SAP USR40: Jak ustawić ograniczenia hasła
⚡ Inteligentne podsumowanie
SAP USR40 to tabela używana do ustawiania ograniczeń hasła w SAP poprzez umieszczanie na czarnej liście niedozwolonych haseł. W połączeniu z parametrami profilu logowania, wymusza minimalną długość, datę ważności i niedozwolone wzorce, aby wzmocnić bezpieczeństwo konta w całym systemie.
Silne zasady dotyczące haseł stanowią pierwszą linię obrony każdego SAP W tym przewodniku wyjaśniono, jak ustawić ograniczenia dotyczące haseł za pomocą tabeli USR40 i powiązanych parametrów profilu logowania, które kontrolują długość hasła, jego wygaśnięcie i niedozwolone wzorce.
Czym jest USR40? SAP?
USR40 to jest SAP tabela, która przechowuje niedozwolone hasła—słowa i wzorce, których użytkownicy nie mają prawa ustawiać. To podstawowa część SAP polityka haseł, współpracująca z login/* Parametry profilu, które regulują długość i wygaśnięcie hasła. Administratorzy bezpieczeństwa utrzymują tabelę z danymi transakcji. SM30.
Poprzez wyświetlanie słabych lub przewidywalnych wartości, takich jak nazwa firmy, „hasło” lub typowe sekwencje liczb, USR40 zmusza użytkowników do wyboru silniejszych danych uwierzytelniających. Ponieważ wpisy obsługują symbole wieloznaczne, jeden wiersz może zablokować całą rodzinę haseł. Utrzymanie USR40 to prosty, ale skuteczny krok w kierunku wzmocnienia. SAP bezpieczeństwo i spełnianie wymogów audytu i zgodności.
Określanie niedopuszczalnych haseł
Możesz uniemożliwić użytkownikom wybieranie haseł, na które nie chcesz zezwalać. Aby zabronić używania hasła, wpisz je w tabeli USR40. Możesz zarządzać tabelą USR40 za pomocą transakcji SM30. W USR40, jeśli chcesz, możesz ogólnie określić niedozwolone hasła. Istnieją dwa znaki wieloznaczne:
- ? oznacza pojedynczy znak
- * oznacza ciąg dowolnej kombinacji znaków o dowolnej długości.
123 * w tabeli USR40 zabrania stosowania haseł zaczynających się od sekwencji „123”.
* 123 * zabrania stosowania haseł zawierających sekwencję „123”.
AB? zabrania wszystkich haseł rozpoczynających się od „AB” i zawierających jeden dodatkowy znak: „ABA”, „ABB”, „ABC” i tak dalej.
Jak ustawić ograniczenia hasła w USR40
Aby ustawić ograniczenie hasła, wykonaj poniższą procedurę: -
Krok 1) Wykonaj kod T SM30.
Krok 2) Wpisz nazwę tabeli USR40 w polu „Tabela/Widok”.
Krok 3) Kliknij przycisk Wyświetl.
Krok 4) Wprowadź ciąg wyrażenia hasła.
To wszystko, jeśli chodzi o zarządzanie hasłami!
Kluczowe parametry profilu hasła w SAP
Aby określić minimalną długość hasła i częstotliwość, z jaką użytkownicy muszą je zmieniać, możesz użyć następujących parametrów profilu systemowego.
- login/min_hasło_lng: minimalna długość hasła. Wartość domyślna: trzy znaki. Można ustawić dowolną wartość z zakresu od 3 do 8.
- login/hasło_czas_wygaśnięcia: liczba dni, po upływie których hasło wygasa. Aby umożliwić użytkownikom przechowywanie haseł bez ograniczeń, pozostaw wartość domyślną 0.
Nowoczesne technologie SAP Systemy oferują kilka dodatkowych parametrów, które pozwalają na egzekwowanie złożoności. Należy je zachować w profilu instancji (RZ10) wraz z czarną listą USR40:
| Parametr | Cel |
|---|---|
| login/min_hasło_lng | Minimalna liczba znaków w haśle |
| login/minimalna_liczba_cyfr_hasła | Minimalna wymagana liczba cyfr |
| login/min_litery_hasła | Minimalna wymagana liczba liter |
| login/min_password_specials | Minimalna wymagana liczba znaków specjalnych |
| login/hasło_czas_wygaśnięcia | Dni przed koniecznością zmiany hasła |
| login/historia_hasła_rozmiar | Liczba poprzednich haseł, których nie można ponownie użyć |
Najlepsze praktyki dla SAP Zabezpieczenie hasłem
Połącz ograniczenia tabel i parametry profilu w jedną, egzekwowalną politykę. Poniższe praktyki zapewniają bezpieczeństwo i zgodność haseł:
- Dodaj przewidywalne wartości do czarnej listy: Dodaj nazwy firm, pory roku i typowe sekwencje do USR40 za pomocą symboli wieloznacznych.
- Wymuszaj złożoność: Wymagaj podania kombinacji liter, cyfr i znaków specjalnych w parametrach logowania.
- Rotacja haseł: Ustaw rozsądny czas wygaśnięcia, aby dane uwierzytelniające nie pozostały ważne bezterminowo.
- Zapobiegaj ponownemu użyciu: Użyj login/password_history_size, aby uniemożliwić użytkownikom powrót do starych haseł.
- Zbuduj sobie obronę warstwową: Połącz zasady dotyczące haseł z limity prób logowania aby zablokować ataki siłowe.





