SAP BTP および SAP BTP コックピットのアプリケーションおよびサービスには、ユーザ情報は保存されません。代わりに、アイデンティティプロバイダ (IdP) への認証のリダイレクトが必要です。このコンセプトにより、認証機能をアプリケーション機能および権限管理から分離し、一元化することができます。SAP BTP では、IT ランドスケープから SAP ID Service またはカスタムアイデンティティプロバイダを使用することができます。
SAP ID Service は、SAP BTP のデフォルトのアイデンティティプロバイダです。これは、すべての顧客が共有する、事前設定済の標準の SAP パブリック IdP (account.sap.com) です。すべての SAP BTP サブアカウントへのトラスト接続が事前設定されています。SAP ID Service は SAP によって完全に管理および提供され、この SAP ID Service の内部でのみ無償のユーザを登録することができます。SAP ID Service は、SAP 開発者およびパートナコミュニティを含む公式 SAP サイトでも使用されます。S ユーザ、P ユーザ、および D ユーザが管理される場所です。
多くのカスタマは、コーポレートアイデンティティプロバイダに保存される場合があります。SAP では、ハブとして SAP Cloud Identity Services – Identity Authentication Service (IAS) を使用することをお奨めします。
IAS を単一のカスタムアイデンティティプロバイダとして SAP BTP に接続できます。さらに、IAS を使用して、会社の IT ランドスケープに存在するコーポレートアイデンティティプロバイダと統合することができます。


