2020-09-12 21:12发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
你好
在SAP Cloud Platform(Neo)上,转到"安全->授权",可以将单个用户分配给一个组。 同样,通过应用程序的角色配置,可以将单个用户/组分配给角色。
由于要分配的用户数量很多,在Neo中是否有一种标准的方式来批量进行这些分配? 而且,在CF环境中如何?
亲切问候
请查看 API文档,在其中找到授权管理API 。 作为替代方案,您可以使用基于断言的组分配,该分配将采用身份提供商在身份验证后发送给SCP的SAML断言中放入的组。 可以用来分配SCP组。
在使用SAP CP的那几年我没有找到一个。
Hello Serdar,
我认为这些帮助文档可能对您的查询有所帮助:
授权和信任管理:
https://help.sap .com/viewer/65de2977205c403bbc107264b8eccf4b/Cloud/en-US/1ead170e6c5b451fbe945cf81565d708.html
管理角色
https://help.sap .com/viewer/65de2977205c403bbc107264b8eccf4b/Cloud/en-US/db8175b9d976101484e6fa303b108acd.html
亲切的问候,
Sally Halal
Hi Sally
感谢您的链接。 我已经检查了帮助页面,可能找不到找到有关批量如何做作业的信息。
有批量上传的想法吗?
亲切的问候
您好,Sedar,
我正在回答有关Neo环境的问题。 对于Cloud Foundry环境,其他同事将必须介入。
因此,这取决于您对"批量"的理解。
如果要基于规则将多个用户分配给某个角色,例如" 所有员工(电子邮件为xxy @ .com的用户)都将获得特定角色 ",您可以按照第4步: (如果使用身份提供商)中的说明进行操作,定义管理角色文档。 您需要在身份提供者级别定义一个通用规则,该规则会自动将特定类型的所有用户分配到指定的组。 然后,使用安全性->授权用户界面,可以将组分配给所需的角色。 这应该会导致自动分配用户角色。
如果您不想使用规则,而只是枚举一长串用户ID,则可以使用授权API。 使用以下方法将用户列表分配给所需角色。 有关使用API的更多信息,请参见官方文档。
这些选项之一是您需要做的吗?
最好的问候,
Dobrinka
第一步,管理员在角色集合中聚合依赖于应用程序的角色(请参见为应用程序构建角色和角色集合。
接下来,他们可以分配角色集合(请参阅分配角色集合)。
-将角色集合分配给各个用户(请参见直接为用户分配角色集合
-如果由SAML身份提供者托管用户,则管理员可以将用户组映射到角色集合(请参阅将角色集合映射到用户组)。
我希望这会有所帮助,
最诚挚的问候
马丁
最多设置5个标签!
请查看 API文档,在其中找到授权管理API 。 作为替代方案,您可以使用基于断言的组分配,该分配将采用身份提供商在身份验证后发送给SCP的SAML断言中放入的组。 可以用来分配SCP组。
在使用SAP CP的那几年我没有找到一个。
Hello Serdar,
我认为这些帮助文档可能对您的查询有所帮助:
授权和信任管理:
https://help.sap .com/viewer/65de2977205c403bbc107264b8eccf4b/Cloud/en-US/1ead170e6c5b451fbe945cf81565d708.html
管理角色
https://help.sap .com/viewer/65de2977205c403bbc107264b8eccf4b/Cloud/en-US/db8175b9d976101484e6fa303b108acd.html
亲切的问候,
Sally Halal
Hi Sally
感谢您的链接。 我已经检查了帮助页面,可能找不到找到有关批量如何做作业的信息。
有批量上传的想法吗?
亲切的问候
您好,Sedar,
我正在回答有关Neo环境的问题。 对于Cloud Foundry环境,其他同事将必须介入。
因此,这取决于您对"批量"的理解。
如果要基于规则将多个用户分配给某个角色,例如" 所有员工(电子邮件为xxy @ .com的用户)都将获得特定角色 ",您可以按照第4步: (如果使用身份提供商)中的说明进行操作,定义管理角色文档。 您需要在身份提供者级别定义一个通用规则,该规则会自动将特定类型的所有用户分配到指定的组。 然后,使用安全性->授权用户界面,可以将组分配给所需的角色。 这应该会导致自动分配用户角色。
如果您不想使用规则,而只是枚举一长串用户ID,则可以使用授权API。 使用以下方法将用户列表分配给所需角色。 有关使用API的更多信息,请参见官方文档。
这些选项之一是您需要做的吗?
最好的问候,
Dobrinka
Hello Serdar,
< 在SAP Cloud Platform的Coud Foundry环境中,您可以将角色集合分配给用户或用户组。第一步,管理员在角色集合中聚合依赖于应用程序的角色(请参见为应用程序构建角色和角色集合。
接下来,他们可以分配角色集合(请参阅分配角色集合)。
-将角色集合分配给各个用户(请参见直接为用户分配角色集合
-如果由SAML身份提供者托管用户,则管理员可以将用户组映射到角色集合(请参阅将角色集合映射到用户组)。
我希望这会有所帮助,
最诚挚的问候
马丁
一周热门 更多>