SAP USR40: Come impostare le restrizioni sulla password
โก Riepilogo intelligente
SAP USR40 รจ la tabella utilizzata per impostare le restrizioni della password in SAP tramite l'inserimento in una lista nera delle password non consentite. In combinazione con i parametri del profilo di accesso, impone una lunghezza minima, una data di scadenza e l'assenza di schemi di password proibiti per rafforzare la sicurezza degli account in tutto il sistema.

Regole di password forti sono la prima linea di difesa per qualsiasi SAP sistema. Questa procedura illustra come impostare le restrizioni relative alle password utilizzando la tabella USR40 e i relativi parametri del profilo di accesso che controllano la lunghezza, la scadenza e i modelli di password non consentiti.
Che cos'รจ USR40 in SAP?
USR40 รจ il SAP tavolo che conserva password non consentiteโle parole e i modelli che gli utenti non sono autorizzati a impostare. ร una parte fondamentale di SAP politica delle password, lavorando insieme a login/* parametri del profilo che regolano la lunghezza e la scadenza della password. Gli amministratori della sicurezza mantengono la tabella con le transazioni SM30.
Elencando valori deboli o prevedibili come il nome di un'azienda, la "password" o sequenze numeriche comuni, USR40 obbliga gli utenti a scegliere credenziali piรน sicure. Poichรฉ le voci supportano i caratteri jolly, una singola riga puรฒ bloccare un'intera famiglia di password. Mantenere USR40 รจ un passo semplice ma efficace per rafforzare la sicurezza. SAP sicurezza e nel rispetto dei requisiti di audit e conformitร .
Specificazione di password non consentite
Puoi impedire agli utenti di scegliere password che non desideri consentire. Per vietare l'uso di una password, inserirla nella tabella USR40. ร possibile gestire la tabella USR40 con la transazione SM30. In USR40, se lo desideri, puoi specificare password non consentite in modo generico. Sono presenti due caratteri jolly:
- ? sta per un singolo carattere
- * indica una sequenza di qualsiasi combinazione di caratteri di qualsiasi lunghezza.
123 nella tabella USR40 vieta qualsiasi password che inizi con la sequenza "123".
* * 123 vieta qualsiasi password che contenga la sequenza "123".
AB? vieta tutte le password che iniziano con "AB" e contengono un carattere aggiuntivo: "ABA", "ABB", "ABC" e cosรฌ via.
Come impostare le restrizioni delle password in USR40
Per impostare la restrizione per la password, seguire la procedura seguente: -
Passo 1) Eseguire il codice T SM30.
Passo 2) Immettere il nome della tabella USR40 nel campo "Tabella/Vista".
Passo 3) Fare clic sul pulsante Visualizza.
Passo 4) Immettere la stringa dell'espressione della password.
Questo รจ tutto per la gestione delle password!
Parametri chiave del profilo password in SAP
ร possibile utilizzare i seguenti parametri del profilo di sistema per specificare la lunghezza minima di una password e la frequenza con cui gli utenti devono modificarla.
- login/min_password_lng: lunghezza minima della password. Valore predefinito: tre caratteri. Puoi impostarlo su qualsiasi valore compreso tra 3 e 8.
- login/password_scadenza_ora: numero di giorni dopo i quali scade una password Per consentire agli utenti di conservare la propria password senza limiti, lasciare il valore impostato al valore predefinito 0.
Moderno SAP I sistemi offrono numerosi altri parametri che consentono di imporre un livello di complessitร maggiore. ร necessario mantenerli nel profilo dell'istanza (RZ10) insieme alla blacklist USR40:
| Parametro | Missione |
|---|---|
| login/min_password_lng | Numero minimo di caratteri in una password |
| login/min_password_cifre | Numero minimo di cifre richieste |
| login/min_password_letters | Numero minimo di lettere richieste |
| login/min_password_specials | Numero minimo di caratteri speciali richiesti |
| login/password_scadenza_ora | Giorni prima della scadenza della password |
| Dimensioni della cronologia di login/password | Numero di password precedenti che non possono essere riutilizzate |
migliori pratiche per SAP Sicurezza delle password
Unisci le restrizioni relative alle tabelle e i parametri del profilo in un'unica policy applicabile. Le seguenti pratiche garantiscono password sicure e conformi alle normative:
- Valori prevedibili della blacklist: Aggiungi nomi di aziende, stagioni e sequenze comuni al formato USR40 utilizzando i caratteri jolly.
- Imporre la complessitร : Richiedere una combinazione di lettere, cifre e caratteri speciali nei parametri di accesso.
- Ruota le password: Imposta una data di scadenza ragionevole in modo che le credenziali non rimangano valide indefinitamente.
- Prevenire il riutilizzo: Utilizza login/password_history_size per impedire agli utenti di riutilizzare vecchie password.
- Stratifica le tue difese: Combina le regole delle password con limiti di tentativi di accesso per bloccare gli attacchi di forza bruta.




