SAP Basis - 登录尝试次数



您可以设置错误登录尝试的次数,然后系统可以结束会话,或者如果管理员设置了参数值,也可以锁定用户帐户。以下两个参数用于限制登录尝试:

  • 静态 - 此参数不会立即生效。系统需要重启。

  • 动态 - 此参数可以立即应用,系统不需要重启。

请按照以下步骤设置参数值:

步骤 1 - 使用事务代码 — RZ11。

RZ11

步骤 2 - 输入参数名称并单击“显示”。要编辑参数,请单击“编辑”。

步骤 3 - 要设置失败尝试的次数,请使用参数名称 — login/fails_to_session_end。您可以使用任何参数名称。

Profile Parameters

步骤 4 - 要检查当前策略,请单击“显示”。

Current Policy

限制登录尝试的重要参数

  • login/fails_to_session_end - 此参数定义用户在系统结束登录尝试之前可以输入错误密码的次数。此参数应设置为低于另一个参数的值。

  • login/fails_to_user_lock - 此参数用于定义用户在系统锁定当前用户帐户之前可以输入错误密码的次数。默认值为 12,可以设置为 1 到 99 之间的任何值。

密码策略

也可以通过以下方式在 SAP 系统中为用户定义密码策略:

  • 用户必须设置最短密码长度。
  • 需要有密码过期策略。
  • 还需要考虑密码复杂度等方面。

以下参数用于定义系统密码策略:

login/min_password_lng

此参数用于定义最小密码长度。此字段的默认值为 3 个字符,可以设置为 3 到 8 之间的任何值。

login/password_expiration_time

此参数用于定义密码过期的天数。要允许用户无限期地使用其密码,请将默认值设置为 0。

限制用户密码选择

您还可以选择您不希望用户选择的密码。这些密码保存在表 USR40 中,并使用事务代码 SM30。

有两个通配符:

  • ?- 代表单个字符。
  • *- 代表任意长度的任意字符组合序列。

如果您在表 USR40 中选择123*,则表示任何以“123”序列开头的密码都是禁止的。

如果您输入*123*,则禁止任何包含“123”序列的密码。

如果您选择AB?,则将不允许以“AB”开头并带有一个附加字符的密码。例如 — “ABB”、“ABF”等。

事务代码 — SM30

Table Views

选择表并单击下面的“显示”按钮。输入密码字符串。

Display Overview
广告
© . All rights reserved.