
Der XSUAA-Service in SAP BTP wickelt den Berechtigungsfluss zwischen Benutzern, Identity-Providern und den Anwendungen oder Services ab. Der XSUAA-Service ist eine interne Entwicklung von SAP, die für SAP BTP vorgesehen ist. Im Cloud-Foundry-Projekt gibt es eine Open-Source-Komponente namens UAA. UAA ist ein OAuth-Provider, der sich um Authentifizierung und Autorisierung kümmert. SAP hat die UAA-Basis verwendet und um SAP-spezifische Funktionen erweitert, die in SAP BTP verwendet werden sollen.
Der XSUAA-Service übernimmt die Authentifizierung und Berechtigung in SAP BTP, Cloud Foundry, um Anwendungsbenutzern die Berechtigung über Anwendungsrollen zu erteilen. Der XSUAA-Service speichert keine Benutzerdaten oder Benutzerdatensätze. Der XSUAA-Service benötigt eine vertrauenswürdige Verbindung zu einem Identity-Provider. Dies kann der SAP ID Service oder ein anderer Corporate-Identity-Provider sein, der in SAP BTP integriert wurde. Dies kann über SAP Cloud Identity Services - Identity Authentication Service (IAS) erfolgen.
Der XSUAA-Service fungiert als zentrale Infrastrukturkomponente der Cloud-Foundry-Umgebung auf SAP BTP für die Authentifizierung und Berechtigung von Anwendungsbenutzern. SAP hat die Cloud-Foundry-UAA um einen Service Broker, Multi-Tenancy, Management-API-Funktionen und einige kleinere Erweiterungen erweitert. XSUAA verwendet OAuth, um sich zwischen mehreren Services zu authentifizieren und eine Verbindung zum Identity-Provider herzustellen.
OAuth ist ein offener Standard für Anwendungen und Websites zur Berechtigungsabwicklung. OAuth teilt keine Kennwortdaten, sondern verwendet Berechtigungstoken, um eine Identität zwischen Consumern und Service-Providern nachzuweisen. Es handelt sich um ein Authentifizierungsprotokoll, mit dem Sie eine Anwendung genehmigen können, die in Ihrem Namen mit einer anderen interagiert, ohne Ihr Kennwort zu vergeben. Die von OAuth verwendeten Token werden als JWT-Token bezeichnet. JWT (ausgesprochen „jot") ist ein offener Standard, der eine kompakte und in sich geschlossene Art der sicheren Übertragung von Informationen zwischen Parteien definiert. JWT wird in OAuth häufig verwendet, um Benutzerinformationen und Zugriffsrechte sicher zu übertragen.
Weitere Infos
Weitere Informationen zur Cloud Foundry UAA finden Sie hier.
Weitere Informationen zum XSUAA-Service von SAP finden Sie hier und hier:.
Weitere Informationen zu OAuth finden Sie hier und weitere Informationen zu JWT-Token hier.