Um die Verwendung von Microsoft Kerberos mit SAP-Systemen einzurichten, müssen Sie auf jedem SAP-Frontend die SAP-Logon-Option aktivieren. Das Fenster SAP Logon enthält eine Liste von Systemen oder Rechnern, an denen Sie sich anmelden können. Führen Sie für jedes der Systeme oder jeden Rechner der Liste, für das oder den Sie SSO implementieren wollen, die folgende Vorgehensweise aus.
Sie haben Folgendes abgeschlossen:
● Primärinstanz des Anwendungsservers vorbereiten
...
1. Wählen Sie im Fenster SAP Logon einen Eintrag aus, und wählen Sie Eigenschaften → Weitere ....
2. Markieren Sie Secure-Network-Communication einschalten.
3. Geben Sie im Feld SNC-Name den SNC-Namen des Anwendungsservers ein:
p:SAPService<SID>@<KERBEROS-BEREICHSNAME>
<KERBEROS-BEREICHSNAME> steht für den Kerberos-Bereich, zu dem der Benutzer SAPService<SID> gehört.
Geben Sie für snc/identity/as dieselbe Zeichenkette ein, die Sie auch im primären Instanzprofil des Anwendungsservers eingegeben haben.
Wenn System C11 unter dem Konto SAPServiceC11 auf der Domäne Domain.example.com betrieben würde, gäben Sie Folgendes ein:
p:SAPServiceC11@REALM.EXAMPLE.COM
Wenn Sie auf dem Logon-Dialogfenster einen Gruppeneintrag ausgewählt haben, ist das Feld SNC-Name bereits gefüllt. In diesem Fall ermittelt der Message-Server den SNC-Namen des Anwendungsservers beim Verbindungsaufbau.
4. Bestätigen Sie mit OK.
Jetzt zeigt das Fenster SAP Logon ein Symbol mit einem Schlüssel neben dem Systemeintrag. Das bedeutet, dass SNC für dieses System aktiviert ist.