点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大家好
我已经尝试通过ADFS(IdP)从企业Active Directory到具有FIORI Frontend的SAP ABAP后端实施身份联合。
我的消息来源是:
https://blogs.sap.com/2018/01/26/fiori-launchpadsso-made-easy-by-saml-2.0-with-adfs /
但是在选择了ADFS后的正确AD并使用我的邮件地址和密码进行身份验证之后,我仍然得到FIORI Launchpad登录屏幕https://dns-alias:8001/fiori
编辑:
AS ABAP的SM21错误:
SAML:路径"/img/fiori",代码222,类SAML,编号011,文本:外部ID登录时出错"":SAML 2.0登录时出错
我建议问题出在NameID配置中,该配置方式如下:
SAML2->可信提供者->身份联盟-> NameID格式:未指定/永久用户
详细信息:用户ID来源:声明主题名称ID/用户ID映射模式:电子邮件
其他人是否尝试过根据邮件地址将身份联盟设置为AS ABAP?
我还尝试在邮件和SAP用户jmeyer之间维护表USREXTID中的映射条目,并将SAML2中的用户ID映射模式切换为"分配给USREXTID-Table,类型SA ...",但是没有成功!
也许这是解决方案,因为我在STRUST中在SP端也有1024个长度的证书,但是从ADFS中有2048个长度的证书。
https://archive.sap.com/discussions/message/16392110#16392110
,与此同时,我们已在STRUST中重新创建了这些证书,并将它们添加到ADFS的依赖方信任中,但整个操作仍然无法正常工作,NameID到达了 没有值的ABAP(空)。
一周热门 更多>