SAP USR40: パスワード制限を設定する方法

⚡ スマートサマリー

SAP USR40は、パスワード制限を設定するために使用されるテーブルです。 SAP 不適切なパスワードをブラックリストに登録することで、セキュリティを強化します。ログインプロファイルパラメータと組み合わせることで、パスワードの最小文字数、有効期限、および禁止パターンを強制的に適用し、システム全体のアカウントセキュリティを強化します。

  • 🔤 最小の長さ: login/min_password_lng パラメータは、許可される最短パスワード長を設定します。
  • 有効期限: login/password_expiration_time パラメータは、パスワードを変更する必要があるまでの日数を定義します。
  • 🚫 ブラックリスト表: SM30で管理されるテーブルUSR40には、ユーザーが選択できないパスワードが格納されます。
  • ✳️ ワイルドカード: パスワードパターン全体をブロックするには、1文字の場合は「?」を、任意の文字列の場合は「*」を使用してください。
  • 🧩 パターンの例: 123* は 123 で始まるすべての文字列をブロックし、*123* は 123 を含むすべての文字列をブロックします。
  • 🛡️ 多層防御: USR40ブラックリストとログオン試行回数制限を組み合わせることで、より強力な保護を実現できます。
  • 🤖 オートメーション: AIベースのツールは、脆弱なパスワードや使い回しのパスワードを監査し、ポリシーの改善を推奨します。

パスワード制限を設定する SAP USR40を使用する

強力なパスワードルールは、あらゆるセキュリティ対策の第一線です。 SAP システム。このチュートリアルでは、テーブル USR40 と、パスワードの長さ、有効期限、禁止パターンを制御する関連するログインプロファイルパラメータを使用して、パスワード制限を設定する方法について説明します。

USR40とは何ですか? SAP?

USR40は SAP 格納するテーブル 許可されていないパスワード—ユーザーが設定できない単語やパターン。これは、 SAP パスワードポリシーと連携して ログイン/* パスワードの長さと有効期限を制御するプロファイルパラメータ。セキュリティ管理者はトランザクションを含むテーブルを管理します。 SM30.

USR40は、会社名、「password」、一般的な数字の羅列など、脆弱または予測可能な値をリストアップすることで、ユーザーに強力な認証情報を選択するよう促します。エントリはワイルドカードをサポートしているため、1行でパスワードのファミリー全体をブロックできます。USR40を維持することは、セキュリティ強化のためのシンプルかつ効果的なステップです。 SAP セキュリティ 監査およびコンプライアンス要件を満たすこと。

許可されないパスワードの指定

許可したくないパスワードをユーザーが選択できないようにすることができます。 パスワードの使用を禁止するには、テーブル USR40 にパスワードを入力します。 テーブル USR40 はトランザクション SM30 で更新できます。 で USR40、必要に応じて、許可されないパスワードを一般的に指定できます。 ワイルドカード文字は XNUMX つあります。

  1. ? 単一の文字を表します
  2. * は、任意の長さの任意の組み合わせ文字のシーケンスを表します。

123 * テーブル USR40 では、シーケンス「123」で始まるパスワードは禁止されています。

* 123 * 「123」というシーケンスを含むパスワードは禁止されています。

AB? 「AB」で始まり、さらに XNUMX 文字「ABA」、「ABB」、「ABC」などを含むすべてのパスワードを禁止します。

USR40でパスワード制限を設定する方法

パスワードの制限を設定するには、次の手順に従います。

ステップ1) TコードSM30を実行します。

パスワード制限を設定する SAP

ステップ2) 「テーブル/ビュー」フィールドにテーブル名 USR40 を入力します。

パスワード制限を設定する SAP

ステップ3) 「表示」ボタンをクリックします。

パスワード制限を設定する SAP

ステップ4) パスワード表現文字列を入力します。

パスワード制限を設定する SAP

パスワード管理は以上です。

キーパスワードプロファイルパラメータ SAP

次のシステム プロファイル パラメータを使用して、パスワードの最小長とユーザーがパスワードを変更する頻度を指定できます。

  • ログイン/min_password_lng: パスワードの最小長。デフォルト値: 3 文字。 8 ~ XNUMX の任意の値に設定できます。
  • ログイン/パスワードの有効期限_時間: パスワードの有効期限が切れるまでの日数 ユーザーがパスワードを無制限に保持できるようにするには、値をデフォルトの 0 のままにします。

モダン SAP システムには、複雑さを強制するためのパラメータがさらにいくつか用意されています。これらのパラメータは、インスタンスプロファイル(RZ10)とUSR40ブラックリストの両方で管理してください。

目的
ログイン/min_password_lng パスワードの最小文字数
ログイン/最小パスワード桁数 必要な最小桁数
ログイン/最小パスワード文字数 必要な最低文字数
login/min_password_specials 必要な特殊文字の最小数
ログイン/パスワードの有効期限_時間 パスワード変更期限の数日前
login/password_history_size 再利用できない過去のパスワードの数

のベスト プラクティス SAP パスワードのセキュリティ

テーブル制限とプロファイルパラメータを統合して、単一の強制力のあるポリシーを作成します。以下の対策を講じることで、パスワードの強度とコンプライアンスを維持できます。

  • ブラックリストに登録できる予測値: ワイルドカードを使用して、会社名、季節、および一般的なシーケンスをUSR40に追加します。
  • 複雑性を実現する: ログインパラメータには、文字、数字、特殊文字を組み合わせた入力が必要です。
  • パスワードをローテーションする: 認証情報が永久に有効なままにならないよう、適切な有効期限を設定してください。
  • 再利用を防止する: login/password_history_size を使用して、ユーザーが古いパスワードを繰り返し使用するのを防ぎます。
  • 防御を多層化する: パスワードルールを組み合わせる ログオン試行回数制限 総当たり攻撃を防ぐため。

よくあるご質問

SAP 初回ログオン時に、管理者が割り当てた初期パスワードを変更するようユーザーに自動的に促します。また、login/password_expiration_time パラメータを使用して、定期的な変更を強制し、ping 認証情報を最新の状態に保ち、アカウント侵害のリスクを軽減する。

login/min_password_lng は、パスワードの最小長を強制するプロファイルパラメータです。USR40 は、特定のパスワードパターンまたはワイルドカードパスワードパターンをブラックリストに登録するテーブルです。これらを組み合わせることで、パスワードの強度と一意性が定義されます。 SAP パスワードは必須です。

いいえ。USR40はSM30で管理されるテーブルなので、ブラックリストに登録された新しいエントリはすぐに適用されます。ログインプロファイルパラメータのほとんども動的ですが、一部のパスワードパラメータは次回のパスワード変更時にのみ完全に有効になります。

Yes. 人工知能主導型のアイデンティティツールは、パスワードの強度を分析し、再利用または侵害された認証情報を検出し、パラメータ値を推奨します。これらのツールは、USR40ブラックリストを補完し、ポリシーの遵守状況を継続的に監査します。 SAP 風景です。

はい。機械学習セキュリティツールは、保存されているパスワードを侵害データベースと照合し、脆弱なパターンを検出します。これにより、管理者はUSR40ブラックリストを拡張し、攻撃者が予測可能な認証情報を悪用する前にログインパラメータを厳格化することができます。