Die Anmeldedaten eines Benutzers bzw. das Passwort, werden in der Datenbanktabelle USR02 verschlüsselt als Hashwert gesichert. Das Passwort liegt demzufolge nicht im Klartext vor.
Mit dem SAP Parameter "login / min_password_diff" kann festlegt werden, um wie viele Zeichen sich ein neues Kennwort vom alten Kennwort unterscheiden muss, wenn der Benutzer es ändert.
Dieser Wert ist bei uns auf 3 gesetzt.
Bei der Überprüfung von altem und neuem Passwort, werden die beiden Hashwerte verglichen ob diese unterschiedlich sind.
Soweit ist mir das alles klar.
Wie kann das SAP System jetzt aber wissen, dass mein neues Passwort in weniger als 3 Zeichen vom alten abweicht?
Da sobald sich 1 Wert im Passwort ändert, der Hashwert ja schon ein ganz anderer ist.