Analysieren von SAP Cloud Identity Services

Objectives

After completing this lesson, you will be able to:
  • Identity-Provider beschreiben.
  • Analysieren Sie SAP Cloud Identity Services.

Identity-Provider

Anwendungen und Services in SAP BTP und sogar im SAP-BTP-Cockpit speichern keine Benutzerinformationen. Stattdessen ist eine Umleitung zur Authentifizierung an einen Identity-Provider (IdP) erforderlich. Dieses Konzept ermöglicht es, die Authentifizierungsfunktionen von den Anwendungsfunktionen und der Berechtigungsverwaltung zu entkoppeln und zu zentralisieren. SAP BTP bietet die Möglichkeit, den SAP ID Service oder benutzerdefinierte Identity-Provider aus Ihrer IT-Landschaft zu verwenden.

SAP ID Service ist der Standard-Identity-Provider in SAP BTP. Es handelt sich um einen vorkonfigurierten öffentlichen SAP-Standard-IdP (account.sap.com), der von allen Kunden gemeinsam genutzt wird. Es verfügt über eine vorkonfigurierte Trust-Verbindung zu allen SAP-BTP-Unterkonten. Der SAP ID Service wird vollständig von SAP verwaltet und bereitgestellt, und Sie können nur innerhalb dieses SAP ID Service einen kostenlosen Benutzer anlegen. Der SAP ID Service wird auch für offizielle SAP-Websites verwendet, einschließlich der SAP-Entwickler- und Partner-Community. Es ist der Ort, an dem die S-User, P-User und D-User verwaltet werden.

Für viele Kunden können Benutzer im Corporate-Identity-Provider gespeichert werden. SAP empfiehlt, SAP Cloud Identity Services – Identity Authentication Service (IAS) als Hub zu verwenden.

Sie können IAS als einzelnen benutzerdefinierten Identity-Provider mit SAP BTP verbinden. Darüber hinaus können Sie IAS verwenden, um mit Unternehmens-Identity-Providern zu integrieren, die in den IT-Landschaften Ihres Unternehmens vorhanden sind.

SAP Cloud Identity Services

Beziehung zwischen SAP Cloud Identity Services und SAP-Cloud-Geschäftsanwendungen.

SAP Cloud Identity Services besteht aus zwei Services: Identity Authentication und Identity Provisioning. Der Identity-Authentication-Service ist hauptsächlich für die Authentifizierung und Single Sign-On verantwortlich, während der Identity-Provisioning-Service sich um das Identity Lifecycle Management kümmert, das sowohl Benutzer als auch Gruppen umfasst (z.B. Anlegen, Ändern, Löschen usw.).

Weitere Informationen zu SAP Cloud Identity Services finden Sie hier oder hier.

SAP Cloud Identity Services – Identity Provisioning

SAP Cloud Identity Services – Identity Provisioning: Lösungsübersicht

Mit dem Identity-Provisioning-Service können Sie Identitäten und ihre Berechtigungen für verschiedene Cloud- und On-Premise-Geschäftsanwendungen bereitstellen. Der Identity-Provisioning-Service bietet Ihnen Folgendes:

  • Verwalten Sie Benutzerkonten und Berechtigungen.
  • Benutzer speichert in der Cloud und On-Premise.
  • Zentralisiertes, durchgängiges Lebenszyklusmanagement von Unternehmensidentitäten.
  • Schnelle und effiziente Verwaltung des Benutzer-Onboardings.
  • Und noch mehr.

Weitere Informationen zu SAP Cloud Identity Services – Identity Provisioning finden Sie hier.

SAP Cloud Identity Services – Identity Authentication

SAP Cloud Identity Services – Identity Authentication: Lösungsübersicht

Identity Authentication bietet einfachen und sicheren Zugriff auf webbasierte Anwendungen mit einer Vielzahl von Authentifizierungsmethoden zu jeder Zeit und von überall aus. Der Service wurde bisher als SAP-Cloud-ID-Service bezeichnet. Der Service hat die Aufgabe, die Authentifizierung zwischen IdPs und den Anwendungen selbst zu validieren, die auf der Unterstützung offener Standards wie SAML, SSO usw. basiert.

Notiz

SAML

Security Assertion Markup Language (SAML) ist ein XML-basierter offener Sicherheitsstandard zum Austausch von Authentifizierungs- und Berechtigungsdaten zwischen Parteien wie Identity-Provider und Service-Providern.

SSO

Single Sign-On (SSO) ist ein Mechanismus, der es dem Benutzer ermöglicht, sich mit einer einzigen Benutzer-ID und einem einzigen Kennwort für mehrere Softwaresysteme anzumelden. Ein vollständiges SSO ermöglicht es den Benutzern, mehrere Systeme einzugeben und die Anmeldeinformationen nur einmal einzugeben, z.B. beim Start des Computers.

Identity Authentication bietet Ihnen:

Sicherer und einfacher Zugriff durch:
  • Identitätsföderation basierend auf SAML 2.0.
  • Web Single Sign-On SSO und Desktop SSO.
  • Social Login und Zwei-Faktor-Authentifizierung.
  • und vieles mehr.
Benutzer- und Zugriffsverwaltung:
  • Benutzerverwaltung und Integration mit On-Premise-Benutzerablagen.
  • Benutzer-Self-Service, z.B. Kennwortrücksetzung, Registrierung und Benutzerprofilpflege.
  • Kennwort- und Datenschutzrichtlinien.
  • und vieles mehr.
IdP-Proxy-Funktionen:
  • Wiederverwendung der vorhandenen SSO-Infrastruktur.
  • Föderation basierend auf dem SAML-2.0-Standard.
  • und vieles mehr.

Weitere Informationen zu SAP Cloud Identity Services – Identity Authentication finden Sie hier.

Wichtigste Erkenntnisse dieser Lektion

Anwendungen und Services in SAP BTP und sogar im SAP-BTP-Cockpit speichern keine Benutzerinformationen. Stattdessen ist eine Umleitung zur Authentifizierung an einen Identity-Provider (IdP) erforderlich. SAP ID Service ist der Standard-Identity-Provider in SAP BTP. Für viele Kunden können Benutzer im Corporate-Identity-Provider gespeichert werden. SAP empfiehlt, für die Integration SAP Cloud Identity Services zu verwenden. SAP Cloud Identity Services besteht aus zwei Services: Identity Authentication für die Authentifizierung und Single Sign-On und Identity Provisioning für das Identity Lifecycle Management.