Azure active directory 将SAP HANA云平台与Azure Active Directory集成以实现单点登录

Azure active directory 将SAP HANA云平台与Azure Active Directory集成以实现单点登录,azure-active-directory,sap-cloud-platform,Azure Active Directory,Sap Cloud Platform,我指的是“如何为SAP HANA XS应用程序启用Azure active directory单点登录”的研发 请澄清以下两点 1) SAP HANA“应用程序”在这里是什么意思?xs服务应用程序是否也可用于与Azure Active Directory(AAD)集成 2) 我无法执行“将角色分配给用户”步骤。在驾驶舱>授权>用户中,我输入了我的AAD用户,然后单击“显示分配”。没有显示预期为AAD用户的角色。我单击了您在文档中提到的“分配”,但在下拉列表中没有可供选择的“角色” 默认情况下,在

我指的是“如何为SAP HANA XS应用程序启用Azure active directory单点登录”的研发

请澄清以下两点

1) SAP HANA“应用程序”在这里是什么意思?xs服务应用程序是否也可用于与Azure Active Directory(AAD)集成

2) 我无法执行“将角色分配给用户”步骤。在驾驶舱>授权>用户中,我输入了我的AAD用户,然后单击“显示分配”。没有显示预期为AAD用户的角色。我单击了您在文档中提到的“分配”,但在下拉列表中没有可供选择的“角色”

默认情况下,在弹出窗口中选择以下值,没有其他可用值

账户:服务

应用程序:调度程序

角色:-----

完成教程中提到的步骤后,我可以在(yay:)中看到“SAP HANA Cloud App”。但当我单击它时,它会再次要求提供凭据,只有在输入SAP HANA db凭据后,我才能访问该应用程序。显然,这不是人们所期望的。 XS应用程序在SAP HANA的.xsaccess文件中未设置身份验证

谢谢!
Rames

针对单个问题:

1) SAP HANA“应用程序”在这里是什么意思?xs是否提供服务 应用程序还可以用于与Azure Active Directory(AAD)集成

如前所述,信任建立仅对JavaEE和HTML5应用程序有效。XS应用程序具有单独的信任配置

2) 我无法执行“将角色分配给用户”步骤。驾驶舱内> 授权>用户,我输入我的AAD用户,然后单击“显示” 作业'。没有显示预期为角色的角色 AAD用户。正如您在文档中提到的,我单击了“分配”,但是 没有可在下拉列表中选择的“角色”

同样,通过云驾驶舱进行的角色分配仅对Java和HTML5应用程序有效。当前,您没有为帐户中的订阅和应用程序定义角色

该科:

> In order to enable Azure AD users to log into SAP HANA Cloud Platform,
> you must assign roles in the SAP HANA Cloud Platform to them.
从教程中可以看出这有点误导。分配角色不是必须的-它取决于应用程序中的逻辑

但是,当我点击它时,它会再次并且只会要求提供凭证 输入SAP HANA db凭据后,我可以访问该应用程序。 显然,这不是人们所期望的。XS应用程序没有 SAP HANA中.xsaccess文件中设置的身份验证


似乎您正在使用HANA XS应用程序。正如我在本教程中提到的,HCP配置仅对Java和HTML 5应用程序有效。

我在参考教程中看到至少一个错误:在步骤5中,您下载HCP帐户元数据,但在步骤7中,您被要求重新生成签名密钥对。这将使您下载的元数据无效。谢谢您提供的信息。顺便问一下,是否可以在XS应用程序和AAD之间建立信任?如果是,是否有任何教程对此进行了解释?目前我们拥有的是XS应用程序,我们可以将其添加到AAD应用程序列表中(遵循问题中提到的教程)。但是xs应用程序再次请求凭据(sap hana db凭据)。我想如果建立了信任,我们提供单一登录的目标就会实现。@RameesKeethadath for试用帐户XS应用程序有一个无法更改的固定信任。对于付费账户,您可以向任何IDP建立信托。