2015-10-13 5 views
1

Я ссылался на 'https://azure.microsoft.com/en-us/documentation/articles/active-directory-saas-sap-hana-cloud-platform-tutorial/' для R & D on ', как включить единый вход с активным каталогом Azure для приложения SAP HANA XS'.Интеграция облачной платформы SAP HANA с Azure Active Directory для одного знака

Просьба пояснить ниже 2 балла.

1) Что означает приложение SAP HANA? Может ли приложение xs service также использоваться для интеграции с Azure Active Directory (AAD)?

2) Мне не удалось выполнить шаг «Назначение роли пользователю». В кабине> Авторизация> Пользователи, я включил моего пользователя AAD, а затем нажал кнопку «Показать назначения». Не было показаны роли, которые, как ожидается, будут пользователем AAD. Я нажал «Назначить», как вы упомянули в своем документе, но в раскрывающемся списке не было «Роли».

По умолчанию в раскрывающемся списке выбраны значения ниже, и никакие другие значения не доступны.

счета: услуги

Применение: диспетчерская

Роль: -----

После выполнения действия, описанные в руководстве, я могу видеть «SAP HANA Cloud App 'в https://myapps.microsoft.com/ (yay :)). Но когда я нажимаю на него, он снова запрашивает учетные данные и только после ввода учетных данных SAP HANA db, я могу получить доступ к приложению. Очевидно, это не то, что ожидается. Приложение XS не имеет аутентификации, установленной в файле .xsaccess в SAP HANA.

Спасибо! Ramees

+0

Я вижу хотя бы одну ошибку в справочном руководстве: на шаге 5 вы загружаете метаданные учетной записи HCP, но на шаге 7 вас попросят восстановить сигнатурную пару. Это приведет к аннулированию загруженных метаданных. – vap78

ответ

1

Для отдельных вопросов:

1) Что SAP HANA 'приложение' означает, что здесь? Использует ли приложение xs приложение для интеграции с Azure Active Directory (AAD)?

Как указано, создание доверия будет действительным только для приложений Java EE и HTML 5. Приложения XS имеют отдельную конфигурацию доверия.

2) Мне не удалось выполнить шаг «Назначение роли пользователю». В кабине> Авторизация> Пользователи, я включил пользователя AAD, а затем нажал «Показать Назначения». Не было отображено ни одной роли, которая, как ожидается, будет AAD. Я нажал «Назначить», как вы упомянули в своем документе, но не было «роли», доступной для выбора в раскрывающемся списке.

Снова назначение ролей через тупик кабины действительны только для приложений Java и HTML 5. В настоящее время у вас нет ролей, определенных для подписки и приложений, которые у вас есть в вашей учетной записи.

Раздел:

> In order to enable Azure AD users to log into SAP HANA Cloud Platform, 
> you must assign roles in the SAP HANA Cloud Platform to them. 

из учебника немного вводит в заблуждение.Назначение ролей не обязательно - это зависит от логики, которую вы используете в своем приложении.

Но когда я нажимаю на него, он просит снова о полномочиях и только после ввода SAP HANA БД учетных данных, я могу получить доступ к приложению. Очевидно, что это не то, что ожидается. Приложение XS не имеет идентификатора , установленного в файле .xsaccess в SAP HANA.

Похоже, что вы используете приложение HANA XS. Как я уже упоминал, HCP-конфигурации в этом учебнике действительны только для приложений Java и HTML 5.

+0

Спасибо за информацию. Кстати, можно ли установить доверие между XS-приложением и AAD? если да, есть ли учебник, который объясняет это? В настоящее время у нас есть приложение XS, и мы можем добавить его в список приложений AAD (после руководства, упомянутого в вопросе). Но приложение xs снова запрашивает учетные данные (учетные данные sap hana db). Думаю, если доверие будет установлено, наша цель обеспечить единый вход будет выполнена. –

+0

@RameesKeethadath для пробных учетных записей У приложений XS есть фиксированное доверие, которое невозможно изменить. Для платных счетов вы можете установить доверие к любому IDP. – vap78