在SAP Portal中以错误的用户身份登录

2020-09-22 22:43发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)你好 我们遇到了几个问题,即用...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


你好

我们遇到了几个问题,即用户在门户网站登录期间输入自己的凭据,但以另一个用户身份登录,同时在门户网站以及附加的后端系统中具有所有角色。 这个问题很少出现(很幸运),我们无法复制。

受影响的用户不会使用同一台客户端PC,也不会使用共享的客户端环境。 尽管看上去,该用户获得了另一个用户的会话cookie。

上次,我在门户(登录堆栈)的安全日志中看到两个用户ID,它们具有完全相同的时间戳(微秒),这看起来确实很奇怪,而且不太可能。

门户位于负载均衡器和两个Web调度程序的后面。

负载均衡器前面还有代理服务器。

任何想法,什么可能导致此问题?

在此先感谢和问候,

托马斯

3条回答
能不能别闹
2020-09-22 22:58

您好,Thomas,您是否知道受影响用户所面对的PC是否已激活弹出窗口阻止程序?
您是否使用了httpwatch并检查所有域和子域级别是否相同?

还请检查以下指导性答案:

https://ga.support.sap.com/dtp/viewer/#/tree/1103/actions/12345

致谢。
Fabio Sarmento

一周热门 更多>