SAP Note 29276 - SAPCPIC: At which points are passwords visible

Composant : Security -

Solution : https://service.sap.com/sap/support/notes/29276 (Connexion à SAP Service Marketplace requise)

Résumé :
Des accès non autorisés peuvent survenir en utilisant l'utilisateur SAPCPIC, généralement impliqué dans la communication entre processus/hôtes avec un mot de passe par défaut, offrant trop de privilèges. Il est recommandé de verrouiller l'utilisateur SAPCPIC ou de modifier son mot de passe pour atténuer les risques de sécurité. Ces changements peuvent affecter des fonctionnalités telles que RSM51000, RSCOLL00, et la messagerie des fichiers journaux pour certaines versions. Il est crucial de maintenir les messages de retour des travaux par lots en incluant un programme dummy ABAP/4 dans les étapes des travaux nécessaires. La documentation sur les versions affectées et les impacts détaillés des rapports comme LSXPGU01 est disponible pour référence supplémentaire.

Mots Clés :
additional key words sapcpic standard user rsusr003, continue receiving return messages, sapcpic---------------------------------affected reports, symptom unauthorized accesses, job remains activated, unauthorized external employees, dummy abap/4 program, user sapcpic, return messages, prerequisites sapcpic

Notes associées :

34998Checking on OS level whether R/3 is running
3310CPIC user SAPCPIC is missing (SM51, statistics)