[50475] in SAPr3-news
Re: ZBV mit LDAP-Anbindung: Passwortsync
daemon@ATHENA.MIT.EDU (Christian Zalto)
Fri Jul 2 16:27:16 2004
To: sapr3-news@mit.edu
Date: Fri, 2 Jul 2004 22:27:02 +0200
From: "Christian Zalto" <zalto@t-online.de>
Message-ID: <cc4g9l$83o$03$1@news.t-online.com>
"Werner Flamme" <werner.flamme@ufz.de> schrieb:
> Das einzige System, das hier aus der Reihe tanzt, ist SAP. Zum einen
gelten
> (noch) unterschiedliche Benutzernamen, zum anderen kann lt. SAP kein
> Passwort synchronisiert werden.
>
Single-Sign On ist doch auch ohne Passwort-Synchronisierung möglich
(in diesem Fall per SNC über Windows NTLM bzw. Kerberos) - wozu
dann noch eine Synchronisation des SAP-Passworts, wenn es überhaupt
nicht mehr benötigt wird?
Wenn's gleiche Benutzernamen sein sollen - dafür gibt's in der SU01 eine
Funktion, den SAP Benutzer umzubenennen.
> Eventuell würde ja auch ein FUBA helfen, der die Passwörter aus dem
> LDAP abfragt, nach SAP-Weise hasht und direkt in der Datenbank
> (Oracle 9.2) ablegt.
>
Passwörter lassen sich mit LDAP nicht im Klartext abfragen.
--
Mit freundlichen Grüßen,
Christian Zalto