Microsoft Active Directory中用于SNC的服务用户(Kerberos),而netweaver中没有sso的情况是

2020-08-17 12:27发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)尊敬的专家, 我对在Micro...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


尊敬的专家,

我对在Microsoft Active Directory中为不带sso的sap gui的SNC连接创建服务帐户"服务用户(Kerberos)"的要求感到困惑。 什么服务帐户将在此处执行

2条回答
暮风yp
2020-08-17 13:06

如果不使用SSO进行加密,则由于SNC客户端加密2.0的存在,配置Kerberos已过时。
借助SNC客户端加密(或安全登录客户端中的"仅加密模式")和兼容的CommonCryptolib,加密是基于X.501证书的,就像TLS一样。

在SNC客户端加密2.0之前, 必须使用Kerberos配置SSO,然后省略映射以获得加密。 那太荒谬了。 但是这种方式可能仍在许多地方得到了证明。

干杯,卢兹

一周热门 更多>