详细方法在这篇SAP博客上能够找到:
https://blogs.sap.com/2019/01/17/setup-sso-between-cloud-for-customer-and-sap-analytic-cloud/
(1) 准备好custom SAML IDP (2) Enable your Custom SAML IdP for your SAP Analytics Cloud (SAC) Tenant
具体4个步骤:
a. In IDPTENANT App: Download IDP metadata and create users b. In SACDEMO App: Download SAC metadata and upload IDP metadata c. In IDPTENANT App: Upload SAC metadata and set user mappings d. In SACDEMO App: Test authentication against IDP into SAC
a. In IDPTENANT App: Edit profiles with C4C login names b. In C4CDEMO App: Download C4C metadata and upload IDP metadata c. In IDPTENANT App: Upload C4C metadata and set user mappings d. In C4CDEMO App: Test authentication against IDP into C4C
登录IDPTENANT,菜单Applications & Resources->Tenant Settings, 点击SAML 2.0 Configuration,
下载metadata:
在IDPTENANT上创建用户,这个用户的email address必须和SAP Analytics Cloud上的email地址完全一致。
这样,Custom IDP和SAP Analytics Cloud设置成互相trust之后,下面再重复一遍步骤,完成Custom IDP和C4C的互相信任设置。
添加一个新的user:
保存之后,上面E-Mail字段里维护的邮箱,会收到一封邮件,提示用户激活在IDPTENANT上的用户:
回到SAC系统上,将系统的Authentication方式从某人的SAP Cloud Identity(即SAP ID Service)更改成SAML Single Sign-on:SSO
将SAC的SAML Service Provider metadata下载到本地:
然后将IDPTENANT下载的SAML metadata上传到SAC上:
选择将SAP Analytics Cloud tenant上user模型的哪一个字段映射到IDP Tenant上user模型的哪一个字段。我们当然是选择Email字段。
Choose a user attribute to map to your identity provider IDPTENANT. Select Email to map your SACDEMO and IDPTENANT users via their Email attribute. Verify your account with the identity provider and Save your settings
再回到IDP Tenant, 新建一个应用:
准备将SAC导出的metadata上传到IDP tenant:
Make sure you set the Name ID Attribute and Default Name ID format to E-Mail as displayed above. This will ensure the SACDEMO users and the IDPTENANT users are mapped via their assigned E-Mail attribute.
将Name ID Attribute和Default Name ID Format设置成Email:
以SAP Analytics Cloud Administrator的身份登录SAC,新建一个User:
这个user记录里维护的email地址会收到一封邮件,要求激活在SAP Analytics Cloud上的用户:
一旦点击log in按钮后,会自动重定向到IDP tenant的登录页面:
输入用户名和密码之后,登录上了SAP Analytics Cloud系统:
回到IDP tenant,找到刚才新建的user记录,维护Login Name:USSALESOPS
登录Cloud,在Administrator-Common tasks下面找到Configure singl sign-on:
点击My System->SP Metadata, 下载C4C service provider Metadata:
点击New Identity Provider:
将IDP tenant Metadata上传到C4C并激活。
找到C4C用户USSALESOPS, 将其邮件地址维护成和SAP Analytics Cloud新建用户一致的邮箱地址:
回到IDP tenant,新建一个应用,取名C4CDEMO:
进入IDP tenant SAML 2.0配置,将C4C SAML Metadata上传到C4CDEMO应用里:
这里比较重要:
Make sure you set the Name ID Attribute to Login Name and the Default Name ID format to Unspecified. This will ensure the C4CDEMO users and the IDPTENANT users are mapped via their assigned Login Name attribute.
在Name ID attribute字段里,设置为Login Name,这样可以让IDP tenant和C4C使用Login Name完成用户映射:
配置完成后,登录C4C,选择使用IDP tenant进行Authentication,输入USSALESOPS这个用户维护的邮件地址:
登录成功。
要获取更多Jerry的原创文章,请关注公众号"汪子熙":
相关推荐
SAP Cloud for Analytics for Planning 是SAP公司针对企业规划领域推出的一款云分析产品。它基于SAP Analytics Cloud (SAC),集成了SAP Business Planning and Consolidation (SAP BPC) 的功能,旨在为企业提供一个...
SAP S/4HANA On-Premise和S4 HANA Cloud是SAP提供的两种不同部署方式的智能ERP解决方案,分别适用于不同需求的企业。S/4HANA On-Premise版本是一个基于SAP HANA内存数据库的ERP业务套件,允许企业在私有云或公有云上...
sap press doc 解压密码:abap_developer
### SAP NetWeaver Single Sign-On (SSO) 解决方案详解 #### 快速概览 SAP NetWeaver Single Sign-On(以下简称“SAP NetWeaver SSO”)是一款强大的解决方案,它允许业务用户只需记住一个密码即可访问所需的全部 ...
在集成的客户生态系统的示例中,提到了SAP Cloud Platform、SAP Cloud Identity (SCI) for SSO、SAPS/4HANA Cloud的客户景观。这里可能包含了从Starter System到Quality System再到最终的Productive System的各个...
该平台提供了多种语言和框架的支持,例如 Java、Kotlin、Python、Node.js 等,并提供了丰富的开发工具和服务,例如 SAP Cloud SDK、SAP Cloud Platform SDK for iOS 和 Android 等。 账户管理是 SAP Cloud Platform...
SAP Cloud for Customer OData API开发人员指南《 SAP Cloud for Customer OData API开发人员指南》以最方便开发人员的格式补充了《 的用法细节和SAP Cloud for Customer OData API示例。 此外,它还涵盖了SAP Cloud...
《SAP Cloud for Customer OData API开发者指南》是专为那些希望深入了解如何利用SAP Cloud for Customer (C4C) 平台上的OData API进行开发的IT专业人员准备的一份详尽文档。OData(Open Data Protocol)是一种开放...
此扩展程序连接到SAP Cloud for Customer解决方案,并在向潜在客户和客户发送电子邮件时提供了所有相关信息的快速视图,并允许您链接电子邮件对话,查看联系信息以及创建新的机会,任务和访问,全部直接来自Gmail。...
SAP Cloud Platform Connectivity的重要组成部分是Cloud Connector,这是一个在企业内部网络和SAP云平台之间建立安全通道的软件组件。Cloud Connector负责身份验证、授权和加密,确保数据传输的安全性。安装Cloud ...
ANA362-在SAP Analytics Cloud中设计和构建应用程序描述该存储库包含SAP TechEd 2020会议的资料,称为[ANA362]-在SAP Analytics Cloud中设计和构建分析应用程序。概述这是面向初学者和专家的动手课程,他们使用SAP ...
重要通知此公共存储库是只读的,不再维护。用于计算机电话集成的SAP Service Cloud示例小部件描述这... SAP Cloud for Customer是SAP Service Cloud的付费产品。 没有可用的演示。 在C4C中登录的用户应为其分配Live Act
SAP HANA Cloud Platform是SAP公司提供的一个集成平台即服务(PaaS)解决方案,它旨在为开发者和企业客户构建、扩展和运行应用程序提供一个全面的平台。在这个平台上,用户可以使用SAP HANA云数据库服务,并利用各种...
【标题】"generator-anubhav-sacfiori:SAP Analytics Cloud Fiori集成" 提供了一个关于如何将SAP Analytics Cloud(SAC)与Fiori应用进行集成的实践项目,由Anubhav Oberoy开发并提供示例数据。这个项目主要涉及的...
SAP Analytics Cloud API演示应用程序 该存储库包含博客文章《 SAP Analytics Cloud API:入门指南》的随附源代码(可在或)。 我们举例说明了第三方应用程序如何通过使用授权协议访问SAC内容。 该演示应用程序是在...
该扩展将Gmail与SAP Hybris Cloud for Customer解决方案连接起来,在向潜在客户和客户发送电子邮件时提供所有销售信息的快速浏览,并允许您链接电子邮件对话,搜索重复联系人,创建新的潜在客户,任务和访问,全部...
架构方面,SAP Cloud Platform提供了SAP企业消息架构(SAPEnterprise Messaging Architecture),以帮助用户配置和利用SAP的企业消息服务。同时,监控服务(Monitoring Service)为用户提供了结构化监控服务响应,...
在SAP Analytics Cloud (SAC) 的环境中,用户有时需要对可视化元素进行个性化设置,以增强数据呈现的效果和用户体验。自定义字体是其中一种常见需求,可以为报告和仪表板增添独特风格。"CustomFontsSAC" 存储库正是...
重要通知 此公共存储库是只读的,不再维护。 SAP TechEd 此项目是SAP TechEd 2018内容的一部分,仅适用于TechEd与会者。 Analytics-cloud-api-... 嵌入SAP Analytics Cloud故事并配置OAuth两腿流程以提供对API的访问