点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨, 我的目标是使用SAP身份验...
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨, 我的目标是使用SAP身份验...
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
嗨,
我的目标是使用SAP身份验证器在移动设备上向ABAP Web服务提供SSO。 针对IdP的身份验证必须使用两个因素来完成。 第一个因素必须是X.509证书,第二个因素必须是SAP Authenticator生成的密码。 到目前为止,我只能使用密码(一个因素)或使用安装了X.509证书的浏览器并通过PC手动配置第二个因素的密码来配置此方案。
E 环境:
设置:
已完成的任务
目标:
正如我之前所说,现在我正尝试使用SAP Authenticator实现相同的目标。 在启动SAP Authenticator应用程序之后,输入应用程序密码并在提供的书签上提示,以便访问SAP Authenticator中可用的ABAP Web应用程序,用户应该能够执行移动单一登录。
示例书签: https://<主机>:<端口>/saml2/idp/sso?saml2sp =
当然,目标是针对SAP IdP使用两因素身份验证,以便获取ABAP SP的SAML声明。
现在打开应用程序书签,我们正在使用 IDP初始化的SSO ,因此第一个请求直接发送给了IdP,但是身份验证方法应该相同,对吗? 嗯,它不起作用。...最终显示在Safari的IdP登录屏幕上。
它仅与密码(一个因素)一起使用-如果TOTPLoginModule配置了选项" 模式" = otp "从SAP Authenticator启动应用程序书签时,通过Safari对浏览器自动通过针对IdP的密码登录,并在发出断言后成功显示了ABAP应用程序。
它确实 如果我为两因素身份验证设置了相同的方案,则不起作用,类似于我已经使用浏览器通过PC和X.509证书(已启动SP)进行了测试。
现在,第一个因素应该是 X.509证书。
1)我已经在iOS设备(配置文件)中安装了一个,以便可以在Safari中使用。 没帮助 为了确保它确实有效,我刚刚修改了我的AS JAVA的票证堆栈,并从Safari中打开了/irj/portal网址->通过ClientCertLoginModule的SSO起作用!!!
2)我已经配置了Secure Login Server与SSO身份验证库结合使用,以通过SAP Authenticator(RESTful客户端)提供证书。 该证书在SAP Authenticator中可用。 但这是相同的情况,不起作用。
是否可以使用通过Secure Login Server注册的X.509证书通过触发该过程的SAP Authenticator对IdP进行身份验证? (另请参见 https://archive.sap.com/discussions/thread/3957779 )
< p>由于这似乎不起作用,是否需要在iOS Safari浏览器(浏览器应用程序)中提供证书?SAP Authenticator应用程序是否使用Safari浏览器进行SAML消息交换等等。 ...或者它是否包含一种具有SAML支持的浏览器引擎?
顺便说一句:我知道文档"使用SAP AUTHENTICATOR进行SAP FIORI的移动单点登录",但在此阶段没有帮助。
是否可以 与解决方案专家建立呼叫?
非常感谢。
Carsten
Hi Carsten,
如果请求仍然有效,那么您可以通过电子邮件与我联系: firstname.lastname@sap.com 。 由于对安全性的限制,通过SAP Authenticator提供的iOS证书只能由同一供应商(SAP)的应用程序使用。
关于
Dimitar
一周热门 更多>