.
moderna SAP Sustavi nude još nekoliko parametara koji vam omogućuju nametanje složenosti. Održavajte ih u profilu instance (RZ10) uz crnu listu USR40:
| Parametar | Svrha |
|---|---|
| prijava/min_lozinka_lng | Minimalni broj znakova u lozinki |
| prijava/minimalne_znamenke_lozinke | Minimalni potreban broj znamenki |
| prijava/minimalna_slova_lozinke | Minimalni potreban broj slova |
| prijava/minimalne_lozinke_posebne | Minimalni potreban broj posebnih znakova |
| prijava/vrijeme_isteka_lozinke | Dani prije promjene lozinke |
| veličina_povijesti_prijave/lozinke | Broj prethodnih lozinki koje se ne mogu ponovno upotrijebiti |
Najbolji primjeri iz prakse za SAP Lozinka Sigurnost
Kombinirajte ograničenja tablica i parametre profila u jednu, provedivu politiku. Sljedeće prakse održavaju lozinke jakima i usklađenima:
- Predvidljive vrijednosti crne liste: Dodajte nazive tvrtki, godišnja doba i uobičajene nizove u USR40 pomoću zamjenskih znakova.
- Provesti složenost: Zahtijevajte kombinaciju slova, znamenki i posebnih znakova putem parametara prijave.
- Rotirajte lozinke: Postavite razumno vrijeme isteka kako vjerodajnice ne bi ostale važeće neograničeno.
- Spriječite ponovnu upotrebu: Koristite login/password_history_size kako biste spriječili korisnike da se vraćaju starim lozinkama.
- Slojevito rasporedite svoju obranu: Kombinirajte pravila za lozinke s ograničenja pokušaja prijave za blokiranje napada grubom silom.




