SAP USR40: วิธีการตั้งค่าการจำกัดรหัสผ่าน

⚡ สรุปอย่างชาญฉลาด

SAP USR40 คือตารางที่ใช้ในการกำหนดข้อจำกัดของรหัสผ่าน SAP โดยการขึ้นบัญชีดำรหัสผ่านที่ไม่ได้รับอนุญาต เมื่อรวมกับพารามิเตอร์โปรไฟล์การเข้าสู่ระบบ ระบบจะบังคับใช้ความยาวขั้นต่ำ วันหมดอายุ และรูปแบบที่ต้องห้าม เพื่อเสริมสร้างความปลอดภัยของบัญชีทั่วทั้งระบบ

  • 🔤 ความยาวขั้นต่ำ: พารามิเตอร์ login/min_password_lng กำหนดความยาวรหัสผ่านที่สั้นที่สุดที่อนุญาต
  • หมดอายุ: พารามิเตอร์ login/password_expiration_time กำหนดจำนวนวันก่อนที่ต้องเปลี่ยนรหัสผ่าน
  • ???? ตารางบัญชีดำ: ตาราง USR40 ซึ่งดูแลโดย SM30 จะจัดเก็บรหัสผ่านที่ผู้ใช้ไม่ได้รับอนุญาตให้เลือก
  • ✳️ สัญลักษณ์แทน: ใช้ ? สำหรับอักขระตัวเดียว และ * สำหรับลำดับอักขระใดๆ เพื่อบล็อกรูปแบบรหัสผ่านทั้งหมด
  • 🧩 ตัวอย่างรูปแบบ: 123* บล็อกทุกอย่างที่ขึ้นต้นด้วย 123 และ *123* บล็อกทุกอย่างที่มี 123 อยู่ภายใน
  • 🛡️ การป้องกันเชิงลึก: จับคู่บัญชีดำ USR40 กับข้อจำกัดจำนวนครั้งในการเข้าสู่ระบบเพื่อการป้องกันที่แข็งแกร่งยิ่งขึ้น
  • 🤖 อัตโนมัติ: เครื่องมือที่ใช้ AI ตรวจสอบรหัสผ่านที่อ่อนแอหรือใช้ซ้ำ และแนะนำการปรับปรุงนโยบาย

ตั้งค่าการจำกัดรหัสผ่านใน SAP โดยใช้ USR40

กฎการตั้งรหัสผ่านที่เข้มงวดเป็นด่านแรกในการป้องกันภัยคุกคามใดๆ SAP ระบบนี้อธิบายวิธีการตั้งค่าข้อจำกัดของรหัสผ่านโดยใช้ตาราง USR40 และพารามิเตอร์โปรไฟล์การเข้าสู่ระบบที่เกี่ยวข้อง ซึ่งควบคุมความยาวของรหัสผ่าน วันหมดอายุ และรูปแบบที่ต้องห้าม

USR40 คืออะไรใน SAP?

USR40 คือ SAP ตารางที่จัดเก็บ รหัสผ่านที่ไม่ได้รับอนุญาต—คำและรูปแบบที่ผู้ใช้ไม่ได้รับอนุญาตให้ตั้งค่า นี่เป็นส่วนสำคัญของ SAP นโยบายรหัสผ่าน โดยทำงานร่วมกับ เข้าสู่ระบบ/* พารามิเตอร์โปรไฟล์ที่ควบคุมความยาวและการหมดอายุของรหัสผ่าน ผู้ดูแลระบบรักษาความปลอดภัยจะดูแลรักษาตารางนี้ด้วยธุรกรรมต่างๆ SM30.

ด้วยการระบุค่าที่อ่อนแอหรือคาดเดาได้ เช่น ชื่อบริษัท “รหัสผ่าน” หรือลำดับตัวเลขทั่วไป USR40 จึงบังคับให้ผู้ใช้เลือกใช้ข้อมูลประจำตัวที่แข็งแกร่งขึ้น เนื่องจากรายการต่างๆ รองรับสัญลักษณ์ตัวแทน (wildcard) แถวเดียวจึงสามารถบล็อกรหัสผ่านทั้งตระกูลได้ การดูแลรักษา USR40 เป็นขั้นตอนที่ง่ายแต่มีประสิทธิภาพในการเพิ่มความปลอดภัย SAP ความปลอดภัย และการปฏิบัติตามข้อกำหนดด้านการตรวจสอบและการปฏิบัติตามกฎระเบียบ

การระบุรหัสผ่านที่ไม่ได้รับอนุญาต

คุณสามารถป้องกันไม่ให้ผู้ใช้เลือกรหัสผ่านที่คุณไม่ต้องการอนุญาตได้ หากต้องการห้ามใช้รหัสผ่าน ให้ป้อนรหัสผ่านในตาราง USR40 คุณสามารถรักษาตาราง USR40 ได้ด้วยธุรกรรม SM30 ใน USR40คุณสามารถระบุรหัสผ่านที่ไม่อนุญาตโดยทั่วไปได้หากต้องการ มีอักขระตัวแทนสองตัว:

  1. ? ย่อมาจากอักขระตัวเดียว
  2. * หมายถึงลำดับของอักขระผสมใดๆ ที่มีความยาวเท่าใดก็ได้

* 123 ในตาราง USR40 ห้ามไม่ให้รหัสผ่านใด ๆ ที่ขึ้นต้นด้วยลำดับ “123”

* * * * * * * * 123 ห้ามมิให้รหัสผ่านใด ๆ ที่มีลำดับ “123”

เอบี? ห้ามใช้รหัสผ่านทั้งหมดที่ขึ้นต้นด้วย “AB” และมีอักขระเพิ่มเติมหนึ่งตัว: “ABA”, “ABB”, “ABC” และอื่นๆ

วิธีการตั้งค่าข้อจำกัดรหัสผ่านใน USR40

ในการตั้งค่าการจำกัดรหัสผ่านให้ทำตามขั้นตอนด้านล่าง:-

ขั้นตอน 1) ดำเนินการรหัส T SM30

ตั้งค่าการจำกัดรหัสผ่านใน SAP

ขั้นตอน 2) ป้อนชื่อตาราง USR40 ในช่อง "ตาราง/มุมมอง"

ตั้งค่าการจำกัดรหัสผ่านใน SAP

ขั้นตอน 3) คลิกปุ่มแสดง

ตั้งค่าการจำกัดรหัสผ่านใน SAP

ขั้นตอน 4) ป้อนสตริงนิพจน์รหัสผ่าน

ตั้งค่าการจำกัดรหัสผ่านใน SAP

แค่นั้นแหละสำหรับการจัดการรหัสผ่าน!

พารามิเตอร์โปรไฟล์รหัสผ่านหลักใน SAP

คุณสามารถใช้พารามิเตอร์โปรไฟล์ระบบต่อไปนี้เพื่อระบุความยาวขั้นต่ำของรหัสผ่านและความถี่ที่ผู้ใช้จะต้องเปลี่ยนรหัสผ่านของตน

  • เข้าสู่ระบบ/min_password_lng: ความยาวรหัสผ่านขั้นต่ำ ค่าเริ่มต้น: อักขระสามตัว คุณสามารถตั้งค่าเป็นค่าใดก็ได้ระหว่าง 3 ถึง 8
  • เข้าสู่ระบบ/รหัสผ่าน_หมดอายุ_เวลา: จำนวนวันที่รหัสผ่านจะหมดอายุ เพื่อให้ผู้ใช้สามารถเก็บรหัสผ่านของตนได้ไม่จำกัด ให้ปล่อยค่าที่ตั้งไว้เป็นค่าเริ่มต้น 0

ทันสมัย SAP ระบบมีพารามิเตอร์เพิ่มเติมอีกหลายอย่างที่ช่วยให้คุณสามารถกำหนดความซับซ้อนได้ โปรดระบุพารามิเตอร์เหล่านี้ในโปรไฟล์อินสแตนซ์ (RZ10) ควบคู่ไปกับแบล็คลิสต์ USR40:

พารามิเตอร์ จุดมุ่งหมาย
เข้าสู่ระบบ/min_password_lng จำนวนอักขระขั้นต่ำในรหัสผ่าน
ชื่อผู้ใช้/รหัสผ่านขั้นต่ำ_หลายหลัก จำนวนหลักขั้นต่ำที่ต้องการ
ล็อกอิน/รหัสผ่านขั้นต่ำ_ตัวอักษร จำนวนตัวอักษรขั้นต่ำที่ต้องการ
ล็อกอิน/รหัสผ่านขั้นต่ำพิเศษ จำนวนอักขระพิเศษขั้นต่ำที่ต้องการ
เข้าสู่ระบบ/รหัสผ่าน_หมดอายุ_เวลา ไม่กี่วันก่อนถึงกำหนดเปลี่ยนรหัสผ่าน
ขนาดประวัติการเข้าสู่ระบบ/รหัสผ่าน จำนวนรหัสผ่านเก่าที่ไม่สามารถนำกลับมาใช้ใหม่ได้

แนวทางปฏิบัติที่ดีที่สุดสำหรับ SAP การรักษาความปลอดภัยรหัสผ่าน

ผสานข้อจำกัดของตารางและพารามิเตอร์โปรไฟล์เข้าไว้ในนโยบายเดียวที่สามารถบังคับใช้ได้ แนวทางปฏิบัติต่อไปนี้ช่วยให้รหัสผ่านมีความปลอดภัยและเป็นไปตามข้อกำหนด:

  • ค่าที่ไม่สามารถคาดเดาได้ในรายการแบล็คลิสต์: เพิ่มชื่อบริษัท ฤดูกาล และลำดับทั่วไปลงใน USR40 โดยใช้สัญลักษณ์ตัวแทน (wildcards)
  • บังคับใช้ความซับซ้อน: ต้องใช้ตัวอักษร ตัวเลข และอักขระพิเศษผสมกันในช่องป้อนข้อมูลการเข้าสู่ระบบ
  • เปลี่ยนรหัสผ่าน: กำหนดเวลาหมดอายุที่เหมาะสม เพื่อป้องกันไม่ให้ข้อมูลประจำตัวยังคงใช้งานได้ตลอดไป
  • ป้องกันการนำกลับมาใช้ใหม่: ใช้คำสั่ง login/password_history_size เพื่อป้องกันไม่ให้ผู้ใช้กลับไปใช้รหัสผ่านเก่าซ้ำๆ
  • เพิ่มชั้นการป้องกันของคุณ: รวมกฎการตั้งรหัสผ่านเข้ากับ ข้อจำกัดจำนวนครั้งในการเข้าสู่ระบบ เพื่อป้องกันการโจมตีแบบใช้กำลังดุร้าย (brute-force attacks)

คำถามที่พบบ่อย

SAP ระบบจะแจ้งเตือนผู้ใช้ให้เปลี่ยนรหัสผ่านเริ่มต้นที่ผู้ดูแลระบบกำหนดให้โดยอัตโนมัติเมื่อเข้าสู่ระบบครั้งแรก นอกจากนี้ คุณยังสามารถใช้พารามิเตอร์ login/password_expiration_time เพื่อบังคับให้เปลี่ยนรหัสผ่านเป็นระยะได้ping ตรวจสอบให้แน่ใจว่าข้อมูลประจำตัวของคุณเป็นปัจจุบันและลดความเสี่ยงจากการถูกโจรกรรมบัญชี

login/min_password_lng เป็นพารามิเตอร์โปรไฟล์ที่บังคับใช้ความยาวรหัสผ่านขั้นต่ำ USR40 เป็นตารางที่บล็อกรูปแบบรหัสผ่านเฉพาะหรือรูปแบบไวด์การ์ด ทั้งสองอย่างนี้ร่วมกันกำหนดความแข็งแกร่งและความเป็นเอกลักษณ์ของรหัสผ่าน SAP รหัสผ่านต้องเป็น...

ไม่ USR40 เป็นตารางที่จัดการผ่าน SM30 ดังนั้นรายการที่ถูกขึ้นบัญชีดำใหม่จะมีผลทันที พารามิเตอร์โปรไฟล์การเข้าสู่ระบบส่วนใหญ่ก็เป็นแบบไดนามิกเช่นกัน แม้ว่าพารามิเตอร์รหัสผ่านบางอย่างจะมีผลอย่างสมบูรณ์ก็ต่อเมื่อมีการเปลี่ยนรหัสผ่านครั้งถัดไปเท่านั้น

ใช่. ปัญญาประดิษฐ์ เครื่องมือระบุตัวตนที่ขับเคลื่อนด้วยข้อมูลจะวิเคราะห์ความแข็งแกร่งของรหัสผ่าน ตรวจจับข้อมูลประจำตัวที่ถูกนำมาใช้ซ้ำหรือถูกละเมิด และแนะนำค่าพารามิเตอร์ เครื่องมือเหล่านี้เสริมการทำงานของบัญชีดำ USR40 โดยการตรวจสอบการปฏิบัติตามนโยบายอย่างต่อเนื่องทั่วทั้งระบบ SAP ภูมิประเทศ

ใช่แล้ว เครื่องมือรักษาความปลอดภัยที่ใช้การเรียนรู้ของเครื่องจะเปรียบเทียบรหัสผ่านที่จัดเก็บไว้กับฐานข้อมูลการรั่วไหล และระบุรูปแบบที่อ่อนแอ ซึ่งช่วยให้ผู้ดูแลระบบสามารถขยายบัญชีดำ USR40 และเพิ่มความเข้มงวดของพารามิเตอร์การเข้าสู่ระบบก่อนที่ผู้โจมตีจะใช้ประโยชน์จากข้อมูลประจำตัวที่คาดเดาได้

สรุปโพสต์นี้ด้วย: