SAP USR40: Como definir restrições de senha
⚡ Resumo Inteligente
SAP USR40 é a tabela usada para definir restrições de senha em SAP Ao bloquear senhas inaceitáveis, e em conjunto com os parâmetros do perfil de login, o sistema impõe um comprimento mínimo, um prazo de validade e padrões proibidos para fortalecer a segurança das contas em todo o sistema.

Regras de senhas fortes são a primeira linha de defesa para qualquer pessoa. SAP Este guia explica como definir restrições de senha usando a tabela USR40 e os parâmetros de perfil de login relacionados que controlam o comprimento da senha, a expiração e os padrões proibidos.
O que é USR40 em SAP?
USR40 é o SAP tabela que armazena senhas não permitidas—as palavras e padrões que os usuários não têm permissão para definir. É uma parte essencial de SAP política de senhas, trabalhando em conjunto com o Conecte-se/* Parâmetros de perfil que regem o comprimento e a expiração da senha. Os administradores de segurança mantêm a tabela com as transações. SM30.
Ao listar valores fracos ou previsíveis, como o nome de uma empresa, "senha" ou sequências numéricas comuns, o USR40 força os usuários a escolherem credenciais mais fortes. Como as entradas suportam curingas, uma única linha pode bloquear toda uma família de senhas. A manutenção do USR40 é uma etapa simples, porém eficaz, para reforçar a segurança. SAP segurança e cumprindo os requisitos de auditoria e conformidade.
Especificando senhas inadmissíveis
Você pode impedir que os usuários escolham senhas que você não deseja permitir. Para proibir o uso de senha, insira-a na tabela USR40. Você pode atualizar a tabela USR40 com a transação SM30. Em USR40, você pode especificar senhas inadmissíveis genericamente, se desejar. Existem dois caracteres curinga:
- ? representa um único caractere
- * representa uma sequência de qualquer combinação de caracteres de qualquer comprimento.
123 * na tabela USR40 proíbe qualquer senha que comece com a sequência “123”.
* 123 * proíbe qualquer senha que contenha a sequência “123”.
AB? proíbe todas as senhas que começam com “AB” e possuem um caracter adicional: “ABA”, “ABB”, “ABC” e assim por diante.
Como configurar restrições de senha no USR40
Para definir a restrição de senha, siga o procedimento abaixo: -
Passo 1) Execute o código T SM30.
Passo 2) Insira o nome da tabela USR40 no campo “Tabela/Visualização”.
Passo 3) Clique no botão Exibir.
Passo 4) Insira a string de expressão de senha.
É isso para gerenciamento de senhas!
Parâmetros de perfil de senha chave em SAP
Você pode usar os seguintes parâmetros de perfil do sistema para especificar o comprimento mínimo de uma senha e a frequência com que os usuários devem alterar suas senhas.
- login/min_password_lng: comprimento mínimo da senha. Valor padrão: Três caracteres. Você pode configurá-lo para qualquer valor entre 3 e 8.
- login/password_expiration_time: número de dias após os quais uma senha expira. Para permitir que os usuários mantenham suas senhas sem limite, deixe o valor definido como padrão 0.
EQUIPAMENTOS SAP Os sistemas oferecem vários outros parâmetros que permitem impor complexidade. Mantenha-os no perfil da instância (RZ10) juntamente com a lista negra USR40:
| Parâmetro | Propósito |
|---|---|
| login/min_password_lng | Número mínimo de caracteres em uma senha |
| login/dígitos_mínimos_da_senha | Número mínimo de dígitos necessários |
| login/min_senha_letras | Número mínimo de letras exigido |
| login/min_password_specials | Número mínimo de caracteres especiais necessários |
| login/password_expiration_time | Dias antes da necessidade de alteração da senha |
| tamanho_do_histórico_de_login/senha | Número de senhas anteriores que não podem ser reutilizadas |
Melhores Práticas para SAP Senha de segurança
Combine restrições de tabelas e parâmetros de perfil em uma única política aplicável. As seguintes práticas mantêm as senhas fortes e em conformidade:
- Valores previsíveis na lista negra: Adicione nomes de empresas, temporadas e sequências comuns ao USR40 usando caracteres curinga.
- Impor complexidade: Exija uma combinação de letras, dígitos e caracteres especiais nos parâmetros de login.
- Rotacionar senhas: Defina um tempo de expiração razoável para que as credenciais não permaneçam válidas indefinidamente.
- Impedir a reutilização: Use login/password_history_size para impedir que os usuários voltem a usar senhas antigas.
- Proporcione camadas de defesa: Combine regras de senha com limites de tentativas de login Para bloquear ataques de força bruta.




