2020-09-03 01:27发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
尊敬的专家,
我们正在从IDM 7.2迁移到8,我们为这个问题感到震惊。 从初始加载作业中,我们可以按照低于标准的SAP文档导入用户/特权,但是禁用了与密码相关的属性。 而且还不清楚如何从连接的系统导入密码。 我们进行了测试,启用了密码属性,但是在导入后,相应的特权(ABAP_Only)进入了失败状态。 请指导我们如何处理这种情况。
https://help.sap.com/viewer/ 0a8e2a6c5dc142af85b7a1774fff2cde/8.0/zh-CN/93ebbc7b31ee4768964697bfa58fe122.html
预先感谢
此致
周杰伦
嗨,杰伊,
您想从ABAP之类的连接系统中将密码导入到IdM中吗?
密码始终应作为哈希值存储在连接系统中,而不是作为 加密的值。
哈希值,出于安全原因,无法解密。 这样,密码就不能被窃取,只能是哈希值。
如果在登录屏幕中输入密码,则输入的密码将被哈希化并与存储的哈希值进行比较。 因此,从技术上讲不可能将密码从后端系统读回IdM。
致谢
Norman
嗨周杰伦,
除了Normans和Steffis的评论,我认为如果概述在这种情况下如何使用密码,将会很有帮助。
在升级的IdM-DB中,应该使用来自IdM的对称加密来存储最后使用的密码,并因此可以使用内部功能将其反转。
因此,这完全取决于您如何升级以及使用IdM分配密码的方式。
Alex
嗨,Jaya,
我也不容易理解您的用例。
为什么要导入密码?
从目标系统导入密码后,如何处理导入的密码?
登录到目标? IDM本身? 知道吗 什么?
如前所述,目标系统中的密码不可解密。
dongsu。
从IDM 7.2升级到8.0与托管后端中的帐户无关。 这些根本不应该实现。 因此,后端系统的密码保持不变。 您只更改IDM中的数据,而不更改存储库中的数据。
还是指登录IDM本身的密码? 不是从AS Java设置为SSO吗?
。
问候
Steffi。
嗨,诺曼 ,
非常感谢您的快速响应,那么对此的解决方案是什么。 我们必须如何确保现有用户必须在不更改密码的情况下登录。 还有其他方法可以将密码从idm 7.2迁移到idm 8系统吗?
Jay
致谢,
嗨,Steffi,
我们的数据库为空,没有用户和特权。 因此,我们在初始加载期间从子系统中导入具有密码的用户和特权(默认情况下,SAP禁用了密码属性,对于标准软件包,我们将其启用)。 初始加载后,例如,对于ABAP系统,ABAP_Only特权状态将变为失败。 如果我们在禁用密码属性的情况下进行初始加载,则特权状态为OK。 因此,我们希望使用密码从子系统导入用户,并且特权状态不应变为FAILED。 您能否建议/指导我。
非常感谢您。
致谢,周杰伦
最多设置5个标签!
嗨,杰伊,
您想从ABAP之类的连接系统中将密码导入到IdM中吗?
密码始终应作为哈希值存储在连接系统中,而不是作为 加密的值。
哈希值,出于安全原因,无法解密。 这样,密码就不能被窃取,只能是哈希值。
如果在登录屏幕中输入密码,则输入的密码将被哈希化并与存储的哈希值进行比较。 因此,从技术上讲不可能将密码从后端系统读回IdM。
致谢
Norman
嗨周杰伦,
除了Normans和Steffis的评论,我认为如果概述在这种情况下如何使用密码,将会很有帮助。
在升级的IdM-DB中,应该使用来自IdM的对称加密来存储最后使用的密码,并因此可以使用内部功能将其反转。
因此,这完全取决于您如何升级以及使用IdM分配密码的方式。
此致
Alex
嗨,Jaya,
我也不容易理解您的用例。
为什么要导入密码?
从目标系统导入密码后,如何处理导入的密码?
登录到目标? IDM本身? 知道吗 什么?
如前所述,目标系统中的密码不可解密。
dongsu。
从IDM 7.2升级到8.0与托管后端中的帐户无关。 这些根本不应该实现。 因此,后端系统的密码保持不变。 您只更改IDM中的数据,而不更改存储库中的数据。
还是指登录IDM本身的密码? 不是从AS Java设置为SSO吗?
。
问候
Steffi。
嗨,诺曼 ,
非常感谢您的快速响应,那么对此的解决方案是什么。 我们必须如何确保现有用户必须在不更改密码的情况下登录。 还有其他方法可以将密码从idm 7.2迁移到idm 8系统吗?
此致
Jay
。
致谢,
Steffi。
嗨,Steffi,
我们的数据库为空,没有用户和特权。 因此,我们在初始加载期间从子系统中导入具有密码的用户和特权(默认情况下,SAP禁用了密码属性,对于标准软件包,我们将其启用)。 初始加载后,例如,对于ABAP系统,ABAP_Only特权状态将变为失败。 如果我们在禁用密码属性的情况下进行初始加载,则特权状态为OK。 因此,我们希望使用密码从子系统导入用户,并且特权状态不应变为FAILED。 您能否建议/指导我。
非常感谢您。
致谢,
周杰伦
一周热门 更多>