SAP USR40: Hur man ställer in lösenordsbegränsningar
⚡ Smart sammanfattning
SAP USR40 är tabellen som används för att ställa in lösenordsbegränsningar i SAP genom att svartlista otillåtna lösenord. Kombinerat med parametrar för inloggningsprofiler tillämpas minimilängd, utgångsdatum och förbjudna mönster för att stärka kontosäkerheten i hela systemet.

Starka lösenordsregler är en första försvarslinje för alla SAP system. Den här genomgången förklarar hur man ställer in lösenordsbegränsningar med hjälp av tabell USR40 och relaterade inloggningsprofilparametrar som styr lösenordslängd, utgångsdatum och förbjudna mönster.
Vad är USR40 i SAP?
USR40 är SAP bord som förvarar otillåtna lösenord—orden och mönstren som användarna inte får ange. Det är en central del av SAP lösenordspolicy, som arbetar tillsammans med inloggning/* profilparametrar som styr lösenordslängd och utgångsdatum. Säkerhetsadministratörer underhåller tabellen med transaktionsdata. SM30.
Genom att lista svaga eller förutsägbara värden som företagsnamn, "lösenord" eller vanliga nummersekvenser tvingar USR40 användare att välja starkare inloggningsuppgifter. Eftersom poster stöder jokertecken kan en enda rad blockera en hel familj av lösenord. Att underhålla USR40 är ett enkelt men effektivt steg i att stärka lösenordet. SAP säkerhet och uppfylla revisions- och efterlevnadskrav.
Ange otillåtna lösenord
Du kan förhindra användare från att välja lösenord som du inte vill tillåta. För att förbjuda användningen av ett lösenord, ange det i tabell USR40. Du kan underhålla tabellen USR40 med Transaction SM30. I 40 XNUMX USR, kan du ange otillåtna lösenord generellt om du vill. Det finns två jokertecken:
- ? står för ett enda tecken
- * står för en sekvens av alla kombinationstecken av valfri längd.
123 * i tabell USR40 förbjuder alla lösenord som börjar med sekvensen "123".
* 123 * förbjuder alla lösenord som innehåller sekvensen "123".
AB? förbjuder alla lösenord som börjar med "AB" och har ytterligare ett tecken: "ABA", "ABB", "ABC" och så vidare.
Hur man ställer in lösenordsbegränsningar i USR40
För att ställa in begränsning för lösenord, följ proceduren nedan:
Steg 1) Kör T-kod SM30.
Steg 2) Ange tabellnamnet USR40 i fältet "Tabell/Visa".
Steg 3) Klicka på knappen Visa.
Steg 4) Ange lösenordsuttryckssträng.
Det är allt för lösenordshantering!
Viktiga lösenordsprofilparametrar i SAP
Du kan använda följande systemprofilparametrar för att ange minsta längd på ett lösenord och med vilken frekvens användare måste ändra sitt lösenord.
- login/min_password_lng: minsta lösenordslängd. Standardvärde: Tre tecken. Du kan ställa in det på valfritt värde mellan 3 och 8.
- login/password_expiration_time: antal dagar efter vilka ett lösenord löper ut För att tillåta användare att behålla sina lösenord utan begränsning, lämna värdet inställt på standardvärdet 0.
Modern Konst SAP System erbjuder flera fler parametrar som låter dig framtvinga komplexitet. Behåll dessa i instansprofilen (RZ10) tillsammans med USR40-svartlistan:
| Parameter | Syfte |
|---|---|
| login/min_password_lng | Minsta antal tecken i ett lösenord |
| inloggning/min_lösenord_siffror | Minsta antal siffror som krävs |
| inloggning/min_lösenord_bokstäver | Minsta antal bokstäver som krävs |
| inloggning/min_lösenord_specialerbjudanden | Minsta antal specialtecken som krävs |
| login/password_expiration_time | Dagar innan ett lösenord måste ändras |
| storlek på inloggnings-/lösenordshistorik | Antal tidigare lösenord som inte kan återanvändas |
Bästa metoder för SAP Lösenordsskydd
Kombinera tabellbegränsningar och profilparametrar till en enda, verkställbar policy. Följande metoder håller lösenorden starka och kompatibla:
- Svartlista förutsägbara värden: Lägg till företagsnamn, säsonger och vanliga sekvenser i USR40 med jokertecken.
- Framtvinga komplexitet: Kräv en blandning av bokstäver, siffror och specialtecken via inloggningsparametrarna.
- Rotera lösenord: Ange en rimlig utgångstid så att inloggningsuppgifterna inte förblir giltiga på obestämd tid.
- Förhindra återanvändning: Använd login/password_history_size för att hindra användare från att återgå till gamla lösenord.
- Stärk ditt försvar i lager: Kombinera lösenordsregler med gränser för inloggningsförsök för att blockera brute force-attacker.




