SAP BOE 4.2 SAML SSO设置

2020-08-22 03:19发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


尽管在SAP Business Objects中使用SAML令牌/Azure设置可信身份验证的指南非常详尽,但它们都涉及企业登录。
我们使用现有的SAP BW用户帐户登录BOE(" SAP"类型的登录名,而不是使用"企业"样式登录名的本地BOE维护帐户),而指南/文档均未对此进行介绍

除非我误解了帐户类型和UME位置,否则任何人都可以帮我指向一份涵盖BOE的SSO设置的指南,当它只是一个代理系统并且需要SSO的帐户/会话实际上已经保存在BW中时 完全SSO?

谢谢

链接到特定文档:

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


尽管在SAP Business Objects中使用SAML令牌/Azure设置可信身份验证的指南非常详尽,但它们都涉及企业登录。
我们使用现有的SAP BW用户帐户登录BOE(" SAP"类型的登录名,而不是使用"企业"样式登录名的本地BOE维护帐户),而指南/文档均未对此进行介绍

除非我误解了帐户类型和UME位置,否则任何人都可以帮我指向一份涵盖BOE的SSO设置的指南,当它只是一个代理系统并且需要SSO的帐户/会话实际上已经保存在BW中时 完全SSO?

谢谢

链接到特定文档:

付费偷看设置
发送
2条回答
闻人可可
1楼-- · 2020-08-22 03:50

也许您在

KBA 2621904中找到答案了-使用负载均衡器/反向代理对Tomcat上的BOE进行SAML身份验证

另请参见

KBA 1976414- BO和BW系统之间的安全令牌服务(STS)SSO问题:SAP支持分析问题所需的信息

Hi Kristy,

使用BO进行SAML身份验证与BO中的用户身份验证无关。 即使AD/SAP/LDAP中的任何身份验证用户使用SAML方法在BO中登录,该用户身份验证类型也将被视为企业。

SAML仅检查用户名,而不检查身份验证类型。

现在,有一种方法可以将使用SAML身份验证的SAP BW直接集成到BO。

您必须确保将BW用户添加到服务提供商,并且BO中也有相同的用户才能使SSO正常工作。

但是,SAP不建议使用BW用户登录BO应用程序,因为这可能会导致SSO令牌出现问题。 因此,您可以为SAP用户(具有相同的名称)创建企业别名。

其余的SAML配置与Ayman Salem的链接中提供的类似。

如果您正在使用Netweaver,也可以查看以下链接:

https://help .sap.com/viewer/2e167338c1b24da9b2a94e68efd79c42/4.2.5/zh-CN/12838eb25123498b938aefb5131271e6.html

此致

Omkar

一周热门 更多>