Active Directory & SAP ユーザー管理統合ソリューション

Slides:



Advertisements
Similar presentations
ファーストステップガイド ( 管理者向け) ナレッジスイート株式会社 Copyright (c) knowledgesuite inc. All rights reserved.1.
Advertisements

WINDOWS AZURE上での ACTIVE DIRECTORY構築入門 Windows Azure ハンズオン トレーニング.
Internet Explorer 障害解析 最初の一歩 - IE のトラブルを理解する -. 概要 Internet Explorer を使用中に発生するトラブルの 種類と、調査のための切り分け方法を紹介します! (以降は IE と略称で表記します) よくあるお問い合わせ Web ページの表示が白画面のまま完了しない.
BizTalk Server を中心とした システム統合 マイクロソフト株式会社 SAP/Microsoft コンピテンスセンター.
0 クイックスタートガイド|管理者編 スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス.
OWL-Sを用いたWebアプリケーションの検査と生成
目次 このドキュメントについて・・・前提条件……………………………………… 2
フォトブックサイト企画提案書 『モバフォトBook』
Curlの特徴.
SAP 環境における Active Directory 導入のメリット
WinDBG6によるRTX5.5デバッグ RTX開発環境 WinDBG6.0 debugモードで起動 232Cクロスケーブル
2006年9月27日 植田龍男 Webサービス II (第1回) 年9月27日 植田龍男.
【PCログイン認証ソリューション】 ARCACLAVIS Revoα(アルファ) ARCACLAVIS Revo αが解決します。 製品概要
ファイアウォール 基礎教育 (4日目).
メール暗号化:秘密鍵・公開鍵の作成  作業手順 Windows メール(Vista).
TeX で数式を書くための PowerPoint アドイン Ver (2011/06/26) Ver. 0.1 (2007/5/30)
目次 WindowsPCの場合 iPadの場合 iPhoneの場合 Androidの場合
オーダー端末操作手順書 WideNet株式会社 Ver.2013/01/30.
4.市区町村スポーツ少年団の登録手続き (1)市区町村スポーツ少年団登録手続きの流れ
Samba日本語版の設定と運用のノウハウトラブルシューティング編
.NET テクノロジー を利用した SAP ソリューションの拡張 (3階層化) (評価環境構築ガイド)
WEBから確認できる 駐車場管理システムについて
SAP システムにおける SQL Server 運用ノウハウ
VAR インシデント管理 SAP ONE SUPPORT Launchpad Know Me – Guide Me – Help Me
Knowledge Suite(ナレッジスイート) ファーストステップガイド (管理者向け)
第4回ネットワーク講習会 医中誌・JCRのセットアップと利用方法
「サイボウズ Office on cybozu.com」 すぐできるBOOK -ワークフロー 編 -
IBM SmarterCloud Control Desk 7.5 新機能ガイド - セルフサービス・センター
TeX で数式を書くための PowerPoint アドイン Ver. 0.1 (2007/5/30)
Microsoft Office InfoPath 2003 概要
Web使用のファイル送受信システムの実験
高専間教育素材共有システム (教育素材の登録)
らくらく学校連絡網 スライドショーで見る操作ガイド -8- グループの新規登録、修正できる項目 escで中断、リターンキーで進みます
.NET テクノロジー を利用した SAP ソリューションの拡張 (3階層化)
個体識別番号を登録しないとSNSを使えなくする
アプリケーション共有機能 〈参考〉 (図1) (図2)
ファイアウォール 基礎教育 (1日目).
メッセージ機能 相手にメッセージを送信する 04 送信する相手を選んでメッセージを送信します。
TA 高田正法 B10 CPUを作る 2日目 SPIMのコンパイル TA 高田正法
タブレットのビジネス活用を支援する法人向けファイル共有サービス
SAP & SQL Server テクニカルアーキテクチャ概要 マイクロソフト株式会社 SAP/Microsoft コンピテンスセンター
※お使いの機種により画面イメージは異なります
.NET テクノロジー を利用した SAP ソリューションの拡張 (3階層化) (評価環境構築ガイド)
mySAP CRM を支える Microsoft テクノロジー概説
5.都道府県スポーツ少年団の登録手続き (1)都道府県スポーツ少年団登録手続きの流れ
マイクロソフト株式会社 SAP/Microsoft コンピテンスセンター
いつでも! どこでも! 『働き方改革』 が解決します!! SMA100シリーズで安心・安全リモートアクセス
ようこそいらっしゃいました 混在環境にWindows Server がいると 何がうれしいのか? についてお話させていただきます。
Microsoft Visual Studio 2005 の使い方
≅ ≰ ≳ ≗ ≲ ≩ ≴ ≥ ver manual Tanaka.
「OSで儲けない」 Microsoftの新戦略
Office 365 ユーザー登録方法 平成29年3月.
SAP の新戦略 “NetWeaver” と Microsoft .NET
Microsoft BizTalk Server & SAP PP モジュール 連携検証レポート概要
目次. 目次 バージョンアップガイドについて リリース日 バージョン情報 2012年12月17日 (月) バージョンアップガイドの内容 バージョンアップガイドはNIコンサルティングの製品に関する最新のリリースをまとめた統合的なユーザーガイドです。新機能や機能強化の内容、その導入に必要な情報を提供します。最新の機能を利用するガイドとしてお役立てください。
スマートデバイスのビジネス活用を支援する法人向けファイル共有サービス
すぐできるBOOK -基本設定編-.
スポーツ少年団Web登録 追加登録手続きについて(単位団手続き)
ECサイト for 販売大臣マニュアル 平成24年 12月作成 株式会社 インターメディア・プランニング.
7-0.SWORD Client for WEKO インストールマニュアル Version 2.2
<前提条件> iSeriesSite ワークフロー 実行環境 構成イメージ
目次. 目次 バージョンアップガイドについて リリース日 バージョン情報 2011年9月26日 (月) バージョンアップガイドの内容 バージョンアップガイドはNIコンサルティングの製品に関する最新のリリースをまとめた統合的なユーザーガイドです。新機能や機能強化の内容、その導入に必要な情報を提供します。最新の機能を利用するガイドとしてお役立てください。
Garoon on cybozu.com 2014年9月版 新機能 Copyright© 2014 Cybozu.
≅ ≰ ≳ ≗ ≲ ≩ ≴ ≥ ver manual Tanaka.
TeX で数式を書くための PowerPoint アドイン Ver. 0.1 (2007/5/30)
vc-2. Visual Studio C++ のデバッガー (Visual Studio C++ の実用知識を学ぶシリーズ)
TeX で数式を書くための PowerPoint アドイン Ver. 0.1 (2007/5/30)
vc-1. Visual Studio C++ の基本操作 (Visual Studio C++ の実用知識を学ぶシリーズ)
Microsoft Office Project Server 2007
SYSVOL複製 を DFS レプリケーションに移行する
Presentation transcript:

Active Directory & SAP ユーザー管理統合ソリューション マイクロソフト株式会社 エンタープライズパートナービジネス 推進本部

1.シングルサインオン ソリューション

1-1.通常のパターン SAP Apps Windows MS Apps w2kuser→r3user ・・・・・ ④マッピングテーブル でユーザーマッピング SAP Apps ⑤アクセス 許可 Kernel 4.x ~ + add-on SAP GUI for Windows + add-on ③”w2kuser”としてアクセス Windows ③”w2kuser”としてアクセス MS Apps ②”w2kuser”としての  セッションチケット発行 ①”w2kuser”として  ログオン→TGT取得 NT4/ Active Directory ドメイン コントローラ SAPのベーシスがカーネル4.x以降であれば、 (ITSやWorkplace、PASを導入することなく) サーバー&クライアントにアドオンを追加する だけでシングルサインオンが実現する。

インストールガイドの入手 SAP サービスマーケットプレイス - インストールガイド http://service.sap.com/netweaver  

R/3 4.x でのシングルサインオン設定(1) R/3 サーバの ...\usr\sap\<sid>\sys\exe\run に gssapi32.dll (カーネルCDに同梱) をコピーする

R/3 4.x でのシングルサインオン設定(2) t-cd: RZ10 からガイドの通り、インスタンスプロファイルにパラメータを 追加し、R/3 をリブートする Kksapsv5: R/3サーバーホスト名 C11: SID

R/3 4.x でのシングルサインオン設定(3) クライアントPCの…\Program Files\SAPpc\SAPGUIの中に gssapi32.dll をコピーする

R/3 4.x でのシングルサインオン設定(4) クライアント PC のコントロールパネル・システム・詳細タブ・環境変数 ボタンから SNC_LIB のエントリを追加し、ローカルに存在する gssapi32.dll の絶対パスを入力し、一度ログオンし直す

R/3 4.x でのシングルサインオン設定(5) SAPLogon メニューで Property/ Advanced ボタンから Secure Network preference のラジオボタンをオンにし、ガイドの通り UserID を入力する

R/3 4.x でのシングルサインオン設定(6) t-cd: SU01 からマッピングしたいユーザーを指定し、SNCタブにガイドの通り入力(以上で完了) FAREAST: 所属するドメイン名

1-2.ITS & Workplace + “PAS” ④マッピングテーブル でユーザーマッピング “PAS”: “Pluggable Authentication Service” winuser→r3user ・・・・・ SAP Apps ⑥アクセス 許可 ③”winuser”と してアクセス ITS 4.6D~ & Workplace & “PAS” SAP Basis IE (SAP GUI for HTML) ⑤”r3user” として アクセス Windows ③”winuser”としてアクセス MS Apps ②”winuser”としての  セッションチケット発行 ①”winuser”として  ログオン→TGT取得 NT4/ Active Directory ドメイン コントローラ ITSとWorkplaceに”PAS”を 導入することで、システム全体に対して ログオンが1回で済むようになる。

2.ユーザー同期ソリューション

SAPにユーザー登録(編集、削除)した タイミングで、ディレクトリにも自動的に 同期がなされる 2-1.連携アプリケーション SAP Apps ① R/3上でユーザー ”r3user”を登録 ②R/3からBAPIを介して 登録ユーザーを取得し、 NT4/AD ドメインコントローラへADSIを介して ユーザーを同期する アプリケーションを起動 Basis 4.0B~ “DCOM Connector” BAPI .NET アプリ ケーション ADSI NT4/ Active Directory ドメイン コントローラ SAPにユーザー登録(編集、削除)した タイミングで、ディレクトリにも自動的に 同期がなされる ③ ドメインコントローラ上にユーザー”winuser”が 自動登録

SAPにユーザー登録(編集、削除)した タイミングで、ディレクトリにも自動的に 同期がなされる 2-2.BizTalk SAP Apps ① R/3上でユーザー ”r3user”を登録 ③R/3から登録ユーザー 情報を受信したタイミングで、 NT4/AD ドメインコントローラへADSIを介して ユーザーを同期するよう BizTalkを構成、稼動 Basis ALE ② ALE機能を利用して 登録ユーザー情報を IDoc形式で宛先へ送信 (管理者の事前設定有、送信は自動でなされる) MSMQ BizTalk & Adapter for SAP ADSI NT4/ Active Directory ドメイン コントローラ SAPにユーザー登録(編集、削除)した タイミングで、ディレクトリにも自動的に 同期がなされる ④ ドメインコントローラ上にユーザー”winuser”が 自動登録

2-3.WAS 6.2~ + Active Directory SAP Apps ① R/3上でユーザー ”r3user”を登録 WAS 6.20 “LDAP Connector” ②LDAP Connectorがデータ加工(“w2kuser”) ③LDAP Connector がLDAPプロトコルにより Active Directoryに対しユーザーを同期 (”w2kuser”を登録) LDAP Active Directory SAPにユーザー登録(編集、削除)した タイミングで、ディレクトリにも自動的に 同期がなされる ④ ドメインコントローラ上にユーザー”winuser”が 自動登録

連携アプリケーション 提案にあたっての考慮事項(1) ベーシス環境はバージョン 4.0B 以降 .NET Connector が稼動する条件 既存ユーザーに対して提案が可能 ディレクトリ環境は何でもよい 開発環境には Visual Studio .NET を利用する ABAP でのプログラミングは必須ではない R/3 の API である BAPI の調査(&自作)が必要 どの BAPI が要件を満たすか?引数、戻り値は? 適当な BAPI がない場合自分で BAPI を作成 ディレクトリ API である ADSI の習得が必要 更新時エラーのハンドリングに考慮が必要

BizTalk 提案にあたっての 考慮事項(1) ベーシス環境はバージョン不問 IDoc が吐き出せればOK 既存ユーザーに対して提案が可能 ディレクトリ環境は何でもよい BizTalk には SAP 用のアダプタがあり、SAP からBizTalk への送信はノープログラミングで構成可能 SAP からの Outbound であればほとんどのケースで既製の IDoc で事が足りる IDoc の自作は必要ない

BizTalk 提案にあたっての 考慮事項(2) SAP から BizTalk への送信に際して SAP において IDoc を吐き出す設定(ALE機能) IDoc の調査は必要 BizTalk において IDoc を受信する設定 BizTalk からディレクトリへの送信に際して BizTalk において ADSI をコールする COM アプリケーションを起動する ADSI の習得は必要 Visual Studio 6.0, .NET などで開発

WAS6.2 提案にあたっての考慮事項 トポロジーがシンプル ゲートウエイを挟まない SAP WAS, Active Directory 双方によるLDAPプロトコルサポートの賜物 マッピングなどは LDAP Connector が担当 ベーシス環境は WAS 6.20 以降を必要とし、提案のターゲットが新規導入ユーザーに限定される ディレクトリ環境は Active Directory が前提