探索身份预配
学习目标
回忆 SAP Identity Services 和 SAP BTP 的环境与基础设施
身份预配
免责声明:
SAP Business Technology Platform(SAP BTP)在持续且频繁地演进。因此,本课程中的截图和模拟与实际环境之间可能存在一些差异。有些变化源于 SAP 的战略,即统一跨平台的用户体验,而另一些则带来了新特性。
Identity Provisioning 服务使身份生命周期流程自动化。它帮助你向各种云和 on-premise 业务应用预配身份及其权限。
环境
Identity Provisioning 租户运行在 SAP Business Technology Platform(SAP BTP)基础设施上。
特性
用户和组预配: 在多个受支持的云和 on-premise 系统(SAP 和非 SAP 均包括)之间预配用户和组。
用户和组筛选: 配置默认转换或筛选属性,以控制哪些数据将被预配、哪些将被跳过。
完整和增量读取模式: 以完整模式运行预配作业以从源系统读取所有实体,或以增量读取模式仅读取已修改的数据。
作业日志记录: 从 Identity Provisioning 管理控制台查看并导出作业日志;日志显示有关作业状态和已预配实体的详细信息。
通知: 订阅源系统以接收预配作业状态的通知。
如何浏览 Identity Provisioning 服务

Cloud Identity Services 的管理控制台汇集了身份验证服务和预配服务的功能。在此阶段,我们将重点介绍预配服务可用的主要选项。
在此演示中,你将了解在 Identity Provisioning 上哪里可以找到主要功能。从可用的菜单选项中,你将看到在哪里创建或配置源系统、目标系统或中间(代理)系统。你将访问报告预配操作成功或失败的日志,最后访问一组管理链接,它们允许你浏览文档、请求支持,或重置现有租户内容——这在开发/租户/试用环境中可能很有用。
注意
要查看此演示以及本课程中的其他演示,建议使用 Chrome 浏览器。
Demo:Watch Demo(SAP 官方交互式练习)
如何探索用户的手动定义
此演示展示了如何在 Identity Provisioning 租户中手动创建或查看用户。用户和权限选项允许你创建或管理用户,可用于查看用户属性是否被正确填充。根据源系统和目标系统的特性,并非所有细节对所有可能的系统都相关。电子邮件在大多数常见场景中可能相关,但公司关系则不会那么经常需要。此功能在 Identity Authentication 和 Identity Provisioning 中是通用的。
Demo:Watch Demo(SAP 官方交互式练习)
如何探索组的手动定义
此演示展示了如何在 Identity Provisioning Services 租户中管理组。组可能因预配作业执行而出现,也可以通过简单上传流程手动定义或导入。与用户实体一样,组及其管理功能是 Identity Authentication 和 Identity Provisioning 服务之间的共同点。
Demo:Watch Demo(SAP 官方交互式练习)
如何探索批量导入/导出
此演示展示了将用户手动导入和导出到 Identity Services 租户的可用功能。导出/导入过程,或者如果你愿意称之为上传/下载过程,使用 CSV 文件。对于导入步骤,请仔细检查文件内容是否与所涉及实体所需的属性匹配。例如,在不同的系统中,名字、姓氏或全名可能是必需的,也可能不是。
Demo:Watch Demo(SAP 官方交互式练习)