SAP USR40: パスワード制限を設定する方法
⚡ スマートサマリー
SAP USR40は、パスワード制限を設定するために使用されるテーブルです。 SAP 不適切なパスワードをブラックリストに登録することで、セキュリティを強化します。ログインプロファイルパラメータと組み合わせることで、パスワードの最小文字数、有効期限、および禁止パターンを強制的に適用し、システム全体のアカウントセキュリティを強化します。
強力なパスワードルールは、あらゆるセキュリティ対策の第一線です。 SAP システム。このチュートリアルでは、テーブル USR40 と、パスワードの長さ、有効期限、禁止パターンを制御する関連するログインプロファイルパラメータを使用して、パスワード制限を設定する方法について説明します。
USR40とは何ですか? SAP?
USR40は SAP 格納するテーブル 許可されていないパスワード—ユーザーが設定できない単語やパターン。これは、 SAP パスワードポリシーと連携して ログイン/* パスワードの長さと有効期限を制御するプロファイルパラメータ。セキュリティ管理者はトランザクションを含むテーブルを管理します。 SM30.
USR40は、会社名、「password」、一般的な数字の羅列など、脆弱または予測可能な値をリストアップすることで、ユーザーに強力な認証情報を選択するよう促します。エントリはワイルドカードをサポートしているため、1行でパスワードのファミリー全体をブロックできます。USR40を維持することは、セキュリティ強化のためのシンプルかつ効果的なステップです。 SAP セキュリティ 監査およびコンプライアンス要件を満たすこと。
許可されないパスワードの指定
許可したくないパスワードをユーザーが選択できないようにすることができます。 パスワードの使用を禁止するには、テーブル USR40 にパスワードを入力します。 テーブル USR40 はトランザクション SM30 で更新できます。 で USR40、必要に応じて、許可されないパスワードを一般的に指定できます。 ワイルドカード文字は XNUMX つあります。
- ? 単一の文字を表します
- * は、任意の長さの任意の組み合わせ文字のシーケンスを表します。
123 * テーブル USR40 では、シーケンス「123」で始まるパスワードは禁止されています。
* 123 * 「123」というシーケンスを含むパスワードは禁止されています。
AB? 「AB」で始まり、さらに XNUMX 文字「ABA」、「ABB」、「ABC」などを含むすべてのパスワードを禁止します。
USR40でパスワード制限を設定する方法
パスワードの制限を設定するには、次の手順に従います。
ステップ1) TコードSM30を実行します。
ステップ2) 「テーブル/ビュー」フィールドにテーブル名 USR40 を入力します。
ステップ3) 「表示」ボタンをクリックします。
ステップ4) パスワード表現文字列を入力します。
パスワード管理は以上です。
キーパスワードプロファイルパラメータ SAP
次のシステム プロファイル パラメータを使用して、パスワードの最小長とユーザーがパスワードを変更する頻度を指定できます。
- ログイン/min_password_lng: パスワードの最小長。デフォルト値: 3 文字。 8 ~ XNUMX の任意の値に設定できます。
- ログイン/パスワードの有効期限_時間: パスワードの有効期限が切れるまでの日数 ユーザーがパスワードを無制限に保持できるようにするには、値をデフォルトの 0 のままにします。
モダン SAP システムには、複雑さを強制するためのパラメータがさらにいくつか用意されています。これらのパラメータは、インスタンスプロファイル(RZ10)とUSR40ブラックリストの両方で管理してください。
| 目的 | |
|---|---|
| ログイン/min_password_lng | パスワードの最小文字数 |
| ログイン/最小パスワード桁数 | 必要な最小桁数 |
| ログイン/最小パスワード文字数 | 必要な最低文字数 |
| login/min_password_specials | 必要な特殊文字の最小数 |
| ログイン/パスワードの有効期限_時間 | パスワード変更期限の数日前 |
| login/password_history_size | 再利用できない過去のパスワードの数 |
のベスト プラクティス SAP パスワードのセキュリティ
テーブル制限とプロファイルパラメータを統合して、単一の強制力のあるポリシーを作成します。以下の対策を講じることで、パスワードの強度とコンプライアンスを維持できます。
- ブラックリストに登録できる予測値: ワイルドカードを使用して、会社名、季節、および一般的なシーケンスをUSR40に追加します。
- 複雑性を実現する: ログインパラメータには、文字、数字、特殊文字を組み合わせた入力が必要です。
- パスワードをローテーションする: 認証情報が永久に有効なままにならないよう、適切な有効期限を設定してください。
- 再利用を防止する: login/password_history_size を使用して、ユーザーが古いパスワードを繰り返し使用するのを防ぎます。
- 防御を多層化する: パスワードルールを組み合わせる ログオン試行回数制限 総当たり攻撃を防ぐため。





