点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好,
我已经安装了BOBJ 4.2 sp05。 当我尝试使用WinAD SSO启动BI Launch Pad时,出现以下错误:http状态500-com.wedgetail.idm.sso.protocolexception:com.wedgetail.idm.spnego.server.spnegoexception:com.dstc.security。 util.asn1.asn1exception:遇到错误的标记:78
我报告使用WinAD身份验证的手动连接工作正常。 我必须检查日志文件才能了解问题所在?
P.S。
不幸的是,主题 https://archive.sap.com/discussions/线程/2116896 #不能解决问题。
特别是我已将spnego-r5.jar文件复制到tomcat的lib文件夹下,但问题仍然存在。
任何帮助都很重要。
谢谢
MJ
错误标签通常表示来自服务器或Web/应用程序控制台的SSO尝试。 Kerberos无法在控制台上运行,而必须在客户端PC上完成。 您是否还在使用最新的KBA来设置SSO? https://apps.support.sap.com/sap/support/knowledge/preview/zh/2629070
-Tim
有关错误的更多信息,请检查tomcat目录下的日志文件。
单一登录失败的原因之一是由于重复的服务主体名称(SPN)。 检查服务帐户是否有重复的SPN。
还要检查服务帐户的密码是否已更改? 因为如果是这样,则需要使用更新的密码重新生成密钥表文件
对于SSO配置,请遵循以下文档,它是关于"如何在Windows中配置Windows AD"的非常好的分步文档。 SAP BI"
https://blogs.sap.com/2016/09/02/sso-configuration-with-active-directory-sap-business-objects-42-aes-encryption /
关于500错误,看来keytab文件有问题,下面的线程中有类似的讨论,请遵循解决方案,希望对您有所帮助。
https://blogs.sap.com/2016/09/02/sso-configuration-with-active-directory-sap-business-objects-42-aes-encryption/ #comment-412996
谢谢
阿什拉夫
当我搜索com.wedgetail.idm.sso.protocolexception时,有16个KBA-您是否看过它们以查看是否符合您的情况?
大家好,
我解决了此问题,为WinAD用户添加了"代理"权限。
感谢所有人。
最好的问候
MJ
一周热门 更多>