SAP 環境における Active Directory 導入のメリット

Slides:



Advertisements
Similar presentations
WINDOWS AZURE上での ACTIVE DIRECTORY構築入門 Windows Azure ハンズオン トレーニング.
Advertisements

1 製品説明 プレゼンテーション FortiAPの優位性 プロダクトラインナップのご紹介 プレゼンで ソリューションの特長を 伝えましょう.
わんくま同盟 名古屋勉強会 # 初音 玲. わんくま同盟 名古屋勉強会 #4 今日の前提 Windows Mobile アプリの話が中心 BASIC 認証 httphttp http (XML) SOAP.
1 会社名: 氏名: 日付: 会社名: 氏名: 日付:. 2 内容 企業のセキュリティ対策状況 ユーザー管理の重要性 ユーザー管理製品 市場状況 Active Directory とは Active Directory 利用に最低限必要な準備 ユーザー管理のご提案内容 最初の取り組み:ユーザー情報の統合管理.
Samba日本語版の設定と運用のノウハウ 応用編
目次 このドキュメントについて・・・前提条件……………………………………… 2
Curlの特徴.
BOM for Windows セキュリティログ監視キット ファイル・アクセスログ収集ソリューション
【PCログイン認証ソリューション】 ARCACLAVIS Revoα(アルファ) ARCACLAVIS Revo αが解決します。 製品概要
  IronKey セキュアデバイスWEBサイト 
Windows版設定マニュアル VPNクライアントソフトの入手
目次 WindowsPCの場合 iPadの場合 iPhoneの場合 Androidの場合
情報基礎A 情報科学研究科 徳山 豪.
安全なログオン手順 2004/08/26 Port139 伊原 秀明.
(株)アライブネット RS事業部 企画開発G 小田 誠
2004年度 情報システム構成論 第7回 ユーザ管理とディレクトリ サービス
Novell Linuxブリッジ・キャンペーン 期間:2004年11月25日~2005年1月末日迄
Samba日本語版の設定と運用のノウハウトラブルシューティング編
.NET テクノロジー を利用した SAP ソリューションの拡張 (3階層化) (評価環境構築ガイド)
Ad / Press Release Plan (Draft)
Novell ZENworks Desktop Management Starter Campaign
SAP システムにおける SQL Server 運用ノウハウ
Knowledge Suite(ナレッジスイート) ファーストステップガイド (管理者向け)
SMART/InSightのセキュリティ機能と設計
SoftLayerポータルへの不正アクセス防止
第3回 ファイルとフォルダ 伊藤 高廣 計算機リテラシーM 第3回 ファイルとフォルダ 伊藤 高廣
第4回ネットワーク講習会 医中誌・JCRのセットアップと利用方法
Active Directory って? Windows Server で標準提供されるディレクトリ サービス ・グローバルなデータ ストア
2007 Microsoft Office system クイックガイド
frSIP UC Platform オートプロビジョニングの仕組み
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
表紙です.
会社名: 氏名: 日付:.
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
ライセンス監査における ユーザーID分類手順ご説明 (for Basis release 700)
授業を始める前に 諸注意 無線LANを使用できない学生(主に4年生?)は2階の事務室へ行ってLANケーブルを借りてきて下さい。
タブレットのビジネス活用を支援する法人向けファイル共有サービス
究極の1台 価格値下げしました!! 究極のパフォーマンス 究極の汎用性 企業レベルの信頼 Surface Book 初のノートPC 2016
.NET テクノロジー を利用した SAP ソリューションの拡張 (3階層化) (評価環境構築ガイド)
mySAP CRM を支える Microsoft テクノロジー概説
マイクロソフト株式会社 SAP/Microsoft コンピテンスセンター
Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)
いつでも! どこでも! 『働き方改革』 が解決します!! SMA100シリーズで安心・安全リモートアクセス
SaaS アプリとの SSO を使った業務イメージの共有
ようこそいらっしゃいました 混在環境にWindows Server がいると 何がうれしいのか? についてお話させていただきます。
Brother Voice 卓上サイズ複合機でもマイナンバー対策 簡単3ステップ! パスワード付PDF作成 対応製品 課題
Active Directory & SAP ユーザー管理統合ソリューション
Emoneαプログラミング入門 初音 玲.
.NET Framework 3.0 概要 (旧称 : WinFX)
インターネットにおける真に プライベートなネットワークの構築
SAP の新戦略 “NetWeaver” と Microsoft .NET
Microsoft BizTalk Server & SAP PP モジュール 連携検証レポート概要
Cisco Umbrella のご紹介 2018 年 1 月.
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
RD セッション ホストにおける RDC クライアントの シングル サインオン (SSO) について
すぐできるBOOK -基本設定編-.
Web - 01 IIS を インストールしよう.
~ 第5回 認証のためのプロキシー Web Application Proxy
日本郵便 「Web-EDI」利用ガイド (JP EDIシステム)
バーチャルサーバー設定資料 (管理者様用)
各種プログラム、検索サーバー、鍵サーバーのご利用 クライアントサイド暗号などセキュリティの評価
6 インターネット(2) 6.1 インターネットへの接続 ネットワークにつなげば  →ブラウザや電子メールなどのアプリ   ケーション使用可.
授業が始まる前に 諸注意 以下の人は2階の事務室へ行ってケーブルを借りてきて下さい。 Ethernetケーブルを持っていない
SQL Server ベースの SAP システム における高可用性ソリューション
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
SYSVOL複製 を DFS レプリケーションに移行する
Sftp の使い方 牧之内研究室 修士1年 安部智貴 2004/04/13.
災害対策や計画停止でも止まらないサーバーを可能にします。
外出先でも、セキュリティを保ったまま接続可能
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

SAP 環境における Active Directory 導入のメリット マイクロソフト株式会社 SAP/Microsoft コンピテンスセンター

Active Directory の役割 認証エンジン 認証以外にも どこからでも どんなアプリケーションでも 会社のデスク、LAN 無、社外(出先、自宅等)・・ どんなアプリケーションでも File, Print, Exchange, ポータル、SAP(※)・・ (※) SAP のプラットフォームが Windowsの場合 セキュアに認証&シングルサインオン 業界標準の Kerberos技術 パスワード入力は1回だけ 認証以外にも データ管理、ソフトウエア配布、セキュリティ設定管理など

認証 Active Directory シングル サインオン 通常の 接続 社外からのVPN接続 ファイル サーバ プリント サーバ Exchange サーバ 無線 LAN 接続 ダイヤルアップ接続 シングル サインオン SharePoint サーバ SAP R/3 サーバ

Active Directory のメリット SAP を含めたシングルサインオンが可能 SAP の OS プラットフォームを Windows Server にしておく事が前提条件 ファイル、メールだけでなく SAP に対しても、 追加の認証をユーザーに強要する事なくアクセスさせることが可能 ユーザーの使い勝手が向上 企業システムのセキュリティ向上にも効果 Active Directory 以外のディレクトリを導入した場合、通常 SAP に対しては別途ユーザーIDとパスワードの入力が必要 別途シングルサインオンのモジュールを購入する必要

Active Directory のメリット 業界標準の Kerberos 認証技術をいち早く サポートしている 非常にセキュア、情報漏えいのリスク無し NTLM (NT における認証技術)よりも高い パフォーマンス 認証以外にも様々なソリューションが利用可能 特にセキュリティ設定管理 セキュリティパッチの迅速な導入 セキュアな設定を徹底的に強要

R/3 4.x でのシングルサインオン設定(1) R/3 サーバの ...\usr\sap\<sid>\sys\exe\run に gssapi32.dll (カーネルCDに同梱) をコピーする

R/3 4.x でのシングルサインオン設定(2) t-cd: RZ10 からガイドの通り、インスタンスプロファイルにパラメータを追加し、R/3 をリブートする Kksapsv5: R/3サーバーホスト名 C11: SID

R/3 4.x でのシングルサインオン設定(3) クライアントPCの …\Program Files\SAPpc\SAPGUIの中に gssapi32.dll をコピーする

R/3 4.x でのシングルサインオン設定(4) クライアント PC のコントロールパネル・システム・詳細タブ・環境変数ボタンから SNC_LIB のエントリを追加し、 ローカルに存在する gssapi32.dll の絶対パスを入力し、 一度ログオンし直す

R/3 4.x でのシングルサインオン設定(5) SAPLogon メニューで Property/ Advanced ボタンから Secure Network preference のラジオボタンをオンにし、ガイドの通り UserID を入力する

R/3 4.x でのシングルサインオン設定(6) t-cd: SU01 からマッピングしたいユーザーを指定し、SNCタブにガイドの通り入力(以上で完了) FAREAST: 所属するドメイン名

AD&SAPユーザ情報、 マッピングテーブルのメンテは? ユーザ 情報 Active Directory ③ADユーザ→SAPユーザへ  マッピング ④SAPユーザとしてSAP利用 ADユーザ &SAPユーザ マッピング テーブル ②AD ユーザとして アクセス SAP ユーザ 情報 AD&SAPユーザ情報、 マッピングテーブルのメンテは? SAP サーバ (ユーザー管理)

Active Directory & SAPユーザー管理・同期ソリューション Active Directory も SAP ユーザー管理も、業界標準の LDAP 技術を実装 双方のユーザー情報の自動的な同期が可能 マッピングの仕方を定義しておく ユーザーIDの命名法や電話番号の持ち方など 作りこみは殆どなし マッピングテーブル作成の部分のみ、単純な ABAP アプリケーションを開発 ADユーザ &SAPユーザ マッピング テーブル ユーザー情報 の同期(LDAP) AD ユーザ 情報 SAP ユーザ 情報 SAP サーバ (ユーザー管理) Active Directory

Active Directory + SAP ユーザー管理 + SAP HR 統合管理 以下3つの管理を統合、自動的な同期 Active Directory における、ネットワーク ユーザー ID の管理 SAP “SU01”における、SAP ユーザー IDの管理 SAP HR における、社員の管理 管理者はどこか一つをメンテナンスすればよい LDAP技術 SAP同期 機能 SAP R/3 サーバ (ユーザー管理) SAP R/3 サーバ (HR) Active Directory

まとめ Active Directory は、SAP システムとの認証統合が可能です その際、SAP システムのプラットフォームを Windows Server にしておく必要がある点をご留意下さい