login/fails_to_session_end – SAP RZ11

⚡ Okos összefoglaló

SAP Az RZ11 egy dinamikus profilparaméter-karbantartási tranzakció, amely a sikertelen bejelentkezési kísérletek korlátozására szolgál. SAPA login/fails_to_session_end és a login/fails_to_user_lock beállítása a fiókokat a munkamenetek leállításával és a felhasználók zárolásával védi ismételt helytelen jelszó megadása után.

  • 🔑 Paraméterek alapjai: A paraméter egy kulcs-érték beállítás, amely vezérli SAP viselkedés; a dinamikus paraméterek azonnal érvényesek, míg a statikusak újraindítást igényelnek.
  • ???? Paraméterek megtekintése: Hajtsa végre az RZ11 T-kódot, adja meg a paraméter nevét, és kattintson a Megjelenítés gombra az aktuális érték megtekintéséhez.
  • 🔒 Munkamenet-korlát: A login/fails_to_session_end paraméter egy meghatározott számú helytelen jelszó megadása után leállítja a bejelentkezési kísérletet.
  • ???? Felhasználói zár: A login/fails_to_user_lock paraméter ismételt hibák után zárolja a fiókot; SAP Az alapértelmezett érték 12, amely 1 és 99 között állítható.
  • 🇧🇷 Helyes sorrend: A fails_to_session_end értékét tartsa alacsonyabban a fails_to_user_lock értékénél, így a munkamenet a fiók zárolása előtt véget ér.
  • 🛡️ Automatikus visszaállítás: A sikertelen bejelentkezések számlálója a sikeres bejelentkezés után visszaáll, és a zárolás a nap végén lejár.
  • 🤖 Monitoring: Track zárolások a biztonsági auditnapló és a mesterséges intelligencia által vezérelt anomáliadetektálás segítségével a erősebb védelem érdekében.

Bejelentkezési kísérletek korlátozása SAP RZ11 használatával

Mielőtt megtanulnánk korlátozni a bejelentkezési kísérleteket, ismernünk kell a paramétert -

Mi az a paraméter?

Vizsgált paraméter a kezeléséhez szükséges kulcsok és értékek halmaza SAP rendszer. Kétféle paraméter létezik:

  1. Statikus: - Újraindítás szükséges. Ez nem érinti azonnal a rendszert, miután beállította az értéket.
  2. Dinamikus: - Nem igényel újraindítást. Azonnal hat a rendszerre, miután beállította az értéket.

Hogyan lehet megnézni egy paramétert?

Step 1) Hajtsa végre az RZ11 T-kódot.

SAP RZ11: Paraméter megtekintése

Step 2)

  1. Írja be a paraméter nevét "login/session_to_session_end” szövegmezőben. Bármilyen paraméternevet megadhat.
  2. Kattintson a Megjelenítés elemre

SAP RZ11: Paraméter megtekintése

Step 3) Az alábbi képernyőn az adminisztrátor által a paraméterhez beállított aktuális érték látható

SAP RZ11: Paraméter megtekintése

Egy paraméter módosításához kattintson a ceruza ikonra, és végezze el a kívánt módosításokat

Fontos paraméterek a bejelentkezési kísérletek korlátozásához

  • login/fails_to_session_end: Ez a paraméter határozza meg, hogy a felhasználó hányszor írhat be helytelen jelszót, mielőtt a rendszer befejezné a bejelentkezési kísérletet. A paramétert a paraméter értékénél alacsonyabb értékre kell beállítani
  • login/fails_to_user_lock: Ez a paraméter határozza meg, hogy a felhasználó hányszor írhat be helytelen jelszót, mielőtt a rendszer letiltja a felhasználót a további bejelentkezési kísérletek ellen. SAP rendszer alapértelmezett értéke 12. Bármilyen értéket beállíthat 1 és 99 között.

Paraméterérték módosítása az RZ11-ben

Egy paraméter megtekintése csak az első lépés. Ha szigorítani kell a bejelentkezési biztonságon, szerkesztenie kell az értéket. Az RZ11 megváltoztatja a dinamikus paraméter azonnal, de a módosítás a következő újraindítás után elveszik, kivéve, ha a példányprofilba is beírják.

  1. Végrehajt RZ11, írd be a paraméter nevét (például login/fails_to_user_lock), majd kattintsunk rá kijelző.
  2. Kattintson az Érték módosítása (ceruza) gombra a paraméterképernyőn.
  3. Adja meg az új értéket a megengedett tartományon belül, és mentse el. A dinamikus kapcsoló azonnal érvénybe lép az új bejelentkezéseknél.
  4. Az érték állandóvá tételéhez tartsa fenn ugyanazt a paramétert a példányprofilban a tranzakció használatával. RZ10 és aktiválja a profilt.

Mivel mindkét paraméter dinamikus, a rendszergazdák valós időben reagálhatnak a nyers erő kísérletekre, majd megőrizhetik az értéket az RZ10-en keresztül, így az túléli a rendszer újraindítását. Mindig teszteljen egy új értéket egy nem éles kliensben, hogy megbizonyosodjon arról, hogy a jogos felhasználók nem kerülnek váratlanul kizárásra.

RZ10 vs RZ11: Melyik tranzakciót érdemes használni

Mindkét tranzakció kezeli a profilparamétereket, de eltérő célokat szolgálnak. Az RZ11 a megtekintéshez és a gyors dinamikus változtatásokhoz a legjobb, míg az RZ10 az állandó példányt és az alapértelmezett profilokat tartja fenn.

Kritériumai RZ11 RZ10
Cél Egyedi paraméterek megjelenítése és módosítása Teljes profilok fenntartása
Kör Egyszerre egy paraméter Egy profil összes paramétere
Kitartás Dinamikus, újraindításkor elveszik Aktiválás után állandó
A legjobb Gyors ellenőrzések és gyorsjavítások Alapvető biztonsági konfiguráció

Bejelentkezési kísérletek korlátozásának ajánlott gyakorlatai SAP

Egy jól hangolt kizárási szabályzat megakadályozza a jelszó-kitalálós támadásokat a valódi felhasználók zavarása nélkül. Alkalmazza a következő bevált gyakorlatokat:

  • Sorold fel helyesen a paramétereket: A login/fails_to_session_end értékét állítsa alacsonyabbra, mint a login/fails_to_user_lock értékét.
  • Használj ésszerű határokat: A három és öt közötti felhasználói zárolási érték egyensúlyban tartja a biztonságot és a használhatóságot.
  • Kritikus értékek megőrzése: Mentse el a biztonsági paramétereket a profilban az RZ10-en keresztül, hogy azok az újraindítások után is érvényben maradjanak.
  • Naplózás engedélyezése: Naplózza a sikertelen bejelentkezéseket és kizárásokat a biztonsági auditnaplóba (SM19/SM20) áttekintés céljából.
  • Jelszószabályokkal kombinálva: Párosítsa a kizárási korlátokat erős jelszókorlátozásokkal a mélyreható védelem érdekében.

GYIK

Az SAP Az alapértelmezett érték 12 sikertelen kísérlet után lesz zárolva a felhasználó. 1 és 99 között bármilyen értéket beállíthat. A legtöbb szervezet három-öt értékre csökkenti ezt a számot a szigorúbb nyers erő védelem érdekében.

A sikertelen bejelentkezések miatti automatikus zárolás a nap végén feloldódik. A sikertelen bejelentkezések számlálója is visszaáll a sikeres bejelentkezés után. A rendszergazda korábban is feloldhatja a felhasználó zárolását az SU01 tranzakcióval.

A dinamikus paraméterek azonnal érvénybe lépnek, ha módosítják őket az RZ11-ben, míg a statikus paraméterek a rendszer újraindítását igénylik. A bejelentkezési biztonsági paraméterek dinamikusak, így a rendszergazdák leállás nélkül érvényesíthetik az új korlátozásokat.

Igen. A mesterséges intelligencia által vezérelt biztonsági eszközök elemzik a biztonsági auditnaplót, hogy valós időben jelezzék a szokatlan bejelentkezési mintákat, az ismétlődő hibákat és a brute-force kísérleteket. Kiegészítik az RZ11 korlátait azzal, hogy riasztják az adminisztrátorokat, mielőtt a fiókok veszélybe kerülnének.

Egyre inkább igen. Eszközök, mint például SAP Biztonsági optimalizálás és a mesterséges intelligencia A modern monitorozó csomagok funkciói összehasonlítják a paramétereket a legjobb gyakorlatokkal, és biztonságosabb értékeket javasolnak a bejelentkezési és jelszókezeléshez.

Foglald össze ezt a bejegyzést a következőképpen: