点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
专家,
我们有两个接入Fiori Launchpad的前端
- 使用X509证书的Fiori应用程序
- 使用Kerberos的桌面浏览器
Kerberos对于桌面用户而言正常工作
如果启用X509,它也可以在Fiori应用程序中正常工作,但是会向桌面用户显示一个弹出窗口以选择客户端证书,并且他们会获得登录屏幕。 按F5(刷新页面)将导致成功登录。
我们还尝试在USHELL服务的sicf中设置顺序,但是仍然存在此问题。
1通过HTTP字段登录
2SPNEGO认证
3通过SSL证书登录
4SAP登录/声明票证
5SAP断言票
预先感谢
格伦
您好,
我相信最好的方法是为Fiori服务创建别名。 例如,应用程序用户可以访问别名,而桌面用户将访问服务。
然后,您可以配置两种不同的登录顺序(一种用于服务,另一种用于别名)。
致谢,
Geferson Hess
嗨格伦,
由于您为此问题选择了" SAP Single Sign-On"标签,因此我相信您正在使用SAP Single Sign-On产品。
《安全登录实施指南》包含整个章节,专门讨论如何结合使用X.509和Kerberos身份验证。
检查以下文档以更好地了解如何执行此配置:
使用X.509证书和Kerberos进行身份验证
在SAP NetWeaver AS上使用Kerberos和X.509支持身份验证 ABAP
干杯
菲利普·桑托斯
一周热门 更多>