在同一netweaver上使用X509和kerberos

2020-09-12 12:23发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家,

我们有两个接入Fiori Launchpad的前端

  • 使用X509证书的Fiori应用程序
  • 使用Kerberos的桌面浏览器

Kerberos对于桌面用户而言正常工作

如果启用X509,它也可以在Fiori应用程序中正常工作,但是会向桌面用户显示一个弹出窗口以选择客户端证书,并且他们会获得登录屏幕。 按F5(刷新页面)将导致成功登录。

我们还尝试在USHELL服务的sicf中设置顺序,但是仍然存在此问题。

1通过HTTP字段登录

2SPNEGO认证

3通过SSL证书登录

4SAP登录/声明票证

5SAP断言票

预先感谢

格伦

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家,

我们有两个接入Fiori Launchpad的前端

  • 使用X509证书的Fiori应用程序
  • 使用Kerberos的桌面浏览器

Kerberos对于桌面用户而言正常工作

如果启用X509,它也可以在Fiori应用程序中正常工作,但是会向桌面用户显示一个弹出窗口以选择客户端证书,并且他们会获得登录屏幕。 按F5(刷新页面)将导致成功登录。

我们还尝试在USHELL服务的sicf中设置顺序,但是仍然存在此问题。

1通过HTTP字段登录

2SPNEGO认证

3通过SSL证书登录

4SAP登录/声明票证

5SAP断言票

预先感谢

格伦

付费偷看设置
发送
2条回答
nice_wp
1楼-- · 2020-09-12 13:08

您好,

我相信最好的方法是为Fiori服务创建别名。 例如,应用程序用户可以访问别名,而桌面用户将访问服务。
然后,您可以配置两种不同的登录顺序(一种用于服务,另一种用于别名)。

致谢,
Geferson Hess

SC_Yao
2楼-- · 2020-09-12 13:18

嗨格伦,

由于您为此问题选择了" SAP Single Sign-On"标签,因此我相信您正在使用SAP Single Sign-On产品。

《安全登录实施指南》包含整个章节,专门讨论如何结合使用X.509和Kerberos身份验证。

检查以下文档以更好地了解如何执行此配置:

使用X.509证书和Kerberos进行身份验证

在SAP NetWeaver AS上使用Kerberos和X.509支持身份验证 ABAP

干杯

菲利普·桑托斯

一周热门 更多>