具有域用户的Fiori Launchpad SSO

2020-09-19 23:18发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们要使用Active Directory凭据对Fiori Launchpad实施SSO:当用户使用其域用户登录其PC时,Fiori Launchpad应该从浏览器打开而无需输入凭据。 它应该自动获取AD凭据。
此外,如果外部用户访问了Fiori Launchpad,则应询问登录凭据。

是否可以实现此方案? 哪种技术可以提供此服务? ADFS? SAP SSO? 请给我们建议。

谢谢

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们要使用Active Directory凭据对Fiori Launchpad实施SSO:当用户使用其域用户登录其PC时,Fiori Launchpad应该从浏览器打开而无需输入凭据。 它应该自动获取AD凭据。
此外,如果外部用户访问了Fiori Launchpad,则应询问登录凭据。

是否可以实现此方案? 哪种技术可以提供此服务? ADFS? SAP SSO? 请给我们建议。

谢谢

付费偷看设置
发送
8条回答
Nan4612
1楼-- · 2020-09-19 23:58

只要从公司网络连接,使用Kerberos的单点登录就可以正常工作。

当您询问SAP Fiori时,我也建议您使用Azure Active Directory。 然后,您可以配置SAML单一登录。 这样的配置不需要SAP的额外许可(但是Azure AD可能会带来一些费用)。

wang628962
2楼-- · 2020-09-19 23:42

嗨,

我们假设SAP用户ID与AD用户ID完全不同。 请建议使用哪种方法为EP和Fiori启动板配置SSO。 SPNEGO或SAML。

我们还拥有SAP SSO 3.0产品的许可证,并已将SLC 3.0/Kerberos用于AS ABAP的SSO。

请提出建议。

谢谢

严厉

一周热门 更多>