powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Интеграция SAP и MS Active Directory.
6 сообщений из 6, страница 1 из 1
Интеграция SAP и MS Active Directory.
    #35575471
a398
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SAP в Unix-окружении.
Клиенты только под Win, все в домене MS Active Directory.

Хотелось бы обеспечить пользователям единый имя/пароль как в SAP, так и в прочие системы, уже интегрированные с MS Active Directory. Важно получить функционал «Secure Single SignOn». Было бы неплохо получить единую систему авторизации (централизованное назначение полномочий/ролей).

Поделитесь, какие решения используются/планируются у Вас для интеграции.

Предполагаю следующие подходы.

Можно использовать SAP SNC Security и какой либо из сертифицированных продуктов третьих фирм, реализующих интеграцию с MS Active Directory через SAP SNC Security. Предположу, этот класс решений позволяет в минимальные сроки, с минимальными затратами, и, главное, с большой надежностью (надежность является следствием простоты решения) организовать хранение учетных записей пользователей только в Active Directory (имя/пароль только из MS домена). Если у Вас используется именно такое решение, чей продукт интеграции выбран? Поиск по SAP показывает например эти продукты

«Centrify Corporate», продукт «DirectControl» http://www.centrify.com/directcontrol/sap.asp

«Cybersafe», продукт «TrustBroker» http://www.cybersafe.com/

«Quest Software», продукт « Quest Authentication Services (formerly Vintela Authentication Services)»
http://www.quest.com/authentication-services/sso-for-sap.aspx

«SECUDE», продукт «Secure Login» http://www.secude.com/htm/410/en/Products.htm?Produkt=2536

Либо можно выбрать какое либо из решений класса “Identity Manager”. Аналогичный вопрос - решение чьей фирмы-производителя было выбрано в качестве “Identity Manager”?

Вероятно, есть и другие пути решения проблемы. Поделитесь, pls, информацией об используемом у Вас решении по интеграции SAP и MS Active Directory.


---
...
Рейтинг: 0 / 0
Интеграция SAP и MS Active Directory.
    #35575603
СергейТТТ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по моему Single-Sign-On (SSO) есть стандартном функционале SAP Portal
возможно, он сделан отдельным компонентом и его можно использовать без портала

для интеграции с AD можно настроить SAP LDAP Connector - синхронизировать поля и проч.
все материалы есть на service.sap.com и sdn.sap.com

у есть SAP есть продукт SAP Identity manager (бывший MaxWare),
но функция SSO в него не входит и основная идея тут как раз в связи Сотрудник->БизнесРоль->Система->РольВСистеме->...
Причем, системы не только SAP, но и других фирм + файловые папки, AD и проч.
Вообще, система интересная, связь с SAP HR (прием-увольнение сотрудника).
Сильно не разбирался, погонял один демо-пример...

что интересно, система бесплатная для клиентов SAP ))
...
Рейтинг: 0 / 0
Интеграция SAP и MS Active Directory.
    #35577582
a398
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо за ответ.


СергейТТТпо моему Single-Sign-On (SSO) есть стандартном функционале SAP Portal
возможно, он сделан отдельным компонентом и его можно использовать без портала
Как я понял, это только для "SAP Web AS Java" с версии "J2EE Engine 640 SP 15 or higher".
Для SAPGui интеграция через SAP SNC + продукты третьих фирм. Ошибаюсь?


СергейТТТ
у есть SAP есть продукт SAP Identity manager (бывший MaxWare),
Имеется ввиду "SAP NetWeaver Identity Management" ?


СергейТТТ
что интересно, система бесплатная для клиентов SAP ))
А можно ссылку про бесплатность?


---
...
Рейтинг: 0 / 0
Интеграция SAP и MS Active Directory.
    #35577839
СергейТТТ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как именно делается SSO для SAP GUI, честно говоря, не знаю
вот здесь что-то есть по теме:
https://www.sdn.sap.com/irj/sdn/security?rid=/webcontent/uuid/60ea16e0-f039-2a10-78a4-b7165e25ecd8#section20
http://help.sap.com/saphelp_nw04s/helpdata/en/8a/cb136e68592f478266d19bb2b89766/frameset.htm

Да, продукт полностью называется SAP NetWeaver Identity Management 7.0
Бесплатен он только если юзеры и подключенные системы - из ландшафта SAP. Каждый несаповский тип системы надо оплачивать отдельно.
В явном виде это не написано, по вопросам цен рекомендуют связаться с аккаунтом в sap https://www.sdn.sap.com/irj/sdn/wiki?path=/x/LHM

У MS есть подобная система - MS ILM 2008
Как я понял, она выросла из системы централизованного ведения сертификатов
...
Рейтинг: 0 / 0
Интеграция SAP и MS Active Directory.
    #35813127
qwerti
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Привет!
Если может быть интересна тема SSO для пользователей SAP через AD, то есть два решения, как уже говорилось тут , от Квест:

Продукт "Single Sign-on for SAP" :

http://www.quest.com/authentication-services/sso-for-sap.aspx

( и для NetWeaver )

Quest Enterprise Single Sign-on , все просто , позволяет обеспечить single sing-on в произвольное приложение, автоматически вводя login и пароль за пользователя, взависимости от того, как пользователь аутентифицирован в AD. Решение работает целиком на базе active directory, не требуется развётрывания мета-директории или дополнительных серверов аутентификации.

http://www.quest.com/ESSO/



И дополнительно :

InSync (QPM). Позволяет изменить пароль на SAP при изменении пароля в AД (установить такой же пароль в SAP, как в AД).

http://www.quest.com/insync/

Если интересна доп.инфа будет или желание посмотреть на продукты , за ключами в почту : rew20001@ya.ru
...
Рейтинг: 0 / 0
Интеграция SAP и MS Active Directory.
    #36136271
Mvide
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
по моему Single-Sign-On (SSO) есть стандартном функционале SAP Portal
возможно, он сделан отдельным компонентом и его можно использовать без портала
__

Надо будет посмотреть :-))
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Интеграция SAP и MS Active Directory.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]