
Die User Management Engine (UME) kann einen Verzeichnisdienst als Datenquelle für Benutzerverwaltungsdaten verwenden. Sie können die UME mit einem Verzeichnisdienst entweder als schreibgeschützte Datenquelle oder als Datenquelle mit Schreibzugriff verknüpfen.
Weitere Informationen: SAP-Hinweis 673824.
Wenn Sie einen Application Server für ABAP (AS für ABAP) als Datenquelle verwenden möchten, jedoch den AS für ABAP mit dem Verzeichnisdienst synchronisieren möchten, siehe: UME für Synchronisation des Verzeichnisdiensts mit AS ABAP konfigurieren.
Weitere Informationen: Benutzer und Gruppen im LDAP-Verzeichnis organisieren.
Jedoch können Sie im LDAP-Verzeichnis abgelegte Benutzer und Gruppen einer Gruppe in der Datenbank zuweisen.
Wählen Sie zwischen den folgenden Optionen:
Datenquellen-Konfigurationsdateien für zertifizierte LDAP-Verzeichnishersteller werden mit dem AS für Java ausgeliefert oder sind in SAP-Hinweis 983808 verfügbar. Sie finden die Konfigurationsdatei über das Konfigurationswerkzeug.
Weitere Informationen: UME-Konfigurationsdateien bearbeiten.
Wenden Sie sich für kürzlich zertifizierte LDAP-Verzeichnisse direkt an den LDAP-Verzeichnishersteller. SAP hat ein Programm zur Zertifizierung von LDAP-Verzeichnislösungen für die Verwendung mit UME eingerichtet. Eine Liste der zertifizierten LDAP-Hersteller finden Sie im SAP Service Marketplace unter service.sap.com/securitypartners → Partners for directory services (Interface to LDAP enabled directories).
Option 1: Verzeichnisdienst mit Schreibzugriff
Beschreibung:
Folgende Daten werden in den LDAP-Server geschrieben und aus diesem gelesen:
Folgende Daten werden in die Datenbank geschrieben und aus dieser gelesen:
Anwendungsfall: Se verfügen über eine gemischte Systemlandschaft, die sowohl SAP- als auch nicht-SAP-Systeme enthält, oder Sie verfügen über ein bestehendes LDAP-Unternehmensverzeichnis in Ihrer Systemlandschaft. Sie möchten Standardbenutzerdaten wie Name, Adresse, E-Mail-Adresse usw. im Verzeichnis ablegen, während Sie anwendungsspezifische Daten in der Datenbank ablegen.
Konfigurationsdatei:
Option 2: Schreibgeschützter Verzeichnisdienst
Beschreibung: Sie können Benutzer oder Gruppen auf dem LDAP-Server nicht anlegen, ändern oder löschen. Alle neu angelegten Principals und zusätzlichen Daten sind in der Datenbank abgelegt.
Anwendungsfall: Sie verfügen über ein bestehendes LDAP-Verzeichnis des Unternehmens in Ihrer Systemlandschaft und verfügen über bestehende Prozesse für die Verwaltung von Benutzerdaten in diesem Verzeichnis. Sie verwenden ein Portal und möchten, dass alle sich im Portal registrierenden Benutzer von den Benutzerdaten getrennt im Verzeichnis des Unternehmens abgelegt werden.
Konfigurationsdatei: