关于用户不想更改其初始密码

2020-09-07 13:59发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 作为安全顾问,我创建...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

作为安全顾问,我创建了一个用户并定义了密码并将其发送给用户。 这里的用户要求是他们不想更改密码(无需显示弹出窗口来更改初始密码)。他们希望继续由安全顾问创建的密码。

对于该要求,我可以做什么? 有什么参数吗? 参数的用途是什么: Login/password_change_for_SSO 。请给我您的建议。

谢谢

RAJU

2条回答
大简至美
2020-09-07 14:07 .采纳回答

Hello Raju

更改初始密码是默认的安全策略。 避免任何重大安全漏洞是第一级保护。

您是否考虑过此要求的后果? 如果我知道HR/财务人员的密码,则可以查看员工的所有信息以及组织的重要财务详细信息。

如果要求是培训系统,则您不希望受训人员更改密码,因为每个批次都需要使用相同的密码,那么您可以将用户类型从DIALOG更改为SERVICE。 但这不是推荐用于实时系统的方法。

login/password_change_for_sso-如果用户使用"单点登录"登录,则此参数检查用户是否更改其密码。 在没有SSO的情况下,此参数不起作用。

您可以找到有关登录参数的更多信息,在这里

致谢

丹尼斯

一周热门 更多>