Benutzerauthentifizierung und Single Sign-On
Authentifizierung auf dem SAP Web Application Server ABAP
Verwendung von Anmeldetickets
System für das Ausstellen von Anmeldetickets konfigurieren
Von der SAP CA signiertes Zertifikat anfordern
Selbstsigniertes Zertifikat verwenden
Von selbstsigniertem auf ein von der SAP CA signiertes Zertifika
System für das Akzeptieren von Anmeldetickets konfigurieren
SAP Web AS ABAP für das Akzeptieren von Anmeldetickets eines SAP
Configuring SAP Web AS ABAP to Accept Logon Tickets from the J2E
Schutzmaßnahmen für Benutzerdaten
Verwendung von X.509-Client-Zertifikaten
System für die Verwendung von X.509-Client-Zertifikaten konfigur
Pluggable Authentication Services für externe Authentifizierung
Von PAS unterstützte Authentifizierungsmechanismen
Authentifizierung mit Windows NTLM
Benutzerkennung/-kennwort auf dem Windows-NT-Domänen-Controller
Authentifizierung mit X.509-Client-Zertifikaten
Authentifizierung mit einem LDAP-Bind an einem Verzeichnisserver
Authentifizierung mit einem beliebigen Mechanismus am Web-Server
Authentifizierung mit einem von einem Partner gestellten Mechani
Voraussetzungen für die Verwendung von PAS
Anmeldetickets
Voraussetzungen für die Windows-NTLM-Authentifizierung
Voraussetzungen für die Benutzerverifizierung auf dem Domänen-Co
Voraussetzung für den Einsatz von X.509-Client-Zertifikaten
Voraussetzungen für den Einsatz eines LDAP-Bind an einen Verzeic
Voraussetzungen für den Einsatz eines beliebigen Mechanismus auf
Voraussetzungen für die Verwendung eines Partner-Mechanismus
Secure Network Communications
PAS konfigurieren
Verwendung von Anmeldetickets konfigurieren
Windows-NTLM-Authentifizierung auf dem Web-Server konfigurieren
SNC konfigurieren
SNC auf dem Anwendungsserver konfigurieren
SNC auf dem AGate konfigurieren
SNC auf dem WGate konfigurieren
PAS installieren
PAS-Service-Datei konfigurieren
Beispiele
Zu verwendende HTTP-Header-Variable angeben
Benutzerabbildung im SAP-System pflegen
PAS zur direkten Angabe der SAP-Benutzerkennung konfigurieren
Konfigurationstest
Konfiguration mit dem ITS-Verwaltungswerkzeug testen
Verwendung von SNC testen
Anmeldetickets und PAS testen
HTTP-Header-Variable überprüfen
Beispiel einer Trace-Datei: SNC-Initialisierung
Beispiel einer Trace-Datei (AGate): erfolgreiche NTLM-Authentifi
Beispiel einer Trace-Datei (AGate): SAP-Benutzerkennung nicht ge
Authentication on the J2EE Engine
Declarative and Programmatic Authentication
Login Modules and Login Module Stacks
Login Modules
Login Module Stacks
Managing Login Modules
Managing Policy Configurations
Authentication Schemes
Authentication Scheme
Changing the authschemes.xml File
Defining an Authentication Scheme
Defining References to Authentication Schemes
Assigning an Authentication Scheme to an iView
Authentication Schemes Shipped with SAP NetWeaver AS Java
Configuring Authentication Mechanisms
Using Basic Authentication (User ID and Password)
Using Client Certificates for User Authentication
Configuring the Use of Client Certificates for Authentication
Configuring the Use of Client Certificates via an Intermediary S
Login Module Stack for Client Certificate Authentication
Maintaining the User's Certificate Information
Attribute Mapping for Client Certificates
Using Security Session IDs for Single Sign-On Between Applicatio
Using Logon Tickets for Single Sign-On
Configuring the Use of Logon Tickets
Adjusting the Login Module Stacks for Using Logon Tickets
Sample Login Module Stacks for Using Logon Tickets
Specifying the J2EE Engine Client to Use for Logon Tickets
Replacing the Public-Key Certificate to Use for Logon Tickets
Configuring the J2EE Engine to Accept Logon Tickets
Testing the Use of Logon Tickets
Changing the Login Module Options for Creating Logon Tickets
Configuring SAP Web AS ABAP to Accept Logon Tickets from the J2E
Using Single Sign-On with Resource Adapters
Using Header Variables or Integrated Windows Authentication for
Adjusting the Login Module Stacks for Using Header Variables
Configuring Integrated Windows Authentication in the Portal
Installing the IisProxy Module
Testing the IisProxy Module
Configuring the IIS for Integrated Windows Authentication
Adjusting the Login Module Stacks
Using Integrated Windows and User ID/Password Authentication
Using SAML Assertions for Single Sign-On
Mapping SAML Principals to SAP J2EE Engine User IDs
Configuring the Use of SAML
Configuring the SAML Parameters
Adjusting the Login Module Stacks for Using SAML
Accessing an Application that Accepts SAML Assertions
Changing the Startup Mode for the SAML Service
The SAML Test Application
Setting Up the SAML Test Application
Using the SAML Test Application
Outbound Partner Parameters Used by the Test Application
Example SAML Mapping Module Used by the SAML Test Application
Using Anonymous Logon to Access the Portal
Configuring Anonymous Logon with Named Anonymous Users
Authentication on the Portal
Single Sign-On in a Complex System Landscape
Scenario: SSO Between Portal, Web Dynpro, and ABAP Systems
Testing That Web Dynpro System Accepts Tickets From Portal
Testing Single Sign-On Between the Portal and the ABAP System
Single Sign-On to Non-SAP Systems and Applications
Using Authentication When Developing Applications on the J2EE En
Authentication for Web Applications Users on the J2EE Engine
Overview of the Login Process in JAAS
Using Login Modules to Protect Web Applications
Example Login Module
Create and Configure a Login Module
Creating a New Java Project
Implementing the Login Module
Setting the Classpath and Compiling the Java Project
Exporting the Login Module Class in a JAR File
Creating a New Library Project
Making Reference to the Security Provider Service
Setting the Classpath to the JAR of the Login Module
Making Reference to the JAR File
Building SDA File
Deploying the SDA to the J2EE Engine
Configuring the Login Module on the J2EE Engine
Configuring the Login Module Usage
Adding a Reference to the Classloader of the Security Provider
Configuring an Application to Use the Login Module
Example Login Module
Login Modules Over HTTP
SAP Specific HTTP Callbacks
Using the HTTP Callback Classes
Changing the User Password
Single Sign-on for J2EE Web Applications
Propagation of Security Principals to Other Containers on the J2
Remote Authentication
Security Sessions
Obtaining the Current Security Session