Windows AD身份验证AD组已导入,但BO CMC中没有用户同步

2020-08-27 12:20发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


亲爱的

作为业务需求的一部分,我们已将Windows AD组导入到BO Pre-Prod CMC中,但没有用户进行同步。

这是我们第一次导入Windows AD组。

CMC和服务器级别的BO分析:

身份验证已更新,但没有运气

域还可以

使用服务帐户配置

服务帐户具有对kerberos的委派权限

已验证krb5.ini文件

本地安全策略

本地用户和组

AD团队分析:

域还可以

Roles还提供了

请让我知道我们还错过了什么?

谢谢

Ram

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


亲爱的

作为业务需求的一部分,我们已将Windows AD组导入到BO Pre-Prod CMC中,但没有用户进行同步。

这是我们第一次导入Windows AD组。

CMC和服务器级别的BO分析:

身份验证已更新,但没有运气

域还可以

使用服务帐户配置

服务帐户具有对kerberos的委派权限

已验证krb5.ini文件

本地安全策略

本地用户和组

AD团队分析:

域还可以

Roles还提供了

请让我知道我们还错过了什么?

谢谢

Ram

付费偷看设置
发送
5条回答
clever101
1楼-- · 2020-08-27 12:30

嗨,

请检查

-如果导入了AD组(分组列出)

-如果列出了组而不是用户,请检查许可证,如果您有足够的许可证可以导入用户。

希望有帮助。

感谢
Ashraf

哎,真难
2楼-- · 2020-08-27 12:30

我已经修复了您的标签。

小灯塔
3楼-- · 2020-08-27 12:36

此外,在WinAD配置屏幕上,有两个选项可供用户选择" 进口"。 一种是在用户首次登录系统时将其导入,另一种是作为别名更新的一部分将其引入。 确保选择了在别名更新发生时添加它们的选项,然后单击"更新"按钮。

-Dell

微wx笑
4楼-- · 2020-08-27 12:38

亲爱的克里斯蒂,

在配置Windows AD身份验证时,我们已经遵循了确切的配置。

这是我们第一次导入域用户以外的项目特定的Windows AD组。

我们已经验证了我在查询中提到的所有检查,但是没有运气。

huskylover
5楼-- · 2020-08-27 12:30

您可以在CMS服务器和CMC Web应用程序上启用高级跟踪,也可以使用"端到端"跟踪(KBA 1861180 )查看正在发生的事情。

一周热门 更多>