针对管理员的在线帮助 > 使用入门 > 管理 OBR > 管理安全性

管理安全性

使用 HPE OBR,可通过轻型单一登录 (LW-SSO) 和 SAP BusinessObjects 受信任的身份验证无缝访问集成的 HPE 和 SAP BusinessObjects 应用程序。

LW-SSO

单一登录使您只需登录一次 HPE OBR,即可访问多个集成的 HPE 产品或软件系统,无需再次提示登录。已配置的产品组内的产品信任身份验证,在应用程序之间转移时不需要再次验证身份。所有对于集成应用程序的请求都通过 LW-SSO 身份验证进行传递。

LW-SSO 嵌入 HPE OBR 内,因此不需要外部计算机的身份验证。只需指定共享密钥(初始化串初始化串是包含初始化信息的连接字符串。在尝试打开数据源的连接时,此信息作为参数从数据提供程序传送至数据源。),该密钥用于加密和解密 LW-SSO 的会话令牌会话令牌是用于标识服务器与客户端间连接的唯一识别符(8 字节的二进制值),它由服务器生成并发送给客户端。。必须确保单一登录环境中的其他应用程序已启用 LW-SSO,且都使用同一初始化串工作。

HPE OBR 支持使用以下 HP 产品进行 LW-SSO 身份验证:

备注:在 HPE OBR 中,所有参与 LW-SSO 集成的应用程序必须使用同一 GMT 时间。

SAP BusinessObjects 受信任的身份验证

SAP BusinessObjects 受信任的身份验证便于实现 HPE OBR 与 SAP BusinessObjects 应用程序之间的单一登录。应用程序与 SAP BusinessObjects Central Management Server (CMS)CMS 是随 SHR 一起提供的 SAP BusinessObjects Enterprise XI 的关键组件。CMS 负责处理安全性并管理服务。CMS 维护的数据库中包含的信息可帮助您管理 SAP BusinessObjects Enterprise 基础结构。 建立信任关系后,可使用受信任的身份验证允许用户在无需提供密码的情况下进行登录。

要使用单一登录,您必须指定 SAP BusinessObjects 共享密钥(共享机密),该密钥用于受信任的身份验证会话令牌的加密和解密。您必须确保受信任的身份验证环境中其他所有应用程序都已启用受信任的身份验证,并使用同一共享密钥工作。

HPE OBR 支持使用以下 SAP BusinessObjects 应用程序进行受信任的身份验证:

有关详细信息,请参阅《SAP BusinessObjects Enterprise Administrator's Guide》。有关最新的文档,请参阅 http://help.sap.com/businessobject/product_guides/

配置安全性

使用“安全性”页面,您可执行以下任务: