使用AD在AWS Authentication上进行SAP BI 4.2的最佳实践?

2020-09-12 07:28发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


AWS具有适用于Microsoft Active Directory的AWS Directory Service。 是否可以将SAP BI 4.2配置为使用它而不是内部AD域? 仍处于计划的早期阶段,因此我实际上还没有尝试过,但是欢迎任何最佳实践,技巧,见解或观察结果!

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


AWS具有适用于Microsoft Active Directory的AWS Directory Service。 是否可以将SAP BI 4.2配置为使用它而不是内部AD域? 仍处于计划的早期阶段,因此我实际上还没有尝试过,但是欢迎任何最佳实践,技巧,见解或观察结果!

付费偷看设置
发送
4条回答
小熊yu生菜
1楼-- · 2020-09-12 07:39

希望您对AWS博客上的BOE熟悉:

https://archive.sap.com/documents/docs/DOC-62148

bbpeas
2楼-- · 2020-09-12 07:38

如果您的BI服务器安装在AWS的Windows操作系统上,则可以遵循我们的正式文档,该文档为 https://apps.support.sap.com/sap/support/knowledge/preview/zh/2629070 在这种情况下,要处理多个目录林,则有关信任和浏览器设置的支持文档链接在上述KBA中,并且在此处 https://apps.support.sap.com/sap/support/knowledge/preview/zh/1323391


现在,可能难以使用多个林来设置受约束的委派,在这种情况下,使用旧的KBA https://apps.support.sap.com/sap/support/knowledge/preview/zh/1631734 可能会更容易,尽管支持会尝试记录多个约束委派 如果出现在AWS中的林。


到目前为止,我已经看到AWS的配置与本地配置非常相似,但是有些客户确实使域和信任部分复杂化,从而增加了不必要的复杂性。

-Tim

95年老男孩
3楼-- · 2020-09-12 07:32

是的,我已经读过。 从高层次的角度进行了很好的概述,并提供了其他一些资源的链接,但是我没有看到使用AWS AD服务的特定内容。 我认为它需要与本地BI安装相对应的所有工件,例如SPN和域,但是我不清楚如何设置它,因此可以将AD更新计划到BI中。 AWS文档讨论了用于设置AD的几种不同选项(例如,将本地网络扩展到VPC,当没有新的AD DS部署时,或者创建AWS Managed Microsoft AD)。 我只是想了解哪种AWS AD配置最适合BI 4.2。

Violet凡
4楼-- · 2020-09-12 07:46

太棒了! 那正是我所需要的。 谢谢,蒂姆!

一周热门 更多>

点击此处---> EasySAP.com 一起学习S4 HANA ...

相关问答