login/fails_to_session_end – SAP RZ11
⚡ Okos összefoglaló
SAP Az RZ11 egy dinamikus profilparaméter-karbantartási tranzakció, amely a sikertelen bejelentkezési kísérletek korlátozására szolgál. SAPA login/fails_to_session_end és a login/fails_to_user_lock beállítása a fiókokat a munkamenetek leállításával és a felhasználók zárolásával védi ismételt helytelen jelszó megadása után.
Mielőtt megtanulnánk korlátozni a bejelentkezési kísérleteket, ismernünk kell a paramétert -
Mi az a paraméter?
Vizsgált paraméter a kezeléséhez szükséges kulcsok és értékek halmaza SAP rendszer. Kétféle paraméter létezik:
- Statikus: - Újraindítás szükséges. Ez nem érinti azonnal a rendszert, miután beállította az értéket.
- Dinamikus: - Nem igényel újraindítást. Azonnal hat a rendszerre, miután beállította az értéket.
Hogyan lehet megnézni egy paramétert?
Step 1) Hajtsa végre az RZ11 T-kódot.
Step 2)
- Írja be a paraméter nevét "login/session_to_session_end” szövegmezőben. Bármilyen paraméternevet megadhat.
- Kattintson a Megjelenítés elemre
Step 3) Az alábbi képernyőn az adminisztrátor által a paraméterhez beállított aktuális érték látható
Egy paraméter módosításához kattintson a ceruza ikonra, és végezze el a kívánt módosításokat
Fontos paraméterek a bejelentkezési kísérletek korlátozásához
- login/fails_to_session_end: Ez a paraméter határozza meg, hogy a felhasználó hányszor írhat be helytelen jelszót, mielőtt a rendszer befejezné a bejelentkezési kísérletet. A paramétert a paraméter értékénél alacsonyabb értékre kell beállítani
- login/fails_to_user_lock: Ez a paraméter határozza meg, hogy a felhasználó hányszor írhat be helytelen jelszót, mielőtt a rendszer letiltja a felhasználót a további bejelentkezési kísérletek ellen. SAP rendszer alapértelmezett értéke 12. Bármilyen értéket beállíthat 1 és 99 között.
Paraméterérték módosítása az RZ11-ben
Egy paraméter megtekintése csak az első lépés. Ha szigorítani kell a bejelentkezési biztonságon, szerkesztenie kell az értéket. Az RZ11 megváltoztatja a dinamikus paraméter azonnal, de a módosítás a következő újraindítás után elveszik, kivéve, ha a példányprofilba is beírják.
- Végrehajt RZ11, írd be a paraméter nevét (például login/fails_to_user_lock), majd kattintsunk rá kijelző.
- Kattintson az Érték módosítása (ceruza) gombra a paraméterképernyőn.
- Adja meg az új értéket a megengedett tartományon belül, és mentse el. A dinamikus kapcsoló azonnal érvénybe lép az új bejelentkezéseknél.
- Az érték állandóvá tételéhez tartsa fenn ugyanazt a paramétert a példányprofilban a tranzakció használatával. RZ10 és aktiválja a profilt.
Mivel mindkét paraméter dinamikus, a rendszergazdák valós időben reagálhatnak a nyers erő kísérletekre, majd megőrizhetik az értéket az RZ10-en keresztül, így az túléli a rendszer újraindítását. Mindig teszteljen egy új értéket egy nem éles kliensben, hogy megbizonyosodjon arról, hogy a jogos felhasználók nem kerülnek váratlanul kizárásra.
RZ10 vs RZ11: Melyik tranzakciót érdemes használni
Mindkét tranzakció kezeli a profilparamétereket, de eltérő célokat szolgálnak. Az RZ11 a megtekintéshez és a gyors dinamikus változtatásokhoz a legjobb, míg az RZ10 az állandó példányt és az alapértelmezett profilokat tartja fenn.
| Kritériumai | RZ11 | RZ10 |
|---|---|---|
| Cél | Egyedi paraméterek megjelenítése és módosítása | Teljes profilok fenntartása |
| Kör | Egyszerre egy paraméter | Egy profil összes paramétere |
| Kitartás | Dinamikus, újraindításkor elveszik | Aktiválás után állandó |
| A legjobb | Gyors ellenőrzések és gyorsjavítások | Alapvető biztonsági konfiguráció |
Bejelentkezési kísérletek korlátozásának ajánlott gyakorlatai SAP
Egy jól hangolt kizárási szabályzat megakadályozza a jelszó-kitalálós támadásokat a valódi felhasználók zavarása nélkül. Alkalmazza a következő bevált gyakorlatokat:
- Sorold fel helyesen a paramétereket: A login/fails_to_session_end értékét állítsa alacsonyabbra, mint a login/fails_to_user_lock értékét.
- Használj ésszerű határokat: A három és öt közötti felhasználói zárolási érték egyensúlyban tartja a biztonságot és a használhatóságot.
- Kritikus értékek megőrzése: Mentse el a biztonsági paramétereket a profilban az RZ10-en keresztül, hogy azok az újraindítások után is érvényben maradjanak.
- Naplózás engedélyezése: Naplózza a sikertelen bejelentkezéseket és kizárásokat a biztonsági auditnaplóba (SM19/SM20) áttekintés céljából.
- Jelszószabályokkal kombinálva: Párosítsa a kizárási korlátokat erős jelszókorlátozásokkal a mélyreható védelem érdekében.




