🚀PROMO #PLANCARRERA2024 - 🔥Bonificaciones, Precios Congelados y Cuotas

 X 

✒️SAP BASIS Los parámetros de logon y los usuarios estándar

SAP BASIS Los parámetros de logon y los usuarios estándar

SAP BASIS Los parámetros de logon y los usuarios estándar

Los usuarios por defecto del sistema SAP.

Habitualmente estos usuarios los podemos encontrar no solo en R/3 si no que, en principio, también están presentes en los otros sistemas (BW, PI, Solution Manager, etc)

Estos usuarios existen por diversos motivos, principalmente vinculados con el propio funcionamiento del sistema, la instalación o la configuración del mismo.

DDIC

Podemos encontrar en principio el usuario DDIC, el cual es el utilizado para la gestión del diccionario de datos, modificación de estructuras de datos, upgrades del sistema, etc. Por estos motivos el usuario no debe ser eliminado del sistema si no que por el contrario debe ser modificada su contraseña de origen la cual viene por defecto definida como 19920607, ya que dejar este usuario con la contraseño por defecto nos expondría a riesgos asociados con los permisos amplios del mismo para operar con el sistema.

EARLYWATCH

Este usuario si bien no posee permisos tan amplios como DDIC permite el acceso al sistema con una contraseña por defecto: SUPPORT. Este usuario es utilizado para el proceso de revisión periódica del sistema por parte de SAP, en donde revisa la performance del equipo de manera remota, las licencias, etc a través de un acceso por SAPRouter. Es recomendable cambiar la contraseña de este usuario en el mandante 066 (al que accede SAP para estas evaluaciones)

SAPCPIC

Usuario utilizado para los procesos de comunicación entre sistemas y el cual también posee permisos amplios, la política es similar a la del usuario DDIC y es de cambiar su contraseña por defecto ADMIN

SAP*

Un caso parecido a DDIC, y tal vez el más grave ocurre con el usuario SAP*, el cual es el usuario con el que por primera vez iniciaremos el sistema después de la instalación, y que posee amplios permisos sobre la aplicación. En versiones anteriores a las ECC 5 de SAP la contraseña por defecto era 06071992, pero a partir de la misma se pregunta durante la instalación la contraseña inicial. Este usuario tampoco debe ser eliminado ya que es de utilidad en determinadas ocasiones para aplicaciones de parches, updates, upgrades y algunas tareas en particular que lamentablemente tienen este usuario hardcodeado como el único que puede ejecutarlas.

Borrar el usuario SAP*

Las precauciones con el usuario SAP* deben extremarse ya que en caso de borrarse el usuario de sistema la aplicación tiene un BUG o mecanísmo de seguridad en donde se genera un nuevo usuario SAP* con contraseña por defecto PASS. De esta manera si borramos el usuario SAP* estaremos abriendo un agujero de seguridad aún más grande ya que no podría cambiarse la contraseña por defecto.

La solución a este problema viene dado por un parámetro seteable en la transacción RZ11 de nombre (login/no_automatic_user_sapstar) el cual para no permitir este agujero de seguridad debe estar definido con el valor 1.

Preventivamente es recomendable bloquear al usuario SAP* y desbloquearlo solo en caso de necesidad explícita de uso.

Recomendaciones Finales:

Cualquier usuario creado por defecto por el sistema implica un riesgo, ya que a los mismos se les conocen habitualmente varias vulnerabilidades. Lo primordial: cambiar sus contraseñas por defecto y de ser posible bloquear los usuarios sin borrarlos (caso SAP*). Una buena forma de verificar preventivamente esto es ejecutar desde la transacción SA38 el report RSUSR003, el cual nos brindará la información sobre las contraseñas por defecto de estos usuarios.


 

 

 


Sobre el autor

Publicación académica de Hugo Marcelo Ocaranza, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.

SAP SemiSenior

Hugo Marcelo Ocaranza

Profesión: Ing. en Sistemas de Informacion - Argentina - Legajo: OL56D

✒️Autor de: 33 Publicaciones Académicas

🎓Cursando Actualmente: Consultor BASIS Nivel Inicial

Certificación Académica de Hugo Ocaranza

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los parámetros de logon y los usuarios estándar" de la mano de nuestros alumnos.

SAP Senior

1. Parámetros del sistema para Logon de Usuarios: Debe contener mínimo 6 caracteres. (esto puede modificarse) No puede comenzar con ? o ! No puede ser pass Debe ser diferente de la anterior por al menos 1 caracter de la contraseña anterior (esto puede modificarse) Se pueden definir restricciones adicionales desde la tabla USR40 El parámetro login/password_max_idle_initial indica por cuanto tiempo una contraseña asignada por el administrador permanece válida si no es utilizada, cuando este período se cumple no podrá ser utilizada. El parámetro login/password_max_idle_productive indica el máximo de tiempo de una contraseña cuando no es utilizada. El...

Acceder a esta publicación

Creado y Compartido por: Yarua Victoria Porras Mendoza

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Parámetros del sistema para el Logon * login/min_password_Ing: para especificar el numero de caracteres que una contraseña puede contener. 1-40 caracteres * login/password_expiration_time: Especifica el numero de días en el que un usuario debe cambiar su contraseña. 0-1000 dias. Si se configura en 0 no necesita ser cambiada. Debe ser mínimo de 6 caracteres y no debe empezar por signo de ? o !, no puede ser pass, no puede ser la misma de las ultimas 5 * Login/password_history_size: configurar el historial de las ultimas contraseñas. 1-100. USR40 se pueden definir restrincciones adicionales. * login/password_max_idle_initial: Indica por cuanto tiempo una contraseña nueva puede ser valida si no...

Acceder a esta publicación

Creado y Compartido por: Claudia Bibiana Monsalve Lopez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

La configuración de logon para los usuarios del sistema se realiza atreves de diferentes para metros ya establecidos por el sistema Sap dependiendo de la versión. Estos para metros vienen ya segun la versión configurados en un estándar pero podemos realizar cambios para personalizar los tipos de acceso alsistema. Los parámetros estándar son: Longitud mínima Periodo de validez Periodo de contraseña iniciales no autorizados Periodo de contraseñas de usuario no utilizadas Diferencia de caracteres de las contraseñas

Acceder a esta publicación

Creado y Compartido por: Wilson Perez Lizarazo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parámetros del sustema Para Logon de Usuarios: Podemos especificarf la longitud mínima de la contraseña con el parámetro login/minpassword_lng. El parámetro login/min_password_digits, login/password_letters, login/min_password_lowercase, login/minpassword_uppercase y login/min_password_specials especifican el número de dígitos, letras o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifíca el número de días en los cuales un usuario debe cambiar su contraseña, si el parámetro swe configura en 0 el usuario no necesita cambiar su contraseña,...

Acceder a esta publicación

Creado y Compartido por: Miguel Angel Mazariegos

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parametros de Logon y Usuarios Estandar. 1) Parametros del sistema para Logon de Usuarios Podemos especificar la longitud minima de la contraseña con el parametro login/min_password_lng. El Rango de valores es entre 1 y 40. El parametro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña, si el parametro se configura en 0, el usuario no debe cambiar su contraseña. El parametro login/password_history_size se utiliza para la configuración que determina que los usuarios deben crear una nueva contraseña que difiera de las X últimas, el valor X puede ir entre 1 y 100, el valor propuesto por defecto es 5. El parametro login/Password_max_idel_initial...

Acceder a esta publicación

Creado y Compartido por: Hernan Vasquez Cueto

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

UNIDAD 5 Leccion 4 Parámetros de Logon y Usuarios Estándar 1. Parametros del Sistema para Logon de Usuarios Parametros del sistema de perfiles * Longitud minima de la contraseña --> login/min_password_lng --> Default (6) 1 a 40 caracteres * login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, login/min_password_specials, especifican numero de digitos, letras (mayusculas y minusculas) o caracteres especiales que una contraseña puede contener. * Periodo de validez de a contraseña --> login/password_expiration_time --> Default (0) 0 a 1000 días * Dity periodo de contraseñas iniciales no utilizadas --> login/password_max_idle_initial...

Acceder a esta publicación

Creado y Compartido por: Azucena Ballesteros

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Parpametros del sistema para logon de usuarios Se puede especificar la longitud mínima de la contraseña con el parámetro login/min_password_Ing El parámetro login/min_password_digits, login/min_password_letters, login/min_password_Inglowercase, login/min_password_uppercase, login/min_password_specials especifican el número de dígitos, letras o caracteres especiales de una contraseña. El rango de valores entre 1-40 El parámetro login/min_password_expiration_time especifica el número de dias en los cuales un usuario debe cambiar su contraseña. Si el parámetro se configura en 0, el usuario no necesita cambiar la contraseña Contraseña: al menos de 6 caracteres,...

Acceder a esta publicación

Creado y Compartido por: Esteban García Mier Y Terán

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parametro de Logon y usuario estandar Parámetros del sistema para logon de usuarios. - login/min_password_Ing: Para especificar la longitud mínima de la contraseña. Por defecto 6 y puede tomar valores entre 1 – 40 caracteres. - login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, login/min_password_specials: Para especificar el número de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña pueden contener. El rango de valores es entre 1 y 40. - login/min_password_expiration_time: Para especificar el nuero de días en los que el usuario debe cambiar su contraseña. Si se pone 0, el usuario no necesitara...

Acceder a esta publicación

Creado y Compartido por: Victor Adolfo Navarro Naranjo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Unidad 5. Lección 4. Parámetros de Logon y Usuarios Estandar. Se analizaran parametros importantes para la administración de usuarios, como en el logon. 1. Parámetros del sistema para logon de usuarios. login/min_password_Ing. Para especificar la longitud minima de la contraseña. Parametros login/min_password digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, login/min_password_specials: especifican el numero de digitos, letras (mayusculas y minusculas) o caracteres especiales que una contraseña pueden contener. El rango de valores es entre 1 y 40. login/min_password_expiration_time: especifica el nuero de dias en los que el usuario debe cambiar...

Acceder a esta publicación

Creado y Compartido por: Marybell Adriana Hernandez Robles

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Podemos especificar la longitud de la contraseña con el parámetro: login/min_password_lng.El parámetro login/min_password_digitis = DIGÍTOS login/min_password_letters = LETRAS login/min_password_lowercase = MINÚSCULA login/min_password_uppercase = MAYÚSCULA login/min_password_specials = CARACTERES ESPECIALES El rango de valores es entre 1 y 40 El parámetro login/password_expiration_time especifica el numero de días en los cuales un usuario debe cambiar su contraseña . si e parametro se configura en 0, el usuario no necesita cambiar su contraseña. Reglas para contraseña: -Debe ser al menos de 6 digitos No puede iniciar con ? o ! -No puede ser pass -La nueva contraseña...

Acceder a esta publicación

Creado y Compartido por: Josue Humberto Mendoza Sanchez

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 79.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!