Onlinehilfe für Administratoren > Erste Schritte > Verwalten von OBR > Verwalten der Sicherheit

Verwalten der Sicherheit

HPE OBR stellt nahtlosen Zugriff auf integrierte HPE und SAP BusinessObjects-Applikationen über LW-SSO (Lightweight Single Sign-On) und die vertrauenswürdige SAP BusinessObjects-Authentifizierung bereit.

LW-SSO

Über Single Sign-On können Sie sich einmalig bei HPE OBR anmelden und erhalten Zugriff auf mehrere integrierte Produkte oder Softwaresysteme von HPE, ohne sich erneut anmelden zu müssen. Die Produkte innerhalb der konfigurierten Produktgruppe vertrauen der Authentifizierung, sodass keine Notwendigkeit für eine weitere Authentifizierung besteht, wenn Sie von einer Applikation zur anderen wechseln. Alle Anforderungen an integrierte Applikationen werden über die LW-SSO-Authentifizierung geleitet.

LW-SSO ist eingebettet in HPE OBR und erfordert keinen externen Computer für die Authentifizierung. Sie müssen lediglich den gemeinsam verwendeten Schlüssel (Init-ZeichenfolgeDie Init-Zeichenfolge ist eine Verbindungszeichenfolge, die die Initialisierungsinformationen enthält. Diese Informationen werden als Parameter vom Datenprovider an die Datenquelle übergeben, während versucht wird, eine Verbindung mit der Datenquelle zu öffnen.) angeben, der zur Verschlüsselung und Entschlüsselung des LW-SSO-SitzungstokensEin Sitzungstoken ist eine eindeutige ID – ein binärer Wert mit acht Byte –, die von einem Server generiert und an einen Client gesendet wird, um die Verbindung zwischen Server und Client zu identifizieren. verwendet wird. Sie müssen sicherstellen, dass die anderen Applikationen in der Single Sign-On-Umgebung LW-SSO aktiviert haben und die gleiche Init-Zeichenfolge verwenden.

HPE OBR unterstützt die LW-SSO-Authentifizierung mit den folgenden Produkten von HP:

Hinweis: In HPE OBR müssen alle an einer LW-SSO-Integration beteiligten Applikationen die gleiche GMT-Zeit verwenden.

Vertrauenswürdige SAP BusinessObjects-Authentifizierung

Die vertrauenswürdige SAP BusinessObjects-Authentifizierung vereinfacht das Single Sign-On zwischen HPE OBR und SAP BusinessObjects-Applikationen. Applikationen, die mit dem SAP BusinessObjects Central Management Server (CMS)Der CMS ist eine zentrale Komponente von SAP BusinessObjects Enterprise XI, das im Paket mit SHR geliefert wird. Er ist verantwortlich für die Verarbeitung von Sicherheits- und Verwaltungsservices. Der CMS verwaltet eine Datenbank mit Informationen, die Ihnen bei der Verwaltung der SAP BusinessObjects Enterprise-Infrastruktur helfen. über eine vertrauenswürdige Verbindung verfügen, können die vertrauenswürdige Authentifizierung verwenden, um zuzulassen, dass Benutzer sich ohne Bereitstellung ihrer Kennwörter anmelden.

Zur Verwendung von Single Sign-On müssen Sie den gemeinsamen Schlüssel von SAP BusinessObjects (gemeinsamer geheimer Schlüssel) festlegen, der zur Verschlüsselung und Entschlüsselung des Sitzungstokens der vertrauenswürdigen Authentifizierung verwendet wird. Sie müssen sicherstellen, dass alle anderen Applikationen in der Umgebung der vertrauenswürdigen Authentizierung die vertrauenswürdige Authentifizierung aktiviert haben und die gleiche Init-Zeichenfolge verwenden.

HPE OBR unterstützt die vertrauenswürdige Authentifizierung für die folgenden SAP BusinessObjects-Applikationen:

Weitere Informationen finden Sie im SAP BusinessObjects Enterprise Administrator's Guide. Aktuelle Dokumente finden Sie unter http://help.sap.com/businessobject/product_guides/.

Konfigurieren der Sicherheit

Über die Seite Sicherheit können Sie die folgenden Aufgaben durchführen: