BI 4.1 SSO-具有X.509证书的可信身份验证

2020-09-24 19:26发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 在BI 4.1中为单...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

在BI 4.1中为单点登录(SSO)设置X.509可信身份验证时,我遇到了最困难的时间查找配置步骤和示例

大多数示例都与MobileBI有关...我们尚未部署

我已经阅读了《管理员指南》(第9章-身份验证),并了解了可信身份验证的工作原理,但是指南中的示例仅引用SAML。 在指南的任何地方或网上都找不到X.509专用的内容

这里是否有人通过BI部署了X.509 SSO可信认证,并且能够通过示例配置文件或概述所需步骤的文档为我指明正确的方向?

在此先感谢您的帮助!

5条回答
骆驼绵羊
2020-09-24 19:46

这是我们迄今为止所做的一切,但没有成功

我们的用户拥有颁发给他们的SAN/UPN为 user@company.com

的证书。

我们在BI中创建了与UPN匹配的用户( user@company.com ),并分配了本地密码

1)使用以下值在" custom"文件夹中创建" global.properties"文件

sso.enabled = true
trusted.auth.user.retrieval = WEB_SESSION
trusted.auth.user.param = MyUser
trusted.auth.shared.secret = MySecret

2)使用以下条目修改了custom.jsp文件

request.getSession()。setAttribute(" MySecret"," ehdusdsuwj3 .......");
request.getSession()。setAttribute(" MyUser",request.getUserPrinicipal()。getName());

对这两个文件进行两次更改后,我们通过wdeploy重新部署了BOE应用程序

在浏览/BOE/BI或/BOE/BI/custom.jsp时,我们会看到一个登录屏幕,并且SSO无法使用X509证书

我们使用 user@company.com 和本地密码进行初始登录...但是,每次后续尝试都不会利用SSO,因此我们 仍然提示您登录。<​​/p>

我们缺少步骤了吗? 还有我们应该修改的另一个配置文件吗?

TIA!

一周热门 更多>