在Hana中使用SSO进行行级安全

2020-08-20 20:37发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

我们正在使用HANA Analytics Adapter将SAC和HANA与IDP连接起来,以便用户可以访问HANA中的特定视图。 这可以正常工作,但是要在此视图上实现行级安全性,我理解的一种方法是使用分析特权,但这似乎是很多重复的工作,因为我们在HANA表中维护了相同的信息(访问对象所需的角色)。 这些角色/角色集合已分配给应用程序用户,因此,如果在HANA中为该用户启用了SSO,则可以利用该功能以某种方式获取该用户的JWT信息,该信息将返回该用户的角色集合。 应用程序角色在CF中维护。

因此,如果在HANA中启用了SSO,那么我如何获取HANA中该用户在CF中维护的JWT/角色信息,因此不需要分析特权作为获得行级安全性的附加步骤。

非常感谢。

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

我们正在使用HANA Analytics Adapter将SAC和HANA与IDP连接起来,以便用户可以访问HANA中的特定视图。 这可以正常工作,但是要在此视图上实现行级安全性,我理解的一种方法是使用分析特权,但这似乎是很多重复的工作,因为我们在HANA表中维护了相同的信息(访问对象所需的角色)。 这些角色/角色集合已分配给应用程序用户,因此,如果在HANA中为该用户启用了SSO,则可以利用该功能以某种方式获取该用户的JWT信息,该信息将返回该用户的角色集合。 应用程序角色在CF中维护。

因此,如果在HANA中启用了SSO,那么我如何获取HANA中该用户在CF中维护的JWT/角色信息,因此不需要分析特权作为获得行级安全性的附加步骤。

非常感谢。

付费偷看设置
发送
1条回答
SAP小菜
1楼-- · 2020-08-20 20:42

您好,Karanjeet,您能够通过实时连接在SAC中使用分析特权(HANA)吗?

一周热门 更多>