通过SAML和公司IDP将身份联合到AS ABAP

2020-09-19 23:49发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好

我已经尝试通过ADFS(IdP)从企业Active Directory到具有FIORI Frontend的SAP ABAP后端实施身份联合。

我的消息来源是:

https://blogs.sap.com/2018/01/26/fiori-launchpadsso-made-easy-by-saml-2.0-with-adfs /

https://help .sap.com/viewer/f118a8960caf41808bd374e28a834f58/7.5.9/de-DE/f4a4aa9a3f9e47e09f5cc2eeb017c1ec.html

但是在选择了ADFS后的正确AD并使用我的邮件地址和密码进行身份验证之后,我仍然得到FIORI Launchpad登录屏幕https://dns-alias:8001/fiori

编辑:
AS ABAP的SM21错误:

SAML:路径"/img/fiori",代码222,类SAML,编号011,文本:外部ID登录时出错"":SAML 2.0登录时出错

我建议问题出在NameID配置中,该配置方式如下:

SAML2->可信提供者->身份联盟-> NameID格式:未指定/永久用户

详细信息:用户ID来源:声明主题名称ID​​/用户ID映射模式:电子邮件

其他人是否尝试过根据邮件地址将身份联盟设置为AS ABAP?

我还尝试在邮件和SAP用户jmeyer之间维护表USREXTID中的映射条目,并将SAML2中的用户ID映射模式切换为"分配给USREXTID-Table,类型SA ...",但是没有成功!

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好

我已经尝试通过ADFS(IdP)从企业Active Directory到具有FIORI Frontend的SAP ABAP后端实施身份联合。

我的消息来源是:

https://blogs.sap.com/2018/01/26/fiori-launchpadsso-made-easy-by-saml-2.0-with-adfs /

https://help .sap.com/viewer/f118a8960caf41808bd374e28a834f58/7.5.9/de-DE/f4a4aa9a3f9e47e09f5cc2eeb017c1ec.html

但是在选择了ADFS后的正确AD并使用我的邮件地址和密码进行身份验证之后,我仍然得到FIORI Launchpad登录屏幕https://dns-alias:8001/fiori

编辑:
AS ABAP的SM21错误:

SAML:路径"/img/fiori",代码222,类SAML,编号011,文本:外部ID登录时出错"":SAML 2.0登录时出错

我建议问题出在NameID配置中,该配置方式如下:

SAML2->可信提供者->身份联盟-> NameID格式:未指定/永久用户

详细信息:用户ID来源:声明主题名称ID​​/用户ID映射模式:电子邮件

其他人是否尝试过根据邮件地址将身份联盟设置为AS ABAP?

我还尝试在邮件和SAP用户jmeyer之间维护表USREXTID中的映射条目,并将SAML2中的用户ID映射模式切换为"分配给USREXTID-Table,类型SA ...",但是没有成功!

付费偷看设置
发送
2条回答
N-Moskvin
1楼-- · 2020-09-20 00:02

也许这是解决方案,因为我在STRUST中在SP端也有1024个长度的证书,但是从ADFS中有2048个长度的证书。

https://archive.sap.com/discussions/message/16392110#16392110

大简至美
2楼-- · 2020-09-20 00:15

,与此同时,我们已在STRUST中重新创建了这些证书,并将它们添加到ADFS的依赖方信任中,但整个操作仍然无法正常工作,NameID到达了 没有值的ABAP(空)。

一周热门 更多>