Single Sign-On w SAP – teraz w chmurze | All for One Poland

Single Sign-On w SAP – teraz w chmurze

SAP Secure Login Service for SAP GUI

Proces logowania do systemów opartych na ABAP w SAP GUI z wykorzystaniem Single Sign-On (SSO) jest używany już od dłuższego czasu. Wprowadzając Secure Login Service, SAP wyjmuje z niego jeden stary element, jakim była aplikacja standalone działająca w infrastrukturze klienta, i zastępuje go niewielką, ale bardzo wygodną aplikacją chmurową, która cały proces usprawnia, ale też otwiera go na nowe możliwości.

Proces logowania do systemów opartych na ABAP w SAP GUI z wykorzystaniem Single Sign-On (SSO) jest używany już od dłuższego czasu. Wprowadzając Secure Login Service, SAP wyjmuje z niego jeden stary element, jakim była aplikacja standalone działająca w infrastrukturze klienta, i zastępuje go niewielką, ale bardzo wygodną aplikacją chmurową, która cały proces usprawnia, ale też otwiera go na nowe możliwości.

SAP już wcześniej oferował możliwość dodania dostawcy tożsamości (Identity Provider) w formie platformy korporacyjnej lub społecznościowej, lecz dotyczyło to jedynie aplikacji, które można było połączyć z Cloud Identity Services, czyli przede wszystkim rozwiązań chmurowych SAP.

Użytkownicy systemów on-premise opartych na ABAP wykorzystujących SAP GUI zmuszeni byli korzystać z osobnego oprogramowania działającego na jednym z ich serwerów, który każdorazowo przetwarzałby żądania uwierzytelnienia dla użytkowników. SAP Secure Login Service pozwala uniknąć konieczności instalowania takiego oprogramowania i bierze na siebie całą pracę polegającą na zarządzaniu logowaniem poprzez SSO.

Działanie usługi

Sama usługa jako aplikacja nie jest mocno rozbudowana, ponieważ większość pracy wykonuje jako pośrednik przetwarzający żądania logowania. Aplikacja w konsoli administracyjnej podaje nam swoje dane adresowe oraz pozwala ustalić, jak długo użytkownik może pracować na jednym logowaniu (1-24 godz.).

Uzbrojeni w te dane, możemy skonfigurować klienta na stacji roboczej użytkownika, tak jak w przypadku tradycyjnego SSO. Komunikacja między poszczególnymi komponentami tej układanki odbywa się za pomocą certyfikatów X.509, ale jest też możliwość wykorzystanie tokenu Kerberos.

Aplikacja SLS jest dodana do Cloud Identity Services (CIS), co pozwala nam zdefiniować dla niej dostawcę tożsamości w sposób analogiczny jak dla każdej innej, nawet najnowszej aplikacji chmurowej SAP, jak na przykład S/4HANA Cloud.

Uwierzytelnienie się w Secure Login Service oznacza uwierzytelnienie się w SAP GUI.

Nowe możliwości

Integracja z CIS otwiera nowe możliwości. Domyślnym dostawcą logowania jest sam CIS, to jednak wymagałoby, aby to on był centralną bazą dla tożsamości użytkowników. Aby uniknąć tworzenia kont dla każdego w CIS, możemy zmienić dostawcę tożsamości na platformę korporacyjną firm trzecich, takich jak Microsoft Entra ID, co jest popularnym wyborem w środowiskach klientów, ponieważ często to właśnie domena Microsoft ma już w sobie od dawna bazę wszystkich użytkowników przedsiębiorstwa.

Jeśli jednak to nie jest odpowiednim rozwiązaniem, istnieje także możliwość uwierzytelniania przez media społecznościowe takie jak Facebook, X czy Linkedin.

Nie tylko chmura

Opisane wyżej zastosowania czynią Cloud Identity Services idealnym rozwiązaniem dla organizacji korzystających z systemów ABAP-owych, ale również dla środowisk hybrydowych, które używają już aplikacji chmurowych, lecz środowiska on-premise są także częścią ich infrastruktury, a były do tej pory wyłączone poza nawias pędzącej naprzód technologii bezpieczeństwa i unifikacji środowisk pracy systemów IT.

Jedno hasło, łatwiejsza administracja

Użytkownicy SAP GUI nie będą już musieli używać oddzielnych haseł do każdego systemu, co na pewno wpłynie pozytywnie na ich komfort pracy. Za implementację podziękują również administratorzy, którzy zbyt często musieli odpowiadać na liczne zgłoszenia o zablokowanych kontach i hasłach, które wygasły. Teraz support będzie mógł skupić się w większym wymiarze na zgłoszeniach rozwojowych i utrzymaniowych.

Zwiększenie bezpieczeństwa opiera się także na wykorzystaniu do logowania nowoczesnych platform dostarczania tożsamości już działających w organizacjach, które używają technologii MFA często połączonych z biometrią czy kluczami U2F.

Napisz do nas Zadzwoń Wyślij email






    Informacje na temat przetwarzania danych osobowych znajdują się w Polityce Prywatności.


    61 827 70 00

    Biuro jest czynne
    od poniedziałku do piątku
    w godz. 8:00 – 16:00 (CET)

    Kontakt ogólny do firmy
    office.pl@all-for-one.com

    Pytania o produkty i usługi
    info.pl@all-for-one.com

    Pytania na temat pracy i staży
    kariera@all-for-one.com

    This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.