Show TOC

X.509-Zertifikate in Tabelle USREXTID zuordnenLocate this document in the navigation structure

Verwendung

Verwenden Sie diese Vorgehensweise, um Benutzer des SAP NetWeaver Application Server (AS) ABAP zu externen Kennungen, die in X.509-Zertifikaten verwendet werden, zuzuordnen.

Empfehlung

Die Pflege der Tabelle USREXTID wird manuell vorgenommen. SAP empfiehlt Ihnen, regelbasierte Zertifikatszuordnungen für X.509-Zertifikate zu verwenden.

Voraussetzungen

Falls Sie Massenkonfiguration für Benutzerzuordnungen vornehmen, haben Sie festgelegt, welcher gemeinsame Faktor zum Anlegen der externen Kennung verwendet wird. Sie haben folgende Möglichkeiten:

  • Benutzerkennung

  • Anmeldealias

  • Von einem benutzerdefinierten BAdI ermittelter Wert

    Sie müssen Ihr eigenes BAdI anlegen. SAP liefert das BAdI USREXTIDMAPPING als Beispiel genau solch einer Implementierung.

Vorgehensweise

Massenkonfiguration von Zuordnungsdaten durchführen

  1. Öffnen Sie in Transaktion SA38 den Report RSUSREXT.

  2. Ermitteln Sie im Abschnitt Benutzer die Auswahlkriterien für die Benutzer, denen Sie externe Kennungen zuordnen wollen.

  3. Geben Sie im Abschnitt Ext. Name geändert folgende Daten ein:

    • Geben Sie DN im Feld Typ der externen ID ein.

    • Geben Sie alle Texte an, die vor oder nach dem Common-Teil des externen Namensbezeichners stehen sollen.

      Beispiel

      Geben Sie CN= als Präfix und , O=EXAMPLE, C=US als Suffix ein.

    • Wählen Sie die Quelle für den Common-Teil des externen Namensbezeichners aus.

  4. Geben Sie nach Bedarf weitere Optionen an.

  5. Wählen Sie Ausführen.

Einen einzelnen Benutzer zuordnen

  1. Öffnen Sie in Transaktion SM30 die Sicht VUSREXTID.

  2. Geben Sie DN im Feld Typ der externen ID ein.

  3. Bearbeiten Sie die Tabelleneinträge.

  4. Setzen Sie das Kennzeichen Aktiv, um die Anmeldung mit Client-Zertifikat für den Benutzer zu aktivieren.

  5. Sichern Sie Ihre Eingaben.