✒️SAP BASIS / Los parámetros de logon y los usuarios estándar Por Harrison Martin Aldana

Selector Alummnos / Empresas

CVOSOFT UNITED STATES OF AMERICA | 17 años de ingeniería dedicados a formación profesional de Consultores SAP | +info

SAP BASIS Los parámetros de logon y los usuarios estándar

SAP BASIS Los parámetros de logon y los usuarios estándar

Parametros de Logon y Usuarios estandar.
1) Parametros del sistema para logon de usuarios:
- Longitud minima de la contraseña (login/min_password_ing): Valor por defecto 6, rango de valores 1-40 caracteres. Complementado por el parametro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/_min_password_uppercase y login/min_password_specials, especifican el numero de digitos, mayusculas y minusculas o caracteres especiales que puede tener una contraseña.
- Periodo de validez de las contraseñas(longin/password_expiration_time): Valor por defecto 0, rango de valores 0-1000 dias. Indica cuanto va durar la contraseña del usuario antes de que SAP le solicite generar una nueva, si se pone en 0 el usuario no debera cambiar su clave.
- Dity periodo de contraseñas iniciales no utilizados (longin/password_max_idle_initial). Valor por defecto 0, rango de valores 0-24000 dias.
- Idity periodo para contraseñas de usuario no utilizadas (login/password_max_idle_productive). Valor por defecto 0, rango de valores 0-24000 dias.
- lnum diferencia de caracteres de la contraseña (login/min_password_diff) Valor por defecto 1, rango de valores 1-40 caracteres. Este parametro no tiene efecto cuando la contraseña del usuario es creada o reactivada.
Hay algunas reglas de las contraseñas que no podemos desactivar, tales como:
- Debe ser al menos de 6 caracteres.
- NO puede comenzar con ? o !.
- NO puede ser pass.
- La nueva contraseña debe diferir a la anterior al menos en 1 caracter.
El parametro login/password_history_size sirve para configurar el historial entre 1 y 100. El valor por defecto es 5.
La tabla USR40 es utilizada para definir restricciones adicionales
El parametro login/password_max_idle_initial reemplaza en la version 7.0 a los parametros login/password_max_new_valid y login/password_max_reset_valid. Para indicar el periodo de validez de una contraseña nueva (creada por el administrador).
La contraseña puede ser reactivada por el administrador asignando nuevamente una contraseña inicial.
Luego de la verision SAP Web AS 6.40 aparece login/password_max_idle_productive que indica el periodo de validez que tendra la contraseña asignada por el usuario cuando no es usada. Cuando vence su validez el administrador debe asignar una nueva.
- Parametros del sistema de perfiles:
- login/fails_to_sesion_end: Finalizar el procedimiento de inicio de sesion, valor por defecto 3, rango de valores 1-99. SAP GUI se cierra despues del numero de intentos fallidos configurados.
- login/fails_to_user_lock: Numero maximo de intentos de inicio de sesion fallidos su valor por defecto es 5 el rango de valores 1-99. Luego del numero de intentos establecido el usuario se bloquea. Este se reinicia despues de un intento exitoso de logon.
- login/failed_user_auto_unlock: Desactivacion del desbloqueo automatico, su valor por defecto es 0 el rango de valores es 0-1. Estos usuarios son desbloqueados a medianoche hora del servidor.
- login/disable_multi_gui_login: Desactivacion de dialogo inicio de sesion multiple
valor por defecto 0 su rango de valores es 0-1. Si el valor esta en 1 el usuario no puede ingresar a un cliente mas de una vez o con mas de una sesion. Si el valor es 1 el usuario tiene que continuar ese logon y finalizar los otros o terminar ese logon.
- login/multi_login_users: Inicio de sesion multiple usuarios especiales. Alfanumerico. Sirve para excluir de login multi user a los usuarios que queramos.
Mediante SU01 podemos desbloquear, bloquear o asignar nuevas contraseñas a los usuarios.
2) Usuarios estandar:
Hay dos tipos de usuarios estandar:
- Usuarios creados por la instalacion del sistema SAP
- Usuarios creados durante la copia de un cliente.
Durante la instalacion de SAP el cliente 000 y 066 son creados, a veces se crea el cliente 001, por ejemplo durante la instalacion de un sistema ERP 6.0.
Es recomendable proteger los usuarios estandar de accesos no autorizados.
El usuario estandar del sistema SAP:
El unico usuario que no requiere registro maestro de usuario es SAP* esto quiere decir que no tiene una entrada en las tablas de usuario ya que viene definido en el kernel del sistema. Su contraseña es pass y tiene autorizacion de acceso irrestricto al sistema.
Cuando instalamos el sistema, se crea automaticamente un registro maestro de usuario para SAP* en el cliente 000 y 001 si existe. Durante la instalacion se nos pide la contraseña, la instalacion nos permitira continuar solo cuando hayamos ingresado una contraseña para SAP*.
El registro maestro creado para SAP* desactiva sus propiedades especiales y estara regido por las autorizaciones y contraseñas definidas en el registro maestro del usuario.
USUARIO DDIC
Responsable de mantener el Diccionario ABAP y la logistica de software. Cuando se instala el sistema automaticamente se crea un registro maestro en el cliente 000 y 001 para DDIC.
Se nos requerira cambiar su password durante la instalacion. Este usuario tiene ciertas autorizaciones predefinidas, por ejemplo puede realizar un logon al sistema durante la instalacion de una nueva version. En versiones anteriores las contraseñas por defecto eran 06071992 y 19920706 para SAP* y DDIC respectivamente.
USUARIO EARLYWATCH:
Este se crea en el cliente 066 y tiene la contraseña support. Solo los expertos del servicio EarlyWatch son quienes usan este usuario, su contraseña no debe ser cambiada ni debe ser borrado.
Las autorizaciones para este usuario ya son provistas durante la creacion del mismo en la instalacion.
IMPORTANTE: Si copiamos un cliente el usuario SAP* va estar disponible. Para proteger el sistema de accesos no autorizados tenemos que crear un registro de usuario para este usuario estandar. Crear un usuario SAP* con autorizaciones totales en el sistema (perfil SAP_ALL).
Si usamos la tabla USR02 para borrar el registro de usuario SAP*, la contraseña inicial pass con las propiedades vuelven a ser validas otra vez, el usuario tiene autorizaciones totales ya que no se realizan verificaciones de autorizacion para el mismo.
La contraseña estandar NO puede ser cambiada.
¿ Como proteger el sistema de este acceso no autorizado ?
Podemos desactivar el usuario SAP* incluido en el sistema mediante el parametro login/no_automatic_user_sapstar con el valor 1. Si este parametro tiene dicho valor SAP* no es valido en el sistema. Si se borra el registro maestro de usuario de SAP* el logon con la contraseña PASS no funciona.
En caso de que no tengamos acceso al parametro de autodesbloqueo de usuarios podremos borrar el usuario SAP* de la BD y cambiaremos en el archivo de profile el valor login_no automatic user sap* poniendo su valor en 0 y reiniciando SAP el sistema creara al usuario SAP* con la clave pass, de tal manera podremos acceder al sistema, resetear el usuario afectado y luego de finalizar cambiar la contraseña a SAP*.




 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Harrison Sebastian Martin Aldana, en su ámbito de estudios para la Carrera Consultor SAP BASIS NetWeaver Nivel Inicial.

SAP Senior

Harrison Sebastian Martin Aldana

Profesión: Estudiante Ingenieria de Sistemas. - Colombia - Legajo: NL39M

✒️Autor de: 52 Publicaciones Académicas

🎓Egresado del módulo:

Certificación Académica de Harrison Martin

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los parámetros de logon y los usuarios estándar" de la mano de nuestros alumnos.

SAP Senior

Los parámetros del sistema para logon de usuarios. Podemos especificar la longitud mínima de la contraseña con el parámetro login/min_password_lng. El parámetro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, y login/min_password_specials especifican el número de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña. Si el parámetro se configura en 0, el usuario no...

Acceder a esta publicación

Creado y Compartido por: Eddy Nixon Mercedes Rivas / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

1. Los parámetros del sistema para logon de usuarios Podemos especificar la longitud mínimo de la contraseña con el parámetro. Existen algunas reglas generales sobre las contraseñas que no pueden desactivarse Una contraseña: Debe ser al menos de 10 caracteres de largo. No puede comenzar con ? o ! No puede ser pass La nueva contraseña debe diferir de la anterior al menos en 1 carácter. La configuración que determina que los usuarios deben crear una nueva contraseña que difiera de las 5 últimas no es más mandataria. Se puede utilizar el parámetro login/password_history_size para configurar el historial entre 1 y 100. El valor propuesto...

Acceder a esta publicación

Creado y Compartido por: Giannina Pinanez / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

Los parámetros de logon y los usuarios 1 - Parámetros del Sistema para Logon de Usuarios Conoceremos una serie de parámetros importantes para la administración de usuarios, por ejemplo, el comportamiento de LOGON. Parámetros del Sistema para Logon de Usuarios. § login/min_password_lng: con este parámetro se puede especificar la longitud mínima de la contraseña. § login/min_password_digits § login/min_password_letter § login/min_password_lowercase § login/min_password_uppercase § login/min_password_specials Con estos parámetros podremos especificar el número de dígitos, letras (mayúsculas y minúsculas) o caracteres...

Acceder a esta publicación

Creado y Compartido por: Norberto Berli / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Parametros de logos y usarios estandar. Parametros del sistema para logon de usarios. login/min_password_lng - longitud de la contraseña login/min_password_digits - numero de digitos login/min_password_letters - numero de letras login/min_password_lowercase - Minusculas login/min_password_uppercase - Mayusculas login/min_password_specials - Caracteres especiales login/min_password_expiration_time - vencicmiento del password login/min_password_max_idle_initial - Periodo de contraseñas iniciales no utilizadas, por cuanto tiempo una contraseña nueva permanece valida. login/min_password_max_ide_productive - periodo para contraseñas de usario no utilizadas, por cuanto tiempo uan contraseña...

Acceder a esta publicación

Creado y Compartido por: Jorge Eduardo Limon Andrade

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

PARÁMETROS DE LOGON Y USUARIOS ESTANDAR Conoceremos una serie de parámetros importantes para la administración de usuarios, por ejemplo, el comportamiento de LOGON. Parámetros del Sistema para Logon de Usuarios. · login/min_password_lng: Con este parámetro se puede especificar la longitud mínima de la contraseña. · login/min_password_digits · login/min_password_letters · login/min_password_lowercase · login/min_password_uppercase · login/min_password_specials Con estos parámetros podremos especificar el numero de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales...

Acceder a esta publicación

Creado y Compartido por: Kevin Alberto Villamil Perez / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

5.4 - Parámetros de logon y los usuarios estándar Parámetros del Sistema para logon de Usuarios Login/min_password_lng - Longitud mínima de la contraseña. Login/min_password_digits, _letters, _lowercase, _uppercase, _specials, especifican el número de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña. Si el parametro se configura en 0, el usuario no necesita cambiar su contraseña. Una contraseña: Debe ser al menos...

Acceder a esta publicación

Creado y Compartido por: Israel Cespedes Penaloza / Disponibilidad Laboral: PartTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los parámetros de logon y los usuarios estándar 1.- Los parámetros del sistema para logon de usuarios Podemos especificar la longitud mínima de la contraseña con el parámetro login/min_pasword_Ing. El parámetro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, y login/min_password_specials especifican el número de digitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña....

Acceder a esta publicación

Creado y Compartido por: Eduardo Méndez Ramírez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

PARÁMETROS DE LOGON Y LOS USUARIOS ESTÁNDAR Se puede especificar la longitud mínima de la contraseña con el parámetro login/min_password_lng. El parámetro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, y login/min_password_specials especifican el número de dígitod, letras (mayúsculas y minúsculas) o caracteres especiales que una contrasela puede contener. El rango es entre 1 y 40. El parámetro login/password_expiration_time específica el número de días en los cuaes un usuario debe cambiar su contraseña. Si el parámetro se configura en 0, el usuario no necesita cambiar...

Acceder a esta publicación

Creado y Compartido por: Victor Adrian Moreno Crespi / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parámetros del sistema para logon de usuarios Transacción RZ11 login/min_password_Ing: especificar longitud mínima de la contraseña (de 1 a 40) login/min_password_digits: especifica el número de dígitos login/min_password_letters. especifica el número de letras login/min_password_lowercase: especifica el número de letras minúsculas login/min_password_uppercase: especifica el número de letras mayúsculas login/min_password_specials: especifica el número de caracteres especiales login/password_expiration_time: cada cuantos días se debe cambiar la contraseña (si es 0, no hay que cambiarla) login/password_histpry_size: los usuarios deben crear una nueva...

Acceder a esta publicación

Creado y Compartido por: Francesc Ventura Iglesias / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Los parámetros de logon y usuarios estándar Existen algunas reglas sobre contraseñas que no pueden desactivarse Mínimo 6 caracteres No puede comenzar por ? o ! No puede ser "pass" La nueva contraseña tiene que diferir de la anterior al menos en 1 caracter login/password_history_size para configurar el historial entre 1 y 100. El valor propuesto por defecto se mantiene en 5. Se definen las restricciones adicionales en la tabla USR40 Con SAP Netweaver AS 7.0 login/password_max_idle_initial identifica el tiempo que una contraseña creada por el administrador es válida si no es utilizada El administrador puede reactivar la contraseña asignando nuevamente una...

Acceder a esta publicación

Creado y Compartido por: Agustin Castañeda Valencia

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!