FLP中的" 401未授权"配置为使用自定义IdP(SAML2.0配置)

2020-08-24 08:58发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)专家您好! 我已经在SAP...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家您好!

我已经在SAP Cloud Platform中配置了一个自定义IdP,以使用基于SAML2.0的IdP(称为访问管理器)对用户进行身份验证,但是访问Access Manager配置中的指定URL时会收到" 401未授权"。 我将向您介绍我已执行的步骤:

1。 在安全->信任"下将SAP Cloud Platform配置为服务提供商。

2。 下载元数据并将其发送到Access Manager IdP(IdP团队已经使用IdP端的元数据完成了所需的工作)。

3。 在"应用程序身份提供程序"选项卡中为IdP metatada充电。

4。 生成的默认组。

注意:断言规则说:" 电子邮件等于

myemail@mycompany.com " ,这就是我用来测试的用户。

5。 属性(我不确定是否有必要):

有人可以帮助我了解我为什么收到此消息吗? 我在配置中缺少什么吗?

在此先感谢您的帮助。

BR。

(54.9 kB)
4条回答
能不能别闹
2020-08-24 09:28

设置IdP后您要访问哪个服务? 您分配的默认组应具有与服务相关的角色,否则登录的用户将没有适当的授权,您将获得401。

-Sharadha

一周热门 更多>