Verwalten der Sicherheit

SHR stellt nahtlosen Zugriff auf integrierte HP und SAP BusinessObjects-Applikationen über LW-SSO (Lightweight Single Sign-On) und die vertrauenswürdige SAP BusinessObjects-Authentifizierung bereit.

LW-SSO

Über Single Sign-On können Sie sich einmalig bei SHR anmelden und erhalten Zugriff auf mehrere integrierte Produkte oder Softwaresysteme von HP, ohne sich erneut anmelden zu müssen. Die Produkte innerhalb der konfigurierten Produktgruppe vertrauen der Authentifizierung, sodass keine Notwendigkeit für eine weitere Authentifizierung besteht, wenn Sie von einer Applikation zur anderen wechseln. Alle Anforderungen an integrierte Applikationen werden über die LW-SSO-Authentifizierung geleitet.

LW-SSO ist eingebettet in SHR und erfordert keinen externen Computer für die Authentifizierung. Sie müssen lediglich den gemeinsam verwendeten Schlüssel (Init-ZeichenfolgeDie Init-Zeichenfolge ist eine Verbindungszeichenfolge, die die Initialisierungsinformationen enthält. Diese Informationen werden als Parameter vom Datenprovider an die Datenquelle übergeben, während versucht wird, eine Verbindung mit der Datenquelle zu öffnen.) angeben, der zur Verschlüsselung und Entschlüsselung des LW-SSO-SitzungstokensEin Sitzungstoken ist eine eindeutige ID – ein binärer Wert mit acht Byte –, die von einem Server generiert und an einen Cleint gesendet wird, um die Verbindung zwischen Server und Client zu identifizieren. verwendet wird. Sie müssen sicherstellen, dass die anderen Applikationen in der Single Sign-On-Umgebung LW-SSO aktiviert haben und die gleiche Init-Zeichenfolge verwenden.

SHR unterstützt die LW-SSO-Authentifizierung mit den folgenden Produkten von HP:

Hinweis: In SHR müssen alle an einer LW-SSO-Integration beteiligten Applikationen die gleiche GMT-Zeit verwenden.

Vertrauenswürdige SAP BusinessObjects-Authentifizierung

Die vertrauenswürdige SAP BusinessObjects-Authentifizierung vereinfacht das Single Sign-On zwischen SHR und SAP BusinessObjects-Applikationen. Applikationen, die dem SAP BusinessObjects Central Management Server (CMS)Der CMS ist eine zentrale Komponenten des SAP BusinessObjects Enterprise XI, das im Paket mit SHR geliefert wird. Er ist verantwortlich für die Verarbeitung von Sicherheits- und Verwaltungsservices. Der CMS verwaltet eine Datenbank mit Informationen, die Ihnen bei der Verwaltung der SAP BusinessObjects Enterprise-Infrastruktur helfen. vertrauen, können die vertrauenswürdige Authentifizierung verwenden, um zuzulassen, dass Benutzer sich ohne Bereitstellung ihrer Kennwörter anmelden.

Zur Verwendung von Single Sign-On müssen Sie den gemeinsamen Schlüssel von SAP BusinessObjects (gemeinsamer geheimer Schlüssel) festlegen, der zur Verschlüsselung und Entschlüsselung des Sitzungstokens der vertrauenswürdigen Authentifizierung verwendet wird. Sie müssen sicherstellen, dass alle anderen Applikationen in der Umgebung der vertrauenswürdigen Authentizierung die vertrauenswürdige Authentifizierung aktiviert haben und die gleiche Init-Zeichenfolge verwenden.

SHR unterstützt die vertrauenswürdige Authentifizierung für die folgenden SAP BusinessObjects-Applikationen:

Weitere Informationen finden Sie im SAP BusinessObjects Enterprise Administrator's Guide. Aktuelle Dokumente finden Sie unter http://help.sap.com/businessobject/product_guides/.

Konfigurieren der Sicherheit

Über die Seite Sicherheit können Sie die folgenden Aufgaben durchführen: