Текущее время: Вт, май 13 2025, 16:42

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Проблемы с SPN в BOBJ
СообщениеДобавлено: Пт, окт 16 2009, 08:23 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Вт, окт 10 2006, 12:23
Сообщения: 679
Откуда: Санкт-Петербург
Пол: Мужской
Здравствуйте!

Решил настроить AD аутентификацию (kerberos) в BOBJ.
Настраиваю в CMC. Вываливается ошибка - "Программному подключаемому модулю Active Directory не удалось проверить представленный SPN. Убедитесь в том, что SPN определяет допустимую учетную запись."

Читал что надо в AD юзеру из под которого AD аутентификация настраивается поставить "Делегирование (kerberos).
Не помогло.

Как всё таки по правильному настроить AD аутентификацию?)

_________________
"Сколько нелепостей говорится людьми только из желания сказать что-нибудь новое" (Вольтер).


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Проблемы с SPN в BOBJ
СообщениеДобавлено: Сб, окт 17 2009, 14:07 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Вт, окт 10 2006, 12:23
Сообщения: 679
Откуда: Санкт-Петербург
Пол: Мужской
Так, с этой проблемой вроде разобрался.

AD аутентификация со всеми компонентами BOBJ работает кроме CMC, InfoView.
Пишет ошибку:
Account information not recognized: Active Directory Authentication failed to log you on. Please contact your system administrator to make sure you are a member of a valid mapped group and try again. If you are not a member of the default domain, enter your user name as UserName@DNS_DomainName, and then try again. (FWM 00006)

В Central Configuration Manager, BW Publisher Service не запускается. А Служба авто-обнаружения веб-прокси HTTP при попытке запуска пишет: "Учётная запись, указанная для этой службы, отличается от учётной записи, указанной для других служб в этом же процессе". Прописано что она из под Системной учётной записи запускается.

В файле krb5.ini прописано:
Цитата:
[libdefaults]
default_realm = XX.RU
default_tkt_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5
default_tgs_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5
permitted_enctypes = rc4-hmac des3-cbc-sha1 des-cbc-crc des-cbc-md5

[realms]
XX.RU = {
kdc = xxx-09.xx.ru
admin_server = xxx-09.xx.ru
default_domain = xx.ru
}

[domain_realms]
domain.com = XX.RU
.domain.com = XX.RU


В файле bscLogin.config
Цитата:
com.businessobjects.security.jgss.initiate {
com.sun.security.auth.module.Krb5LoginModule required debug=true;
};


XX.RU - это домен. xxx-09 - это имя контроллера домена.

_________________
"Сколько нелепостей говорится людьми только из желания сказать что-нибудь новое" (Вольтер).


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Проблемы с SPN в BOBJ
СообщениеДобавлено: Вс, май 29 2011, 14:49 
Модератор
Модератор

Зарегистрирован:
Пн, июл 10 2006, 15:34
Сообщения: 41
Подскажите, а как с первой проблемой разобрались? У меня то же самое.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с SPN в BOBJ
СообщениеДобавлено: Вт, авг 30 2011, 15:16 
Директор
Директор

Зарегистрирован:
Вт, июл 18 2006, 17:44
Сообщения: 1001
Откуда: что и все
Пол: Мужской
Неожиданно столкнулся с этой же проблемой в клиентском скрипте, который ходит в CMS через Java SDK.
Поборол.

_________________
Telegram-chat: PO, CPI-PI, java, groovy


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB