ad建集成库_ABAP系统集成AD实现单点登录功能

在日常实践中,为了确保用户账户安全和用户体验,SAP客户会配置单点登录(SSO),用户在使用SAP系统时不需要输入用户名密码,只需单击系统就可以直接开始系统操作。如下图所示,SAP针对不同环境和终端模式提供了不同的SSO技术方式。本篇分享的是ABAP系统通过与Windows AD域集成以Kerberos的方式实现SAPGUI的单点登录。

78cbc672df8d34193808efbcd9325e0a.png

下图是通过与公司Windows域集成实现单点登录的流程图。用户通过域账号登录Windows系统后,AD会将Kerberos Token返回给用户,然后用户通过SAPGUI打开SAP系统,Kerberos Token就会以SNC的方式传递给SAP系统,Token经过校验后可以直接进入SAP界面。

fbdf3eb536061a5d11ae61545c96643b.png

具体的配置步骤如下。

介质下载

需要说明的是,SAP SSO产品是需要License的,需要提前确认是否购买。配置过程中至少需要下面的介质。

  • SAPCRYPTOLIBP 比如SAPCRYPTOLIBP_8536-20011697.SAR

  • Secure Login

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值