- SAP HANA 教程
- SAP HANA - 首页
- SAP HANA 简介
- SAP HANA - 概述
- 内存计算引擎
- SAP HANA - Studio
- Studio 管理视图
- SAP HANA - 系统监控
- SAP HANA - 信息建模器
- SAP HANA - 核心架构
- SAP HANA 建模
- SAP HANA - 建模
- SAP HANA - 数据仓库
- SAP HANA - 表
- SAP HANA - 包
- SAP HANA - 属性视图
- SAP HANA - 分析视图
- SAP HANA - 计算视图
- SAP HANA - 分析权限
- SAP HANA - 信息组合器
- SAP HANA - 导出和导入
- SAP HANA 安全性
- SAP HANA - 安全性概述
- 用户管理与权限管理
- SAP HANA - 身份验证
- SAP HANA - 授权方法
- SAP HANA - 许可证管理
- SAP HANA - 审计
- SAP HANA 数据复制
- SAP HANA - 数据复制概述
- SAP HANA - 基于 ETL 的复制
- SAP HANA - 基于日志的复制
- SAP HANA - DXC 方法
- SAP HANA - CTL 方法
- SAP HANA - MDX 提供程序
- SAP HANA SQL
- SAP HANA - SQL 概述
- SAP HANA - 数据类型
- SAP HANA - SQL 运算符
- SAP HANA - SQL 函数
- SAP HANA - SQL 表达式
- SAP HANA - SQL 存储过程
- SAP HANA - SQL 序列
- SAP HANA - SQL 触发器
- SAP HANA - SQL 同义词
- SAP HANA - SQL 解释计划
- SAP HANA - SQL 数据分析
- SAP HANA - SQL 脚本
- SAP HANA 有用资源
- SAP HANA - 问答
- SAP HANA - 快速指南
- SAP HANA - 有用资源
- SAP HANA - 讨论
SAP HANA - 身份验证
所有有权访问 HANA 数据库的 SAP HANA 用户都通过不同的身份验证方法进行验证。SAP HANA 系统支持各种类型的身份验证方法,所有这些登录方法都在创建配置文件时进行配置。
以下是 SAP HANA 支持的身份验证方法列表:
- 用户名/密码
- Kerberos
- SAML 2.0
- SAP 登录票据
- X.509
用户名/密码
此方法要求 HANA 用户输入用户名和密码才能登录到数据库。此用户配置文件是在 HANA Studio 中的用户管理下创建的→安全选项卡。
密码应符合密码策略,即密码长度、复杂性、大小写字母等。
您可以根据组织的安全标准更改密码策略。请注意,密码策略无法停用。
Kerberos
所有使用外部身份验证方法连接到 HANA 数据库系统的用户也应该拥有数据库用户。需要将外部登录映射到内部数据库用户。
此方法使用户能够通过网络或使用 SAP Business Objects 中的前端应用程序通过 JDBC/ODBC 驱动程序直接验证 HANA 系统。
它还允许使用 HANA XS 引擎在 HANA 扩展服务中进行 HTTP 访问。它使用 SPENGO 机制进行 Kerberos 身份验证。
SAML
SAML 代表安全断言标记语言,可用于验证直接从 ODBC/JDBC 客户端访问 HANA 系统的用户。它也可用于验证通过 HANA XS 引擎通过 HTTP 访问 HANA 系统的用户。
SAML 仅用于身份验证目的,不用于授权。
SAP 登录和断言票据
SAP 登录/断言票据可用于验证 HANA 系统中的用户。这些票据在用户登录到配置为发出此类票据的 SAP 系统(例如 SAP Portal 等)时发放给用户。SAP 登录票据中指定的用户应在 HANA 系统中创建,因为它不支持用户映射。
X.509 客户端证书
X.509 证书也可用于通过来自 HANA XS 引擎的 HTTP 访问请求登录到 HANA 系统。用户由存储在 HANA XS 系统中的受信任证书颁发机构签名的证书进行身份验证。
受信任证书中的用户应存在于 HANA 系统中,因为不支持用户映射。
HANA 系统中的单点登录
可以在 HANA 系统中配置单点登录,允许用户在客户端进行初始身份验证后登录到 HANA 系统。用户使用不同的身份验证方法在客户端应用程序中登录,而 SSO 允许用户直接访问 HANA 系统。
可以在以下配置方法上配置 SSO:
- SAML
- Kerberos
- 来自 HANA XS 引擎的 HTTP 访问的 X.509 客户端证书
- SAP 登录/断言票据