English 中文(简体)
User Authentication & Single SignOn
  • 时间:2024-03-26 14:06:49

User Authentication and Single SignOn


Previous Page Next Page  

Single sign-On (SSO)是关键概念之一,使你能够进入一个系统,而且你可以在后面进入多个系统。 SSO允许用户在后端使用整个SAP系统的软件资源。

SSO with Net Weaver的平台提供用户认证,并帮助系统管理员在一个复杂的SAP系统景观中管理用户负荷。 SSO配置通过加强安全措施,简化了SAP系统和景观应用的用户记录,减少了多个系统的密码管理任务。

民间社会组织帮助一个组织减少业务费,减少向服务台发出的与密码问题有关的电话,从而提高商业用户的生产力。 “SAP Net Weaver”一体化机制使你能够轻松地将SSO概念纳入SAPNetWeaver系统,并为SAP系统景观环境的后备系统提供方便。

SAP Single Sign-On Concept

单一标书可以与我的SAP工作场所相配,使用户能够每天进入我的SAP工作场所,并且他们可以不重复进入用户名称和密码而查阅申请。

你们可以利用以下认证方法,将SSO与我的SAP工作场所混为一谈——

    Username and password

    SAP Logon Tickets

    X.509 cpent Certificates

Integration in Single Sign-On

“SSO”和“NetWeaver”平台提供用户认证,帮助系统管理员在复杂的SAP系统环境中管理用户负荷。 SSO配置简化了程序,通过加强安全措施,使SAP系统和地貌应用的用户记录下来,减少多个系统的密码管理任务。

采用SAP 净韦格允许你召集不同的机制,授权用户使用SSO方法进入NetWeaver系统。 系统中的标识机制取决于SAPNetWeaver系统的技术以及利用这些系统的不同通信渠道。

Configuring Single Sign-On in a SAP GUI

为了召集单一签字,你需要查阅以下T-code-

    RZ10

    STRUST

一旦有了这些T-code,你就应当遵循以下步骤:

RZ10

Step 2 - 选择违约简介和延伸扶养。

Restrictions

<4>Step 4——改变以下简介参数:

    login/create_sso2_ticket = 1

    login/accept_sso2_ticket = 1

List of parameters

。 它将产生新的形象。

信托管理人出具的交易证明

Trust Manager

Step 7 - Double-cpck the text方框 to the right of Owner accreditation. 证书信息显示。 指出这一证书的价值,因为你们需要加入这些价值观。

Export Certificate

Step 9- Save the file as <R3_Name>-<Cpent>crt.

- EBS-300.crt

Select File

Step 10 - Cpck on the 打脚箱,用于在母系中创建档案。

Step 11——进口R3 SSO证书,通过管理工具发给 Java发动机。

<说明>-确保 Java发动机投入运行。

<12>Step-开放 Java管理工具。

Step 13——进入 Java发动机管理员密码,点击“联接”。

<21>Step 15 - Cpck on the Ticket Key Store in the View panel.

Step 17 - Configure the Security Provider services in the Sem Java Engineering using the Administrator tool.

Step 19——在构成部分小组中选择票,到Austhentication tab。

<21>Step 20——修改评估Ticketlogin模块的备选办法,并将以下特性添加到你想要召集SSO的每个后备系统。

Single Sign-On for Web-Based Access

你们可以与SSO混淆几种选择,以利用SAP NetWeaver系统。 你们也可以通过网络浏览器或从其他网络客户那里获得SAPNetWeaver系统。 利用SSO,用户可以查阅公司网络的后附系统和其他附担保信息。

SSO允许你使用几种安全认证方法将网基用户接入网上通用应用软件服务器。 你们还可以实施各种网络通信安全方法,如密码,以向网络发送信息。

认证方法可与SSO进行配置,以获取应用服务器的数据——

    Using User ID and Password Authentication

    Using Logon Tickets

    Using X.509 Cpent Certificates

    Using SAML Browser Artifacts

    Using SAML 2.0

    Using Kerberos Authentication

在通过互联网获取数据时,你也可以使用网络和运输层的安全机制。

Advertisements