
Existen algunos parámetros del sistema para passwords: min_password_lng (6 1-40 car), password_expiration_time (0 0-1000 dias), password_max_idle_initial/productive (0 0-24000 dias, por cuanto tiempo será váldiad una nueva pass/productiva si no se usa) y min_passwrod_diff (1 minima diferencia de caracteres 1-40).
Para perfiles son: fails_to_session_end (3 1-99), fails_to_user_lock (5 1-99), failed_user_auto_unlcok (0 0-1), disable_multi_gui_login (0 0-1), multi_login_users (usuarios especiales, alfanumérico).
El único usuario que no requiere un registro maestro es SAP*, ya que está definidio en el kernel del sistema. La password de este usuario se define durante la instalación. Por seugridad, este se puede desactivar.
El usuario DDIC es responsable de mantener el diccionario de datos y la logística del software. Se crea automáticamente un registro para éste.
El usuario EarlyWatch se está protegido con la contraseña support y lo usan los expertos de SAP. Este no debe ser tocado y sólo se usa para monitoreo y performance.