SAP USR40: 비밀번호 제한을 설정하는 방법
⚡ 스마트 요약
SAP USR40은 암호 제한을 설정하는 데 사용되는 테이블입니다. SAP 허용되지 않는 비밀번호를 블랙리스트에 추가하여 보안을 강화합니다. 로그인 프로필 매개변수와 결합하여 최소 길이, 만료 기간 및 금지된 패턴을 적용함으로써 시스템 전반에 걸쳐 계정 보안을 강화합니다.

강력한 비밀번호 규칙은 모든 보안의 첫 번째 방어선입니다. SAP 이 가이드에서는 USR40 테이블과 암호 길이, 만료 기간, 금지 패턴을 제어하는 관련 로그인 프로필 매개변수를 사용하여 암호 제한을 설정하는 방법을 설명합니다.
USR40은 무엇에 사용됩니까? SAP?
USR40은 SAP 저장하는 테이블 허용되지 않는 비밀번호사용자가 설정할 수 없는 단어와 패턴입니다. 이는 핵심적인 부분입니다. SAP 비밀번호 정책은 다음과 함께 작동합니다. 로그인/* 비밀번호 길이와 만료 기간을 관리하는 프로필 매개변수입니다. 보안 관리자는 거래 내역이 포함된 테이블을 관리합니다. SM30.
USR40은 회사 이름, "비밀번호", 일반적인 숫자 시퀀스와 같이 취약하거나 예측 가능한 값을 나열함으로써 사용자가 더 강력한 자격 증명을 선택하도록 강제합니다. 항목에 와일드카드를 지원하므로 단 하나의 행으로 전체 암호 체계를 차단할 수 있습니다. USR40을 유지 관리하는 것은 보안 강화에 있어 간단하지만 효과적인 단계입니다. SAP 보안 또한 감사 및 규정 준수 요건을 충족합니다.
허용되지 않는 비밀번호 지정
허용하고 싶지 않은 비밀번호를 사용자가 선택하지 못하도록 할 수 있습니다. 비밀번호 사용을 금지하려면 USR40 테이블에 비밀번호를 입력하십시오. 트랜잭션 SM40을 사용하여 USR30 테이블을 유지 관리할 수 있습니다. ~ 안에 USR40, 원하는 경우 일반적으로 허용되지 않는 비밀번호를 지정할 수 있습니다. 두 가지 와일드카드 문자가 있습니다.
- ? 단일 문자를 나타냅니다.
- * 모든 길이의 조합 문자 시퀀스를 나타냅니다.
123 * 표 USR40에서는 "123" 시퀀스로 시작하는 모든 비밀번호를 금지합니다.
* 123 * "123" 시퀀스가 포함된 비밀번호는 금지됩니다.
에이비? "AB"로 시작하고 하나의 추가 문자("ABA", "ABB", "ABC" 등)를 포함하는 모든 비밀번호를 금지합니다.
USR40에서 비밀번호 제한을 설정하는 방법
비밀번호 제한을 설정하려면 다음 절차를 따르세요.
단계 1) T코드 SM30을 실행합니다.
단계 2) "테이블/뷰" 필드에 테이블 이름 USR40을 입력합니다.
단계 3) 표시 버튼을 클릭하세요.
단계 4) 비밀번호 표현 문자열을 입력하세요.
비밀번호 관리는 여기까지입니다!
주요 암호 프로필 매개변수 SAP
다음 시스템 프로필 매개변수를 사용하여 비밀번호의 최소 길이와 사용자가 비밀번호를 변경해야 하는 빈도를 지정할 수 있습니다.
- 로그인/min_password_lng: 최소 비밀번호 길이. 기본값: 3자. 8~XNUMX 사이의 값으로 설정할 수 있습니다.
- 로그인/비밀번호_만료_시간: 비밀번호가 만료되기까지의 일수 사용자가 비밀번호를 제한 없이 유지할 수 있도록 하려면 값을 기본값 0으로 유지합니다.
현대 SAP 시스템은 복잡성을 강화할 수 있는 여러 추가 매개변수를 제공합니다. 이러한 매개변수는 USR40 블랙리스트와 함께 인스턴스 프로필(RZ10)에 유지 관리하십시오.
| 매개 변수 | 목적 |
|---|---|
| 로그인/min_password_lng | 비밀번호의 최소 문자 수 |
| 로그인/최소 비밀번호 자릿수 | 최소 필요 자릿수 |
| 로그인/최소 비밀번호 문자 | 최소 요구 글자 수 |
| 로그인/최소 비밀번호 특별 혜택 | 필요한 최소 특수 문자 수 |
| 로그인/비밀번호_만료_시간 | 비밀번호를 변경해야 하는 날짜 며칠 전 |
| 로그인/비밀번호 기록 크기 | 재사용할 수 없는 이전 비밀번호 개수 |
최고의 실습 SAP 비밀 번호 보안
테이블 제한과 프로필 매개변수를 하나의 강제 가능한 정책으로 결합하세요. 다음 방법들을 통해 강력한 암호를 유지하고 규정을 준수할 수 있습니다.
- 예측 가능한 값을 블랙리스트에 추가하세요: 와일드카드를 사용하여 회사 이름, 계절 및 일반적인 순서를 USR40에 추가하세요.
- 복잡성을 강제하십시오: 로그인 매개변수에 문자, 숫자 및 특수 문자가 혼합되어 있어야 합니다.
- 비밀번호를 주기적으로 변경하세요: 자격 증명이 무기한으로 유효한 상태로 유지되지 않도록 적절한 만료 시간을 설정하십시오.
- 재사용 방지: 사용자가 이전 비밀번호로 되돌아가는 것을 방지하려면 login/password_history_size를 사용하세요.
- 방어 체계를 강화하세요: 비밀번호 규칙을 결합하세요 로그인 시도 횟수 제한 무차별 대입 공격을 차단하기 위해.




