SSO最有效,AD手动身份验证

2020-09-23 11:30发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 我正在尝试为用...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我正在尝试为用户配置AD身份验证/SSO以访问BI Launchpad,但是我遇到了一个奇怪的问题。 通过kerberos SSO认证到BI Launchpad没有问题。 但是,手动验证会返回此错误:

无法识别帐户信息:Active Directory身份验证无法使您登录。 请与系统管理员联系,以确保您是有效映射组的成员,然后重试。 如果您不是默认域的成员,请输入用户名UserName @ DNS_DomainName,然后重试。  (FWM 00006)

我不知道如何进行操作,因为我没有在日志中发现任何错误,并且据我所知,一切都应该正常工作...

此外,SSO或手动AD Auth都无法进入CMC。 这可能有关吗? 任何帮助将不胜感激!

4条回答
小灯塔
2020-09-23 12:03

2天前我回答了所有这些问题

"" SSO使用DNS,而手动身份验证则使用bsclogin.conf和krb5.ini。如果所有用户都失败了,则请验证Java选项是否正确指向了这些文件,您可以通过从 同一用户的sapjvm(如果krb5在Windows目录中)向bsclogin.conf添加debug = true将在tomcat日志中启用某些跟踪。

另一个陷阱是CMC中的默认域,必须将其设置为" DNS_DomainName",通常与krb5.ini中的默认名称相同。

CMC具有不同的SSO设置,并且是在最近才添加的(4.1 SP7) https: //apps.support.sap.com/sap/support/knowledge/preview/zh/2190831 "

要从jvm添加kinit,只能在c:\ windows目录中测试krb5.ini。 如果成功,则Java选项,bsclogin.conf和CMC中的默认域也会使手动登录失败。 如果您要登录的用户位于另一个域中,则krb5需要更复杂,请参见下文。

https://apps.support.sap.com/ sap/support/knowledge/preview/zh/1245178

-Tim

一周热门 更多>