日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

SAP Analytics Cloud和Cloud for Customer之间的Single Sign on配置

發(fā)布時間:2023/12/19 编程问答 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SAP Analytics Cloud和Cloud for Customer之间的Single Sign on配置 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

詳細方法在這篇SAP博客上能夠找到:

https://blogs.sap.com/2019/01/17/setup-sso-between-cloud-for-customer-and-sap-analytic-cloud/

(1) 準(zhǔn)備好custom SAML IDP
(2) Enable your Custom SAML IdP for your SAP Analytics Cloud (SAC) Tenant

具體4個步驟:

a. In IDPTENANT App: Download IDP metadata and create users
b. In SACDEMO App: Download SAC metadata and upload IDP metadata
c. In IDPTENANT App: Upload SAC metadata and set user mappings
d. In SACDEMO App: Test authentication against IDP into SAC

a. In IDPTENANT App: Edit profiles with C4C login names
b. In C4CDEMO App: Download C4C metadata and upload IDP metadata
c. In IDPTENANT App: Upload C4C metadata and set user mappings
d. In C4CDEMO App: Test authentication against IDP into C4C

登錄IDPTENANT,菜單Applications & Resources->Tenant Settings, 點擊SAML 2.0 Configuration,

下載metadata:

在IDPTENANT上創(chuàng)建用戶,這個用戶的email address必須和SAP Analytics Cloud上的email地址完全一致。


這樣,Custom IDP和SAP Analytics Cloud設(shè)置成互相trust之后,下面再重復(fù)一遍步驟,完成Custom IDP和C4C的互相信任設(shè)置。

添加一個新的user:

保存之后,上面E-Mail字段里維護的郵箱,會收到一封郵件,提示用戶激活在IDPTENANT上的用戶:


回到SAC系統(tǒng)上,將系統(tǒng)的Authentication方式從某人的SAP Cloud Identity(即SAP ID Service)更改成SAML Single Sign-on:SSO

將SAC的SAML Service Provider metadata下載到本地:

然后將IDPTENANT下載的SAML metadata上傳到SAC上:

選擇將SAP Analytics Cloud tenant上user模型的哪一個字段映射到IDP Tenant上user模型的哪一個字段。我們當(dāng)然是選擇Email字段。

Choose a user attribute to map to your identity provider IDPTENANT. Select Email to map your SACDEMO and IDPTENANT users via their Email attribute. Verify your account with the identity provider and Save your settings

再回到IDP Tenant, 新建一個應(yīng)用:

準(zhǔn)備將SAC導(dǎo)出的metadata上傳到IDP tenant:


Make sure you set the Name ID Attribute and Default Name ID format to E-Mail as displayed above. This will ensure the SACDEMO users and the IDPTENANT users are mapped via their assigned E-Mail attribute.

將Name ID Attribute和Default Name ID Format設(shè)置成Email:

以SAP Analytics Cloud Administrator的身份登錄SAC,新建一個User:

這個user記錄里維護的email地址會收到一封郵件,要求激活在SAP Analytics Cloud上的用戶:

一旦點擊log in按鈕后,會自動重定向到IDP tenant的登錄頁面:

輸入用戶名和密碼之后,登錄上了SAP Analytics Cloud系統(tǒng):

回到IDP tenant,找到剛才新建的user記錄,維護Login Name:USSALESOPS

登錄Cloud,在Administrator-Common tasks下面找到Configure singl sign-on:

點擊My System->SP Metadata, 下載C4C service provider Metadata:

點擊New Identity Provider:

將IDP tenant Metadata上傳到C4C并激活。


找到C4C用戶USSALESOPS, 將其郵件地址維護成和SAP Analytics Cloud新建用戶一致的郵箱地址:

回到IDP tenant,新建一個應(yīng)用,取名C4CDEMO:

進入IDP tenant SAML 2.0配置,將C4C SAML Metadata上傳到C4CDEMO應(yīng)用里:

這里比較重要:

Make sure you set the Name ID Attribute to Login Name and the Default Name ID format to Unspecified. This will ensure the C4CDEMO users and the IDPTENANT users are mapped via their assigned Login Name attribute.

在Name ID attribute字段里,設(shè)置為Login Name,這樣可以讓IDP tenant和C4C使用Login Name完成用戶映射:

配置完成后,登錄C4C,選擇使用IDP tenant進行Authentication,輸入USSALESOPS這個用戶維護的郵件地址:

登錄成功。

要獲取更多Jerry的原創(chuàng)文章,請關(guān)注公眾號"汪子熙":

總結(jié)

以上是生活随笔為你收集整理的SAP Analytics Cloud和Cloud for Customer之间的Single Sign on配置的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。