🚀PROMO #PLANCARRERA2024 - 🔥Bonificaciones, Precios Congelados y Cuotas

 X 

✒️SAP BASIS Los parámetros de logon y los usuarios estándar

SAP BASIS Los parámetros de logon y los usuarios estándar

SAP BASIS Los parámetros de logon y los usuarios estándar

Unidad 5.Parametros de Logon y usuarios estandar - Comportamiento de logon.

1. Parametros del sistema para logon de usuarios.

Podemos especificar la longitud minima de la contraseña con el parametro login/min_password_Ing. El parametro login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase y login/min_password_specials especifican el numero de digitos, letras (mayusculas y minusculas) o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40.

El parametro login/password_expiration_time especifica el numero de dias en los cuales un usuario debe cambiar su contraseña. Si el parametro se configura en 0, el usuario no necesita cambiar su contraseña.

Existen algunas reglas generales sobre las contraseña que no pueden desactivarse.

Una contraseña:

a) Debe ser al menos de 6 caracteres de largo.

b) No puede comenzar con ? ó !.

c) No puede ser pass

d) La nueva contraseña debe diferir de la anterior al menos en 1 caracter.

NOTA: La configuración que determina que los usuarios deben crear una nueva contraseña que difiera de las 5 ultimas no es mandataria. Se puede utilizar el parametro login/password_history_size para configurar el historial entre 1 y 100. El valor propuesto por defecto se mantiene en 5. Una vez que el periodo se cumple, la contraseña no puede ser utilizada para la autenticacion en el sistema.

Se pueden definir restricciones adicionales en la tabla USR40. SAP Web application Server 6.20 y 6.40 ofrecian los parametros login/password_max_new_valid y login/password_max_reset_valid. Estos parametros especificaban por cuanto tiempo una contraseña inicial para un usuario creado o una contraseña recreada por el administrador del sistema para un usuario era valida. Con SAP NetweavernAS 7.0, estos parametros han sido reemplazados por login/password_max_idle_initial.

NOTA: El parametro login/password_max_idle_initial indica por cuanto tiempo una contraseña nueva (seleccionada por un administrador) permanece valida si no es utilizada. Una vez que el periodo se cumple, la contraseña no puede ser utilizada para la autenticacion en el sistema.

El administrador de usuarios puede reactivar la contraseña asignando nuevamente una contraseña inicial. Otro nuevo parametro introducido luego de la version SAP Web AS 6.40 es login/password_max_idle_productive. Este indica el maximo tiempo que una contraseña productiva (contraseña seleccionada por el usuario) permanece valida cuando esta no es usada.

Una vez que este periodo ha caducado, la contraseña no puede ser utilizada para autenticacion. El administrador de usuarios puede reactivar la contraseña mediante la asignacion de una nueva contraseña inicial.

Con el parametro login/min_password_diff, el administrador puede determinar el numero de caracteres diferentes que una contraseña nueva debe poseer en compraracion con la contraseña anterior. Este parametro no tiene efecto cuando la contraseña del usuario es creada o reactivada.

Puedes configurar el numero de intentos fallidos de logon despues de los cuales SAP GUI, se cierra usando el parametro login/fails_to_session_end. Si el usuario quiere intentar de nuevo, deberia reiniciar SAP GUI.

Puedes tambien configurar el numero de intentos fallidos de logon despues de los cuales el usuario se bloquea en el sistema SAP usando el parametro login/fails_to_user_lock. El contador de intentos fallidos se reinicia despues de un intento exitoso de logon.

NOTA: A la medianoche de la hora del servidor, los usuarios que se bloquearon como resultados de intentos incorrectos de logon no son desbloqueados automaticamente por el sistema, valor por defecto desde la version sap netweaver 7.0. Se puede reactivar este desbloqueo automatico con el parametro login/failed_user_auto_unlock = 1

El administrador puede desbloquear, bloquear o asignar una nueva contrasena a los usuarios en la transaccion SU01 + Mantenimiento de usuarios.

Si el parametro login/disable_multi_gui_login se configura con el valor 1, un usuario no puede ingresar a un cliente mas de una vez, o sea con mas de una sesion. Esto puede ser util por razones de seguridad del sistema. Si el parametro esta configurado en 1, el usuario tendra las siguientes opciones cuando abre mas de una sesion:

a) Continuar con este logon y finalizar cualquier otro logon en el sistema.

b) Terminar este logon.

Tenemos la opcion de excluir de este parametro a los usuarios que especifiquemos en el parametro login/multi_login_users separados por comas y sin espacios.

2. Usuarios estandar

Escencialmente hay dos tipos de usuarios estandar, aquellos creados por la instalacion del sistema SAP y aquellos creados durante la copia de un cliente. Durante la instalacion del sistema SAP, el cliente 000 y 066 son creados (el cliente 001 no siempre es creado durante la instalcion. Es creado por ejemplo durante la instalacion de un sistema ERP 6.0.

Usuarios estandar son predefinidos en los clientes. Como estos nombres de usuarios y sus contraseñas son estandar, pueden ser conocidos por otras personas por lo tanto es aconcejable que como administradores del sistema protejamos estos usuarios de accesos no autorizados.

El usuario estandar del sistema SAP*

SAP* es el unico usuario para el cual no se requiere un registro maestro de usuario, se crea automáticamente para SAP* en el cliente 000 y 001 si existe. Durante el proceso de instalacion se nos solicitara indicar una contraseña. La instalacion solo nos permitira continuar una vez que una contraseña se ha ingresado para el usuario SAP*.

El registro maestro de usuario creado para el usuario SAP*, desactiva las propiedades especiales de SAP*, por lo que solo las autorizaciones y contraseñas definidas en el registro maestro del usuario aplican ahora.

EL usuario DDIC

Este usuario es responsable de mantener el diccionario ABAP y la logistica de software. Cuando instalamos en sistema, un registro maestro de usuario se crea automaticamente en el cliente 000 y 001 si aplica, para el usuario DDIC.

Con este usuario tambien, se nos requerira cambiar la contraseña estandar durante la instalacion. Ciertas autorizaciones son predefinidas en el codigo del sistema para el usuario DDIC, lo que significa que por ejemplo; solo el usuario DDIC puede realizar un logon al sistema durante la instalacion de una nueva version (upgrade).

NOTA: en versiones anteriores las contraseñas que tenian por defecto los usuarios SAP* y DDIC eran 06071992 y 19920706. Luego era necesario modificar estas contraseñas una vez instalado el sistema.

El usuario EarlyWatch

Se crea en el cliente 066 y esta protegido con la contraseña support. Los expertos de SAP del servicio EarlyWatch son quienes utilizan este usuario.Este usuario no debe ser borrado ni la contraseña debe ser cambiada.

Este usuario solo debe ser utilizado para las funciones de EarlyWatch: Monitoreo y performance. Las autorizaciones necesarias para este usuario ya son provistas durante la creacion del mismo en el proceso de instalacion.

Caracteristicas especiales de SAP*

Si copias un cliente, el usuario SAP* siempre esta disponible. Este usuario no tiene un registro maestro de usuario y esta programado en codigo del sistema (kernel). Para proteger el sistema contra accesos no autorizados, debemos crear un registro de usuario para este usuario estandar. Crea un usuario SAP* con autorizaciones totales en el sistema (perfil SAP_ALL).

Si borramos el registro de usuario SAP* (tabla USR02), la contraseña inicial pass con las propiedades vuelven a ser validas nuevamente:el usuario tiene autorizaciones totales ya que no se realian verificaciones de autorizaciones para este usuario. La contraseña estandar no puede ser cambiada.

De que manera podemos proteger el sistema contra este potencial riesgo de acceso no autorizado?

Se puede desactivar el usuario SAP* que viene incluido en el sistema. Para esto, debemos configurar el parametro del sistema login/no_automatic_user_sapstar con el valor de 1. Si el parametro esta activo, o sea con el valor de 1, SAP* no es valido en el sistema. Si el registro maestro de usuario de SAP* es borrado, el logon con la contraseña PASS no funciona.

Si quisieramos reinstalar el comportamiento anterior de SAP*, debemos cambiar el parametro con el valor de 0 y reiniciar el sistema.

NOTA: El conveniente activar el parametro en el perfil global del sistema DEFAULT.PFL para que tenga efecto en todas las instancias del sistema (de todas formas si existiera el parametro tambien en un perfil de instancia con el valor de 0, este sobre escribe el que esta en el perfil global).

Tambien crear el registro maestro de usuario SAP* en todas las instancias y asi asegurar que no se podrá ingresar con la clave PASS si el parametro es desactivado (valor 0).


 

 

 


Sobre el autor

Publicación académica de Luis Alberto Caro Montañez, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.

SAP Master

Luis Alberto Caro Montañez

Profesión: Ingeniero en Sistemas - Mexico - Legajo: ML16S

✒️Autor de: 106 Publicaciones Académicas

🎓Egresado de los módulos:

Disponibilidad Laboral: FullTime

Presentación:

Mi principal objetivo es formar parte de un equipo profesional, en el que los logros y éxitos de cada uno sean reconocidos en un ambiente de trabajo optimo y agradable.

Certificación Académica de Luis Caro

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "Los parámetros de logon y los usuarios estándar" de la mano de nuestros alumnos.

SAP Senior

1. Parámetros del sistema para Logon de Usuarios: Debe contener mínimo 6 caracteres. (esto puede modificarse) No puede comenzar con ? o ! No puede ser pass Debe ser diferente de la anterior por al menos 1 caracter de la contraseña anterior (esto puede modificarse) Se pueden definir restricciones adicionales desde la tabla USR40 El parámetro login/password_max_idle_initial indica por cuanto tiempo una contraseña asignada por el administrador permanece válida si no es utilizada, cuando este período se cumple no podrá ser utilizada. El parámetro login/password_max_idle_productive indica el máximo de tiempo de una contraseña cuando no es utilizada. El...

Acceder a esta publicación

Creado y Compartido por: Yarua Victoria Porras Mendoza

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Parámetros del sistema para el Logon * login/min_password_Ing: para especificar el numero de caracteres que una contraseña puede contener. 1-40 caracteres * login/password_expiration_time: Especifica el numero de días en el que un usuario debe cambiar su contraseña. 0-1000 dias. Si se configura en 0 no necesita ser cambiada. Debe ser mínimo de 6 caracteres y no debe empezar por signo de ? o !, no puede ser pass, no puede ser la misma de las ultimas 5 * Login/password_history_size: configurar el historial de las ultimas contraseñas. 1-100. USR40 se pueden definir restrincciones adicionales. * login/password_max_idle_initial: Indica por cuanto tiempo una contraseña nueva puede ser valida si no...

Acceder a esta publicación

Creado y Compartido por: Claudia Bibiana Monsalve Lopez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

La configuración de logon para los usuarios del sistema se realiza atreves de diferentes para metros ya establecidos por el sistema Sap dependiendo de la versión. Estos para metros vienen ya segun la versión configurados en un estándar pero podemos realizar cambios para personalizar los tipos de acceso alsistema. Los parámetros estándar son: Longitud mínima Periodo de validez Periodo de contraseña iniciales no autorizados Periodo de contraseñas de usuario no utilizadas Diferencia de caracteres de las contraseñas

Acceder a esta publicación

Creado y Compartido por: Wilson Perez Lizarazo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parámetros del sustema Para Logon de Usuarios: Podemos especificarf la longitud mínima de la contraseña con el parámetro login/minpassword_lng. El parámetro login/min_password_digits, login/password_letters, login/min_password_lowercase, login/minpassword_uppercase y login/min_password_specials especifican el número de dígitos, letras o caracteres especiales que una contraseña puede contener. El rango de valores es entre 1 y 40. El parámetro login/password_expiration_time especifíca el número de días en los cuales un usuario debe cambiar su contraseña, si el parámetro swe configura en 0 el usuario no necesita cambiar su contraseña,...

Acceder a esta publicación

Creado y Compartido por: Miguel Angel Mazariegos

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parametros de Logon y Usuarios Estandar. 1) Parametros del sistema para Logon de Usuarios Podemos especificar la longitud minima de la contraseña con el parametro login/min_password_lng. El Rango de valores es entre 1 y 40. El parametro login/password_expiration_time especifica el número de días en los cuales un usuario debe cambiar su contraseña, si el parametro se configura en 0, el usuario no debe cambiar su contraseña. El parametro login/password_history_size se utiliza para la configuración que determina que los usuarios deben crear una nueva contraseña que difiera de las X últimas, el valor X puede ir entre 1 y 100, el valor propuesto por defecto es 5. El parametro login/Password_max_idel_initial...

Acceder a esta publicación

Creado y Compartido por: Hernan Vasquez Cueto

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

UNIDAD 5 Leccion 4 Parámetros de Logon y Usuarios Estándar 1. Parametros del Sistema para Logon de Usuarios Parametros del sistema de perfiles * Longitud minima de la contraseña --> login/min_password_lng --> Default (6) 1 a 40 caracteres * login/min_password_digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, login/min_password_specials, especifican numero de digitos, letras (mayusculas y minusculas) o caracteres especiales que una contraseña puede contener. * Periodo de validez de a contraseña --> login/password_expiration_time --> Default (0) 0 a 1000 días * Dity periodo de contraseñas iniciales no utilizadas --> login/password_max_idle_initial...

Acceder a esta publicación

Creado y Compartido por: Azucena Ballesteros

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Parpametros del sistema para logon de usuarios Se puede especificar la longitud mínima de la contraseña con el parámetro login/min_password_Ing El parámetro login/min_password_digits, login/min_password_letters, login/min_password_Inglowercase, login/min_password_uppercase, login/min_password_specials especifican el número de dígitos, letras o caracteres especiales de una contraseña. El rango de valores entre 1-40 El parámetro login/min_password_expiration_time especifica el número de dias en los cuales un usuario debe cambiar su contraseña. Si el parámetro se configura en 0, el usuario no necesita cambiar la contraseña Contraseña: al menos de 6 caracteres,...

Acceder a esta publicación

Creado y Compartido por: Esteban García Mier Y Terán

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Master

Parametro de Logon y usuario estandar Parámetros del sistema para logon de usuarios. - login/min_password_Ing: Para especificar la longitud mínima de la contraseña. Por defecto 6 y puede tomar valores entre 1 – 40 caracteres. - login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, login/min_password_specials: Para especificar el número de dígitos, letras (mayúsculas y minúsculas) o caracteres especiales que una contraseña pueden contener. El rango de valores es entre 1 y 40. - login/min_password_expiration_time: Para especificar el nuero de días en los que el usuario debe cambiar su contraseña. Si se pone 0, el usuario no necesitara...

Acceder a esta publicación

Creado y Compartido por: Victor Adolfo Navarro Naranjo

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Unidad 5. Lección 4. Parámetros de Logon y Usuarios Estandar. Se analizaran parametros importantes para la administración de usuarios, como en el logon. 1. Parámetros del sistema para logon de usuarios. login/min_password_Ing. Para especificar la longitud minima de la contraseña. Parametros login/min_password digits, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase, login/min_password_specials: especifican el numero de digitos, letras (mayusculas y minusculas) o caracteres especiales que una contraseña pueden contener. El rango de valores es entre 1 y 40. login/min_password_expiration_time: especifica el nuero de dias en los que el usuario debe cambiar...

Acceder a esta publicación

Creado y Compartido por: Marybell Adriana Hernandez Robles

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP Senior

Podemos especificar la longitud de la contraseña con el parámetro: login/min_password_lng.El parámetro login/min_password_digitis = DIGÍTOS login/min_password_letters = LETRAS login/min_password_lowercase = MINÚSCULA login/min_password_uppercase = MAYÚSCULA login/min_password_specials = CARACTERES ESPECIALES El rango de valores es entre 1 y 40 El parámetro login/password_expiration_time especifica el numero de días en los cuales un usuario debe cambiar su contraseña . si e parametro se configura en 0, el usuario no necesita cambiar su contraseña. Reglas para contraseña: -Debe ser al menos de 6 digitos No puede iniciar con ? o ! -No puede ser pass -La nueva contraseña...

Acceder a esta publicación

Creado y Compartido por: Josue Humberto Mendoza Sanchez

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 79.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!