SAP USR40: Wachtwoordbeperkingen instellen

โšก Slimme samenvatting

SAP USR40 is de tabel die wordt gebruikt om wachtwoordbeperkingen in te stellen in SAP Door niet-toegestane wachtwoorden op een zwarte lijst te plaatsen. In combinatie met inlogprofielparameters worden minimale lengte, vervaldatum en verboden patronen afgedwongen om de accountbeveiliging in het hele systeem te versterken.

  • ๐Ÿ”ค Minimale lengte: De parameter login/min_password_lng stelt de kortst toegestane wachtwoordlengte in.
  • โณ Vervaldatum: De parameter login/password_expiration_time definieert hoeveel dagen er verstrijken voordat een wachtwoord moet worden gewijzigd.
  • ???? Tabel met zwarte lijsten: Tabel USR40, die wordt beheerd met SM30, slaat wachtwoorden op die gebruikers niet zelf mogen kiezen.
  • โœณ๏ธ Jokertekens: Gebruik ? voor een enkel teken en * voor elke reeks om complete wachtwoordpatronen te blokkeren.
  • ๐Ÿงฉ Patroonvoorbeelden: 123* blokkeert alles wat begint met 123, en *123* blokkeert alles wat 123 bevat.
  • ๐Ÿ›ก๏ธ Verdediging in de diepte: Combineer USR40-blacklists met limieten voor aanmeldpogingen voor een betere bescherming.
  • ๐Ÿค– Automatisering: Op AI gebaseerde tools controleren zwakke of hergebruikte wachtwoorden en bevelen beleidsverbeteringen aan.

Stel wachtwoordbeperkingen in SAP met behulp van USR40

Sterke wachtwoordregels vormen de eerste verdedigingslinie voor elk systeem. SAP systeem. Deze handleiding legt uit hoe u wachtwoordbeperkingen instelt met behulp van tabel USR40 en de bijbehorende inlogprofielparameters die de wachtwoordlengte, de vervaldatum en verboden patronen bepalen.

Wat is USR40 in SAP?

USR40 is de SAP tabel die opslaat ontoelaatbare wachtwoordenโ€”de woorden en patronen die gebruikers niet mogen instellen. Het is een essentieel onderdeel van SAP wachtwoordbeleid, in samenwerking met de login/* Profielparameters die de wachtwoordlengte en -vervaldatum bepalen. Beveiligingsbeheerders onderhouden de tabel met transacties. SM30.

Door zwakke of voorspelbare waarden zoals een bedrijfsnaam, 'wachtwoord' of veelvoorkomende cijferreeksen op te sommen, dwingt USR40 gebruikers om sterkere inloggegevens te kiezen. Omdat de vermeldingen jokertekens ondersteunen, kan รฉรฉn enkele regel een hele reeks wachtwoorden blokkeren. Het onderhouden van USR40 is een eenvoudige maar effectieve stap in het beveiligen van uw beveiliging. SAP veiligheid en het voldoen aan audit- en compliance-eisen.

Ontoelaatbare wachtwoorden opgeven

U kunt voorkomen dat gebruikers wachtwoorden kiezen die u niet wilt toestaan. Om het gebruik van een wachtwoord te verbieden, voert u dit in tabel USR40 in. U kunt tabel USR40 onderhouden met Transactie SM30. In USR40, kunt u ongeoorloofde wachtwoorden generiek opgeven als u dat wilt. Er zijn twee jokertekens:

  1. ? staat voor รฉรฉn karakter
  2. * staat voor een reeks van willekeurige combinatietekens van elke lengte.

123 * in tabel USR40 verbiedt elk wachtwoord dat begint met de reeks โ€œ123.โ€

* 123 * verbiedt elk wachtwoord dat de reeks โ€œ123โ€ bevat.

AB? verbiedt alle wachtwoorden die beginnen met โ€œABโ€ en รฉรฉn extra teken hebben: โ€œABAโ€, โ€œABBโ€, โ€œABCโ€ enzovoort.

Hoe stel ik wachtwoordbeperkingen in op USR40?

Volg de onderstaande procedure om de beperking voor het wachtwoord in te stellen: -

Stap 1) Voer T-code SM30 uit.

Stel wachtwoordbeperkingen in SAP

Stap 2) Voer de tabelnaam USR40 in het veld "Tabel/weergave" in.

Stel wachtwoordbeperkingen in SAP

Stap 3) Klik op de knop Weergave.

Stel wachtwoordbeperkingen in SAP

Stap 4) Voer de wachtwoordexpressiereeks in.

Stel wachtwoordbeperkingen in SAP

Dat is alles voor wachtwoordbeheer!

Belangrijke wachtwoordprofielparameters in SAP

Met de volgende systeemprofielparameters kunt u de minimale lengte van een wachtwoord en de frequentie waarmee gebruikers hun wachtwoord moeten wijzigen, opgeven.

  • login/min_password_lng: minimale wachtwoordlengte. Standaardwaarde: drie tekens. U kunt deze op elke waarde tussen 3 en 8 instellen.
  • login/wachtwoord_vervaltijd: aantal dagen waarna een wachtwoord verloopt Om gebruikers in staat te stellen hun wachtwoord onbeperkt te behouden, laat u de waarde op de standaardwaarde 0 staan.

MODERN SAP Systemen bieden nog diverse andere parameters waarmee u complexiteit kunt afdwingen. Bewaar deze in het instantieprofiel (RZ10) naast de USR40-blacklist:

Parameter Doel
login/min_password_lng Minimum aantal tekens in een wachtwoord
login/min_wachtwoord_cijfers Minimum aantal cijfers vereist
login/min_wachtwoord_letters Minimum aantal vereiste letters
login/min_password_specials Minimum aantal speciale tekens vereist
login/wachtwoord_vervaltijd Dagen voordat een wachtwoord moet worden gewijzigd
login/wachtwoord_geschiedenis_grootte Aantal eerdere wachtwoorden die niet opnieuw gebruikt kunnen worden

Beste praktijken voor SAP Wachtwoordbeveiliging

Combineer tabelbeperkingen en profielparameters tot รฉรฉn afdwingbaar beleid. De volgende werkwijzen zorgen ervoor dat wachtwoorden sterk en conform de regelgeving blijven:

  • Voorspelbare waarden op de zwarte lijst zetten: Voeg bedrijfsnamen, seizoenen en veelvoorkomende reeksen toe aan USR40 met behulp van jokertekens.
  • Dwing complexiteit af: Vereis een combinatie van letters, cijfers en speciale tekens in de inlogparameters.
  • Wissel regelmatig van wachtwoord: Stel een redelijke vervaltijd in, zodat inloggegevens niet oneindig geldig blijven.
  • Voorkom hergebruik: Gebruik login/password_history_size om te voorkomen dat gebruikers steeds terugkeren naar oude wachtwoorden.
  • Versterk je verdediging in meerdere lagen: Combineer wachtwoordregels met limieten voor aanmeldpogingen om brute-force-aanvallen te blokkeren.

Veelgestelde vragen

SAP Deze functie vraagt โ€‹โ€‹gebruikers automatisch om hun door de beheerder toegewezen initiรซle wachtwoord te wijzigen bij hun eerste aanmelding. U kunt ook de parameter login/password_expiration_time gebruiken om periodieke wijzigingen af โ€‹โ€‹te dwingen.ping Actuele inloggegevens en het verkleinen van het risico op gehackte accounts.

login/min_password_lng is een profielparameter die de minimale wachtwoordlengte afdwingt. USR40 is een tabel die specifieke wachtwoordpatronen of jokertekens blokkeert. Samen bepalen ze hoe sterk en uniek een wachtwoord moet zijn. SAP Wachtwoorden moeten aan bepaalde voorwaarden voldoen.

Nee. USR40 is een tabel die wordt beheerd via SM30, dus nieuwe vermeldingen op de zwarte lijst worden direct toegepast. De meeste parameters van het inlogprofiel zijn ook dynamisch, hoewel sommige wachtwoordparameters pas volledig van kracht worden bij de volgende wachtwoordwijziging.

Ja. Kunstmatige intelligentieDoor identiteitsbeheer aangestuurde tools analyseren de wachtwoordsterkte, detecteren hergebruikte of gecompromitteerde inloggegevens en bevelen parameterwaarden aan. Ze vormen een aanvulling op de USR40-blacklists door continu de naleving van het beleid te controleren. SAP landschap.

Ja. Beveiligingstools die gebruikmaken van machine learning vergelijken opgeslagen wachtwoorden met datalekken en signaleren zwakke patronen. Hierdoor kunnen beheerders de USR40-blacklist uitbreiden en de inlogparameters aanscherpen voordat aanvallers misbruik maken van voorspelbare inloggegevens.

Vat dit bericht samen met: