2020-09-07 13:59发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好,
作为安全顾问,我创建了一个用户并定义了密码并将其发送给用户。 这里的用户要求是他们不想更改密码(无需显示弹出窗口来更改初始密码)。他们希望继续由安全顾问创建的密码。
谢谢
RAJU
Hello Raju
更改初始密码是默认的安全策略。 避免任何重大安全漏洞是第一级保护。
您是否考虑过此要求的后果? 如果我知道HR/财务人员的密码,则可以查看员工的所有信息以及组织的重要财务详细信息。
如果要求是培训系统,则您不希望受训人员更改密码,因为每个批次都需要使用相同的密码,那么您可以将用户类型从DIALOG更改为SERVICE。 但这不是推荐用于实时系统的方法。
login/password_change_for_sso-如果用户使用"单点登录"登录,则此参数检查用户是否更改其密码。 在没有SSO的情况下,此参数不起作用。
您可以找到有关登录参数的更多信息,在这里
致谢
丹尼斯
谢谢丹尼斯
最多设置5个标签!
Hello Raju
更改初始密码是默认的安全策略。 避免任何重大安全漏洞是第一级保护。
您是否考虑过此要求的后果? 如果我知道HR/财务人员的密码,则可以查看员工的所有信息以及组织的重要财务详细信息。
如果要求是培训系统,则您不希望受训人员更改密码,因为每个批次都需要使用相同的密码,那么您可以将用户类型从DIALOG更改为SERVICE。 但这不是推荐用于实时系统的方法。
login/password_change_for_sso-如果用户使用"单点登录"登录,则此参数检查用户是否更改其密码。 在没有SSO的情况下,此参数不起作用。
您可以找到有关登录参数的更多信息,在这里
致谢
丹尼斯
谢谢丹尼斯
一周热门 更多>