SAP USR40: A jelszókorlátozások beállítása

⚡ Okos összefoglaló

SAP Az USR40 táblázat a jelszókorlátozások beállítására szolgál. SAP a nem megengedett jelszavak feketelistára helyezésével. A bejelentkezési profil paramétereivel kombinálva minimális hosszt, lejárati időt és tiltott mintákat érvényesít a fiókbiztonság megerősítése érdekében a rendszer egészében.

  • 🔤 Minimális hossz: A login/min_password_lng paraméter állítja be a legrövidebb megengedett jelszóhosszt.
  • lejárat: A login/password_expiration_time paraméter határozza meg, hogy hány nap elteltével kell megváltoztatni a jelszót.
  • ???? Feketelista táblázat: Az SM30 által karbantartott USR40 tábla olyan jelszavakat tárol, amelyeket a felhasználók nem választhatnak.
  • ✳️ Helyettesítő karakterek: Használjon ? jelet egyetlen karakterhez és * jelet bármilyen sorozathoz a teljes jelszóminták blokkolásához.
  • 🧩 Mintapéldák: A 123* karakterlánc blokkol mindent, ami 123-mal kezdődik, a *123* karakterlánc pedig mindent, ami 123-at tartalmaz.
  • 🛡️ Mélységi védelem: Párosítsa az USR40 feketelistákat a bejelentkezési kísérletek korlátozásával a erősebb védelem érdekében.
  • 🤖 Automatizálás: A mesterséges intelligencia alapú eszközök ellenőrzik a gyenge vagy újrafelhasznált jelszavakat, és javaslatokat tesznek a szabályzatok fejlesztésére.

Állítsa be a jelszókorlátozásokat SAP USR40 használatával

Az erős jelszószabályok jelentik az első védelmi vonalat bárki számára SAP rendszer. Ez az útmutató bemutatja, hogyan állíthat be jelszókorlátozásokat az USR40 tábla és a kapcsolódó bejelentkezési profil paraméterek használatával, amelyek a jelszó hosszát, lejáratát és a tiltott mintákat szabályozzák.

Mi az USR40? SAP?

Az USR40 a SAP asztal, amely tárolja nem megengedett jelszavak—a felhasználók által nem beállítható szavak és minták. Ez a szolgáltatás alapvető részét képezi. SAP jelszópolitika, együttműködve a bejelentkezés/* A jelszó hosszát és lejáratát szabályozó profilparaméterek. A biztonsági rendszergazdák a tranzakciókkal teli táblázatot tartják karban. SM30.

Az olyan gyenge vagy kiszámítható értékek, mint a cégnév, a „jelszó” vagy a gyakori számsorozatok felsorolásával az USR40 arra kényszeríti a felhasználókat, hogy erősebb hitelesítő adatokat válasszanak. Mivel a bejegyzések támogatják a helyettesítő karaktereket, egyetlen sor is blokkolhat egy egész jelszócsaládot. Az USR40 fenntartása egyszerű, de hatékony lépés a megerősítésben. SAP biztonság valamint az audit és megfelelőségi követelmények teljesítése.

Megengedhetetlen jelszavak megadása

Megakadályozhatja, hogy a felhasználók olyan jelszavakat válasszanak, amelyeket nem szeretne engedélyezni. A jelszó használatának tiltásához írja be az USR40 táblázatba. Az USR40 táblát az SM30 tranzakcióval karbantarthatja. Ban ben USR40, akkor általánosan megadhat nem megengedett jelszavakat, ha akarja. Két helyettesítő karakter van:

  1. ? egyetlen karaktert jelöl
  2. * tetszőleges hosszúságú kombinációs karakterek sorozatát jelöli.

123 * az USR40 táblázatban tilt minden olyan jelszót, amely a „123” sorozattal kezdődik.

* 123 * tilt minden olyan jelszót, amely a „123” sorozatot tartalmazza.

AB? tilt minden olyan jelszót, amely „AB”-val kezdődik és egy további karaktert tartalmaz: „ABA”, „ABB”, „ABC” és így tovább.

Jelszókorlátozások beállítása az USR40-ben

A jelszó korlátozásának beállításához kövesse az alábbi eljárást: -

Step 1) Hajtsa végre az SM30 T-kódot.

Állítsa be a jelszókorlátozásokat SAP

Step 2) Írja be az USR40 táblázat nevét a „Táblázat/nézet” mezőbe.

Állítsa be a jelszókorlátozásokat SAP

Step 3) Kattintson a Megjelenítés gombra.

Állítsa be a jelszókorlátozásokat SAP

Step 4) Adja meg a jelszó kifejezési karakterláncát.

Állítsa be a jelszókorlátozásokat SAP

Ennyi a jelszókezeléshez!

Jelszóprofil-paraméterek a következőben: SAP

A következő rendszerprofil-paraméterekkel megadhatja a jelszó minimális hosszát és azt, hogy a felhasználóknak milyen gyakran kell jelszavukat módosítaniuk.

  • login/min_password_lng: minimális jelszóhossz.Alapértelmezett érték: három karakter. 3 és 8 között tetszőleges értékre állíthatja.
  • login/password_expiration_time: a napok száma, amely után a jelszó lejár, hogy a felhasználók korlátlanul megtarthassák jelszavaikat, hagyja az értéket az alapértelmezett 0-ra.

Modern SAP A rendszerek számos további paramétert kínálnak, amelyek lehetővé teszik a komplexitás érvényesítését. Ezeket a példányprofilban (RZ10) kell tartani az USR40 tiltólistája mellett:

Vizsgált paraméter Cél
login/min_password_lng Jelszó minimális karakterszáma
bejelentkezés/minimális_jelszó_számjegyek Minimálisan szükséges számjegyek száma
bejelentkezés/minimális_jelszó_betűk Minimálisan szükséges betűk száma
bejelentkezés/minimális_jelszó_különlegességek A speciális karakterek minimális száma szükséges
login/password_expiration_time Napok száma, mielőtt a jelszót meg kell változtatni
bejelentkezés/jelszó_előzmény_méret A korábbi, újra nem használható jelszavak száma

A legjobb gyakorlatok SAP Jelszó Biztonsági

A táblakorlátozásokat és a profilparamétereket egyetlen, érvényesíthető szabályzatba kell foglalni. A következő gyakorlatok biztosítják az erős és megfelelő jelszavakat:

  • Feketelista előrejelezhető értékek: Cégnevek, évszakok és gyakori sorozatok hozzáadása az USR40-hez helyettesítő karakterek használatával.
  • Komplexitás kikényszerítése: Betűk, számjegyek és speciális karakterek kombinációját kell megkövetelni a bejelentkezési paramétereken keresztül.
  • Jelszavak rotálása: Állítson be egy ésszerű lejárati időt, hogy a hitelesítő adatok ne maradjanak a végtelenségig érvényesek.
  • Újrafelhasználás megakadályozása: A login/password_history_size paraméterrel megakadályozhatod, hogy a felhasználók visszatérjenek a régi jelszavakhoz.
  • Rétegezd a védelmed: Jelszószabályok kombinálása bejelentkezési kísérletek korlátai hogy blokkolja a nyers erővel történő támadásokat.

GYIK

SAP automatikusan kéri a felhasználókat, hogy az első bejelentkezéskor változtassák meg a rendszergazda által hozzárendelt kezdeti jelszót. A login/password_expiration_time paraméterrel is kikényszerítheti a rendszeres változtatásokat, keeping a hitelesítő adatok naprakészek, és csökken a feltört fiókok kockázata.

A login/min_password_lng egy profilparaméter, amely a minimális jelszóhosszt érvényesíti. Az USR40 egy táblázat, amely feketelistára helyezi a megadott vagy helyettesítő karakteres jelszómintákat. Együttesen határozzák meg, hogy mennyire erős és mennyire egyedi a jelszó. SAP a jelszavaknak meg kell lenniük.

Nem. Az USR40 egy SM30-on keresztül karbantartott tábla, így az új tiltólistás bejegyzések azonnal érvénybe lépnek. A legtöbb bejelentkezési profil paramétere dinamikus is, bár egyes jelszóparaméterek csak a következő jelszómódosításkor lépnek teljes mértékben érvénybe.

Igen. Mesterséges intelligenciaAz USR40 feketelistáit a rendszervezérelt identitáseszközök elemzik a jelszó erősségét, észlelik az újrafelhasznált vagy jogosulatlanul használt hitelesítő adatokat, és paraméterértékeket javasolnak. Kiegészítik az USR40 feketelistáit azáltal, hogy folyamatosan ellenőrzik a szabályzatok betartását. SAP tájkép.

Igen. A gépi tanuláson alapuló biztonsági eszközök összehasonlítják a tárolt jelszavakat a behatolási adatbázisokkal, és megjelölik a gyenge mintákat. Ez lehetővé teszi a rendszergazdák számára az USR40 feketelista kibővítését és a bejelentkezési paraméterek szigorítását, mielőtt a támadók kihasználnák a kiszámítható hitelesítő adatokat.

Foglald össze ezt a bejegyzést a következőképpen: