SAP USR40: Jak ustawić ograniczenia hasła

⚡ Inteligentne podsumowanie

SAP USR40 to tabela używana do ustawiania ograniczeń hasła w SAP poprzez umieszczanie na czarnej liście niedozwolonych haseł. W połączeniu z parametrami profilu logowania, wymusza minimalną długość, datę ważności i niedozwolone wzorce, aby wzmocnić bezpieczeństwo konta w całym systemie.

  • 🔤 Minimalna długość: Parametr login/min_password_lng ustawia najkrótszą dozwoloną długość hasła.
  • Wygaśnięcie: Parametr login/password_expiration_time określa liczbę dni, po których hasło musi zostać zmienione.
  • ???? Tabela czarnej listy: Tabela USR40 obsługiwana przez SM30 przechowuje hasła, których użytkownicy nie mogą wybierać.
  • ✳️ Symbole wieloznaczne: Użyj znaku ? dla pojedynczego znaku i * dla dowolnego ciągu, aby zablokować całe wzorce haseł.
  • 🧩 Przykłady wzorów: 123* blokuje wszystko co zaczyna się od 123, a *123* blokuje wszystko co zawiera 123.
  • 🛡️ Obrona w głębi: Połącz czarne listy USR40 z limitami prób logowania, aby zapewnić lepszą ochronę.
  • 🤖 Automatyka: Narzędzia oparte na sztucznej inteligencji dokonują audytu słabych lub wielokrotnie wykorzystywanych haseł i zalecają udoskonalenie zasad.

Ustaw ograniczenia hasła w SAP używając USR40

Silne zasady dotyczące haseł stanowią pierwszą linię obrony każdego SAP W tym przewodniku wyjaśniono, jak ustawić ograniczenia dotyczące haseł za pomocą tabeli USR40 i powiązanych parametrów profilu logowania, które kontrolują długość hasła, jego wygaśnięcie i niedozwolone wzorce.

Czym jest USR40? SAP?

USR40 to jest SAP tabela, która przechowuje niedozwolone hasła—słowa i wzorce, których użytkownicy nie mają prawa ustawiać. To podstawowa część SAP polityka haseł, współpracująca z login/* Parametry profilu, które regulują długość i wygaśnięcie hasła. Administratorzy bezpieczeństwa utrzymują tabelę z danymi transakcji. SM30.

Poprzez wyświetlanie słabych lub przewidywalnych wartości, takich jak nazwa firmy, „hasło” lub typowe sekwencje liczb, USR40 zmusza użytkowników do wyboru silniejszych danych uwierzytelniających. Ponieważ wpisy obsługują symbole wieloznaczne, jeden wiersz może zablokować całą rodzinę haseł. Utrzymanie USR40 to prosty, ale skuteczny krok w kierunku wzmocnienia. SAP bezpieczeństwo i spełnianie wymogów audytu i zgodności.

Określanie niedopuszczalnych haseł

Możesz uniemożliwić użytkownikom wybieranie haseł, na które nie chcesz zezwalać. Aby zabronić używania hasła, wpisz je w tabeli USR40. Możesz zarządzać tabelą USR40 za pomocą transakcji SM30. W USR40, jeśli chcesz, możesz ogólnie określić niedozwolone hasła. Istnieją dwa znaki wieloznaczne:

  1. ? oznacza pojedynczy znak
  2. * oznacza ciąg dowolnej kombinacji znaków o dowolnej długości.

123 * w tabeli USR40 zabrania stosowania haseł zaczynających się od sekwencji „123”.

* 123 * zabrania stosowania haseł zawierających sekwencję „123”.

AB? zabrania wszystkich haseł rozpoczynających się od „AB” i zawierających jeden dodatkowy znak: „ABA”, „ABB”, „ABC” i tak dalej.

Jak ustawić ograniczenia hasła w USR40

Aby ustawić ograniczenie hasła, wykonaj poniższą procedurę: -

Krok 1) Wykonaj kod T SM30.

Ustaw ograniczenia hasła w SAP

Krok 2) Wpisz nazwę tabeli USR40 w polu „Tabela/Widok”.

Ustaw ograniczenia hasła w SAP

Krok 3) Kliknij przycisk Wyświetl.

Ustaw ograniczenia hasła w SAP

Krok 4) Wprowadź ciąg wyrażenia hasła.

Ustaw ograniczenia hasła w SAP

To wszystko, jeśli chodzi o zarządzanie hasłami!

Kluczowe parametry profilu hasła w SAP

Aby określić minimalną długość hasła i częstotliwość, z jaką użytkownicy muszą je zmieniać, możesz użyć następujących parametrów profilu systemowego.

  • login/min_hasło_lng: minimalna długość hasła. Wartość domyślna: trzy znaki. Można ustawić dowolną wartość z zakresu od 3 do 8.
  • login/hasło_czas_wygaśnięcia: liczba dni, po upływie których hasło wygasa. Aby umożliwić użytkownikom przechowywanie haseł bez ograniczeń, pozostaw wartość domyślną 0.

Nowoczesne technologie SAP Systemy oferują kilka dodatkowych parametrów, które pozwalają na egzekwowanie złożoności. Należy je zachować w profilu instancji (RZ10) wraz z czarną listą USR40:

Parametr Cel
login/min_hasło_lng Minimalna liczba znaków w haśle
login/minimalna_liczba_cyfr_hasła Minimalna wymagana liczba cyfr
login/min_litery_hasła Minimalna wymagana liczba liter
login/min_password_specials Minimalna wymagana liczba znaków specjalnych
login/hasło_czas_wygaśnięcia Dni przed koniecznością zmiany hasła
login/historia_hasła_rozmiar Liczba poprzednich haseł, których nie można ponownie użyć

Najlepsze praktyki dla SAP Zabezpieczenie hasłem

Połącz ograniczenia tabel i parametry profilu w jedną, egzekwowalną politykę. Poniższe praktyki zapewniają bezpieczeństwo i zgodność haseł:

  • Dodaj przewidywalne wartości do czarnej listy: Dodaj nazwy firm, pory roku i typowe sekwencje do USR40 za pomocą symboli wieloznacznych.
  • Wymuszaj złożoność: Wymagaj podania kombinacji liter, cyfr i znaków specjalnych w parametrach logowania.
  • Rotacja haseł: Ustaw rozsądny czas wygaśnięcia, aby dane uwierzytelniające nie pozostały ważne bezterminowo.
  • Zapobiegaj ponownemu użyciu: Użyj login/password_history_size, aby uniemożliwić użytkownikom powrót do starych haseł.
  • Zbuduj sobie obronę warstwową: Połącz zasady dotyczące haseł z limity prób logowania aby zablokować ataki siłowe.

FAQ

SAP Automatycznie wyświetla monit o zmianę hasła początkowego przypisanego przez administratora przy pierwszym logowaniu. Możesz również użyć parametru login/password_expiration_time, aby wymusić okresowe zmiany,ping aktualność danych uwierzytelniających i ograniczenie ryzyka naruszenia bezpieczeństwa kont.

login/min_password_lng to parametr profilu, który wymusza minimalną długość hasła. USR40 to tabela, która tworzy czarną listę określonych lub wieloznacznych wzorców haseł. Razem definiują one siłę i unikalność. SAP hasła muszą być.

Nie. USR40 to tabela obsługiwana przez SM30, więc nowe wpisy na czarnej liście są stosowane natychmiast. Większość parametrów profilu logowania jest również dynamiczna, chociaż niektóre parametry hasła zaczynają obowiązywać dopiero przy następnej zmianie hasła.

Tak. AINarzędzia tożsamości oparte na technologii analizują siłę haseł, wykrywają ponownie użyte lub naruszone dane uwierzytelniające i rekomendują wartości parametrów. Uzupełniają czarne listy USR40 poprzez ciągłe audytowanie zgodności z polityką w całym systemie. SAP krajobraz.

Tak. Narzędzia bezpieczeństwa oparte na uczeniu maszynowym porównują zapisane hasła z bazami danych naruszeń i sygnalizują słabe wzorce. Pozwala to administratorom rozszerzyć czarną listę USR40 i zaostrzyć parametry logowania, zanim atakujący wykorzystają przewidywalne dane uwierzytelniające.

Podsumuj ten post następująco: