通过Microsoft App Proxy的SAP BI

2020-09-02 02:07发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们已有一个具有WinAD SSO配置的SAP BI 4.2 SP05补丁2系统,并且对使用Azure App Proxy提供(外部)访问有新的要求- https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/application-proxy-configure-single-sign-on-with-kcd

从应用程序代理URL访问BI服务器时,WinAD SSO失败并显示登录提示,然后我们只能手动登录。

我们为BI运行时所使用的服务帐户添加了外部URL作为SPN,并且BI服务用户信任所有服务的kerberos委派。

Azure应用程序代理是在根上配置的(https:///转换为https:<主机名>:8443/),并且我们正在将本地SAM帐户名作为委派的登录身份进行发送。 根据上面的Azure App Proxy链接,来自本地AD的kerberos令牌被发送到应用程序进行身份验证。

请告知,

谢谢!

问候,沃尔特

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们已有一个具有WinAD SSO配置的SAP BI 4.2 SP05补丁2系统,并且对使用Azure App Proxy提供(外部)访问有新的要求- https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/application-proxy-configure-single-sign-on-with-kcd

从应用程序代理URL访问BI服务器时,WinAD SSO失败并显示登录提示,然后我们只能手动登录。

我们为BI运行时所使用的服务帐户添加了外部URL作为SPN,并且BI服务用户信任所有服务的kerberos委派。

Azure应用程序代理是在根上配置的(https:///转换为https:<主机名>:8443/),并且我们正在将本地SAM帐户名作为委派的登录身份进行发送。 根据上面的Azure App Proxy链接,来自本地AD的kerberos令牌被发送到应用程序进行身份验证。

请告知,

谢谢!

问候,沃尔特

付费偷看设置
发送
7条回答
SAP小菜
1楼-- · 2020-09-02 02:46

这里是内部KBA https://apps.support.sap.com/sap/support/knowledge/preview/zh/2629070 ,如果用户登录的域具有2种林信任关系以允许kerberos通信 那么就可以设置SSO了,我已经添加了一些有关使用重定向的信息,并且只要在受信任的环境中存在正确的SPN(可通过DNS解析),就可以使用它,否则请参阅具有指向ADFS和 Azure特定的博客。

-蒂姆

一周热门 更多>