点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
专家您好,
我们正在GRC和EP之间建立SSO。 GRC 10.2(SAP GUI)是EP 7.4的数据源。 两个系统中的用户ID都不相同,我们已经实现了SNC参数设置。 如果转到GRC系统的SU01并搜索用户ID,则会从SNC选项卡获取SNC字符串。 例如:p: INABRE@ASIAPACIFIC.XYZ.COM
现在,必须在门户中的用户ID的自定义信息中将该字符串维护为 INABRE@ASIAPACIFIC.XYZ.COM 。
请提出任何实现此目标的方法。 感谢大家的早日答复。
谢谢
Khyana Mohanty
Lutz,你好
非常感谢您的回答。
Q)为什么不只将Kerberos/SPNego转换为EP(从Windows到EP的SSO)? 还是这是您想要实现的目标,并且您正在寻找一种使用户的Kerberos主体名称在AS-JAVA-Side上可用的方法?
A)我们正在使用Kerbores SSO身份验证,并且必须在EP中使用GRC的SNC字符串。
问:GRC是EP的数据源,但用户ID不同吗? 请详细说明。A)当用户通过xyz机器登录到EP时,它将从AD获取ID并将其映射到SAP ID并通过SSO传递。 GRC背后的逻辑是数据源,它从AD中提取用户详细信息,并在SSO登录发生时直通。 现在,应该将每个ID的SNC值从SAP GUI(GRC)推送到AS JAVA服务器。 如何实现这一目标。 请为此机制提供帮助。
谢谢
Khyana Mohanty
嗨,Khyana,我不完全了解您的情况。
在我看来,您似乎对GRC进行了基于SNC-Kerberos的SSO( 从Windows到GRC的SSO)。
您想在GRC和EP之间建立哪种技术类型的SSO(对于从GRC到EP的SSO)?
为什么不只是使用Kerberos/SPNego转EP(从Windows到EP的SSO)? 还是这是您要达到的目的,并且您正在寻找一种使用户的Kerberos主体名称在AS-JAVA-Side上可用的方法?
GRC是EP的数据源,但用户ID不同吗? 请详细说明。
致谢,卢茨
一周热门 更多>