系统所有者和SAML2

2020-08-23 17:19发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我们希望将SAC配置为开始使用我...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们希望将SAC配置为开始使用我们自己的iDP(Azue AD FS)。 当前正在使用SAP Cloud身份。

当您配置SAC以将自己的iDP用于SAML2 SSO方案(在我的情况下为Azure AD FS)

现在通读该文档,它建议您在最后使用一个验证步骤,在该步骤中,您将使用电子邮件地址进行验证。

我已经是系统所有者,并且已经反映出我的电子邮件地址(SAP Cloud身份)与我的Azude AD FS上的电子邮件地址相同。

因此,如果我要在这里使用我的电子邮件,那么它将成功验证它。 然后,如果我选择转换。 那怎么办?

它将转换系统以对所有帐户使用我们自己的iDP吗? 我想是的。

它还会在用户帐户级别转换某些内容吗? 我用来验证的电子邮件地址是否在某处得到更新?

我想我想知道的是,一旦成功转换后,系统所有者在使用SAC时遇到问题,那么如何将SAC还原为使用SAP Cloud Identity而不是我们自己的iDP?

6条回答
悠然的二货
2020-08-23 17:56

您好Sumant,

当您切换到自定义IDP时,会发生一次转换。 从技术上来说,这种转换意味着我不知道。 我所知道的是,默认情况下,用户将通过电子邮件收到有关在SAC租户上创建帐户的通知。

您的SAC租户中的所有帐户都将转换为使用自定义的IdP。 您需要确保自定义IdP中存在每个用户的电子邮件地址。 否则,在您更新电子邮件地址为SAC之前,用户将无法登录。

在wave 2020.03中,将引入新功能以在发生故障的情况下回滚自定义IdP设置:https://www.sapanalytics.cloud/product_updates/release-2020-03/#_Self_service_IdP

在此之前,您可以在SAP支持门户网站上创建事件以进行还原。

如果您还有其他疑问,请告诉我!

您可能还需要查看我关于以下主题的博客: https://blogs.sap。 com/?p = 889908

亲切的问候,

Martijn van Foeken | Interdobs

一周热门 更多>