
1. Parámetros del sistema para Logon de Usuarios:
- Debe contener mínimo 6 caracteres. (esto puede modificarse)
- No puede comenzar con ? o !
- No puede ser pass
- Debe ser diferente de la anterior por al menos 1 caracter de la contraseña anterior (esto puede modificarse)
Se pueden definir restricciones adicionales desde la tabla USR40
El parámetro login/password_max_idle_initial indica por cuanto tiempo una contraseña asignada por el administrador permanece válida si no es utilizada, cuando este período se cumple no podrá ser utilizada.
El parámetro login/password_max_idle_productive indica el máximo de tiempo de una contraseña cuando no es utilizada.
El parámetro login/min_password_diff el administrador define el número de caracteres diferentes que debe tener una contraseña de la anterior.
El parámetro login/fails_to_session_end es para configurar el número de intentos fallidos de logon en el SAP GUI.
El parámetro login/fails_to_user_lock es para configurar el número de intentos fallidos de logon permitidos después de los cuales el usuario se bloquea
El parámetro login/failed_user_auto_unlock=1 es para configurar el desbloqueo automático a la media noche de los usuarios bloqueados en la jornada
El parámetro login/disable_multi_gui_login es para configurar la cantidad de sesiones en 1 de un usuario, si intenta abrir otra sesión tendrá 2 opciones, una es continuar con el logon y finalizar la otra sesión de logon activa y la otra es no continuar con el logon que se esta intentando realizar.
El parámetro login/multi_login_users es para excluir del parámetro anterior a los usuarios que asignemos
2. Usuarios estándar
Hay 2 tipos : los creados por la instalación del sistema y los creados durante la copia de un cliente.
Por ser usuarios estándar es aconsejanle protegerlos de accesos no autorizados ya que pueden ser conocidos por otras personas.
- Usuario estandar de sistema SAP*: esta definido en el kernel del sistema, tiene por defecto la contraseña pass y autorización completa de acceso.
- Usuario DDIC: es responsable de mantener el diccionario ABAP y la logística de software.
- Usuario EarlyWatch: se crea en el cliente 066 y esta protegido con la contraseña support. Este usuario no debe borrarse ni cambiarle la contraseña. Solo debe ser utilizado para monitoreo y performance. Las autorizaciones ya vienen provistas durante la creación.