SAP USR40: Come impostare le restrizioni sulla password

โšก Riepilogo intelligente

SAP USR40 รจ la tabella utilizzata per impostare le restrizioni della password in SAP tramite l'inserimento in una lista nera delle password non consentite. In combinazione con i parametri del profilo di accesso, impone una lunghezza minima, una data di scadenza e l'assenza di schemi di password proibiti per rafforzare la sicurezza degli account in tutto il sistema.

  • ๐Ÿ”ค Lunghezza minima: Il parametro login/min_password_lng imposta la lunghezza minima consentita per la password.
  • โณ Scadenza: Il parametro login/password_expiration_time definisce quanti giorni prima รจ necessario cambiare la password.
  • ๐Ÿšซ Tabella della lista nera: La tabella USR40, gestita tramite SM30, memorizza le password che gli utenti non sono autorizzati a scegliere.
  • ๏ธ Caratteri jolly: Utilizza ? per un singolo carattere e * per qualsiasi sequenza per bloccare interi modelli di password.
  • ๐Ÿงฉ Esempi di modelli: 123* blocca qualsiasi cosa inizi con 123, e *123* blocca qualsiasi cosa contenga 123.
  • ๐Ÿ›ก๏ธ Difesa in profonditร : Per una protezione piรน efficace, si possono abbinare le blacklist USR40 ai limiti di tentativi di accesso.
  • ๐Ÿค– Automazione: Gli strumenti basati sull'intelligenza artificiale analizzano le password deboli o riutilizzate e raccomandano miglioramenti alle policy di sicurezza.

Imposta le restrizioni sulla password in SAP utilizzando USR40

Regole di password forti sono la prima linea di difesa per qualsiasi SAP sistema. Questa procedura illustra come impostare le restrizioni relative alle password utilizzando la tabella USR40 e i relativi parametri del profilo di accesso che controllano la lunghezza, la scadenza e i modelli di password non consentiti.

Che cos'รจ USR40 in SAP?

USR40 รจ il SAP tavolo che conserva password non consentiteโ€”le parole e i modelli che gli utenti non sono autorizzati a impostare. รˆ una parte fondamentale di SAP politica delle password, lavorando insieme a login/* parametri del profilo che regolano la lunghezza e la scadenza della password. Gli amministratori della sicurezza mantengono la tabella con le transazioni SM30.

Elencando valori deboli o prevedibili come il nome di un'azienda, la "password" o sequenze numeriche comuni, USR40 obbliga gli utenti a scegliere credenziali piรน sicure. Poichรฉ le voci supportano i caratteri jolly, una singola riga puรฒ bloccare un'intera famiglia di password. Mantenere USR40 รจ un passo semplice ma efficace per rafforzare la sicurezza. SAP sicurezza e nel rispetto dei requisiti di audit e conformitร .

Specificazione di password non consentite

Puoi impedire agli utenti di scegliere password che non desideri consentire. Per vietare l'uso di una password, inserirla nella tabella USR40. รˆ possibile gestire la tabella USR40 con la transazione SM30. In USR40, se lo desideri, puoi specificare password non consentite in modo generico. Sono presenti due caratteri jolly:

  1. ? sta per un singolo carattere
  2. * indica una sequenza di qualsiasi combinazione di caratteri di qualsiasi lunghezza.

123 nella tabella USR40 vieta qualsiasi password che inizi con la sequenza "123".

* * 123 vieta qualsiasi password che contenga la sequenza "123".

AB? vieta tutte le password che iniziano con "AB" e contengono un carattere aggiuntivo: "ABA", "ABB", "ABC" e cosรฌ via.

Come impostare le restrizioni delle password in USR40

Per impostare la restrizione per la password, seguire la procedura seguente: -

Passo 1) Eseguire il codice T SM30.

Imposta le restrizioni sulla password in SAP

Passo 2) Immettere il nome della tabella USR40 nel campo "Tabella/Vista".

Imposta le restrizioni sulla password in SAP

Passo 3) Fare clic sul pulsante Visualizza.

Imposta le restrizioni sulla password in SAP

Passo 4) Immettere la stringa dell'espressione della password.

Imposta le restrizioni sulla password in SAP

Questo รจ tutto per la gestione delle password!

Parametri chiave del profilo password in SAP

รˆ possibile utilizzare i seguenti parametri del profilo di sistema per specificare la lunghezza minima di una password e la frequenza con cui gli utenti devono modificarla.

  • login/min_password_lng: lunghezza minima della password. Valore predefinito: tre caratteri. Puoi impostarlo su qualsiasi valore compreso tra 3 e 8.
  • login/password_scadenza_ora: numero di giorni dopo i quali scade una password Per consentire agli utenti di conservare la propria password senza limiti, lasciare il valore impostato al valore predefinito 0.

Moderno SAP I sistemi offrono numerosi altri parametri che consentono di imporre un livello di complessitร  maggiore. รˆ necessario mantenerli nel profilo dell'istanza (RZ10) insieme alla blacklist USR40:

Parametro Missione
login/min_password_lng Numero minimo di caratteri in una password
login/min_password_cifre Numero minimo di cifre richieste
login/min_password_letters Numero minimo di lettere richieste
login/min_password_specials Numero minimo di caratteri speciali richiesti
login/password_scadenza_ora Giorni prima della scadenza della password
Dimensioni della cronologia di login/password Numero di password precedenti che non possono essere riutilizzate

migliori pratiche per SAP Sicurezza delle password

Unisci le restrizioni relative alle tabelle e i parametri del profilo in un'unica policy applicabile. Le seguenti pratiche garantiscono password sicure e conformi alle normative:

  • Valori prevedibili della blacklist: Aggiungi nomi di aziende, stagioni e sequenze comuni al formato USR40 utilizzando i caratteri jolly.
  • Imporre la complessitร : Richiedere una combinazione di lettere, cifre e caratteri speciali nei parametri di accesso.
  • Ruota le password: Imposta una data di scadenza ragionevole in modo che le credenziali non rimangano valide indefinitamente.
  • Prevenire il riutilizzo: Utilizza login/password_history_size per impedire agli utenti di riutilizzare vecchie password.
  • Stratifica le tue difese: Combina le regole delle password con limiti di tentativi di accesso per bloccare gli attacchi di forza bruta.

DOMANDE FREQUENTI

SAP chiede automaticamente agli utenti di cambiare una password iniziale assegnata dall'amministratore al loro primo accesso. Puoi anche utilizzare il parametro login/password_expiration_time per forzare modifiche periodiche, mantieniping credenziali aggiornate e riduzione del rischio di compromissione degli account.

login/min_password_lng รจ un parametro del profilo che impone la lunghezza minima della password. USR40 รจ una tabella che blocca specifici modelli di password o caratteri jolly. Insieme definiscono quanto รจ sicura e quanto รจ unica una password. SAP le password devono essere.

No. USR40 รจ una tabella gestita tramite SM30, quindi le nuove voci nella blacklist vengono applicate immediatamente. Anche la maggior parte dei parametri del profilo di accesso sono dinamici, sebbene alcuni parametri della password entrino pienamente in vigore solo al successivo cambio di password.

Sรฌ. Le serrature scorrevoli portatili e i catenacci a superficie possono essere usati per mettere in sicurezza una porta a scomparsa dall'esterno. Alcuni kit con catena di sicurezza consentono anche il bloccaggio esterno con chiave o manopola girevole. L'intelligenza artificialeGli strumenti di identitร  basati sull'analisi della robustezza delle password, rilevano le credenziali riutilizzate o violate e raccomandano i valori dei parametri. Essi integrano le blacklist USR40 verificando continuamente la conformitร  alle policy in tutto il sistema. SAP paesaggio.

Sรฌ. Gli strumenti di sicurezza basati sull'apprendimento automatico confrontano le password memorizzate con i database delle violazioni e segnalano gli schemi deboli. Ciรฒ consente agli amministratori di ampliare la blacklist USR40 e di rafforzare i parametri di accesso prima che gli aggressori sfruttino credenziali prevedibili.

Riassumi questo post con: