Questo documento descrive come configurare e gestire i sistemi SAP per l'autenticazione basata su SAML. Abilitando l'integrazione con SAML, SAP può utilizzare un Single Sign-On (SSO) sicuro e centralizzato, migliorando l'accesso degli utenti, rafforzando la sicurezza e supportando le moderne pratiche di gestione delle identità.
Per l'integrazione SAP SAML, seguire questi passaggi:
- Scarica il file dei metadati SP
- Aggiungi applicazione SaaS a Seqrite ZTN
- Configurare l'URL ACS e l'ID entità
- Scarica il file dei metadati SP
Il file di metadati SP contiene certificato, ID entità, formato ID nome e SSO. -
Su SAP admin consolle Casa pagina, fare clic Administrator .
- Clicchi Attività comuni >> Configura Single Sign-on >> Il mio sistema.


- Aggiungi applicazione SaaS a Seqrite ZTN
- Accedi a ZTNA admin console.
- Vai su Iscrizione .
- Clicchi Applicazioni SaaS scheda.
- Clicchi Sfoglia il catalogo delle applicazioni SaaS .
- Clicchi Aggiungi + dell'applicazione SAP.
- Inserisci il nome dell'applicazione e l'applicazione Description.
- Seleziona le caselle di controllo qui sotto per controllare l'accesso da laptop, desktop o dispositivi mobili gestiti.
- Consenti l'accesso da dispositivi compatibili con ZTNA
- Solo gli utenti con dispositivi compatibili con ZTNA (su cui è installato l'agente ZTNA)led e abilitareled), compresi sia i computer desktop che i laptop, possono accedere alle applicazioni.
- Consenti l'accesso da mSuite
- Gli utenti mobili possono accedere alle applicazioni solo tramite Workspace.
- iOS non è supportato. Gli utenti iOS possono accedere alle applicazioni esterne workspace.
- Consenti l'accesso da dispositivi compatibili con ZTNA
- Clicchi Aggiungi per aggiungere l'applicazione.
- Configurare l'URL ACS e l'ID entità
-
Per configurare l'URL ACS e l'ID entità durante la creazione dell'applicazione SaaS, controllare il file di metadati SP scaricato da LINFA admin console in Configura Single Sign-On scheda.

- Clicchi
per scaricare i metadati, una volta creata e pubblicata l'applicazione SAP nella console Zero Trust.

- Carica il file di metadati per configurare automaticamente le impostazioni SAML
- Su SAP admin consolle Casa pagina, fare clic Administrator .
- Clicchi Attività comuni >> Configura Single Sign-On >> Il mio sistema.
Una volta caricato il file di metadati, verranno automaticamente configurati l'ID entità, l'URL di accesso SAML e il certificato SAML.
- Clicchi Nuovo fornitore di identità, carica il file dei metadati e clicca su Salva.

- Inserisci l'indirizzo e-mail nei formati ID nome supportati.
- Accedere a Il mio sistema, imposta l'URL SSO per l'URL inviato al dipendente.
- Nella scheda Configura Single Sign-On fare clic su Attiva Single Sign-On .

Apparirà una finestra pop-up di conferma. - Clicchi OK per attivare l'accesso unico.
Passaggi per scaricare il file dei metadati SP da SAP admin consolle:
Per aggiungere l'applicazione SaaS a seqrite ZTNA, segui questi passaggi:
Per configurare automaticamente le impostazioni SAML, è necessario caricare il file dei metadati.
Per caricare il file dei metadati: segui questi passaggi:

Note: ☛
Assicurati che ZTNA Admin Gli utenti della console vengono mappati con l'applicazione SAP SaaS nella pagina delle policy prima che gli utenti finali accedano a SAP dal portale utente ZTNA.