点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)专家您好, 我们计划在BI...
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)专家您好, 我们计划在BI...
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
专家您好,
我们计划在BI 4.1中实现AD SSO。 我们最近遇到了一个实施场景,其中SAP用户与AD用户不同。
示例:
SAP用户ID = 234567
AD用户ID = ZRDRDS
两者都属于同一用户,并且电子邮件ID是通用属性。 这种情况并不罕见。 由于合规性原因,公司可能会这样设置访问权限。
现在,如果我们实施AD SSO,我们将最终在BI中映射联盟。
希望是否有一种使过程自动化的方法。 请告诉我。 SDK,自定义脚本或标准BI解决方案。
谢谢,
Debjit
我已经使用Java SDK完成了这种事情。 您基本上可以执行以下操作:
1。 根据电子邮件地址找到重复的用户。
2。 查看每个用户的"别名",以确定哪个是SAP用户,哪个是AD用户。
3。 获取SAP用户个人文件夹的SI_ID。
4。 对于AD用户个人文件夹中的每个对象,将父ID设置为SAP用户个人文件夹的SI_ID。
5。 对个人类别和收件箱重复步骤2和3。
6。 将AD用户对象的别名信息添加到SAP用户对象别名。
-Dell
一周热门 更多>