当LDAP主导数据源时取消提供身份

2020-09-20 20:42发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨, 我们有一个场景,其中...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

我们有一个场景,其中Java AS安装的主要数据源是Active Directory(LDAP连接器)。 这也是我们IDM安装的主要数据源。

有时,用户会从AD中删除。 发生这种情况时,将无法从IDM终止Java AS用户,因为该帐户不再存在于后端Java AS中,因此标准" SetJavaGroupForUser"传递中的SPML调用失败。

我已经尝试在任务的结果处理操作(针对失败的结果)中添加一个版本" Apply Pending",但这不起作用。

如果标识已经从AD中删除,那么它也不再存在于AS Java中,因此,我要寻找的只是从IDM中的标识中删除特权和帐户特权,以协调所有内容。

>

有什么想法吗?

预先感谢

克雷格。

5条回答
Nir深蓝
2020-09-20 21:46

你好,克雷格,

您已经有了一些答案,但我想我也可以提出建议。 我们还将AD用作AS Java的数据源,所以我知道您的问题。

我刚刚向" SetJavaGroupForUser"和" SetJavaRoleForUser"添加了一个脚本作为输入脚本,该脚本检查当前配置的用户是否仍然具有AD帐户,如果没有,则跳过整个AS Java的配置。 这样,IDM中的特权就被删除了,等等,一切都变得井井有条。

在我们的系统中工作正常。 ^^

此致

Steffi。

一周热门 更多>