点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
尽管在SAP Business Objects中使用SAML令牌/Azure设置可信身份验证的指南非常详尽,但它们都涉及企业登录。
我们使用现有的SAP BW用户帐户登录BOE(" SAP"类型的登录名,而不是使用"企业"样式登录名的本地BOE维护帐户),而指南/文档均未对此进行介绍
除非我误解了帐户类型和UME位置,否则任何人都可以帮我指向一份涵盖BOE的SSO设置的指南,当它只是一个代理系统并且需要SSO的帐户/会话实际上已经保存在BW中时 完全SSO?
谢谢
链接到特定文档:
也许您在
KBA 2621904中找到答案了-使用负载均衡器/反向代理对Tomcat上的BOE进行SAML身份验证
另请参见
KBA 1976414- BO和BW系统之间的安全令牌服务(STS)SSO问题:SAP支持分析问题所需的信息
Hi Kristy,
使用BO进行SAML身份验证与BO中的用户身份验证无关。 即使AD/SAP/LDAP中的任何身份验证用户使用SAML方法在BO中登录,该用户身份验证类型也将被视为企业。
SAML仅检查用户名,而不检查身份验证类型。
现在,有一种方法可以将使用SAML身份验证的SAP BW直接集成到BO。
您必须确保将BW用户添加到服务提供商,并且BO中也有相同的用户才能使SSO正常工作。
但是,SAP不建议使用BW用户登录BO应用程序,因为这可能会导致SSO令牌出现问题。 因此,您可以为SAP用户(具有相同的名称)创建企业别名。
其余的SAML配置与Ayman Salem的链接中提供的类似。
如果您正在使用Netweaver,也可以查看以下链接:
https://help .sap.com/viewer/2e167338c1b24da9b2a94e68efd79c42/4.2.5/zh-CN/12838eb25123498b938aefb5131271e6.html
此致
Omkar
一周热门 更多>