探索 Identity Authentication Service
学习目标
探索 Cloud Identity Services 用户界面。
身份认证
概览
现在我们将探讨云中用户的认证和单点登录。
Identity Authentication Service(IAS)为你提供对业务流程、应用和数据的受控云基访问。它通过认证机制、单点登录、本地集成和便捷的自助服务选项简化用户体验。
选择一种受支持的认证方法来控制对应用的访问,例如 Form、SPNEGO、Social 或双因素认证。使用 SAML 2.0 协议提供单点登录。通过 API 认证以编程方式集成你的应用。
配置基于风险的认证
帮助基于 IP 范围、用户组、用户类型或认证方法强制执行双因素认证,以管理对业务应用的访问。
委托认证
将认证委托给第三方或本地 IdP,可作为默认设置,或基于 IdP、电子邮件域、用户类型或用户组等条件,从而实现跨本地和云端的 SSO。
使用 API
使用 SCIM REST API 管理用户和组、邀请用户,并以任意语言自定义最终用户界面文本。
如何探索 Identity Authentication Service
在此演示中,你将熟悉 Cloud Identity Services 提供的一些能力。有些是 Identity Authentication Services 和 Identity Provisioning Services 共有的,有些则是特定的。
注意
要观看以下演示以及本课程中的其他演示,推荐使用 Chrome 浏览器。
演示:观看演示(SAP 官方交互式练习)
如何探索应用和资源
在此演示中,你将了解在哪里找到一些与安全相关的功能,从基于 IP 地址范围授予或限制对应用的访问,到确定安全相关数据上的哪类变更应触发通知,例如电子邮件变更。
演示:观看演示(SAP 官方交互式练习)
如何探索身份提供者
Cloud Identity Services 为身份认证提供多种选择。在此演示中,你将看到一系列可选方案,从符合 SAML(Security Authentication Markup Language)等行业标准的通用解决方案,到知名的社交媒体身份提供者。
演示:观看演示(SAP 官方交互式练习)
如何探索用户和授权
此演示展示了 SAP BTP 中用户管理的一些能力。对于熟悉 SAP ERP Central Component(ECC)和 SAP S/4HANA 等知名 SAP 系统的人来说,你会发现一种不同的用户管理方式。可以定义一个用户,并让其从所分配的组继承授权。随着进一步探索,你将了解到除组和角色集合之外,其他对象(例如范围)也与确定用户可以或不可以执行哪些操作有关。诸如排除列表之类的某些概念可能对你来说是新的,但在现阶段,你只是刚刚开始理解 SAP BTP 中用户管理的基础知识。
演示:观看演示(SAP 官方交互式练习)