Текущее время: Чт, июл 24 2025, 02:17

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: SSO и Solaris
СообщениеДобавлено: Пн, окт 27 2008, 11:07 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
Коллеги, добрый день!
Есть у кого-либо опыт по настройке SSO, если система стоит на Solaris, а пользователи на винде. Система 4.7. Интересует вход без пароля на ABAP-инстанцию.
Читаю материалы на тему, но пока не вижу, чтобы такое можно было бы сделать в принципе.
Добавлено: так, в принципе такое возможно, но только при условии покупки решений по безопасности у сторонних производителей... Интересно, сколько это стоит...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, окт 27 2008, 13:17 
Ассистент
Ассистент

Зарегистрирован:
Вт, авг 31 2004, 09:37
Сообщения: 28
Откуда: Москва
Со стандартной криптобиблиотекой (sapcryptolib) от SAP AG - можно только между двумя сапроутерами... Один из них ставится как сервис винды на фронтеде (ПК пользователя), другой - на сервере с соляркой..
sapcryptolib работает только между серверными компонентами - саперы об этом кругом пишут... Просто между SAPGUI и системой - не получится.

Да - и SSO при этом не получится:) Только защищенный доступ между сапроутерами... А так - пароль пользователю вводить и в этом случае придется..


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, окт 27 2008, 15:52 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Пн, май 15 2006, 07:01
Сообщения: 286
Откуда: Almaty
а вот в ERP 2005 в настройках пользователя в su01 появилась закладка SNC - может это оно?
ведь между сапроутерами - вроде так называется подключение с sapcryptolib - SNC


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, окт 27 2008, 17:32 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
Нет, не совсем. Вернее эта закладка должна появиться, если выставить параметр snc/enable, я так думаю. Но кроме этого параметра, нужно выставить еще много...
SNC, SSO, GSS-API, Kerberos, Logon Ticket - у меня голова уже кругом идет от всех этих, но потихоньку начинаю понимать :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 28 2008, 13:22 
Старший специалист
Старший специалист

Зарегистрирован:
Чт, сен 08 2005, 13:23
Сообщения: 481
Откуда: Москва
Пол: Мужской
В общем получается так, если я включаю SNC и перегружаю систему, то рабочие процессы не запускаются, ошибка:
Code:
N  *** ERROR => SncPGSSImportName()==SNCERR_GSSAPI  [sncxxall.c 2637]
N        GSS-API(maj): A supplied name was of an unsupported type
N      Import of a name failed
N      name="p:CN=MyR3, OU=Production, O=SAP, C=DE"

Это параметр snc/identity/as.
Пробывал также такое имя: p:krb5/SIDADM@DOMAIN, по идее - это для WIN, но в качестве DOMAIN я указал имя сервера. Всё равно не прошел по этой же причине.
Причем библиотека GSS-API подхватывается нормально:
Code:
N  SncInit(): found  snc/gssapi_lib=/usr/lib/64/libgss.so
N    File "/usr/lib/64/libgss.so" dynamically loaded as GSS-API v2 library.
N    The internal Adapter for the loaded GSS-API mechanism identifies as:
N    Internal SNC-Adapter (Rev 1.0) to Kerberos 5/GSS-API v2

Кто знает, как правильно задать это имя?


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB