SAP NetWeaver - 身份驗證方法



為了驗證使用者身份,ABAP 前端伺服器使用 SAP NetWeaver 提供的身份驗證和單點登入 (SSO) 機制。可以使用以下機制進行身份驗證

SPNEGO/KERBEROS

當客戶端應用程式想要向遠端伺服器進行身份驗證,但雙方都不確定對方支援哪些身份驗證協議時,使用 SPNEGO。此偽機制使用一種協議來確定可用的通用安全服務應用程式程式設計介面 (GSSAPI) 機制,選擇一種機制,然後將所有後續安全操作分派給它。這可以幫助組織分階段部署新的安全機制。

SAP 登入票證

SAP 登入票證代表 SAP 系統中的使用者憑據。啟用後,使用者無需再次輸入使用者名稱和密碼即可透過 SAP GUI 和 Web 瀏覽器訪問多個 SAP 應用程式和服務。SAP 登入票證也可以作為跨 SAP 邊界啟用 SSO 的工具。在某些情況下,登入票證可用於登入第三方應用程式,例如基於 Microsoft 的 Web 應用程式。

X.509 證書

X.509 證書包含有關頒發證書的身份以及頒發證書的身份的資訊。許多人們稱為安全套接字層 (SSL) 證書的證書實際上是 X.509 證書。

廣告
© . All rights reserved.