Текущее время: Пн, май 05 2025, 13:29

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Привязка логона к рабочей станции, можно это сделать?
СообщениеДобавлено: Ср, май 31 2006, 10:13 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Собственно можно ли осуществить следующее: чтобы конкретный пользователь мог заходить в систему под своей записью только с определённых(определённой) машины ?
... какой-то фильтр чтоли настроить?

(чтото где-то когдато краем уха слышал... но не помню что :) )

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, май 31 2006, 10:18 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Ну так это...стандартные средства AD. Групповые политики

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 06:14 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
не, я не про то
(и если что, у нас SAP с AD не интегрирован)

хм.. имелось ввиду:
чтоб если пользователь(какойто определённый) пытается авторизироваться в каком-то манданте, проверялось разрешено ли ему туда заходить с ip (или по имени рабочей станции), с которого он пробует подключиться.

тоесть чтобы не мог зайти даже если он заведён в том манданте и пароль правильный вводит но с "неправильного компутера"
(чтоб допустим под записью главбуха нельзя было зайти в продуктив с компьютера слесаря Иванова)

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:09 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Пн, сен 27 2004, 08:48
Сообщения: 182
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:36 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Пт, авг 27 2004, 09:10
Сообщения: 614
Откуда: Moscow
zhogov написал(а):
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?

http://help.sap.com/saphelp_47x200/help ... ameset.htm

_________________
по прозвищу Тосманский Дьявол


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:43 
Младший специалист
Младший специалист

Зарегистрирован:
Чт, июн 16 2005, 12:34
Сообщения: 76
Откуда: Новосибирск
а зачем это всё?
Если с помощью логина/пароля происходит однозначная идентификация польхователя?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:44 
Специалист
Специалист

Зарегистрирован:
Ср, апр 20 2005, 09:29
Сообщения: 137
Откуда: Киев
Lamer написал(а):
zhogov написал(а):
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?

http://help.sap.com/saphelp_47x200/help ... ameset.htm


легкие пути не наш стиль жизни?

_________________
система без базисника должна лежать! © Skif


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 08:45 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Пт, авг 27 2004, 09:10
Сообщения: 614
Откуда: Moscow
viva написал(а):
Lamer написал(а):
zhogov написал(а):
Ryser написал:
Ну так это...стандартные средства AD. Групповые политики

А если САП не интегрирован с AD?
можноли настроить автоматическую аунтификацию в САПе юзверов по логинам в АД?

http://help.sap.com/saphelp_47x200/help ... ameset.htm


легкие пути не наш стиль жизни?

Это ты к чему? :shock:

_________________
по прозвищу Тосманский Дьявол


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 12:14 
Директор
Директор

Зарегистрирован:
Чт, май 12 2005, 11:10
Сообщения: 1038
Пол: Мужской
Azatoth написал(а):
а зачем это всё?
Если с помощью логина/пароля происходит однозначная идентификация польхователя?


Видимо имеется ввиду что кладовщик Иванова никак не должна иметь возможность залогиниться с компьютера главного бухгалтера Сидоровой. Причем под "залогиниться" имеется ввиду логон не в OS на уровне скажем домена, а сама система SAP R/3.

Хотя мне кажется что это waste the time (или очередные приколы очередной Службы Безопасности).


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 12:45 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Раз легких путей не ищете, :) то можно через сапрутер всех пропускать. А в его таблице saproutetab уже правил настругать куда кому с каких IP можно или нельзя )))

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 13:02 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Egal вот-вот.. именно на уровне самой системы sap r/3

(на уровне OS, это без проблем... но не надо)

а в чём смысл? :
ну подразумевается что например злобный бухгалтер 3-ей категории узнал пароль главбуха и решил отомстить ему за что-то. Этот самый пользователь, ставший на преступную тропу, хочет зайти на своей машине в систему (в сап) используя пароль и имя главбуха, а она (система,а не главбух) ему должна фигу показать, мотивируя свою фигу тем что пользователь Главбух не может войти в мандант с терминала не являющимся GlavBuh.. (а сама машина GlavBuh находится под зорким присмотром самого главбуха, а в его отсутствие залочена и кабинет закрыт)

ПС: естесно, это надо не для всех пользователей, а для некоторых... вот и ищщу как средствами sap-а это сделать бы... начальство требует.

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 13:06 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Ryser не.. так получается что с конкретной машины вообще доступа к серверу не будет (до аутефикации дело не дойдёт), а надо чтоб доступ был, но не под всеми саповскими пользователями... (тоесть надо чтоб иванов с этой машины заити в продуктив может а петров неможет, но петров может зайти с конкретной другой машины)

(и всё это независимо от пользователя который зашел на уровне ОС)

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Последний раз редактировалось Eisen Чт, июн 01 2006, 13:12, всего редактировалось 1 раз.

Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 13:10 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
Может быть тогда стоит проработать SNC-connection?
http://sapbasis.ru/portals/snc/
Думаю, это должно быть то, что вы ищете

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 14:00 
Специалист
Специалист

Зарегистрирован:
Ср, апр 20 2005, 09:29
Сообщения: 137
Откуда: Киев
Ryser написал:
Может быть тогда стоит проработать SNC-connection?
http://sapbasis.ru/portals/snc/
Думаю, это должно быть то, что вы ищете


ИМХО, с saprouter-ом путь попроще :)

_________________
система без базисника должна лежать! © Skif


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, июн 01 2006, 14:31 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Пт, авг 27 2004, 09:10
Сообщения: 614
Откуда: Moscow
Eisen написал:
не, я не про то
(и если что, у нас SAP с AD не интегрирован)

хм.. имелось ввиду:
чтоб если пользователь(какойто определённый) пытается авторизироваться в каком-то манданте, проверялось разрешено ли ему туда заходить с ip (или по имени рабочей станции), с которого он пробует подключиться.

тоесть чтобы не мог зайти даже если он заведён в том манданте и пароль правильный вводит но с "неправильного компутера"
(чтоб допустим под записью главбуха нельзя было зайти в продуктив с компьютера слесаря Иванова)

Издалека вы начали вопрос задавать...
Решается задачка ваша очень просто.
Есть стандартный user-exit на стадии логона в SAP отрабатывает , нарисуйте там абап
с проверкой с какого терминала идет логин, сопоставте со своей таблицей пущать/не пущать - пущайте/логируйте откуды пытались и не пущайте, и будет начальству счастье.
Звиняйте но рисовать самому абап мне лениво, уж попросите своих абаперов - их это хлеб.
:wink:
Вообще-то это параноя , если главбух раздает свои пароли направо и налево, и ступивший на тропу войны пользователь отомстил, то в данной ситуации надо карать именно главбуха, за его рас...во.
:lol: :lol:

_________________
по прозвищу Тосманский Дьявол


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB