Текущее время: Ср, июл 23 2025, 19:37

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: SSO и Solaris
СообщениеДобавлено: Пн, окт 27 2008, 11:07 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
Коллеги, добрый день!
Есть у кого-либо опыт по настройке SSO, если система стоит на Solaris, а пользователи на винде. Система 4.7. Интересует вход без пароля на ABAP-инстанцию.
Читаю материалы на тему, но пока не вижу, чтобы такое можно было бы сделать в принципе.
Добавлено: так, в принципе такое возможно, но только при условии покупки решений по безопасности у сторонних производителей... Интересно, сколько это стоит...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, окт 27 2008, 13:17 
Ассистент
Ассистент

Зарегистрирован:
Вт, авг 31 2004, 09:37
Сообщения: 28
Откуда: Москва
Со стандартной криптобиблиотекой (sapcryptolib) от SAP AG - можно только между двумя сапроутерами... Один из них ставится как сервис винды на фронтеде (ПК пользователя), другой - на сервере с соляркой..
sapcryptolib работает только между серверными компонентами - саперы об этом кругом пишут... Просто между SAPGUI и системой - не получится.

Да - и SSO при этом не получится:) Только защищенный доступ между сапроутерами... А так - пароль пользователю вводить и в этом случае придется..


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, окт 27 2008, 15:52 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Пн, май 15 2006, 07:01
Сообщения: 286
Откуда: Almaty
а вот в ERP 2005 в настройках пользователя в su01 появилась закладка SNC - может это оно?
ведь между сапроутерами - вроде так называется подключение с sapcryptolib - SNC


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, окт 27 2008, 17:32 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
Нет, не совсем. Вернее эта закладка должна появиться, если выставить параметр snc/enable, я так думаю. Но кроме этого параметра, нужно выставить еще много...
SNC, SSO, GSS-API, Kerberos, Logon Ticket - у меня голова уже кругом идет от всех этих, но потихоньку начинаю понимать :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 28 2008, 13:22 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
В общем получается так, если я включаю SNC и перегружаю систему, то рабочие процессы не запускаются, ошибка:
Code:
N  *** ERROR => SncPGSSImportName()==SNCERR_GSSAPI  [sncxxall.c 2637]
N        GSS-API(maj): A supplied name was of an unsupported type
N      Import of a name failed
N      name="p:CN=MyR3, OU=Production, O=SAP, C=DE"

Это параметр snc/identity/as.
Пробывал также такое имя: p:krb5/SIDADM@DOMAIN, по идее - это для WIN, но в качестве DOMAIN я указал имя сервера. Всё равно не прошел по этой же причине.
Причем библиотека GSS-API подхватывается нормально:
Code:
N  SncInit(): found  snc/gssapi_lib=/usr/lib/64/libgss.so
N    File "/usr/lib/64/libgss.so" dynamically loaded as GSS-API v2 library.
N    The internal Adapter for the loaded GSS-API mechanism identifies as:
N    Internal SNC-Adapter (Rev 1.0) to Kerberos 5/GSS-API v2

Кто знает, как правильно задать это имя?


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB