SAP USR40: A jelszókorlátozások beállítása
⚡ Okos összefoglaló
SAP Az USR40 táblázat a jelszókorlátozások beállítására szolgál. SAP a nem megengedett jelszavak feketelistára helyezésével. A bejelentkezési profil paramétereivel kombinálva minimális hosszt, lejárati időt és tiltott mintákat érvényesít a fiókbiztonság megerősítése érdekében a rendszer egészében.
Az erős jelszószabályok jelentik az első védelmi vonalat bárki számára SAP rendszer. Ez az útmutató bemutatja, hogyan állíthat be jelszókorlátozásokat az USR40 tábla és a kapcsolódó bejelentkezési profil paraméterek használatával, amelyek a jelszó hosszát, lejáratát és a tiltott mintákat szabályozzák.
Mi az USR40? SAP?
Az USR40 a SAP asztal, amely tárolja nem megengedett jelszavak—a felhasználók által nem beállítható szavak és minták. Ez a szolgáltatás alapvető részét képezi. SAP jelszópolitika, együttműködve a bejelentkezés/* A jelszó hosszát és lejáratát szabályozó profilparaméterek. A biztonsági rendszergazdák a tranzakciókkal teli táblázatot tartják karban. SM30.
Az olyan gyenge vagy kiszámítható értékek, mint a cégnév, a „jelszó” vagy a gyakori számsorozatok felsorolásával az USR40 arra kényszeríti a felhasználókat, hogy erősebb hitelesítő adatokat válasszanak. Mivel a bejegyzések támogatják a helyettesítő karaktereket, egyetlen sor is blokkolhat egy egész jelszócsaládot. Az USR40 fenntartása egyszerű, de hatékony lépés a megerősítésben. SAP biztonság valamint az audit és megfelelőségi követelmények teljesítése.
Megengedhetetlen jelszavak megadása
Megakadályozhatja, hogy a felhasználók olyan jelszavakat válasszanak, amelyeket nem szeretne engedélyezni. A jelszó használatának tiltásához írja be az USR40 táblázatba. Az USR40 táblát az SM30 tranzakcióval karbantarthatja. Ban ben USR40, akkor általánosan megadhat nem megengedett jelszavakat, ha akarja. Két helyettesítő karakter van:
- ? egyetlen karaktert jelöl
- * tetszőleges hosszúságú kombinációs karakterek sorozatát jelöli.
123 * az USR40 táblázatban tilt minden olyan jelszót, amely a „123” sorozattal kezdődik.
* 123 * tilt minden olyan jelszót, amely a „123” sorozatot tartalmazza.
AB? tilt minden olyan jelszót, amely „AB”-val kezdődik és egy további karaktert tartalmaz: „ABA”, „ABB”, „ABC” és így tovább.
Jelszókorlátozások beállítása az USR40-ben
A jelszó korlátozásának beállításához kövesse az alábbi eljárást: -
Step 1) Hajtsa végre az SM30 T-kódot.
Step 2) Írja be az USR40 táblázat nevét a „Táblázat/nézet” mezőbe.
Step 3) Kattintson a Megjelenítés gombra.
Step 4) Adja meg a jelszó kifejezési karakterláncát.
Ennyi a jelszókezeléshez!
Jelszóprofil-paraméterek a következőben: SAP
A következő rendszerprofil-paraméterekkel megadhatja a jelszó minimális hosszát és azt, hogy a felhasználóknak milyen gyakran kell jelszavukat módosítaniuk.
- login/min_password_lng: minimális jelszóhossz.Alapértelmezett érték: három karakter. 3 és 8 között tetszőleges értékre állíthatja.
- login/password_expiration_time: a napok száma, amely után a jelszó lejár, hogy a felhasználók korlátlanul megtarthassák jelszavaikat, hagyja az értéket az alapértelmezett 0-ra.
Modern SAP A rendszerek számos további paramétert kínálnak, amelyek lehetővé teszik a komplexitás érvényesítését. Ezeket a példányprofilban (RZ10) kell tartani az USR40 tiltólistája mellett:
| Vizsgált paraméter | Cél |
|---|---|
| login/min_password_lng | Jelszó minimális karakterszáma |
| bejelentkezés/minimális_jelszó_számjegyek | Minimálisan szükséges számjegyek száma |
| bejelentkezés/minimális_jelszó_betűk | Minimálisan szükséges betűk száma |
| bejelentkezés/minimális_jelszó_különlegességek | A speciális karakterek minimális száma szükséges |
| login/password_expiration_time | Napok száma, mielőtt a jelszót meg kell változtatni |
| bejelentkezés/jelszó_előzmény_méret | A korábbi, újra nem használható jelszavak száma |
A legjobb gyakorlatok SAP Jelszó Biztonsági
A táblakorlátozásokat és a profilparamétereket egyetlen, érvényesíthető szabályzatba kell foglalni. A következő gyakorlatok biztosítják az erős és megfelelő jelszavakat:
- Feketelista előrejelezhető értékek: Cégnevek, évszakok és gyakori sorozatok hozzáadása az USR40-hez helyettesítő karakterek használatával.
- Komplexitás kikényszerítése: Betűk, számjegyek és speciális karakterek kombinációját kell megkövetelni a bejelentkezési paramétereken keresztül.
- Jelszavak rotálása: Állítson be egy ésszerű lejárati időt, hogy a hitelesítő adatok ne maradjanak a végtelenségig érvényesek.
- Újrafelhasználás megakadályozása: A login/password_history_size paraméterrel megakadályozhatod, hogy a felhasználók visszatérjenek a régi jelszavakhoz.
- Rétegezd a védelmed: Jelszószabályok kombinálása bejelentkezési kísérletek korlátai hogy blokkolja a nyers erővel történő támadásokat.





