SCP和Abap系统之间的SSO

2020-08-13 12:37发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


亲爱的

这是我的情况:

我有一个SAP Cloud平台,其中包含已部署的应用程序和一个内部Abap系统(GDP)

应用使用SCP中定义的目的地。

访问该应用的用户在SCP上进行身份验证,然后使用需要第二次登录GDP的目的地。

我的问题是:

我可以使用GDP用户连接到SCP应用程序,并且系统不再需要进一步的身份验证(SSO)吗?

谢谢!

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


亲爱的

这是我的情况:

我有一个SAP Cloud平台,其中包含已部署的应用程序和一个内部Abap系统(GDP)

应用使用SCP中定义的目的地。

访问该应用的用户在SCP上进行身份验证,然后使用需要第二次登录GDP的目的地。

我的问题是:

我可以使用GDP用户连接到SCP应用程序,并且系统不再需要进一步的身份验证(SSO)吗?

谢谢!

付费偷看设置
发送
1条回答
小熊yu生菜
1楼-- · 2020-08-13 13:19

您好,罗曼诺。 这可以通过使用CBA X.509或Kerberos/SPNEGO的SAP Cloud Connector通过主体传播来实现。

  • 用户通过IAS或公司IDP使用SAML向SCP进行身份验证
  • 检查身份验证+授权
  • 通过为PP配置的CC目标公开的本地后端服务
  • < li> SAML令牌将与用于SSO的短期X.509证书(或Kerberos票证)交换到后端
  • 后端验证令牌并提供访问权限

提示:在CC日志记录设置中启用"跟踪/全部"以查看会发生什么情况

干杯柯尔特

一周热门 更多>