2

私は大企業で働いており、内部セキュリティ標準のベスト プラクティスに関心があります。SAP には多額 (5 億ドル以上) の投資があり、社内環境には .Net と Java EE が少しあります。

MS と SAP のドキュメントをいくつか見つけましたが、それは時代遅れであまり具体的ではありません。

これまでのところ、すべての非 SAP アプリケーションの標準ユーザー ストアとして Active Directory を使用し、SAP アプリケーションの場合は SAP CUA / ポータルを使用することになる可能性があるようです。

ADについて私が持っているいくつかの懸念は次のとおりです。

  • 共有コンピューター上のアプリケーションを積極的にタイムアウトできるようにする (少数のアプリケーションは、限られた数の共有マシンを持つ地方のリモート オフィスで実行されます。これらの場合、「パワー ユーザー」特権を持つスーパーバイザーがアプリケーションを使用できます。 、その後、基本的な特権のみを持つはずの店員がすぐに同じマシンを使用できました)

  • ユーザーのワークステーションから資格情報を読み取るだけでなく、ユーザーにユーザー名とパスワードの入力を強制できる - デスクトップと電子メールで同じ資格情報を取得しているため、現在はユーザーにログインを求めません。共有コンピュータ上のアプリケーションについても同様です。(前の箇条書きの説明を参照)

    AD と CUA の同期に関しては、非常に慎重に取り組みたいと考えています。予算は限られていますが、店舗を同期させるために何かを配置することになった場合、それが売れ行きが良く、優れた価値を提供することを確認したいと考えています. このようなものが見つからない場合は、店舗を独立したままにすることをお勧めします. SSO は理想的ですが、私は SAML よりも前に SSO アプリケーションを立ち上げようとしましたが、うまくいきませんでした。

頭字語:

  • SSO: シングル サインオン SAML: セキュリティ

  • アサーション マークアップ言語

  • CUA: 集中ユーザー管理 (SAP 用)

4

4 に答える 4

1

ユーザーがログインする必要がないのになぜ問題になるのですか?それはユーザーにとってもっと便利ではないでしょうか?そして、それは彼らにアプリケーションからログアウトするさらなるインセンティブを与えるのではないでしょうか?

私が取り組んでいるプロジェクトは現在ADを使用しており、SAP内にADアカウントとSAPアカウントをマッピングするためのマッピングテーブルがあります。同期は手動で行われるため、機能する場合と機能しない場合がありますが、実際の技術的なリスクはありません。

もっと情報を提供できればいいのですが、私はその側面にはあまり関わっていません。私はそれを調べることができますが。

于 2009-03-05T22:59:20.150 に答える
1

OpenSSOを見てみることをお勧めします。これには SAP 用のエージェントがあり、ユーザー ストアとして AD と統合されます。また、非常に堅実です。Verizon は、4,000 万人の顧客が Web サイトにログインするために使用しています

于 2009-03-07T16:16:55.107 に答える