siguientes diapositivas muestran las parametrizaciones más importantes y los parámetros de perfil con los que puede controlar la contraseña y las reglas de inicio de sesión. El control del uso de estos valores debe proteger su sistema contra cualquier tipo de uso indebido por parte de los usuarios.

Existen dos formas de controlar la selección de contraseñas de usuario:
Puede utilizar los parámetros de perfil del sistema para asignar una longitud mínima para contraseñas y definir la frecuencia con la que los usuarios deben establecer contraseñas nuevas.
pueden introducir contraseñas no válidas en la tabla de contraseñas reservadas, USR40. Esta tabla se actualiza con la transacción SM30. Las entradas también se pueden realizar de forma genérica:
"?" denota un solo carácter
"*" indica una cadena de caracteres
Ejemplo:
Si introduce "123*" en la tabla USR40, las contraseñas no pueden empezar con la cadena de caracteres "123*".
Si define "*ABC*", las contraseñas no pueden contener la cadena de caracteres "ABC" en ninguna posición.
Existen reglas generales para contraseñas que no se pueden desactivar. Una contraseña:
Debe tener al menos seis caracteres (por defecto)
No debe empezar por "?" o "!"
No se debe "aprobar"
La nueva contraseña debe ser diferente de la antigua por al menos un carácter
Consejo
La configuración que determina si los usuarios deben crear una nueva contraseña que difiera de las cinco contraseñas anteriores que han introducido ya no es obligatoria. Puede utilizar el parámetro login/password_history_size para establecer el historial entre 1 y 100. El valor estándar propuesto sigue siendo 5.
También hay una serie de reglas de contraseña predefinidas, que se muestran en la siguiente diapositiva.

Ahora hay alrededor de 30 parámetros de perfil en el sistema SAP que comienzan con "el inicio de sesión". Debido a la gran cantidad de parámetros, solo unos pocos se han enumerado aquí como ejemplos. Para obtener más información, consulte las descripciones de parámetro (para la transacción RZ11) o la documentación online.
- login/min_password_lng
Puede establecer la longitud mínima para contraseñas con el parámetro login/min_password_lng. De forma predeterminada, la contraseña debe tener al menos "6" caracteres y no más de "40". Los parámetros login/min_password_doctors, login/min_password_letters, login/min_password_lowercase, login/min_password_uppercase e login/min_password_specials especifican el número mínimo de dígitos, letras (número de mayúsculas y minúsculas) o caracteres especiales que debe contener una contraseña. El rango de valores es de 1 a 40.
- login/password_expiration_time
El parámetro login/password_expiration_time especifica el número de días después de los cuales un usuario debe establecer una nueva contraseña. Si el parámetro se establece en 0, el usuario no necesita modificar su contraseña.
- login/password_max_idle_initial
El parámetro login/password_max_idle_initial indica el tiempo máximo durante el cual una contraseña inicial (una contraseña seleccionada por el administrador de usuarios) sigue siendo válida si no se utiliza. Una vez vencido este período, la contraseña ya no se puede utilizar para la autenticación. El responsable de la gestión de usuarios puede reactivar la entrada al sistema mediante contraseña asignando una nueva contraseña inicial.
- login/password_max_idle_productive
Este parámetro indica el tiempo máximo durante el cual una clave de acceso productiva (una clave de acceso elegida por el usuario) sigue siendo válida cuando no se utiliza. Una vez vencido este período, la contraseña ya no se puede utilizar para la autenticación. El responsable de la gestión de usuarios puede reactivar la entrada al sistema mediante contraseña asignando una nueva contraseña inicial.
- login/min_password_diff
Con el parámetro login/min_password_diff, el administrador puede determinar el número de caracteres diferentes que debe tener una nueva contraseña en comparación con la antigua cuando los usuarios cambian sus contraseñas. Este parámetro no tiene efecto cuando se crea un nuevo usuario o se restablecen las contraseñas (==> contraseña inicial).

- login/fails_to_session_end
Puede fijar el número de intentos fallidos de entrada al sistema después de los cuales se cancela SAP GUI mediante el parámetro login/fails_to_session_end. Si el usuario desea volver a intentarlo, deberá reiniciar SAP GUI.
- login/fails_to_user_lock
Puede establecer el número de intentos fallidos de inicio de sesión después de los cuales un usuario está bloqueado en el sistema SAP mediante el parámetro login/fails_to_user_lock. Al mismo tiempo se escribe una entrada en el log del sistema. El contador de entradas al sistema fallidas se restablece después de una entrada al sistema exitosa.
- login/failed_user_auto_unlock
A medianoche (hora del servidor), el sistema ya no desbloquea automáticamente los usuarios bloqueados como resultado de intentos de inicio de sesión incorrectos (valor predeterminado desde SAP NetWeaver 7.0). Reactive este desbloqueo automático con el parámetro login/failed_user_auto_lock = 1.
El administrador puede desbloquear, bloquear o asignar una nueva contraseña a los usuarios en la actualización de usuarios (transacción SU01).
- login/disable_multi_gui_login
Si el parámetro login/disable_multi_gui_login está fijado en 1, un usuario no puede iniciar sesión en un cliente más de una vez. Esto puede ser deseable por razones de seguridad del sistema. Este parámetro se aplica a las entradas al sistema SAP GUI. Si el parámetro está fijado en 1, el usuario tiene las siguientes opciones al entrar al sistema de nuevo: "Continuar con esta entrada al sistema y finalizar cualquier otra entrada al sistema" o "Finalizar esta entrada al sistema". Los usuarios a los que esto no se debe aplicar deben especificarse en el parámetro login/multi_login_users, separados por comas y sin espacios.
Los siguientes parámetros añaden un nuevo nivel de detalle a la implementación de la política de contraseñas en el sistema SAP.
- login/min_password_lowercase
login/min_password_lowercase: de acuerdo con el valor del parámetro, la contraseña debe contener al menos "x" minúsculas. El valor predeterminado es "0".
- login/min_password_uppercase
login/min_password_uppercase: El valor de parámetro define el número mínimo de letras mayúsculas que debe tener una contraseña. El valor predeterminado es "0".
- login/password_change_waittime
login/password_change_waittime: los usuarios solo pueden cambiar sus contraseñas de nuevo después de esperar un período de tiempo especificado. El valor predeterminado es "1", lo que significa que el usuario debe esperar un día para volver a cambiar su contraseña. Sin embargo, los administradores de usuarios pueden cambiar o restablecer la contraseña de los usuarios tantas veces al día como lo necesiten.
- login/password_charset
login/password_charset: El valor predeterminado es "1". Este parámetro solo se utiliza si se deben generar contraseñas compatibles con versiones anteriores. Especifica qué caracteres se pueden utilizar en la contraseña. Todos los caracteres Unicode están permitidos por defecto.
- inicio de sesión/password_downwards_compatibilidad
login/password_downwards_compatibilidad: El sistema genera hashes de contraseña compatibles hacia abajo, que corresponden a una contraseña de "8" caracteres de longitud. La compatibilidad descendente es necesaria para la comunicación RFC con releases de SAP anteriores. El valor predeterminado es "1".








