在同一netweaver上使用X509和kerberos

2020-09-12 12:23发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)专家, 我们有两个接入Fior...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家,

我们有两个接入Fiori Launchpad的前端

  • 使用X509证书的Fiori应用程序
  • 使用Kerberos的桌面浏览器

Kerberos对于桌面用户而言正常工作

如果启用X509,它也可以在Fiori应用程序中正常工作,但是会向桌面用户显示一个弹出窗口以选择客户端证书,并且他们会获得登录屏幕。 按F5(刷新页面)将导致成功登录。

我们还尝试在USHELL服务的sicf中设置顺序,但是仍然存在此问题。

1通过HTTP字段登录

2SPNEGO认证

3通过SSL证书登录

4SAP登录/声明票证

5SAP断言票

预先感谢

格伦

2条回答
nice_wp
2020-09-12 13:08

您好,

我相信最好的方法是为Fiori服务创建别名。 例如,应用程序用户可以访问别名,而桌面用户将访问服务。
然后,您可以配置两种不同的登录顺序(一种用于服务,另一种用于别名)。

致谢,
Geferson Hess

一周热门 更多>