通过SCP身份验证服务(IAS)对本机/混合移动应用程序进行身份验证

2020-09-10 20:55发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家们,

我为客户提供以下情况:

-现有的SCP子帐户已将默认的身份提供者设置为公司IDP。

-我们将开发新的应用程序,其中之一是部署到SCP移动服务的Native iOS应用程序。

-该新应用程序应该通过SCP IAS而非公司IdP进行身份验证。

我的问题:

由于子帐户的默认IdP是公司IdP,移动服务中是否可以配置特定的本机/混合应用程序以通过IAS进行身份验证? 目前,您只有以下屏幕截图中的选项。

我知道您可以做相反的事情,并将IAS用作默认值,然后设置公司IDP。 但是还有其他方法吗? (假设由于治理限制,我们不允许更改默认的IdP。)

干杯

格雷格

(43.7 kB)

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家们,

我为客户提供以下情况:

-现有的SCP子帐户已将默认的身份提供者设置为公司IDP。

-我们将开发新的应用程序,其中之一是部署到SCP移动服务的Native iOS应用程序。

-该新应用程序应该通过SCP IAS而非公司IdP进行身份验证。

我的问题:

由于子帐户的默认IdP是公司IdP,移动服务中是否可以配置特定的本机/混合应用程序以通过IAS进行身份验证? 目前,您只有以下屏幕截图中的选项。

我知道您可以做相反的事情,并将IAS用作默认值,然后设置公司IDP。 但是还有其他方法吗? (假设由于治理限制,我们不允许更改默认的IdP。)

干杯

格雷格

(43.7 kB)
付费偷看设置
发送
5条回答
Nir深蓝
1楼-- · 2020-09-10 21:35

嗨,格雷格,

我不知道移动服务,但是由于您可能控制了应用程序的URL,所以应该可以。

使用辅助(非默认) IDP应用程序URL需要这样组装:

 https://<应用程序名称> .hana.ondemand.com/index.jsp?saml2idp =  

来源: https://help.sap.com/viewer/654c zh-CN/dc618538d97610148155d97dcd123c24.html#loioade5359a931b45b680301ebc3b6f3cb3

干杯,卢兹(Lutz)

SAP砖家
2楼-- · 2020-09-10 21:33

嗨卢兹,

谢谢您的回答,但这是针对Web应用程序或门户的。 我的问题专门针对无法通过Web链接访问且安全性在移动服务中配置的本机或混合应用程序。

干杯

Greg

Violet凡
3楼-- · 2020-09-10 21:16

嗨,

虽然我仍在尝试解密此处的询问,但是IAS就像反向代理一样,您上面粘贴的列表本身就是Auth模式/协议。 您是否要通过本地IDP对应用程序用户进行身份验证?

感谢和问候,

Rakshith

大道至简
4楼-- · 2020-09-10 21:21

嗨Rakshith,

我的基本问题是:您能否在SCP移动服务中明确定义混合/本地应用应使用哪个IdP?

在我的情况下,我的子帐户中同时包含公司IDP(默认值)和IAS,并希望指定应用程序正在使用哪个IDP。

干杯

Greg

Climb_Ma
5楼-- · 2020-09-10 21:10

嗨,Greg,

每个子帐户只能有1个IDP,据我所知,您不能配置要在每个应用中显式使用的IDP。

希望有帮助。

感谢和问候,

Rakshith

一周热门 更多>