2020-09-16 18:37发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
亲爱的社区,
有人成功为IdM 8配置了密码挂钩吗?
我们根据《 SAP指南》进行了安装和配置,但是无法正常工作。
我们还在SAP IdM 7.2中使用了它,但是SAP IdM 8.0中有一些更改。
不幸的是,没有比SAP在线帮助短的详细文档了。
在域控制器上,似乎正在发生某些事情,并且在日志文件中有条目,但是在" IdM/NetWeaver"-计算机上,似乎什么也没达到。
如果有帮助,请找到日志文件的附件
亲切的问候
塞尔吉斯
对于社区。 p>
你好
在IDM 8中,密码Hook与7.x版本完全不同。
DC服务器的PH将使用"技术"用户和特定的UI直接与webUI进行通信。 全部带有SSO和https。
[edit]您需要IDM 8 SP5 SL4或更高版本
在IDM中设置技术用户
在DC上安装和设置PH(使用IDM的Keys.ini文件和PH Web UI的GUID)
通过启动配置.bat设置SSO(您可能必须在PS脚本中硬设置要生成的文件的位置)。
您还必须在非DC服务器上安装和部署AD CS服务。 您可以将其设置为脱机(无需添加IIS)。 目标是拥有一个根CA。 提防根证书的选项,它一定不要尝试访问URL来控制ACL。
完成后,您可以生成IDM和DC证书请求,并使用您的根CA证书对其进行认证。
最后一步是将根证书和DC证书添加到NW pse文件中,然后将IDM和根CA证书添加到将在其上运行PH的每个DC中。
现在测试。
所以。 这不是开箱即用的过程,取决于您的安全性选项,操作系统版本等,有一些棘手的部分...
[edit]希望对您有所帮助。
Benoît
对不起,这里是日志的内容:
[Tue Nov 07 08:57:56 2017]初始化=================================== [2017年11月7日星期二08:57:56]有效配置='1'日志级别='3' FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat '自变量='%1%2' NotifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe'自变量='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1" -pass"%2"' LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt' maxLogSize ='128'工作目录='C:\ usr \ sap \ IdM \ Identity Center'优先级='1' Notify Wait ='3000' Filter Wait ='3000' 环境='' UTF-8 ='1' Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini' [ Tue Nov 07 08:57:56 2017]结束初始化================================= [Tue Nov 07 09:01:41 2017]初始化================================== [2017年11月7日星期二09:01:41]有效配置='1'日志级别='3' FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat '参数='%1%2' N otifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe' Arguments ='-file" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" %1" -pass"%2"' LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt' maxLogSize ='128'工作目录='C:\ usr \ sap \ IdM \ Identity Center'优先级='1'通知等待='3000'<过滤器等待='3000'环境='' UTF-8 =' 1' Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini' [Tue Nov 07 09:01:41 2017]结束初始化=== ================================ [Tue Nov 07 09:01:41 2017]" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat" VGVzdHVz {DES3CBC} 1:642a18cb9455bf7a-8786fe7e7742666024f75f3e177206b1 [Tue Nov 07 09:01:41 2017] =========== ======================== [Tue Nov 07 09:01:41 2017]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" VGVzdHVz"-通过" {DES3CBC} 1:55d4cab87e6e9edd-8fce31875d36658332fffc9a5263a74a" [T ue Nov 07 09:01:44 2017]等待超时,等待最后一个过程。 [Tue Nov 07 09:01:44 2017] ================== ================= [Tue Nov 07 09:02:22 2017]初始化=============== =================== [Tue Nov 07 09:02:22 2017]有效的配置='1'日志级别='3'< br> FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat'参数='%1%2' NotifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe' Arguments ='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1" -pass"%2"' LogFile = 'C:\ usr \ sap \ IdM \ Identity Center \ log.txt' maxLogSize ='128'工作目录='C:\ usr \ sap \ IdM \ Identity Center'优先级=' 1'通知等待='3000'过滤器等待='3000'环境='' UTF-8 ='1' Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini' [Tue Nov 07 09:02:22 2017]结束初始化================== ================ [Tue Nov 07 09:02:22 2017]"" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat " VGVzdHVz {DES3CBC} 1:76b4fabf746ed2f3-988cc65673fd209f523cd01540926645 [Tue Nov 07 09:02:22 2017] ============================== ==== [Tue Nov 07 09:02:22 2017]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" VGVzdHVz"-通过" {DES3CBC} 1:48a8c83d11072d2a-0f753d3a4ea877bccd5106362554d1cf" [Tue Nov 07 09:02:22 2017] ============ ========================== [Tue Nov 07 09:03:44 2017]初始化====== =========================== [Tue Nov 07 09:03:44 2017]有效config ='1'< br>日志级别='3' FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat'参数='%1%2' NotifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe' Arguments ='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1"-通过" %2"' LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt' maxLogSize ='128'工作目录='C:\ usr \ sap \ IdM \ 身份中心'优先级='1'通知等待='3000' 筛选器等待='3000'环境='' UTF-8 ='1' Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini'< br> [Tue Nov 07 09:03:44 2017]结束初始化================================ === [Tue Nov 07 09:03:44 2017]" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat" VGVzdHVz {DES3CBC} 1:bcec27800b444ec6-cc93157980df129e930e835e8fa65590 [ Tue Nov 07 09:03:44 2017] ================================== [2017年11月7日星期二09:03:44]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1 " -user" VGVzdHVz" -pass" {DES3CBC} 1:e12222f24c5ff1c2-a8fdd7063c583695e6ff6248f07ab6eb" [2017年11月7日星期二09:03:45] ==================== ================= [Tue Nov 07 09:12:53 2017]初始化=============== =================== [Tue Nov 07 09:12:53 2017]有效的配置='1'日志级别='3'< br> FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat'参数='%1%2' NotifyProg ='C:\ Windows \ System32 \ WindowsPow erShell \ v1.0 \ powershell.exe'参数='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1"-通过"%2"' LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt' maxLogSize ='128'工作目录='C:\ usr \ sap \ IdM \ Identity Center'< br> Priority ='1' Notify Wait ='3000' Filter Wait ='3000' Environment =' UTF-8 ='1' Keys.ini =' C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini' [Tue Nov 07 09:12:53 2017]结束初始化============== ====================== [Tue Nov 07 09:12:53 2017]" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat" VGVzdHVz {DES3CBC} 1:c5ee2b9f22abc6f2-b3bc5bfaa7e7686716f29be9410ea00c [Tue Nov 07 09:12:53 2017] ==================== ============== [Tue Nov 07 09:12:53 2017]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"- 文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" VGVzdHVz"-通过" {DES3CBC} 1:32a684771da0c597-9eb43634f08e38bb752bd0833f8f5091" [2017年11月7日星期二09:12:54 ] ================= ==================
Hello Sergius,
请您分享在哪个步骤遇到上述错误。
此致
C库马尔
最多设置5个标签!
对于社区。 p>
你好
在IDM 8中,密码Hook与7.x版本完全不同。
DC服务器的PH将使用"技术"用户和特定的UI直接与webUI进行通信。 全部带有SSO和https。
[edit]您需要IDM 8 SP5 SL4或更高版本
在IDM中设置技术用户
在DC上安装和设置PH(使用IDM的Keys.ini文件和PH Web UI的GUID)
通过启动配置.bat设置SSO(您可能必须在PS脚本中硬设置要生成的文件的位置)。
您还必须在非DC服务器上安装和部署AD CS服务。 您可以将其设置为脱机(无需添加IIS)。 目标是拥有一个根CA。 提防根证书的选项,它一定不要尝试访问URL来控制ACL。
完成后,您可以生成IDM和DC证书请求,并使用您的根CA证书对其进行认证。
最后一步是将根证书和DC证书添加到NW pse文件中,然后将IDM和根CA证书添加到将在其上运行PH的每个DC中。
现在测试。
所以。 这不是开箱即用的过程,取决于您的安全性选项,操作系统版本等,有一些棘手的部分...
[edit]希望对您有所帮助。
Benoît
对不起,这里是日志的内容:
[Tue Nov 07 08:57:56 2017]初始化===================================
UTF-8 =' 1'
UTF-8 ='1'
[2017年11月7日星期二08:57:56]有效配置='1'
日志级别='3'
FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat '
自变量='%1%2'
NotifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe'
自变量='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1" -pass"%2"'
LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt'
maxLogSize ='128'
工作目录='C:\ usr \ sap \ IdM \ Identity Center'
优先级='1'
Notify Wait ='3000'
Filter Wait ='3000'
环境=''
UTF-8 ='1'
Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini'
[ Tue Nov 07 08:57:56 2017]结束初始化=================================
[Tue Nov 07 09:01:41 2017]初始化==================================
[2017年11月7日星期二09:01:41]有效配置='1'
日志级别='3'
FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat '
参数='%1%2'
N otifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe'
Arguments ='-file" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" %1" -pass"%2"'
LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt'
maxLogSize ='128'
工作目录='C:\ usr \ sap \ IdM \ Identity Center'
优先级='1'
通知等待='3000'<过滤器等待='3000'
环境=''
Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini'
[Tue Nov 07 09:01:41 2017]结束初始化=== ================================
[Tue Nov 07 09:01:41 2017]" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat" VGVzdHVz {DES3CBC} 1:642a18cb9455bf7a-8786fe7e7742666024f75f3e177206b1
[Tue Nov 07 09:01:41 2017] =========== ========================
[Tue Nov 07 09:01:41 2017]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" VGVzdHVz"-通过" {DES3CBC} 1:55d4cab87e6e9edd-8fce31875d36658332fffc9a5263a74a"
[T ue Nov 07 09:01:44 2017]等待超时,等待最后一个过程。
[Tue Nov 07 09:01:44 2017] ================== =================
[Tue Nov 07 09:02:22 2017]初始化=============== ===================
[Tue Nov 07 09:02:22 2017]有效的配置='1'
日志级别='3'< br> FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat'
参数='%1%2'
NotifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe'
Arguments ='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1" -pass"%2"'
LogFile = 'C:\ usr \ sap \ IdM \ Identity Center \ log.txt'
maxLogSize ='128'
工作目录='C:\ usr \ sap \ IdM \ Identity Center'
优先级=' 1'
通知等待='3000'
过滤器等待='3000'
环境=''
Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini'
[Tue Nov 07 09:02:22 2017]结束初始化================== ================
[Tue Nov 07 09:02:22 2017]"" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat " VGVzdHVz {DES3CBC} 1:76b4fabf746ed2f3-988cc65673fd209f523cd01540926645
[Tue Nov 07 09:02:22 2017] ============================== ====
[Tue Nov 07 09:02:22 2017]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" VGVzdHVz"-通过" {DES3CBC} 1:48a8c83d11072d2a-0f753d3a4ea877bccd5106362554d1cf"
[Tue Nov 07 09:02:22 2017] ============ ==========================
[Tue Nov 07 09:03:44 2017]初始化====== ===========================
[Tue Nov 07 09:03:44 2017]有效config ='1'< br>日志级别='3'
FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat'
参数='%1%2'
NotifyProg ='C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe'
Arguments ='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1"-通过" %2"'
LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt'
maxLogSize ='128'
工作目录='C:\ usr \ sap \ IdM \ 身份中心'
优先级='1'
通知等待='3000'
筛选器等待='3000'
环境=''
UTF-8 ='1'
Keys.ini ='C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini'< br>
[Tue Nov 07 09:03:44 2017]结束初始化================================ ===
[Tue Nov 07 09:03:44 2017]" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat" VGVzdHVz {DES3CBC} 1:bcec27800b444ec6-cc93157980df129e930e835e8fa65590
[ Tue Nov 07 09:03:44 2017] ==================================
[2017年11月7日星期二09:03:44]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1 " -user" VGVzdHVz" -pass" {DES3CBC} 1:e12222f24c5ff1c2-a8fdd7063c583695e6ff6248f07ab6eb"
[2017年11月7日星期二09:03:45] ==================== =================
[Tue Nov 07 09:12:53 2017]初始化=============== ===================
[Tue Nov 07 09:12:53 2017]有效的配置='1'
日志级别='3'< br> FilterProg ='C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat'
参数='%1%2'
NotifyProg ='C:\ Windows \ System32 \ WindowsPow erShell \ v1.0 \ powershell.exe'
参数='-文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户"%1"-通过"%2"'
LogFile ='C:\ usr \ sap \ IdM \ Identity Center \ log.txt'
maxLogSize ='128'
工作目录='C:\ usr \ sap \ IdM \ Identity Center'< br> Priority ='1'
Notify Wait ='3000'
Filter Wait ='3000'
Environment ='
UTF-8 ='1'
Keys.ini =' C:\ usr \ sap \ IdM \ Identity Center \ KEY \ Keys.ini'
[Tue Nov 07 09:12:53 2017]结束初始化============== ======================
[Tue Nov 07 09:12:53 2017]" C:\ usr \ sap \ IdM \ Identity Center \ newpass.bat" VGVzdHVz {DES3CBC} 1:c5ee2b9f22abc6f2-b3bc5bfaa7e7686716f29be9410ea00c
[Tue Nov 07 09:12:53 2017] ==================== ==============
[Tue Nov 07 09:12:53 2017]" C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \ powershell.exe"- 文件" C:\ usr \ sap \ idm \ Identity Center \ Send-Password.ps1"-用户" VGVzdHVz"-通过" {DES3CBC} 1:32a684771da0c597-9eb43634f08e38bb752bd0833f8f5091"
[2017年11月7日星期二09:12:54 ] ================= ==================
Hello Sergius,
请您分享在哪个步骤遇到上述错误。
此致
C库马尔
一周热门 更多>