2020-09-06 16:00发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
当前,BOBJ所加入的域与远程森林之间存在双向森林信任。 仅有远程域中的用户需要登录,因此我们正在考虑更改默认域以进行匹配,以便用户登录时无需指定域名。
这是个好主意吗? 如果是这样,我们将更改krb5.ini和CMC中的默认域还是仅更改krb5中的默认域,这会以任何方式影响SSO吗?
如果仅输入用户名,则手动登录的工作方式。 登录名将在CMC>身份验证> Windows AD>默认域中提交默认域。 这样看来您不必输入任何东西,但实际上已经输入了。
因此,只要对CMC中的默认值进行简单更改即可更改发送的值(请记住,此值必须始终在CAPS中,并且始终代表域的FQDN,而不是简称)。 因此,这是一个非常简单的修复程序。
现在,当您输入域值 userATdomain.com 时,@后的vlaue将替换CMC中的值。
就krb5.ini而言,我们通常会尝试将其中的默认域与CMC中的默认域进行匹配,以防我们需要使用kinit进行故障排除,但是只要填充了域KDC, 哪个域是默认值并不重要,因为我们从CMC或@之后提取值。
-Tim
我已更改标签以使其与问题更加一致,从而可以吸引更多有针对性的受众。
非Java客户端工具 例如CR 20xx和Universe Designer使用Windows,因此它取决于安装它们的OS(如果客户端仅与默认用户名位于同一域中)。 如果不在同一个域中,则它遵循与Microsoft域\用户相同的规则。
使用Java的客户端工具(例如IDT)我不确定,但可能与上述规则相同(使用Java的客户端工具) 通过Web/app(dswsbobje)(例如Aoffice和qaaws)应遵循与上述相同的规则。
客户端应用程序(如Crystal Reports)如何? 连接回购协议时,它们是否使用CMC中设置的默认值?
最多设置5个标签!
如果仅输入用户名,则手动登录的工作方式。 登录名将在CMC>身份验证> Windows AD>默认域中提交默认域。 这样看来您不必输入任何东西,但实际上已经输入了。
因此,只要对CMC中的默认值进行简单更改即可更改发送的值(请记住,此值必须始终在CAPS中,并且始终代表域的FQDN,而不是简称)。 因此,这是一个非常简单的修复程序。
现在,当您输入域值 userATdomain.com 时,@后的vlaue将替换CMC中的值。
就krb5.ini而言,我们通常会尝试将其中的默认域与CMC中的默认域进行匹配,以防我们需要使用kinit进行故障排除,但是只要填充了域KDC, 哪个域是默认值并不重要,因为我们从CMC或@之后提取值。
-Tim
我已更改标签以使其与问题更加一致,从而可以吸引更多有针对性的受众。
非Java客户端工具 例如CR 20xx和Universe Designer使用Windows,因此它取决于安装它们的OS(如果客户端仅与默认用户名位于同一域中)。 如果不在同一个域中,则它遵循与Microsoft域\用户相同的规则。
使用Java的客户端工具(例如IDT)我不确定,但可能与上述规则相同(使用Java的客户端工具) 通过Web/app(dswsbobje)(例如Aoffice和qaaws)应遵循与上述相同的规则。
-Tim
客户端应用程序(如Crystal Reports)如何? 连接回购协议时,它们是否使用CMC中设置的默认值?
一周热门 更多>