✒️SAP BASIS / Los parámetros de logon y los usuarios estándar Por Joaquin Moreno Duque

Selector Alummnos / Empresas

CVOSOFT UNITED STATES OF AMERICA | 17 años de ingeniería dedicados a formación profesional de Consultores SAP | +info

SAP BASIS Los parámetros de logon y los usuarios estándar

SAP BASIS Los parámetros de logon y los usuarios estándar

Parámetros del Sistema para Logon de Usuarios

Podemos especificar:

  • La longitud mínima de la contraseña con el parámetro login/min_password_lng.
  • El número de dígitos con el parámetro login/min_password_digits. EL Mínimo de letras con el parámetro login/min_password_letters.
  • Letras Minúsculas con el parámetro login/min_password_lowercase.
  • Letras Mayúsculas con el parámetro login/min_password_uppercase.
  • caracteres especiales que una contraseña puede contener con el parámetro login/min_password_specials.

El rango de valores es entre 1 y 40.

El parámetro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña. Si el parámetro se configura en 0, el usuario no necesita cambiar su contraseña.

Existen algunas reglas generales sobre las contraseñas que no pueden desactivarse. como lo son, las contraseñas:

  • No puede comenzar con ? o !
  • Debe ser al menos de 6 caracteres de largo.
  • No puede ser pass
  • La nueva contraseña debe diferir de la anterior al menos en 1 caracter.

La configuración que determina que los usuarios deben crear una nueva contraseña que difiera de las 5 últimas no es más mandataria.

Se puede utilizar el parámetro login/password_history_size para configurar el historial entre 1 y 100. El valor propuesto por defecto se mantiene en 5.

Se pueden definir restricciones adicionales en la tabla USR40.

SAP Web Application Server 6.20 y 6.40 ofrecían los parámetros login/password_max_new_valid y login/password_max_reset_valid. Estos parámetros especifican por cuanto tiempo una contraseña inicial para un usuario creado o una contraseña recreada por el administrador del sistema para un usuario era valida. Con SAP Netweavwe AS 7.0 estos parámetros han sido reemplazados por login/password_max_idle_initial.

El parámetro login/password_max_idle_initial indica por cuanto tiempo una contraseña nueva (seleccionada por un administrador) permanece valida si no es utilizada. Una vez que el período se cumple, la contraseña no puede ser utilizada para la autenticación en el sistema.

El administrador de usuarios puede reactivar la contraseña mediante la asignación de una nueva contraseña inicial.

Otro nuevo parámetro introducido luego de la versión SAP Web AS 6.40 es login/password_max_idle_productive. Este indica el máximo de tiempo que una contraseña productiva (contraseña seleccionada por el usuario) permanece válida cuando esta no es usada.

Una vez que este período ha caducado, la contraseña no puede ser utilizada pera autenticaión. El administrador de usuarios puede reactivar la contraseña asignando una nueva contraseña inicial.

Con el parámetro login/min_password_diff, el administrador puede determinar el numero de caracteres que una contraseña nueva debe tener en comparación con la contraseña anterior. Este parámetro no tiene efecto cuando la contraseña del usuario es creada o reactivada.

Puedes configurar el numero de intentos fallidos de logon después de los cuales SAP se cierra usando el parámetro login/fails_to_session_end. Si el usuario quiere intentar de nuevo, deberá reiniciar SAP GUI.

Puedes también configurar el número de intentos fallidos de logon después de los cuales el usuario se bloquea en el sistema SAP usando el parámetro login/fails_to_user_lock. El contador de intentos fallidos se reinicia después de un intento exitoso de logon.

A la medianoche de la hora del servidor, los usuarios que se bloquearon como resultado de intentos incorrectos de logon no son desbloqueados automáticamente por el sistema, valor por defecto desde la versión SAP Netweaver 7.0.

Se puede reactivar este desbloqueo automático con el parámetro login/failed_user_auto_unlock = 1.

El administrador puede desbloquear, bloquear o asignar una nueva contraseña a los usuarios en la transacción SU01, mantenimiento de usuarios.

Si el parámetro login/disable_multi_gui_login se configura con el valor 1, un usuario no puede ingresar a un cliente más de una vez, o sea con más de una sesión. Esto puede ser útil por razones de seguridad del sistema. Si el parámetro está configurado en 1, el usuario tendrá las siguientes opciones cuando abre más de una sesión:

  • Configurar con este logon y finalizar cualquier otro logon en el sistema.
  • terminar este logon.

Tenemos la opción de excluir de este parámetro a los usuarios que especifiquemos en el parámetro login/multi_login_users separados por comas y sin espacios.

Usuarios Estándar

Esencialmente, hay dos tipos de usuarios estándar: aquellos creados por la instalación del sistema SAP y aquellos creados durante la copia de un cliente.

Durante la instalación del sistema SAP, el cliente 000 y 066 son creados (el cliente 001 no siempre es creado durante la instalación. Es creado por ejemplo durante la instalación de un sistema ERP 6.0).

Trx SCC4: Visualizar clientes creados.

Usuarios estándar son predefinidos en los clientes. Como estos nombres de usuarios y sus contraseñas son estándar, pueden ser conocidos por otras personas por lo tanto es aconsejable que como administradores del sistema protejamos estos usuarios de accesos no autorizados.

Usuario estándar del sistema SAP*

SAP* es el único usuario para el cual no se requiere un registro maestro de usuario (no existe una entrada en las tablas de usuarios) ya que está definido en el kernel del sistema. SAP* tiene por defecto la contraseña pass y autorización de acceso irrestricto para el sistema.

Cuando instalamos un sistema SAP, un registro maestro de usuario se crea automáticamente para SAP* en el cliente 000 (y 001 si existe). Durante el proceso de instalación se nos solicitará indicar una contraseña.

La instalación solo nos permitirá continuar una vez que una contraseña se ha ingresado para el usuario SAP*.

El registro maestro de usuario creado para el usuario SAP* desactiva las propiedades especiales de SAP*, por lo que solo las autorizaciones y contraseñas definidas en el registro maestro del usuario aplican ahora.

El usuario DDIC

Este usuario es responsable de mantener el Diccionario ABAP (ABAP Dictionary) y la logística de software. Cuando instalamos el sistema, un registro maestro de usuario se crea automáticamente en el cliente 000 (y 001 si aplica) para el usuario DDIC.

Con este usuario también, se nos requerirá cambiar la contraseña estándar durante la instalación. Ciertas autorizaciones son predefinidas en el código del sistema para el usuario DDIC, lo que significa que por ejemplo, solo el usuario DDIC puede realizar un logon al sistema durante la instalación de una nueva versión (upgrade).

En versiones anteriores las contraseñas que tenían por defecto los usuarios SAP* y DDIC eran 06071992 y 19920706 respectivamente. Luego era necesario modificar estas contraseñas una vez instalado el sistema.

El Usuario EarlyWatch

El usuario EarlyWatch se crea en le cliente 066 y está protegido con la contraseña support. Los expertos de SAP del servicio EarlyWatch son quienes utilizan este usuario. Este usuario no debe ser borrado ni la contraseña debe ser cambiada.

Este usuario solo debe ser utilizado para las funciones de EarlyWatch: monitoreo y performance. Las autorizaciones necesarias para este usuario ya son provistas durante las creación del mismo en el proceso de instalación.

Características especiales de SAP*

Si copias un cliente, el usuario SAP* siempre esta disponible . Este usuario no tiene un registro maestro de usuario y está programado en el código del sistema (kernel). Para proteger el sistema contra accesos no autorizados se debe crear un registro de usuario para este usuario estándar.

Crea un usuario SAP* con autorizaciones totales en el sistema (perfil SAP-ALL).

Si borramos el registro de usuario SAP* (tabla USR02), la contraseña inicial pass con las propiedades vuelven a ser válidas nuevamente: el usuario tiene autorizaciones totales ya que no se realizan verificaciones de autorizaciones paa este usuario.

La contraseña estándar no puede ser cambiada.

¿De qué manera podemos proteger el sistema contra este potencial riesgo de acceso no autorizado?

Se debe desactivar el usuario SAP* que viene incluido en el sistema. Para esto, debemos configurar el parámetro del sistema login/no _automatic_user_sapstar con el valor de 1. Si el parámetro está activo, o sea con valor 1, SAP* no es valida en el sistema. Si el registro maestro de usuario de SAP* es borrado, el logon con la contraseña PASS no funciona.

Si queremos reinstalar el complemento anterior de SAP*, debemos cambiear el parametro con el valor 0 y reiniciar el sistema.

Es conveniente activar el parámetro de el perfil global del istema DEFAUL.PFL para que tenga efecto en todas las instancias el sistema (de todas formas sis existiera el parámetro también en un perfil de instancia con el valor 0, este sobre escribe el que esta en el perfil global).

También crear el registro maestro de usuario SAP* en todas las instancias y as'i asegurar que no se podrá ingresar con la clave PASS si el prá,etro es desactivado (valor 0).


 

Escanear / Compartir

 

 


Sobre el autor

Publicación académica de Joaquin De Jesus Moreno Duque, en su ámbito de estudios para la Carrera Consultor SAP BASIS NetWeaver Nivel Inicial.

SAP Master

Joaquin De Jesus Moreno Duque

Profesión: Ingeniero de Sistemas - Colombia - Legajo: VE74W

✒️Autor de: 59 Publicaciones Académicas

🎓Egresado de los módulos:

Certificación Académica de Joaquin Moreno

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los parámetros de logon y los usuarios estándar" de la mano de nuestros alumnos.

SAP Senior

Los parámetros del sistema para logon de usuarios. Podemos especificar la longitud mínima de la contraseña con el parámetro login/min_password_lng. El parámetro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, y login/min_password_specials especifican el número de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña. Si el parámetro se configura en 0, el usuario no...

Acceder a esta publicación

Creado y Compartido por: Eddy Nixon Mercedes Rivas / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

1. Los parámetros del sistema para logon de usuarios Podemos especificar la longitud mínimo de la contraseña con el parámetro. Existen algunas reglas generales sobre las contraseñas que no pueden desactivarse Una contraseña: Debe ser al menos de 10 caracteres de largo. No puede comenzar con ? o ! No puede ser pass La nueva contraseña debe diferir de la anterior al menos en 1 carácter. La configuración que determina que los usuarios deben crear una nueva contraseña que difiera de las 5 últimas no es más mandataria. Se puede utilizar el parámetro login/password_history_size para configurar el historial entre 1 y 100. El valor propuesto...

Acceder a esta publicación

Creado y Compartido por: Giannina Pinanez / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

Los parámetros de logon y los usuarios 1 - Parámetros del Sistema para Logon de Usuarios Conoceremos una serie de parámetros importantes para la administración de usuarios, por ejemplo, el comportamiento de LOGON. Parámetros del Sistema para Logon de Usuarios. § login/min_password_lng: con este parámetro se puede especificar la longitud mínima de la contraseña. § login/min_password_digits § login/min_password_letter § login/min_password_lowercase § login/min_password_uppercase § login/min_password_specials Con estos parámetros podremos especificar el número de dígitos, letras (mayúsculas y minúsculas) o caracteres...

Acceder a esta publicación

Creado y Compartido por: Norberto Berli / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

Parametros de logos y usarios estandar. Parametros del sistema para logon de usarios. login/min_password_lng - longitud de la contraseña login/min_password_digits - numero de digitos login/min_password_letters - numero de letras login/min_password_lowercase - Minusculas login/min_password_uppercase - Mayusculas login/min_password_specials - Caracteres especiales login/min_password_expiration_time - vencicmiento del password login/min_password_max_idle_initial - Periodo de contraseñas iniciales no utilizadas, por cuanto tiempo una contraseña nueva permanece valida. login/min_password_max_ide_productive - periodo para contraseñas de usario no utilizadas, por cuanto tiempo uan contraseña...

Acceder a esta publicación

Creado y Compartido por: Jorge Eduardo Limon Andrade

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

PARÁMETROS DE LOGON Y USUARIOS ESTANDAR Conoceremos una serie de parámetros importantes para la administración de usuarios, por ejemplo, el comportamiento de LOGON. Parámetros del Sistema para Logon de Usuarios. · login/min_password_lng: Con este parámetro se puede especificar la longitud mínima de la contraseña. · login/min_password_digits · login/min_password_letters · login/min_password_lowercase · login/min_password_uppercase · login/min_password_specials Con estos parámetros podremos especificar el numero de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales...

Acceder a esta publicación

Creado y Compartido por: Kevin Alberto Villamil Perez / Disponibilidad Laboral: FullTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

5.4 - Parámetros de logon y los usuarios estándar Parámetros del Sistema para logon de Usuarios Login/min_password_lng - Longitud mínima de la contraseña. Login/min_password_digits, _letters, _lowercase, _uppercase, _specials, especifican el número de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña. Si el parametro se configura en 0, el usuario no necesita cambiar su contraseña. Una contraseña: Debe ser al menos...

Acceder a esta publicación

Creado y Compartido por: Israel Cespedes Penaloza / Disponibilidad Laboral: PartTime

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Los parámetros de logon y los usuarios estándar 1.- Los parámetros del sistema para logon de usuarios Podemos especificar la longitud mínima de la contraseña con el parámetro login/min_pasword_Ing. El parámetro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, y login/min_password_specials especifican el número de digitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña....

Acceder a esta publicación

Creado y Compartido por: Eduardo Méndez Ramírez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

PARÁMETROS DE LOGON Y LOS USUARIOS ESTÁNDAR Se puede especificar la longitud mínima de la contraseña con el parámetro login/min_password_lng. El parámetro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, y login/min_password_specials especifican el número de dígitod, letras (mayúsculas y minúsculas) o caracteres especiales que una contrasela puede contener. El rango es entre 1 y 40. El parámetro login/password_expiration_time específica el número de días en los cuaes un usuario debe cambiar su contraseña. Si el parámetro se configura en 0, el usuario no necesita cambiar...

Acceder a esta publicación

Creado y Compartido por: Victor Adrian Moreno Crespi / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parámetros del sistema para logon de usuarios Transacción RZ11 login/min_password_Ing: especificar longitud mínima de la contraseña (de 1 a 40) login/min_password_digits: especifica el número de dígitos login/min_password_letters. especifica el número de letras login/min_password_lowercase: especifica el número de letras minúsculas login/min_password_uppercase: especifica el número de letras mayúsculas login/min_password_specials: especifica el número de caracteres especiales login/password_expiration_time: cada cuantos días se debe cambiar la contraseña (si es 0, no hay que cambiarla) login/password_histpry_size: los usuarios deben crear una nueva...

Acceder a esta publicación

Creado y Compartido por: Francesc Ventura Iglesias / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Los parámetros de logon y usuarios estándar Existen algunas reglas sobre contraseñas que no pueden desactivarse Mínimo 6 caracteres No puede comenzar por ? o ! No puede ser "pass" La nueva contraseña tiene que diferir de la anterior al menos en 1 caracter login/password_history_size para configurar el historial entre 1 y 100. El valor propuesto por defecto se mantiene en 5. Se definen las restricciones adicionales en la tabla USR40 Con SAP Netweaver AS 7.0 login/password_max_idle_initial identifica el tiempo que una contraseña creada por el administrador es válida si no es utilizada El administrador puede reactivar la contraseña asignando nuevamente una...

Acceder a esta publicación

Creado y Compartido por: Agustin Castañeda Valencia

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

🔎Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!