Show TOC Anfang des Inhaltsbereichs

Vorgehensweisen SAP-Frontend konfigurieren  Dokument im Navigationsbaum lokalisieren

Verwendung

Um das SAP-Frontend für SSO mit Microsoft Kerberos vorzubereiten, wählen Sie aus folgenden Vorgehensweisen aus:

      Jedes SAP-Frontend einzeln konfigurieren

Sie konfigurieren jeden Rechner, auf dem das SAP-Frontend läuft.

      Alle SAP-Frontends automatisch konfigurieren

Sie definieren ein Gruppenkonzept für eine Windowsdomäne. Dieses Konzept veranlasst den automatischen Start des SSO-Konfigurationsassistenten im Hintergrund sobald sich ein Mitglied der Domäne an einem SAP-Frontend anmeldet.

Im Folgenden werden diese Vorgehensweisen beschrieben.

Voraussetzungen

      Sie haben die Vorbereitung der Primärinstanz des Anwendungsservers abgeschlossen.

      Sie haben den Kerberos-Konfigurationsassistenten (SAPSSO.MSI) heruntergeladen. Weitere Informationen finden Sie im SAP-Hinweis 595341.

Vorgehensweise

Jedes SAP-Frontend konfigurieren

...

       1.      Melden Sie sich an dem Rechner an, auf dem das SAP-Frontend läuft.

       2.      Kopieren Sie das Programm SAPSSO.MSI in ein lokales Verzeichnis oder ein gemeinsames Verzeichnis im Netzwerk.

       3.      Starten Sie den Assistenten per Doppelklick auf Datei SAPSSO.MSI.

Der Assistent SAP Single Sign-On Support for Windows 2000 startet automatisch und konfiguriert das SAP-Frontend für SSO.

SAP-Frontends automatisch konfigurieren

...

       1.      Melden Sie sich als Domänenadministrator für die Windows-Domäne an einem Frontend-Rechner an.

       2.      Kopieren Sie das Programm SAPSSO.MSI in ein gemeinsames Verzeichnis.

       3.      Wählen Sie Start Programme Verwaltung Active-Directory- Benutzer und -Computer.

Sie gelangen auf das Dialogfenster Active-Directory-Benutzer und Computer.

       4.      Führen Sie einen rechten Mausklick auf die Domäne aus, für die Sie SSO einrichten wollen, und wählen Sie Properties.

Sie gelangen auf das Dialogfenster <Domänenname> Properties.

       5.      Um ein neues Konzeptobjekt anzulegen, wählen Sie Group Policy New.

Sie gelangen auf das Dialogfenster zum Erstellen eines neuen Konzeptobjekts.

       6.      Geben Sie in Group Policy Object Links einen Namen für das neue Konzeptobjekt ein, z. B. SAPSSO.

       7.      Um den Inhalt des Konzepts zu definieren, wählen Sie Edit.

       8.      Wählen Sie im Group Policy Editor die Option User Configuration Software Settings Software Installation.

Sie gelangen auf das Dialogbild Deploy Software.

       9.      Führen Sie einen rechten Mausklick auf Deploy Software aus, und wählen Sie New Package.

Sie gelangen auf das Dialogfenster Open.

   10.      Wählen Sie Datei SAPMSSO.MSI aus der gemeinsamen Ablage.

   11.      Geben Sie den Pfad mit einem UNC-Namen an (\\<Hostname>\<gemeinsame_Ablage>).

   12.      Wählen Sie Assign, und bestätigen Sie mit OK.

Jetzt haben Sie eine neue Group Policy angelegt.

Bei der nächsten Anmeldung eines Benutzers an der Domäne mit dem SAP-Frontend startet der Assistent SAP Single Sign-On Support for Windows automatisch und konfiguriert das Frontend für SSO.

 

 

 

 

Ende des Inhaltsbereichs