SAP USR40: Şifre Kısıtlamaları nasıl ayarlanır?
⚡ Akıllı Özet
SAP USR40, parola kısıtlamalarını ayarlamak için kullanılan tablodur. SAP İzin verilmeyen şifreleri kara listeye alarak. Giriş profili parametreleriyle birlikte, sistem genelinde hesap güvenliğini güçlendirmek için minimum uzunluk, geçerlilik süresi ve yasaklı kalıpları uygular.

Güçlü parola kuralları, her türlü güvenlik açığı için ilk savunma hattıdır. SAP Bu kılavuz, USR40 tablosunu ve parola uzunluğunu, geçerlilik süresini ve yasaklı kalıpları kontrol eden ilgili oturum açma profili parametrelerini kullanarak parola kısıtlamalarının nasıl ayarlanacağını açıklamaktadır.
USR40 nedir? SAP?
USR40 şudur: SAP saklayan masa izin verilmeyen şifreler—kullanıcıların belirlemesine izin verilmeyen kelimeler ve kalıplar. Bu, temel bir parçasıdır. SAP parola politikasıyla birlikte çalışarak giriş yapmak/* Parola uzunluğunu ve geçerlilik süresini düzenleyen profil parametreleri. Güvenlik yöneticileri, işlem kayıtlarıyla birlikte bu tabloyu yönetir. SM30.
USR40, şirket adı, "şifre" veya yaygın sayı dizileri gibi zayıf veya tahmin edilebilir değerleri listeleyerek kullanıcıları daha güçlü kimlik bilgileri seçmeye zorlar. Girişler joker karakterleri desteklediği için, tek bir satır tüm bir şifre ailesini engelleyebilir. USR40'ı korumak, güvenlik önlemlerini güçlendirmede basit ama etkili bir adımdır. SAP güvenlik ve denetim ve uyumluluk gereksinimlerini karşılamak.
İzin Verilmeyen Şifrelerin Belirlenmesi
Kullanıcıların izin vermek istemediğiniz şifreleri seçmesini engelleyebilirsiniz. Bir şifrenin kullanımını yasaklamak için şifreyi USR40 tablosuna girin. USR40 tablosunu Transaction SM30 ile koruyabilirsiniz. İçinde 40 dolaristerseniz izin verilmeyen şifreleri genel olarak belirleyebilirsiniz. İki joker karakter vardır:
- ? tek bir karakter anlamına gelir
- * herhangi bir uzunluktaki herhangi bir kombinasyon karakterinin bir dizisini temsil eder.
123 * USR40 tablosunda “123” dizisiyle başlayan herhangi bir şifre yasaklanmıştır.
* 123 * “123” dizisini içeren tüm şifreleri yasaklar.
AB mi? “AB” ile başlayan ve ek bir karaktere sahip olan tüm şifreleri yasaklar: “ABA”, “ABB”, “ABC” vb.
USR40'ta Parola Kısıtlamaları Nasıl Ayarlanır?
Şifre kısıtlamasını ayarlamak için aşağıdaki prosedürü izleyin: -
) 1 Adım T-kodu SM30'u yürütün.
) 2 Adım “Tablo/Görünüm” alanına USR40 tablo adını girin.
) 3 Adım Görüntüle düğmesini tıklayın.
) 4 Adım Parola ifade dizesini girin.
Şifre yönetimi bu kadar!
Anahtar Parola Profili Parametreleri SAP
Aşağıdaki sistem profili parametrelerini kullanarak bir parolanın minimum uzunluğunu ve kullanıcıların parolalarını değiştirme sıklığını belirleyebilirsiniz.
- giriş/min_password_lng: minimum şifre uzunluğu.Varsayılan değer: Üç karakter. 3 ila 8 arasında herhangi bir değere ayarlayabilirsiniz.
- giriş/şifre_son kullanma_zamanı: parolanın geçerliliğinin sona ereceği gün sayısı Kullanıcıların parolalarını sınırsız olarak tutabilmelerine olanak sağlamak için, değeri varsayılan 0 olarak bırakın.
Modern SAP Sistemler, karmaşıklığı zorlamanıza olanak tanıyan birkaç ek parametre sunar. Bunları, USR40 kara listesiyle birlikte örnek profilinde (RZ10) saklayın:
| Parametre | Amaç |
|---|---|
| giriş/min_password_lng | Parolada bulunması gereken minimum karakter sayısı |
| giriş/minimum_şifre_rakamları | Gerekli minimum basamak sayısı |
| giriş/minimum_şifre_harfleri | Gerekli minimum harf sayısı |
| giriş/minimum_şifre_özel_teklifleri | Gerekli minimum özel karakter sayısı |
| giriş/şifre_son kullanma_zamanı | Parolanın değiştirilmesi gereken günden günler önce |
| giriş/şifre_geçmişi_boyutu | Tekrar kullanılamayan önceki şifrelerin sayısı |
için En İyi Uygulamalar SAP Şifre Güvenliği
Tablo kısıtlamalarını ve profil parametrelerini tek, uygulanabilir bir politikada birleştirin. Aşağıdaki uygulamalar parolaların güçlü ve uyumlu kalmasını sağlar:
- Kara listedeki tahmin edilebilir değerler: USR40'a joker karakterler kullanarak şirket adları, sezonlar ve ortak sıralamalar ekleyin.
- Karmaşıklığı zorunlu kılmak: Giriş parametrelerinde harf, rakam ve özel karakterlerin bir arada kullanılması gerekmektedir.
- Şifreleri döndürün: Kimlik bilgilerinin süresiz olarak geçerli kalmaması için makul bir son kullanma süresi belirleyin.
- Tekrar kullanımını önleyin: Kullanıcıların eski şifrelerine geri dönmesini engellemek için login/password_history_size özelliğini kullanın.
- Savunmanızı katmanlandırın: Parola kurallarını aşağıdakilerle birleştirin oturum açma deneme sınırları Kaba kuvvet saldırılarını engellemek için.




