• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Одновременная регистрация пользователей в системе

Главная Специалистам База уязвимостей Одновременная регистрация пользователей в системе

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP AS ABAP (SAP system)
Описание
Обнаружены события одновременной регистрации в системе 2-х и более пользователей под одной учетной записью. Подобные действия противоречат принципу закрепления учетных записей за конкретными пользователями. К тому же, данные события могут негативно отразиться на прохождении лицензионного аудита SAP: "SAP уведомляет, что доступ к системе более одного лица с использованием одного и того же зарегистрированного пользователя является нарушением лицензионного соглашения".



Как исправить
Отключите возможность одновременной регистрации, установив профильному параметру login/disable_multi_gui_login значение 1.
Ссылки
Учетные записи, заблокированные после серии неудачных попыток аутентификации Активные пользователи, которым не назначен тип контракта