点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
嗨,他们,
我正在尝试查找有关SAP ECC 6.0 EHP7和LDAP授权管理的信息。 到目前为止,我了解SAP-LDAP配置允许中央用户管理,并且将允许访问SAP系统,但是我不清楚
1。是否必须在SAP中创建用户,或者仅Windows用户ID(LDAP)用户应该足以访问SAP
2。如果不需要创建用户,则可以在LDAP级别管理授权。 我的意思是直接分配LDAP组-SAP角色。 这样,用户可以使用所需的授权来访问SAP
3。如果可以执行第二步,那么可以使用PD Org方法或直接角色分配来实现。
如果有人回答我的问题,我将不胜感激。 谢谢
Pavan
嗨,Pavan
问题1-您必须具有SAP SU01帐户才能访问ABAP堆栈,然后分配了可提供授权的SAP安全角色
您可以查看 LDAP事务自动执行一些帐户创建或更新。
您在这里想要设计/实现什么?...可能会帮助您获得一些建议或指导。
致谢
Colleen
嗨,科琳,
我们正在尝试使用LDAP配置自动执行用户ID创建和角色分配。 我的意思是,如果在AD级别创建具有组的新用户(仅示例AD_SAP_READ)。 然后,必须在SAP ECC系统中自动创建用户,并在SAP屏幕的"角色"选项卡中为AD组相应地分配等效角色。
但是,我了解我们必须执行一个角色-使用LDAPMAP在SAP系统中进行组映射。
我的问题是,因为我了解这在SAP HANA中是可能的,所以可以在SAP ECC 6.0中进行此设置
任何人都可以进行任何更新
一周热门 更多>