SAP USR40: Kako postaviti ograničenja lozinke

⚡ Pametni sažetak

SAP USR40 je tablica koja se koristi za postavljanje ograničenja lozinki u SAP stavljanjem nedopuštenih lozinki na crnu listu. U kombinaciji s parametrima profila za prijavu, nameće minimalnu duljinu, istek i zabranjene obrasce kako bi se ojačala sigurnost računa u cijelom sustavu.

  • 🔤 Minimalna duljina: Parametar login/min_password_lng postavlja najkraću dopuštenu duljinu lozinke.
  • Istek: Parametar login/password_expiration_time definira koliko dana je potrebno da se lozinka promijeni.
  • ???? Tablica crne liste: Tablica USR40, koju održava SM30, pohranjuje lozinke koje korisnici ne smiju birati.
  • ✳️ Zamjenski znakovi: Koristite ? za jedan znak i * za bilo koji niz kako biste blokirali cijele uzorke lozinke.
  • 🧩 Primjeri uzoraka: 123* blokira sve što počinje sa 123, a *123* blokira sve što sadrži 123.
  • 🛡️ Dubinska obrana: Uparite crne liste USR40 s ograničenjima pokušaja prijave za jaču zaštitu.
  • 🤖 Automatizacija: Alati temeljeni na umjetnoj inteligenciji provjeravaju slabe ili ponovno korištene lozinke i preporučuju poboljšanja pravila.

Postavite ograničenja lozinke SAP korištenjem USR40

Jaka pravila za lozinke su prva linija obrane za bilo koju SAP sustav. Ovaj vodič objašnjava kako postaviti ograničenja lozinke pomoću tablice USR40 i povezanih parametara profila za prijavu koji kontroliraju duljinu lozinke, istek i zabranjene uzorke.

U čemu je USR40? SAP?

USR40 je SAP stol koji pohranjuje nedopuštene lozinke—riječi i obrasci koje korisnici ne smiju postavljati. To je ključni dio SAP pravila o lozinkama, koja rade uz prijava/* parametri profila koji upravljaju duljinom i istekom lozinke. Sigurnosni administratori održavaju tablicu s transakcijama SM30.

Navođenjem slabih ili predvidljivih vrijednosti poput naziva tvrtke, „lozinke“ ili uobičajenih brojčanih nizova, USR40 prisiljava korisnike da odaberu jače vjerodajnice. Budući da unosi podržavaju zamjenske znakove, jedan redak može blokirati cijelu obitelj lozinki. Održavanje USR40 jednostavan je, ali učinkovit korak u jačanju sigurnosti. SAP sigurnosti i ispunjavanje zahtjeva revizije i usklađenosti.

Određivanje nedopuštenih lozinki

Možete spriječiti korisnike da biraju lozinke koje ne želite dopustiti. Za zabranu korištenja lozinke unesite je u tablicu USR40. Možete održavati tablicu USR40 s Transakcijom SM30. U 40 USR, možete općenito odrediti nedopuštene lozinke ako želite. Postoje dva zamjenska znaka:

  1. ? označava jedan znak
  2. * označava niz bilo koje kombinacije znakova bilo koje duljine.

123 * u tablici USR40 zabranjuje bilo koju lozinku koja počinje nizom "123."

* 123 * zabranjuje bilo koju lozinku koja sadrži niz "123."

AB? zabranjuje sve lozinke koje počinju s “AB” i imaju jedan dodatni znak: “ABA”, “ABB”, “ABC” i tako dalje.

Kako postaviti ograničenja lozinke u USR40

Za postavljanje ograničenja za lozinku slijedite donji postupak:-

Korak 1) Izvršite T-kod SM30.

Postavite ograničenja lozinke SAP

Korak 2) Unesite naziv tablice USR40 u polje “Tablica/Prikaz”.

Postavite ograničenja lozinke SAP

Korak 3) Pritisnite gumb Prikaz.

Postavite ograničenja lozinke SAP

Korak 4) Unesite izraz zaporke.

Postavite ograničenja lozinke SAP

To je to za upravljanje lozinkama!

Parametri profila ključne lozinke u SAP

Možete koristiti sljedeće parametre profila sustava kako biste odredili minimalnu duljinu lozinke i učestalost kojom korisnici moraju mijenjati svoju lozinku.

  • prijava/min_lozinka_lng: minimalna duljina lozinke. Zadana vrijednost: Tri znaka. Možete ga postaviti na bilo koju vrijednost između 3 i 8.
  • prijava/vrijeme_isteka_lozinke: broj dana nakon kojih lozinka istječe Kako biste omogućili korisnicima da čuvaju svoje lozinke bez ograničenja, ostavite vrijednost postavljenu na zadanu 0.

moderna SAP Sustavi nude još nekoliko parametara koji vam omogućuju nametanje složenosti. Održavajte ih u profilu instance (RZ10) uz crnu listu USR40:

Parametar Svrha
prijava/min_lozinka_lng Minimalni broj znakova u lozinki
prijava/minimalne_znamenke_lozinke Minimalni potreban broj znamenki
prijava/minimalna_slova_lozinke Minimalni potreban broj slova
prijava/minimalne_lozinke_posebne Minimalni potreban broj posebnih znakova
prijava/vrijeme_isteka_lozinke Dani prije promjene lozinke
veličina_povijesti_prijave/lozinke Broj prethodnih lozinki koje se ne mogu ponovno upotrijebiti

Najbolji primjeri iz prakse za SAP Lozinka Sigurnost

Kombinirajte ograničenja tablica i parametre profila u jednu, provedivu politiku. Sljedeće prakse održavaju lozinke jakima i usklađenima:

  • Predvidljive vrijednosti crne liste: Dodajte nazive tvrtki, godišnja doba i uobičajene nizove u USR40 pomoću zamjenskih znakova.
  • Provesti složenost: Zahtijevajte kombinaciju slova, znamenki i posebnih znakova putem parametara prijave.
  • Rotirajte lozinke: Postavite razumno vrijeme isteka kako vjerodajnice ne bi ostale važeće neograničeno.
  • Spriječite ponovnu upotrebu: Koristite login/password_history_size kako biste spriječili korisnike da se vraćaju starim lozinkama.
  • Slojevito rasporedite svoju obranu: Kombinirajte pravila za lozinke s ograničenja pokušaja prijave za blokiranje napada grubom silom.

Pitanja i odgovori

SAP automatski traži od korisnika da promijene početnu lozinku koju je dodijelio administrator prilikom prve prijave. Također možete koristiti parametar login/password_expiration_time za prisilno mijenjanje,ping ažurnost vjerodajnica i smanjenje rizika od kompromitiranih računa.

login/min_password_lng je parametar profila koji nameće minimalnu duljinu lozinke. USR40 je tablica koja stavlja na crnu listu specifične ili zamjenske uzorke lozinki. Zajedno definiraju koliko su jake i jedinstvene SAP lozinke moraju biti.

Ne. USR40 je tablica koja se održava putem SM30, tako da se novi unosi na crnoj listi primjenjuju odmah. Većina parametara profila za prijavu također je dinamička, iako neki parametri lozinke stupaju na snagu tek pri sljedećoj promjeni lozinke.

Da. umjetna inteligencijaAlati za identifikaciju vođeni sustavom analiziraju snagu lozinke, otkrivaju ponovno korištene ili kršene vjerodajnice i preporučuju vrijednosti parametara. Oni nadopunjuju crne liste USR40 kontinuiranom revizijom usklađenosti s pravilima u cijeloj mreži. SAP krajolik.

Da. Sigurnosni alati strojnog učenja uspoređuju pohranjene lozinke s bazama podataka o kršenju sigurnosti i označavaju slabe obrasce. To administratorima omogućuje proširenje crne liste USR40 i pooštravanje parametara prijave prije nego što napadači iskoriste predvidljive vjerodajnice.

Sažmite ovu objavu uz: