具有SSO用户的RFC目标(不使用固定用户值)

2020-08-16 14:58发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)专家们, 要从sapui5应用...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家们,

要从sapui5应用程序(scp neo)调用RFC java,我们需要配置后端系统信息,例如userid,pwd,RFC主机等...。

如果在生产环境的目标设置中将S4HANA用户ID配置为固定值,则会发生权限检查之类的大量问题,而且,它将无法控制和维护生产环境的用户。

因此,我们想控制SSO用户(使用IAS服务),例如谁在调用RFC Java应用程序时使用sapui5应用程序,并与SSO用户一起使用REC目标。

是否存在用于用户控制和维护上述条件的配置?

最好的问候

6条回答
haha101010
2020-08-16 15:24

您好 SHINE ZAW

您在这里有两个选择:

1)当IAS中的用户ID与后端的用户ID相匹配时。 在这种情况下,您可以根据以下视频将目标配置为使用SAPAssertionSSO:

https://youtu.be/pcTcmfOZrjE

2)用户不匹配时。 您将配置主体传播的目标和SAP Cloud Connector发出一个临时X.509证书,其中包含一些可以将SCP用户与您的后端用户相关联的信息。 在典型的IAS方案中,这将是电子邮件地址。 因此,短期证书将包含类似CN=user@company.domain的内容。 根据必须在banckend中设置的证书规则,它将提取证书的CN,并匹配其主记录中具有相同电子邮件地址的用户ID。

https://youtu.be/F1rEEqbm6HY

最好的问候,
伊万

一周热门 更多>