Текущее время: Чт, июл 24 2025, 05:21

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Привязка логона к рабочей станции, можно это сделать?
СообщениеДобавлено: Ср, май 31 2006, 10:13 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Собственно можно ли осуществить следующее: чтобы конкретный пользователь мог заходить в систему под своей записью только с определённых(определённой) машины ?
... какой-то фильтр чтоли настроить?

(чтото где-то когдато краем уха слышал... но не помню что :) )

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, май 31 2006, 10:18 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Ну так это...стандартные средства AD. Групповые политики

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 06:14 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
не, я не про то
(и если что, у нас SAP с AD не интегрирован)

хм.. имелось ввиду:
чтоб если пользователь(какойто определённый) пытается авторизироваться в каком-то манданте, проверялось разрешено ли ему туда заходить с ip (или по имени рабочей станции), с которого он пробует подключиться.

тоесть чтобы не мог зайти даже если он заведён в том манданте и пароль правильный вводит но с "неправильного компутера"
(чтоб допустим под записью главбуха нельзя было зайти в продуктив с компьютера слесаря Иванова)

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:09 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Пн, сен 27 2004, 08:48
Сообщения: 182
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:36 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Пт, авг 27 2004, 09:10
Сообщения: 614
Откуда: Moscow
zhogov написал(а):
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?

http://help.sap.com/saphelp_47x200/help ... ameset.htm

_________________
по прозвищу Тосманский Дьявол


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:43 
Младший специалист
Младший специалист

Зарегистрирован:
Чт, июн 16 2005, 12:34
Сообщения: 76
Откуда: Новосибирск
а зачем это всё?
Если с помощью логина/пароля происходит однозначная идентификация польхователя?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:44 
Специалист
Специалист

Зарегистрирован:
Ср, апр 20 2005, 09:29
Сообщения: 137
Откуда: Киев
Lamer написал(а):
zhogov написал(а):
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?

http://help.sap.com/saphelp_47x200/help ... ameset.htm


легкие пути не наш стиль жизни?

_________________
система без базисника должна лежать! © Skif


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:45 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Пт, авг 27 2004, 09:10
Сообщения: 614
Откуда: Moscow
viva написал(а):
Lamer написал(а):
zhogov написал(а):
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?

http://help.sap.com/saphelp_47x200/help ... ameset.htm


легкие пути не наш стиль жизни?

Это ты к чему? :shock:

_________________
по прозвищу Тосманский Дьявол


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 12:14 
Директор
Директор

Зарегистрирован:
Чт, май 12 2005, 11:10
Сообщения: 1038
Пол: Мужской
Azatoth написал(а):
а зачем это всё?
Если с помощью логина/пароля происходит однозначная идентификация польхователя?


Видимо имеется ввиду что кладовщик Иванова никак не должна иметь возможность залогиниться с компьютера главного бухгалтера Сидоровой. Причем под "залогиниться" имеется ввиду логон не в OS на уровне скажем домена, а сама система SAP R/3.

Хотя мне кажется что это waste the time (или очередные приколы очередной Службы Безопасности).


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 12:45 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Раз легких путей не ищете, :) то можно через сапрутер всех пропускать. А в его таблице saproutetab уже правил настругать куда кому с каких IP можно или нельзя )))

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 13:02 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Egal вот-вот.. именно на уровне самой системы sap r/3

(на уровне OS, это без проблем... но не надо)

а в чём смысл? :
ну подразумевается что например злобный бухгалтер 3-ей категории узнал пароль главбуха и решил отомстить ему за что-то. Этот самый пользователь, ставший на преступную тропу, хочет зайти на своей машине в систему (в сап) используя пароль и имя главбуха, а она (система,а не главбух) ему должна фигу показать, мотивируя свою фигу тем что пользователь Главбух не может войти в мандант с терминала не являющимся GlavBuh.. (а сама машина GlavBuh находится под зорким присмотром самого главбуха, а в его отсутствие залочена и кабинет закрыт)

ПС: естесно, это надо не для всех пользователей, а для некоторых... вот и ищщу как средствами sap-а это сделать бы... начальство требует.

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 13:06 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Ryser не.. так получается что с конкретной машины вообще доступа к серверу не будет (до аутефикации дело не дойдёт), а надо чтоб доступ был, но не под всеми саповскими пользователями... (тоесть надо чтоб иванов с этой машины заити в продуктив может а петров неможет, но петров может зайти с конкретной другой машины)

(и всё это независимо от пользователя который зашел на уровне ОС)

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Последний раз редактировалось Eisen Чт, июн 01 2006, 13:12, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 13:10 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Может быть тогда стоит проработать SNC-connection?
http://sapbasis.ru/portals/snc/
Думаю, это должно быть то, что вы ищете

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 14:00 
Специалист
Специалист

Зарегистрирован:
Ср, апр 20 2005, 09:29
Сообщения: 137
Откуда: Киев
Ryser написал:
Может быть тогда стоит проработать SNC-connection?
http://sapbasis.ru/portals/snc/
Думаю, это должно быть то, что вы ищете


ИМХО, с saprouter-ом путь попроще :)

_________________
система без базисника должна лежать! © Skif


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 14:31 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Пт, авг 27 2004, 09:10
Сообщения: 614
Откуда: Moscow
Eisen написал:
не, я не про то
(и если что, у нас SAP с AD не интегрирован)

хм.. имелось ввиду:
чтоб если пользователь(какойто определённый) пытается авторизироваться в каком-то манданте, проверялось разрешено ли ему туда заходить с ip (или по имени рабочей станции), с которого он пробует подключиться.

тоесть чтобы не мог зайти даже если он заведён в том манданте и пароль правильный вводит но с "неправильного компутера"
(чтоб допустим под записью главбуха нельзя было зайти в продуктив с компьютера слесаря Иванова)

Издалека вы начали вопрос задавать...
Решается задачка ваша очень просто.
Есть стандартный user-exit на стадии логона в SAP отрабатывает , нарисуйте там абап
с проверкой с какого терминала идет логин, сопоставте со своей таблицей пущать/не пущать - пущайте/логируйте откуды пытались и не пущайте, и будет начальству счастье.
Звиняйте но рисовать самому абап мне лениво, уж попросите своих абаперов - их это хлеб.
:wink:
Вообще-то это параноя , если главбух раздает свои пароли направо и налево, и ступивший на тропу войны пользователь отомстил, то в данной ситуации надо карать именно главбуха, за его рас...во.
:lol: :lol:

_________________
по прозвищу Тосманский Дьявол


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB