在SCC中,是否必须替换默认的UI证书进行主体传播?

2020-09-19 07:54发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)你好社区。 我通过以下步...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


你好社区。

我通过以下步骤启用主体传播:

1。 云连接器的配置

a。 更新访问控制的主体类型

b。 与身份提供商建立信任关系

c。 导出系统证书,以便以后可以将其导入后端系统中

d。 为短期证书配置CA证书

e。 调整主题模式以进行主要传播

f。 生成示例证书以便将其导入后端。

2。 本地后端系统的配置

a。 导入Cloud Connector的系统证书以建立信任

b。 配置Internet Communication Manager(ICM),以确保与外界的通信。

c。 设置视图VUSREXTID。

3。 SAP Cloud Platform中目标的更新

a。 将目标的身份验证类型更改为"主体传播"

我的问题是Cloud Conector中的配置的第3点是强制性的,请替换默认的UI证书进行主体传播。

默认情况下,我使用UI证书,并且在ECC中验证证书时遇到问题。

5条回答
吹牛啤
2020-09-19 08:29 .采纳回答

你好耶兰

看看此博客文章: https://blogs.sap.com/2017/06/22/how-to-guide-principal-propagation-in-an-https-scenario /

您可以使用自签名证书作为系统证书,并根据需要重复使用与UI证书相同的证书。

对于主体传播,使用的证书将是CA证书,并且您需要确保启用SCC与后端系统之间的信任(如博客文章中所述)。

由于您的系统没有CERTRULE事务,因此您需要执行手动映射,因此可以使用EXTID_DN事务将条目添加到VUSREXTID。


让我知道你的进步。

奥古斯托(Augusto)

一周热门 更多>