远程林域作为默认域

2020-09-06 16:00发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


当前,BOBJ所加入的域与远程森林之间存在双向森林信任。 仅有远程域中的用户需要登录,因此我们正在考虑更改默认域以进行匹配,以便用户登录时无需指定域名。

这是个好主意吗? 如果是这样,我们将更改krb5.ini和CMC中的默认域还是仅更改krb5中的默认域,这会以任何方式影响SSO吗?

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


当前,BOBJ所加入的域与远程森林之间存在双向森林信任。 仅有远程域中的用户需要登录,因此我们正在考虑更改默认域以进行匹配,以便用户登录时无需指定域名。

这是个好主意吗? 如果是这样,我们将更改krb5.ini和CMC中的默认域还是仅更改krb5中的默认域,这会以任何方式影响SSO吗?

付费偷看设置
发送
4条回答
jovirus
1楼 · 2020-09-06 16:50.采纳回答

如果仅输入用户名,则手动登录的工作方式。 登录名将在CMC>身份验证> Windows AD>默认域中提交默认域。 这样看来您不必输入任何东西,但实际上已经输入了。

因此,只要对CMC中的默认值进行简单更改即可更改发送的值(请记住,此值必须始终在CAPS中,并且始终代表域的FQDN,而不是简称)。 因此,这是一个非常简单的修复程序。

现在,当您输入域值 userATdomain.com 时,@后的vlaue将替换CMC中的值。

就krb5.ini而言,我们通常会尝试将其中的默认域与CMC中的默认域进行匹配,以防我们需要使用kinit进行故障排除,但是只要填充了域KDC, 哪个域是默认值并不重要,因为我们从CMC或@之后提取值。

-Tim

小c菟菟
2楼-- · 2020-09-06 16:43

我已更改标签以使其与问题更加一致,从而可以吸引更多有针对性的受众。

DafaDDDa
3楼-- · 2020-09-06 16:44

非Java客户端工具 例如CR 20xx和Universe Designer使用Windows,因此它取决于安装它们的OS(如果客户端仅与默认用户名位于同一域中)。 如果不在同一个域中,则它遵循与Microsoft域\用户相同的规则。

使用Java的客户端工具(例如IDT)我不确定,但可能与上述规则相同(使用Java的客户端工具) 通过Web/app(dswsbobje)(例如Aoffice和qaaws)应遵循与上述相同的规则。

-Tim

My梦
4楼-- · 2020-09-06 16:59

客户端应用程序(如Crystal Reports)如何? 连接回购协议时,它们是否使用CMC中设置的默认值?

一周热门 更多>