Aplikacja chmurowa SAP Cloud Platform Identity Authentication

Standard SAML 2.0 pozwala skonfigurować logowanie jednokrotne w wielu aplikacjach w chmurze. Gdy skonfigurujesz logowanie jednokrotne, użytkownicy będą mogli korzystać z tej usługi, aby logować się w aplikacjach przy użyciu swoich danych logowania do Google Workspace.

Konfigurowanie logowania jednokrotnego przez SAML w aplikacji SAP Cloud Platform Identity Authentication

Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

Krok 1. Uzyskaj informacje o dostawcy tożsamości Google

  1. W konsoli administracyjnej Google otwórz Menu a potem Bezpieczeństwoa potemUwierzytelnianiea potemLogowanie jednokrotne w aplikacjach SAML.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. W sekcji Konfigurowanie logowania jednokrotnego (SSO) w Google przy użyciu dostawcy tożsamości SAML:
    1. Obok opcji Adres URL logowania jednokrotnego kliknij Kopiuj  i zapisz adres URL.
    2. Obok opcji Identyfikator jednostki kliknij Kopiuj  i zapisz identyfikator jednostki.
    3. Obok opcji Certyfikat kliknij Pobierz  i zapisz certyfikat.
    4. Pobierz metadane dostawcy tożsamości.
      Te informacje są potrzebne do ukończenia konfiguracji w aplikacji SAP Cloud Platform Identity Authentication.
  3. Konsolę administracyjną pozostaw otwartą. Po ukończeniu konfiguracji w aplikacji będziesz kontynuować konfigurowanie w konsoli administracyjnej.

Krok 2. Skonfiguruj usługę SAP Cloud Platform Identity Authentication jako dostawcę usługi SAML 2.0

  1. Na nowej karcie przeglądarki zaloguj się na swoim koncie produkcyjnym najemcy SAP.
  2. Otwórz stronę https://{your-domain}.accounts.ondemand.com/admin/, zastępując fragment {your-domain} domeną SAP Cloud Platform Identity Authentication.
  3. Kliknij Dostawcy tożsamościa potemDostawcy tożsamości firmowej.
  4. Kliknij +Plusa potemSAML 2.0 Configuration (Konfiguracja SAML 2.0).
  5. Prześlij metadane i certyfikat dostawcy tożsamości pobrane w kroku 1.
  6. Kliknij Zapisz.
  7. Kliknij Aplikacje i zasobya potemUstawienia najemcya potemKonfiguracja SAML 2.0.
  8. Pobierz metadane najemcy SAP.
  9. Zaloguj się w SAP Cloud Platform przy użyciu swojego konta.
  10. Kliknij Zabezpieczenia  Zaufanie.a potem
  11. Na karcie Local Service Provider (Lokalny dostawca usług) przełącz się w tryb edycji.
  12. W polu Configuration Type (Typ konfiguracji) wybierz Custom (Niestandardowa).
  13. Kliknij Zapisz.
  14. Kliknij Get Metadata (Pobierz metadane), aby pobrać metadane konta aplikacji SAP Cloud Platform Identity Authentication.
  15. Kliknij kartę Application Identity Provider (Dostawca tożsamości aplikacji) a potemAdd Trusted Identity Provider (Dodaj zaufanego dostawcę tożsamości).
  16. Prześlij metadane najemcy SAP pobrane w kroku 8.
  17. Otwórz konto najemcy na stronie https://{your-domain}.accounts.ondemand.com/admin/#/applications/, zastępując fragment {your-domain} domeną SAP Cloud Platform Identity Authentication.
  18. Kliknij Add (Dodaj), aby zarejestrować aplikację.
  19. Kliknij Authenticating Identity Provider (Uwierzytelniający dostawca tożsamości) i wybierz Google jako dostawcę tożsamości.
  20. Kliknij SAML 2.0 Configuration (Konfiguracja SAML 2.0) i prześlij metadane konta aplikacji SAP Cloud Platform Identity Authentication, które pobrano w kroku 14.
  21. Wdróż aplikacje w SAP Cloud. Więcej informacji

Krok 3. Skonfiguruj Google jako dostawcę tożsamości SAML

  1. W konsoli administracyjnej Google otwórz Menu a potem Aplikacjea potemAplikacje internetowe i mobilne.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Kliknij Dodaj aplikacjęa potemWyszukaj aplikacje.
  3. W polu Enter app name (Wpisz nazwę aplikacji) wpisz SAP Cloud Platform Identity Authentication.
  4. W wynikach wyszukiwania najedź kursorem na SAP Cloud Platform Identity Authentication i kliknij Wybierz.
  5. W oknie Informacje o dostawcy tożsamości Google kliknij Dalej.
  6. Na stronie Informacje o dostawcy usługi:
    1. W polach Adres URL usługi ACS i Identyfikator jednostki zastąp fragment {your-domain} domeną SAP Cloud Platform Identity Authentication.
    2. W polu URL początkowy upewnij się, że pole Podpisana odpowiedź nie jest zaznaczone.
      Jeśli zaznaczysz to pole, cała odpowiedź zostanie podpisana. Jeśli to pole nie jest zaznaczone, podpisywane jest tylko potwierdzenie.
  7. Kliknij Dalej.
  8. (Opcjonalnie) Aby wpisać nazwy grup odpowiednie dla tej aplikacji:
    1. W polu Członkostwo w grupie (opcjonalne) kliknij Wyszukaj grupę, wpisz co najmniej jedną literę nazwy grupy i wybierz nazwę grupy.
    2. W razie potrzeby dodaj kolejne grupy (maksymalnie 75 grup).
    3. W polu Atrybut aplikacji wpisz odpowiednią nazwę atrybutu grup usługodawcy.

    Bez względu na to, ile nazw grup wpiszesz, odpowiedź SAML będzie zawierać tylko grupy, do których należy użytkownik (bezpośrednio lub pośrednio). Więcej informacji znajdziesz w artykule Mapowanie członkostwa w grupie.

  9. Kliknij Zakończ.

Krok 4. Włącz aplikację dla użytkowników

Zanim zaczniesz: aby włączyć lub wyłączyć usługę dla określonych użytkowników, umieść ich konta w jednostce organizacyjnej (w celu kontrolowania dostępu według działu) lub dodaj je do grupy dostępu (w celu umożliwienia dostępu użytkownikom w różnych działach lub w ramach działu).
  1. W konsoli administracyjnej Google otwórz Menu a potem Aplikacjea potemAplikacje internetowe i mobilne.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Kliknij SAP Cloud Platform Identity Authentication.
  3. Kliknij Dostęp użytkownika.
  4. Aby włączyć lub wyłączyć usługę dla wszystkich użytkowników w organizacji, kliknij Włączone dla wszystkich lub Wyłączone dla wszystkich, a następnie Zapisz.

  5. (Opcjonalnie) Aby włączyć lub wyłączyć usługę w jednostce organizacyjnej:
    1. Po lewej stronie wybierz jednostkę organizacyjną.
    2. Aby zmienić stan usługi, wybierz Wł. lub Wył..
    3. Wybierz jedną z tych opcji:
      • Jeśli stan usługi to Dziedziczone i chcesz zachować zaktualizowane ustawienie, nawet jeśli ustawienie nadrzędne ulegnie zmianie, kliknij Zastąp.
      • Jeśli stan usługi to Zastąpione, kliknij Odziedzicz, aby przywrócić to samo ustawienie co jego ustawienie nadrzędne, lub Zapisz, aby zachować nowe ustawienie nawet wtedy, gdy ustawienie nadrzędne ulegnie zmianie.
        Dowiedz się więcej o strukturze organizacyjnej.
  6. (Opcjonalnie) Aby włączyć usługę dla grupy użytkowników w jednej lub kilku jednostkach organizacyjnych, wybierz grupę dostępu. Więcej informacji znajdziesz w artykule Dostosowywanie dostępu do usług za pomocą grup dostępu.
  7. Sprawdź, czy domeny adresów e-mail kont użytkowników SAP Cloud Platform Identity Authentication są zgodne z domeną podstawową zarządzanego konta Google organizacji.

Krok 5. Zweryfikuj działanie logowania jednokrotnego

SAP Cloud Platform Identity Authentication obsługuje logowanie jednokrotne inicjowane zarówno przez dostawcę tożsamości, jak i przez dostawcę usług.

Weryfikowanie logowania jednokrotnego zainicjowanego przez dostawcę tożsamości

  1. W konsoli administracyjnej Google otwórz Menu a potem Aplikacjea potemAplikacje internetowe i mobilne.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Kliknij SAP Cloud Platform Identity Authentication.
  3. W sekcji SAP Cloud Platform Identity Authentication kliknij Testuj logowanie SAML.

    Aplikacja powinna otworzyć się w osobnej karcie. Jeśli tak się nie stanie, rozwiąż problem z komunikatem o błędzie i spróbuj ponownie. Szczegółowe informacje o rozwiązywaniu problemów znajdziesz w sekcji Komunikaty o błędach aplikacji SAML.

Weryfikowanie logowania jednokrotnego zainicjowanego przez dostawcę usług

  1. Zamknij wszystkie okna przeglądarki.
  2. Uruchom aplikację przy użyciu adresu URL, który został Ci przydzielony po wdrożeniu aplikacji w SAP Cloud.
    Powinno nastąpić przekierowanie na stronę logowania Google.
  3. Wybierz swoje konto i wpisz hasło.

Gdy dane logowania zostaną uwierzytelnione, powinna otworzyć się aplikacja.

Krok 6. Skonfiguruj obsługę administracyjną użytkowników

Jako superadministrator możesz włączyć automatyczną obsługę administracyjną użytkowników w aplikacji. Szczegółowe informacje znajdziesz w artykule Konfigurowanie obsługi administracyjnej użytkowników aplikacji SAP Cloud Platform Identity Authentication.


Google, Google Workspace i inne powiązane nazwy są znakami towarowymi Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.