SAP USR40: Cara mengatur Pembatasan Kata Sandi
โก Ringkasan Cerdas
SAP USR40 adalah tabel yang digunakan untuk menetapkan pembatasan kata sandi di SAP dengan memblokir kata sandi yang tidak diizinkan. Dikombinasikan dengan parameter profil login, ini memberlakukan panjang minimum, masa berlaku, dan pola terlarang untuk memperkuat keamanan akun di seluruh sistem.

Aturan kata sandi yang kuat adalah garis pertahanan pertama untuk apa pun. SAP Sistem. Panduan ini menjelaskan cara mengatur pembatasan kata sandi menggunakan tabel USR40 dan parameter profil login terkait yang mengontrol panjang kata sandi, masa berlaku, dan pola yang dilarang.
Apa itu USR40? SAP?
USR40 adalah SAP meja yang menyimpan kata sandi yang tidak diizinkanโkata-kata dan pola yang tidak boleh diatur oleh pengguna. Ini adalah bagian inti dari SAP kebijakan kata sandi, bekerja bersama dengan login/* Parameter profil yang mengatur panjang dan masa berlaku kata sandi. Administrator keamanan memelihara tabel dengan transaksi. SM30.
Dengan mencantumkan nilai-nilai yang lemah atau mudah ditebak seperti nama perusahaan, "kata sandi", atau rangkaian angka umum, USR40 memaksa pengguna untuk memilih kredensial yang lebih kuat. Karena entri mendukung karakter wildcard, satu baris dapat memblokir seluruh rangkaian kata sandi. Memelihara USR40 adalah langkah sederhana namun efektif dalam memperkuat keamanan. SAP keamanan serta memenuhi persyaratan audit dan kepatuhan.
Menentukan Kata Sandi yang Tidak Diizinkan
Anda dapat mencegah pengguna memilih kata sandi yang tidak ingin Anda izinkan. Untuk melarang penggunaan kata sandi, masukkan kata sandi di tabel USR40. Anda dapat mengelola tabel USR40 dengan Transaksi SM30. Di dalam Rp40, Anda dapat menentukan kata sandi yang tidak diizinkan secara umum jika Anda mau. Ada dua karakter wildcard:
- ? singkatan dari satu karakter
- * singkatan dari urutan karakter kombinasi apa pun dengan panjang berapa pun.
123 * dalam tabel USR40 melarang kata sandi apa pun yang dimulai dengan urutan โ123.โ
* 123 * melarang kata sandi apa pun yang berisi urutan โ123.โ
AB? melarang semua kata sandi yang dimulai dengan โABโ dan memiliki satu karakter tambahan: โABAโ, โABBโ, โABCโ dan seterusnya.
Cara Mengatur Pembatasan Kata Sandi di USR40
Untuk menetapkan batasan kata sandi ikuti prosedur di bawah ini:-
Langkah 1) Jalankan T-kode SM30.
Langkah 2) Masukkan nama tabel USR40 di kolom โTabel/Tampilanโ.
Langkah 3) Klik tombol Tampilan.
Langkah 4) Masukkan string ekspresi kata sandi.
Itu saja untuk manajemen kata sandi!
Parameter Profil Kata Sandi Utama di SAP
Anda dapat menggunakan parameter profil sistem berikut untuk menentukan panjang minimum kata sandi dan seberapa sering pengguna harus mengubah kata sandinya.
- login/min_password_lng: panjang kata sandi minimum. Nilai default: Tiga karakter. Anda dapat mengaturnya ke nilai apa pun antara 3 dan 8.
- login/kata sandi_waktu_kedaluwarsa: jumlah hari setelah kata sandi kedaluwarsa Untuk memungkinkan pengguna menyimpan kata sandi mereka tanpa batas, biarkan nilai disetel ke default 0.
modern SAP Sistem menawarkan beberapa parameter tambahan yang memungkinkan Anda untuk menerapkan kompleksitas. Pertahankan parameter ini dalam profil instance (RZ10) bersama dengan daftar hitam USR40:
| Parameter | Tujuan |
|---|---|
| login/min_password_lng | Jumlah karakter minimum dalam sebuah kata sandi |
| login/min_password_digits | Jumlah digit minimum yang dibutuhkan |
| login/min_password_letters | Jumlah huruf minimum yang dibutuhkan |
| login/min_password_specials | Jumlah minimum karakter khusus yang dibutuhkan |
| login/kata sandi_waktu_kedaluwarsa | Beberapa hari sebelum kata sandi harus diubah |
| ukuran_riwayat_login/kata_sandi | Jumlah kata sandi sebelumnya yang tidak dapat digunakan kembali |
Praktik Terbaik untuk SAP Keamanan Password
Gabungkan pembatasan tabel dan parameter profil ke dalam satu kebijakan yang dapat ditegakkan. Praktik-praktik berikut menjaga agar kata sandi tetap kuat dan sesuai:
- Daftar hitam nilai yang dapat diprediksi: Tambahkan nama perusahaan, musim, dan urutan umum ke USR40 menggunakan karakter pengganti (wildcard).
- Terapkan kompleksitas: Membutuhkan kombinasi huruf, angka, dan karakter khusus melalui parameter login.
- Ganti kata sandi secara berkala: Tetapkan waktu kedaluwarsa yang wajar agar kredensial tidak tetap berlaku tanpa batas waktu.
- Cegah penggunaan kembali: Gunakan login/password_history_size untuk mencegah pengguna kembali menggunakan kata sandi lama.
- Lapisi pertahanan Anda: Gabungkan aturan kata sandi dengan batas percobaan masuk untuk memblokir serangan brute-force.




