SAP NetWeaver - 身份验证方法



为了验证用户身份,ABAP 前端服务器使用 SAP NetWeaver 提供的身份验证和单点登录 (SSO) 机制。可以使用以下机制进行身份验证

SPNEGO/KERBEROS

当客户端应用程序想要向远程服务器进行身份验证,但双方都不确定对方支持哪些身份验证协议时,使用 SPNEGO。此伪机制使用一种协议来确定可用的通用安全服务应用程序编程接口 (GSSAPI) 机制,选择一种机制,然后将所有后续安全操作分派给它。这可以帮助组织分阶段部署新的安全机制。

SAP 登录票证

SAP 登录票证代表 SAP 系统中的用户凭据。启用后,用户无需再次输入用户名和密码即可通过 SAP GUI 和 Web 浏览器访问多个 SAP 应用程序和服务。SAP 登录票证也可以作为跨 SAP 边界启用 SSO 的工具。在某些情况下,登录票证可用于登录第三方应用程序,例如基于 Microsoft 的 Web 应用程序。

X.509 证书

X.509 证书包含有关颁发证书的身份以及颁发证书的身份的信息。许多人们称为安全套接字层 (SSL) 证书的证书实际上是 X.509 证书。

广告