系统所有者和SAML2

2020-08-23 17:19发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我们希望将SAC配置为开始使用我...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们希望将SAC配置为开始使用我们自己的iDP(Azue AD FS)。 当前正在使用SAP Cloud身份。

当您配置SAC以将自己的iDP用于SAML2 SSO方案(在我的情况下为Azure AD FS)

现在通读该文档,它建议您在最后使用一个验证步骤,在该步骤中,您将使用电子邮件地址进行验证。

我已经是系统所有者,并且已经反映出我的电子邮件地址(SAP Cloud身份)与我的Azude AD FS上的电子邮件地址相同。

因此,如果我要在这里使用我的电子邮件,那么它将成功验证它。 然后,如果我选择转换。 那怎么办?

它将转换系统以对所有帐户使用我们自己的iDP吗? 我想是的。

它还会在用户帐户级别转换某些内容吗? 我用来验证的电子邮件地址是否在某处得到更新?

我想我想知道的是,一旦成功转换后,系统所有者在使用SAC时遇到问题,那么如何将SAC还原为使用SAP Cloud Identity而不是我们自己的iDP?

6条回答
我是小鹏鹏啊
2020-08-23 18:11

非常感谢Martin,非常感谢您的投入。 让我再问一个问题,然后再进行配置。

  • 当前我是系统所有者,TEST租户上的 sumant.gupta @ .au ,并且我的电子邮件已正确维护 内部会有我的AD电子邮件地址。
  • 我在AZURE AD上的帐户收到的电子邮件与在SAC上的电子邮件相同。
  • 关于验证。 我应该使用哪个帐户来执行"验证"步骤。 我认为我正在使用电子邮件地址 sumant.gupta @ .au ,而不是在AZURE AD上使用其他帐户进行验证。 SAP文档似乎在谈论创建一个新的Azure AD帐户并使用该帐户的电子邮件来执行VERIFY(我假设这个新的AZURE AD帐户已经具有一个SAC帐户开头)。 尽管我可以只使用自己的帐户执行验证,但我是否需要这样做?
  • 根据下面的另一个博客,它建议 https://blogs.sap.com/2019/08/19/integrating-sap-analytics-cloud-with-azure-ad-saml/注意:System_Owner的电子邮件地址将被更改 到用于验证的电子邮件地址。 如果现有帐户已经有此电子邮件地址,则转换将失败。

我想我是否可以使用自己的电子邮件地址来验证,并且转换时没有关系,因为我在SAC上的电子邮件已经与AZUDRE iDP上的电子邮件同步了吗? 但是上面的注释表明转换会失败吗?

当我作为系统所有者执行此活动时,您能够验证适当的程序,并且如果系统所有者帐户由于转换而被锁定或无法使用,那么我们所能做的就是记录支持通知单 将身份验证重新设置为SAP Could身份。

非常感谢您

总结

一周热门 更多>