SAP如何指定用户不受全局登录尝试失败次数限制

在项目运维中,频繁的系统账号锁定导致程序故障,通常是由于用户类型选择不当。选择'B'系统用户可以防止GUI登录尝试,避免账号锁定。若需不受登录失败限制的账号,可通过SECPOL配置安全策略组,并将其分配给特定账号,以实现定制的安全限制。此外,登录失败的系统配置如RZ11中的参数也能影响账号锁定策略。

我们在项目运维阶段,经常出现有一些系统账号被锁定(多次尝试登录失败)而导致一些程序运行失败。比如BW的抽数程序,工作流,后台作业等等。这往往是由于我们在用户创建的时候,没有选对用户类型造成的。

应对这样的情况,通常我们会选择用户类型为B系统用户

由于这样的设定,系统用户就无法从GUI端登录,所以知道用户名的用户无法在GUI里面进行登录尝试,进而避免了多次尝试登录失败而导致用户账号被锁定。

用户类型说明可以参考对应的F1帮助

当然如果说,我们需要一个可以登录,既可以不受登录失败限制的用户,应该怎么配置?

GUI端登录,是受到全局配置,RZ11配置

login/fails_to_session_end 登录失败中止会话次数

login/fails_to_user_lock     登录失败锁定账号次数

login/failed_user_auto_unlock 是否登录失败锁定1天后自动解锁

限制。

如果我们只是指定账号不受限制,那么我们将要通过安全策略组进行配置。

1.使用事物代码:SECPOL 进行一个安全策略组配置

2.将此安全策略分配给特定的账号

这样指定的账号就只受安全策略的限制。

同样我们可以按照这个方式进行其他安全策略的添加。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

南南阿爸

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值