SAP Single Sign-On 3.0-非SAP系统的OTP

2020-08-19 10:03发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我们正在研究SSO 3.0在多因...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们正在研究SSO 3.0在多因素身份验证方面具有的不同功能。 我的理解是,MFA的触发可以发生在SAP系统(ABAP和运行在NW Java堆栈上的应用程序)上,但是如果我们想为不在SAP上运行的应用程序实现它,它将如何工作? 例如,如果用户要启动Outlook甚至只是登录到网络,我们是否可以使用TOTP强制进行2因子身份验证,或者它只能在SAP环境中工作?

5条回答

Tim Alsop 感谢您的回复。 假设有一分钟,我们不得不使用SAP SSO,是否可以使用安全登录服务器进行身份验证(使用Active Directory凭据),对安全登录服务器强制使用MFA,然后将来自安全登录服务器的证书用于 SSO到Exchange/其他非SAP应用程序? 我的理解是,将这些证书用于SSO会破坏应用程序MFA的应用程序目的,但实际上,让我们感到更好的是,用户首先通过SLS确认了自己的身份,从而应该能够使用我们的 企业资源?

一周热门 更多>