Webinar "Kontrola nad dokumentami - elastyczny i skalowalny obieg dokumentów"
Zarejestruj się
E-book Vendor Invoice Managment by OpenText
Pobierz
Webinar "Kontrola nad dokumentami - elastyczny i skalowalny obieg dokumentów"
Zarejestruj się
E-book "Bezpieczeństwo SAP S/4 HANA"
Pobierz za darmo
E-book Vendor Invoice Managment by OpenText
Pobierz
Konferencja Lukardi Day już 5 czerwca 2024 r. w Warszawie
Sprawdź
Konferencja Lukardi Day już 5 czerwca 2024 r. w Warszawie
Webinar - Przed migracją do S/4HANA zoptymalizuj licencje, 20 marca 2023 r. godzina 12:30
SPRAWDŹ
Webinar - "USU Optimization for SAP
Jak optymalizować licencje użytkowników SAP?", 12 grudnia 2023 r. godzina 12:00
Zarejestruj się

SECPOL - jak używać go w bezpieczny sposób

Czas czytania: 2 minut
Tomasz Jurgielewicz

Być może już wiesz, że od wersji SAP 7.40 SP8 możesz używać zasad bezpieczeństwa (SECPOL) SAP do definiowania parametrów bezpieczeństwa specyficznych dla użytkownika, w przeciwieństwie do wartości profilu systemowego.

Ale czy wiesz również, że w wyniku tego możesz nieumyślnie osłabić bezpieczne wartości, takie jak ograniczenia logowania i złożoność hasła?

Nasza praktyczna wskazówka pokaże Ci, jak skutecznie zapobiegać takiemu osłabieniu.

Możesz ustawić parametry swoich zasad bezpieczeństwa w inny sposób, zgodnie z:
1. złożoność hasła
2. interwał zmiany hasła
3. ograniczenia logowania

Transakcji „SECPOL” używasz do utrzymywania zasad bezpieczeństwa i masz możliwość zdefiniowania dowolnej liczby zasad.

Zależność między „znacznikiem zasad bezpieczeństwa” a wartościami profilu systemu w skrócie:

W transakcji SU01 jest następnie używana do przypisania dla użytkowników.

Ale bądź ostrożny, ponieważ jest duży haczyk!
Zasady bezpieczeństwa nie zastępują wartości poszczególnych profili, ale zastępują WSZYSTKIE wartości.  Oznacza to, że wartości, które nie zostały zdefiniowane w Polityce bezpieczeństwa, nie są ustawione na wartości bezpieczne zgodnie z parametrami RZ10, ale na niezabezpieczone wartości w kontekście użytkownika. W ten sposób można przypadkowo osłabić bezpieczne wartości, takie jak ograniczenia logowania i złożoność hasła.

Poniższy przykład pokazuje takie zachowania:

Nasze doświadczenie w projektach pokazało, że wielu klientów nie podziewa się takiego zachowania systemu. Ogólne oczekiwanie jest takie, że parametry można ustawić wbrew ustawieniom domyślnym. Tak jednak nie jest.

Nasza wskazówka dla Ciebie:

  • Z zasad bezpieczeństwa (SECPOL) należy korzystać tylko wtedy, gdy WSZYSTKIE wartości zostaną zdefiniowane w sposób całkowicie podobny do parametrów RZ10, a tylko kilka wartości będzie silniejszych lub słabszych.
  • Pamiętaj, że dostosowujesz wszystkie zasady bezpieczeństwa, wzmacniając odpowiednie parametry systemowe RZ10.

W celu zabezpieczenia Waszych systemów SAP, SAST SUIT zapewnia obszerne testy w kontekście zasad bezpieczeństwa. SAST wskazuje istotne błędy konfiguracyjne i niewłaściwe wartości wprowadzone w systemie SAP.

autor: Marek Czubaszek /Sast Polska Team/

------------------------------------------------------------------------------------------------

WARTO PRZECZYTAĆ NA TEMAT BEZPIECZEŃSTWA SAP:

Zapoznaj się z naszym e-bookiem dotyczącym migracji z SAP ERP na SAP S/4 HANA
Pobierz darmowego e-booka

Zadbamy o cyfrową transformację Twojego biznesu

Chcesz zabezpieczyć swój biznes przed cyberatakami? A może planujesz cyfrową transformację lub poszukujesz specjalistów IT do projektu? Chętnie pomożemy. Jesteśmy tu dla Ciebie. Porozmawiajmy o profesjonalnych usługach IT dla Twojej firmy.
Skontaktuj się z nami
Darmowy e-book

Wszystko, co musisz wiedzieć
o migracji z SAP ERP na SAP S/4HANA

Nasz zespół ekspertów przygotował dla Ciebie
e-poradnik, dzięki któremu zrobisz to łatwo, bezboleśnie i bez szkody dla bezpieczeństwa
Twojej firmy.

To praktyczna wiedza podana w przystępnym
języku - zupełnie za darmo.
Pobierz darmowego e-booka
Kontakt
kontakt@lukardi.com
+ 48 508 400 203
Dane adresowe
ul. Tęczowa 3 , 60-275 Poznań
NIP: 5213683072
REGON: 360098885
Odwiedź nasze social media:
Dane adresowe
ul. Tęczowa 3 , 60-275 Poznań
NIP: 5213683072
REGON: 360098885
Odwiedź nasze social media:
Lukardi 2024. All Rights Reserved. 
Stworzone z
przez Uxtivity