Password SAP nei commenti delle SAP GUI

Posted by Massimo Manara on Mar 18, 2026 8:15:00 AM

Quale casistica di rischio? Cosa significa? Come impedire che accada?

segreto

Esistono diversi modi per collegarsi ai sistemi SAP. Ancora oggi le password sono molto utilizzate. Ma è corretto salvarle e gestirle in maniera non crittografata?

 

SAP GUI, commenti e password?

Cosa significa? Nella SAP GUI, il programma (client) per collegarsi a SAP, esiste un campo chiamato commenti, che può essere attivato ed utilizzato.

 

SAP_GUI_PASSWORD

 

Di per sé non è una funzione critica, e può essere anche comoda. Tuttavia non deve essere usata impropriamente. Ad esempio salvando al suo interno Utenza e password!

 

Le informazioni sono salvate (senza crittografia, chiaramente) nel file "SAPUILandscape.xml"

 

XML

 

Ulteriori approfondimenti sulla tematica delle password:

 

Quali le mitigazioni?

  1. Utilizza dei meccanismi di Single Sign On
  2. Disabilita la funzionalità dei commenti dalla SAP GUI
    • 2507580 - How to hide "Display / Hide Comment Field" button or Comment field by changing registry key
  3. Effettua se possibile dei controlli periodici
  4. Utilizza dei password manager
  5. Attenzione! Se gli esterni utilizzano le proprie SAP GUI per collegarsi ai tuoi sistemi, non puoi controllare. Come accedono i tuoi fornitori di servizi SAP?

Topics: sap password, sap gui security, sap gui

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti