SAP USR40: Hur man ställer in lösenordsbegränsningar

⚡ Smart sammanfattning

SAP USR40 är tabellen som används för att ställa in lösenordsbegränsningar i SAP genom att svartlista otillåtna lösenord. Kombinerat med parametrar för inloggningsprofiler tillämpas minimilängd, utgångsdatum och förbjudna mönster för att stärka kontosäkerheten i hela systemet.

  • 🔤 Minsta längd: Parametern login/min_password_lng anger den kortaste tillåtna lösenordslängden.
  • Utgång: Parametern login/password_expiration_time definierar hur många dagar det tar innan ett lösenord måste ändras.
  • ???? Svarta listan: Tabell USR40, som underhålls med SM30, lagrar lösenord som användare inte har rätt att välja.
  • ✳️ Jokertecken: Använd ? för ett enskilt tecken och * för valfri sekvens för att blockera hela lösenordsmönster.
  • 🧩 Mönsterexempel: 123* blockerar allt som börjar med 123, och *123* blockerar allt som innehåller 123.
  • 🛡️ Försvar på djupet: Koppla ihop USR40-svartlistor med gränser för inloggningsförsök för starkare skydd.
  • 🤖 Automation: AI-baserade verktyg granskar svaga eller återanvända lösenord och rekommenderar policyförbättringar.

Ställ in lösenordsbegränsningar SAP med USR40

Starka lösenordsregler är en första försvarslinje för alla SAP system. Den här genomgången förklarar hur man ställer in lösenordsbegränsningar med hjälp av tabell USR40 och relaterade inloggningsprofilparametrar som styr lösenordslängd, utgångsdatum och förbjudna mönster.

Vad är USR40 i SAP?

USR40 är SAP bord som förvarar otillåtna lösenord—orden och mönstren som användarna inte får ange. Det är en central del av SAP lösenordspolicy, som arbetar tillsammans med inloggning/* profilparametrar som styr lösenordslängd och utgångsdatum. Säkerhetsadministratörer underhåller tabellen med transaktionsdata. SM30.

Genom att lista svaga eller förutsägbara värden som företagsnamn, "lösenord" eller vanliga nummersekvenser tvingar USR40 användare att välja starkare inloggningsuppgifter. Eftersom poster stöder jokertecken kan en enda rad blockera en hel familj av lösenord. Att underhålla USR40 är ett enkelt men effektivt steg i att stärka lösenordet. SAP säkerhet och uppfylla revisions- och efterlevnadskrav.

Ange otillåtna lösenord

Du kan förhindra användare från att välja lösenord som du inte vill tillåta. För att förbjuda användningen av ett lösenord, ange det i tabell USR40. Du kan underhålla tabellen USR40 med Transaction SM30. I 40 XNUMX USR, kan du ange otillåtna lösenord generellt om du vill. Det finns två jokertecken:

  1. ? står för ett enda tecken
  2. * står för en sekvens av alla kombinationstecken av valfri längd.

123 * i tabell USR40 förbjuder alla lösenord som börjar med sekvensen "123".

* 123 * förbjuder alla lösenord som innehåller sekvensen "123".

AB? förbjuder alla lösenord som börjar med "AB" och har ytterligare ett tecken: "ABA", "ABB", "ABC" och så vidare.

Hur man ställer in lösenordsbegränsningar i USR40

För att ställa in begränsning för lösenord, följ proceduren nedan:

Steg 1) Kör T-kod SM30.

Ställ in lösenordsbegränsningar SAP

Steg 2) Ange tabellnamnet USR40 i fältet "Tabell/Visa".

Ställ in lösenordsbegränsningar SAP

Steg 3) Klicka på knappen Visa.

Ställ in lösenordsbegränsningar SAP

Steg 4) Ange lösenordsuttryckssträng.

Ställ in lösenordsbegränsningar SAP

Det är allt för lösenordshantering!

Viktiga lösenordsprofilparametrar i SAP

Du kan använda följande systemprofilparametrar för att ange minsta längd på ett lösenord och med vilken frekvens användare måste ändra sitt lösenord.

  • login/min_password_lng: minsta lösenordslängd. Standardvärde: Tre tecken. Du kan ställa in det på valfritt värde mellan 3 och 8.
  • login/password_expiration_time: antal dagar efter vilka ett lösenord löper ut För att tillåta användare att behålla sina lösenord utan begränsning, lämna värdet inställt på standardvärdet 0.

Modern Konst SAP System erbjuder flera fler parametrar som låter dig framtvinga komplexitet. Behåll dessa i instansprofilen (RZ10) tillsammans med USR40-svartlistan:

Parameter Syfte
login/min_password_lng Minsta antal tecken i ett lösenord
inloggning/min_lösenord_siffror Minsta antal siffror som krävs
inloggning/min_lösenord_bokstäver Minsta antal bokstäver som krävs
inloggning/min_lösenord_specialerbjudanden Minsta antal specialtecken som krävs
login/password_expiration_time Dagar innan ett lösenord måste ändras
storlek på inloggnings-/lösenordshistorik Antal tidigare lösenord som inte kan återanvändas

Bästa metoder för SAP Lösenordsskydd

Kombinera tabellbegränsningar och profilparametrar till en enda, verkställbar policy. Följande metoder håller lösenorden starka och kompatibla:

  • Svartlista förutsägbara värden: Lägg till företagsnamn, säsonger och vanliga sekvenser i USR40 med jokertecken.
  • Framtvinga komplexitet: Kräv en blandning av bokstäver, siffror och specialtecken via inloggningsparametrarna.
  • Rotera lösenord: Ange en rimlig utgångstid så att inloggningsuppgifterna inte förblir giltiga på obestämd tid.
  • Förhindra återanvändning: Använd login/password_history_size för att hindra användare från att återgå till gamla lösenord.
  • Stärk ditt försvar i lager: Kombinera lösenordsregler med gränser för inloggningsförsök för att blockera brute force-attacker.

Vanliga frågor

SAP uppmanar automatiskt användare att ändra ett administratörstilldelat initialt lösenord vid första inloggningen. Du kan också använda parametern login/password_expiration_time för att tvinga fram regelbundna ändringar, hållping uppdaterade inloggningsuppgifter och minska risken för komprometterade konton.

login/min_password_lng är en profilparameter som tvingar fram den minsta lösenordslängden. USR40 är en tabell som svartlistar specifika lösenordsmönster eller jokertecken. Tillsammans definierar de hur starka och hur unika lösenord SAP lösenord måste vara.

Nej. USR40 är en tabell som hanteras via SM30, så nya svartlistade poster tillämpas omedelbart. De flesta inloggningsprofilparametrar är också dynamiska, även om vissa lösenordsparametrar först träder i kraft vid nästa lösenordsändring.

Ja. Artificiell intelligens-drivna identitetsverktyg analyserar lösenordsstyrka, upptäcker återanvända eller intrång i inloggningsuppgifter och rekommenderar parametervärden. De kompletterar USR40-svartlistor genom att kontinuerligt granska policyefterlevnad över hela SAP landskap.

Ja. Maskininlärningsverktyg jämför lagrade lösenord mot databaser med intrång och flaggar svaga mönster. Detta gör det möjligt för administratörer att utöka USR40-svartlistan och skärpa inloggningsparametrarna innan angripare utnyttjar förutsägbara inloggningsuppgifter.

Sammanfatta detta inlägg med: