SAP Basis - 登入嘗試次數



您可以設定錯誤登入嘗試的次數,然後系統可以結束會話,或者如果管理員設定了引數值,也可以鎖定使用者帳戶。以下兩個引數用於限制登入嘗試:

  • 靜態 - 此引數不會立即生效。系統需要重啟。

  • 動態 - 此引數可以立即應用,系統不需要重啟。

請按照以下步驟設定引數值:

步驟 1 - 使用事務程式碼 — RZ11。

RZ11

步驟 2 - 輸入引數名稱並單擊“顯示”。要編輯引數,請單擊“編輯”。

步驟 3 - 要設定失敗嘗試的次數,請使用引數名稱 — login/fails_to_session_end。您可以使用任何引數名稱。

Profile Parameters

步驟 4 - 要檢查當前策略,請單擊“顯示”。

Current Policy

限制登入嘗試的重要引數

  • login/fails_to_session_end - 此引數定義使用者在系統結束登入嘗試之前可以輸入錯誤密碼的次數。此引數應設定為低於另一個引數的值。

  • login/fails_to_user_lock - 此引數用於定義使用者在系統鎖定當前使用者帳戶之前可以輸入錯誤密碼的次數。預設值為 12,可以設定為 1 到 99 之間的任何值。

密碼策略

也可以透過以下方式在 SAP 系統中為使用者定義密碼策略:

  • 使用者必須設定最短密碼長度。
  • 需要有密碼過期策略。
  • 還需要考慮密碼複雜度等方面。

以下引數用於定義系統密碼策略:

login/min_password_lng

此引數用於定義最小密碼長度。此欄位的預設值為 3 個字元,可以設定為 3 到 8 之間的任何值。

login/password_expiration_time

此引數用於定義密碼過期的天數。要允許使用者無限期地使用其密碼,請將預設值設定為 0。

限制使用者密碼選擇

您還可以選擇您不希望使用者選擇的密碼。這些密碼儲存在表 USR40 中,並使用事務程式碼 SM30。

有兩個萬用字元:

  • ?- 代表單個字元。
  • *- 代表任意長度的任意字元組合序列。

如果您在表 USR40 中選擇123*,則表示任何以“123”序列開頭的密碼都是禁止的。

如果您輸入*123*,則禁止任何包含“123”序列的密碼。

如果您選擇AB?,則將不允許以“AB”開頭並帶有一個附加字元的密碼。例如 — “ABB”、“ABF”等。

事務程式碼 — SM30

Table Views

選擇表並單擊下面的“顯示”按鈕。輸入密碼字串。

Display Overview
廣告