SAP FIORI

SAP Cloud Platform ADFS实现 SAP We

2017-12-06  本文已影响120人  46b61a5f089d

前言

  • 在SAP Cloud使用企业内的AD作为用户验证的问题是,在SAP中,我们使用S账号进行登录,而这个S账号在企业的AD中并不存在,同样的,企业中的账号在SAP也不存在.于是需要让SAP相信企业的验证,并使用企业的用户账号作为Cloud平台操作的账号.
  • 在 SAP Cloud Platform中,需要为企业的账号授权,这样保证了企业中的账号能够在云平台进行操作.
  • 企业中的账号不需要在 SAP Cloud Platform存在.
  • 因为能够使用企业中的账号,那么在 SAP Cloud Connector中,我们需要principle propagation, 该部分可以在后续的文章中更新.
  • 在 SAP Cloud Platform中,destination指向后端的系统的配置,需要使用principle propagation,这样可以使用企业的账号单点登录到SAP后端系统(Gateway).

SAP Cloud Platform 设置 trust

Metadata 导入到 ADFS

联系到ADFS的管理员,把刚才下载的Metadata文件给他,并提供endpoint url,如果你想限制的是webide,那么可以给webide的地址,当然也可以不提供,这样管理员会设置为 *.

尽量提供enpoint url,这样可以限制ADFS信任的范围

配置identity provider

配置权限

SAP Cloud Connector添加 Gateway 连接

SAP Cloud Platform 配置 Destination

测试

13.png

后记

在配置的过程中,最主要的是和ADFS管理员的沟通,双方需要清楚的知道每一步的操作,关于ADFS的配置方法,以下两个文档可以帮助到ADFS管理员进行配置.

我的配置步骤也参考以下两个文档:

ADFS 2.0 Configuration for SAP HANA Cloud Platform | SAP Blogs

How to Configure MS ADFS 3.0 as Identity Provider for SAP HANA ...

上一篇 下一篇

猜你喜欢

热点阅读