로그인/fails_to_session_end – SAP RZ11

⚡ 스마트 요약

SAP RZ11은 로그인 실패 시도 횟수를 제한하는 데 사용되는 동적 프로필 매개변수 유지 관리 트랜잭션입니다. SAPlogin/fails_to_session_end 및 login/fails_to_user_lock 설정을 통해 비밀번호를 반복적으로 잘못 입력할 경우 세션이 종료되고 사용자가 잠기도록 하여 계정을 보호할 수 있습니다.

  • 🔑 매개 변수 기본 : 파라미터는 제어를 위한 키-값 설정입니다. SAP 동작 방식; 동적 매개변수는 즉시 적용되는 반면, 정적 매개변수는 재시작이 필요합니다.
  • 🔎 보기 매개변수: T-코드 RZ11을 실행하고 매개변수 이름을 입력한 다음 [표시]를 클릭하여 현재 값을 확인하십시오.
  • 🔒 세션 제한: login/fails_to_session_end 매개변수는 정의된 횟수만큼 잘못된 암호를 입력하면 로그인 시도를 종료합니다.
  • 🚫 사용자 잠금: login/fails_to_user_lock 매개변수는 반복적인 로그인 실패 후 계정을 잠급니다. SAP 기본값은 12이며, 1에서 99까지 조정 가능합니다.
  • ⚖️ 올바른 순서: 세션이 계정 잠금 전에 종료되도록 fails_to_session_end 값을 fails_to_user_lock 값보다 낮게 유지하십시오.
  • 🛡️ 자동 재설정: 로그인 실패 횟수 카운터는 로그인 성공 후 초기화되며, 잠금은 하루가 끝날 때 만료됩니다.
  • 🤖 모니터링 : Trac보안 감사 로그 및 AI 기반 이상 탐지를 통한 잠금 기능을 통해 더욱 강력한 보호를 제공합니다.

로그인 시도 횟수 제한 SAP RZ11을 사용하여

로그온 시도를 제한하는 방법을 배우기 전에 매개 변수를 알아야 합니다.

매개변수란 무엇입니까?

매개 변수 관리하기 위한 키와 값의 집합입니다. SAP 체계. 매개변수에는 두 가지 유형이 있습니다.

  1. 정적: – 다시 시작해야 합니다. 값을 설정하면 시스템에 즉시 영향을 미치지 않습니다.
  2. 동적: – 다시 시작할 필요가 없습니다. 값을 설정하면 즉시 시스템에 적용됩니다.

매개변수를 보는 방법은 무엇입니까?

단계 1) T코드 RZ11을 실행합니다.

SAP RZ11:뷰 매개변수

단계 2)

  1. 매개변수 이름 입력 "로그인/fails_to_session_end” 텍스트 필드에. 임의의 매개변수 이름을 입력할 수 있습니다.
  2. 디스플레이 클릭

SAP RZ11:뷰 매개변수

단계 3) 아래 화면은 관리자가 매개변수에 대해 설정한 현재 값을 보여줍니다.

SAP RZ11:뷰 매개변수

매개변수를 변경하려면 연필 아이콘을 클릭하고 원하는 대로 변경하세요.

로그인 시도를 제한하는 중요한 매개변수

  • 로그인/fails_to_session_end: 이 매개변수는 시스템이 로그온 시도를 종료하기 전에 사용자가 잘못된 암호를 입력할 수 있는 횟수를 지정합니다. 매개변수는 매개변수 값보다 낮은 값으로 설정됩니다.
  • 로그인/fails_to_user_lock: 이 매개 변수는 시스템이 추가 로그온 시도에 대해 사용자를 잠그기 전에 사용자가 잘못된 암호를 입력할 수 있는 횟수를 지정합니다. SAP 체계 기본값은 12입니다. 1에서 99 사이의 값으로 설정할 수 있습니다.

RZ11에서 파라미터 값을 변경하는 방법

매개변수를 보는 것은 첫 번째 단계일 뿐입니다. 로그인 보안을 강화해야 할 때는 값을 편집해야 합니다. RZ11은 값을 변경합니다. 동적 매개변수는 즉시 변경되지만, 인스턴스 프로필에 기록되지 않는 한 다음 재시작 후에는 변경 사항이 손실됩니다.

  1. 실행하다 RZ11매개변수 이름을 입력하세요(예: 로그인/fails_to_user_lock)을 클릭하고 디스플레이.
  2. 클릭 값 변경 매개변수 화면의 (연필) 버튼.
  3. 허용된 범위 내에서 새 값을 입력하고 저장하세요. 동적 전환은 새 로그인 시 즉시 적용됩니다.
  4. 값을 영구적으로 유지하려면 트랜잭션을 사용하여 인스턴스 프로필에서 동일한 매개변수를 유지하십시오. RZ10 그리고 프로필을 활성화하세요.

두 매개변수 모두 동적이므로 관리자는 무차별 대입 공격에 실시간으로 대응한 다음 RZ10을 통해 값을 저장하여 시스템 재시작 후에도 유지되도록 할 수 있습니다. 새 값을 적용하기 전에 항상 운영 환경이 아닌 클라이언트에서 먼저 테스트하여 정상적인 사용자가 예기치 않게 차단되지 않는지 확인하십시오.

RZ10과 RZ11 중 어떤 트랜잭션을 사용해야 할까요?

두 트랜잭션 모두 프로필 매개변수를 관리하지만 목적은 다릅니다. RZ11은 보기 및 빠른 동적 변경에 가장 적합한 반면, RZ10은 영구 인스턴스와 기본 프로필을 유지 관리합니다.

기준 RZ11 RZ10
목적 개별 매개변수를 표시하고 변경합니다. 프로필을 완벽하게 유지하세요
범위 한 번에 하나의 매개변수 프로필의 모든 매개변수
고집 동적 상태, 재시작 시 손실됨 활성화 후 영구적
가장 좋은 빠른 점검 및 핫픽스 기본 보안 구성

로그온 시도를 제한하는 최고의 사례 SAP

잘 설계된 계정 잠금 정책은 실제 사용자의 계정 사용을 방해하지 않으면서 비밀번호 추측 공격을 차단합니다. 다음 모범 사례를 적용하십시오.

  • 매개변수 순서를 올바르게 지정하세요: login/fails_to_session_end 값을 login/fails_to_user_lock 값보다 낮게 설정하십시오.
  • 적절한 제한을 설정하세요: 사용자 잠금 값 3~5는 보안과 사용 편의성 사이의 균형을 유지합니다.
  • 중요한 값들을 유지하세요: RZ10을 통해 프로필에 보안 매개변수를 저장하여 재부팅 후에도 유지되도록 합니다.
  • 감사 기능을 활성화합니다. 로그인 실패 및 계정 잠금 내역을 보안 감사 로그(SM19/SM20)에 기록하여 검토할 수 있도록 하십시오.
  • 비밀번호 규칙과 함께 사용하세요: 보안 강화를 위해 잠금 제한 기능과 강력한 비밀번호 제한을 함께 사용하세요.

자주 묻는 질문

The SAP 기본 설정은 사용자가 잠금되기 전에 12번의 로그인 시도 실패가 발생하는 것입니다. 1에서 99 사이의 값을 설정할 수 있습니다. 대부분의 조직에서는 무차별 대입 공격 방지를 강화하기 위해 이 값을 3~5로 낮춥니다.

로그인 실패로 인한 자동 잠금은 당일 종료 시 해제됩니다. 로그인 실패 횟수 카운터 또한 로그인 성공 후 초기화됩니다. 관리자는 트랜잭션 SU01을 통해 더 일찍 사용자 잠금을 해제할 수 있습니다.

동적 매개변수는 RZ11에서 변경 시 즉시 적용되는 반면, 정적 매개변수는 시스템 재시작이 필요합니다. 로그인 보안 매개변수는 동적이므로 관리자는 시스템 다운타임 없이 새로운 제한을 적용할 수 있습니다.

예. AI 기반 보안 도구는 보안 감사 로그를 분석하여 비정상적인 로그인 패턴, 반복적인 실패 및 무차별 대입 시도를 실시간으로 표시합니다. 이러한 도구는 계정이 손상되기 전에 관리자에게 경고하여 RZ11 제한을 보완합니다.

점점 더 그렇습니다. 다음과 같은 도구들이 있습니다. SAP 보안 최적화 및 인공 지능 최신 모니터링 제품군의 기능은 사용자의 매개변수를 모범 사례와 비교하여 로그인 및 암호 제어에 더 안전한 값을 제안합니다.

이 게시물을 요약하면 다음과 같습니다.