SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 28

 

  Index      Manuals     SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010)

 

Search            copyright infringement  

 

   

 

   

 

Content      ..     26      27      28      29     ..

 

 

 

SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 28

 

 

5。

单击“下一步”,然后单击“完成”。

6。

右击已在“用户”文件夹列表中输入的用户,然后单击“属性”。

7。

单击“帐户”选项卡,然后选择“帐户可以委派其他帐户”和“密码永不
过期”。
这样可以防止服务帐户过期,而帐户过期会导致 Kerberos 错误。

注意:

如果 AD 部署在 Windows Server 2003 域中,则只有在创建了服务主
体名称并将其映射到此帐户后,“帐户可以委派其他帐户”选项才可
用。如果看不到此选项,请完成下一节中的步骤,然后在“AD 用户和
计算机”管理单元中打开用户帐户并选择“委派”选项卡。

当前无法用 Microsoft 的约束委派设置此服务帐户。

8。

如果域控制器在较低域功能级别(低于 Windows Server 2003 域)运行,
请查看在步骤 2 中创建的用户的帐户属性,并选择“此帐户需要使用
DES 加密类型”。

注意:

在 Windows Server 2003 和 2008 中,默认情况下使用域功能级别

RC4。

9。

单击“确定”。

12.3.4.2.1.2 为 Web 应用程序服务器创建 SPN

注意:

确保所创建的 SPN 尚不存在并已映射到另一个帐户。如果 SPN 存在,则

必须使用 setspn 实用程序删除此 SPN,或者删除该 SPN 映射到的帐户。

1。

启动命令提示符并导航到 Support Tools 文件夹。

2。

执行以下命令:

ktpass -princ HTTP/<myurl>@<REALM> -mapuser <user>

其中

<myurl> 是用户在其 Web 浏览器中键入的 URL,用于访问 InfoView。
例如,如果 URL 为 http://examplemachine.exampledo
main.com:8080/InfoViewApp/,则 <myurl> 必须为:exampleurl.ex
ampledomain.com。

<REALM> 是服务器所在的 Active Directory 领域。(例如,
EXAMPLE.COM)。

SAP BusinessObjects Enterprise 管理员指南

434

<user> 是上面创建的用户帐户的登录名。

12.3.4.2.1.3 重置服务帐户密码

为了防止 Kerberos 完整性检查失败,应要重置在步骤 1 中所创建用户

帐户的密码。

1。

在安装有 Active Directory 的域控制器上,在“开始”菜单中单击“程
序”>“管理工具”>“Active Directory 用户和计算机”。

2。

右击之前创建的用户帐户,并单击“重设密码”。

3。

输入并确认之前输入的相同密码。

4。

确保未选择“用户下次登录时必须更改密码”,并单击“确定”。

12.3.4.2.1.4 创建和放置密钥表文件

可以配置 Kerberos 过滤器以使用密码或密钥表文件。建议使用密钥表文

件方法,原因是它更安全。利用密钥表文件可以对 Kerberos 过滤器进行配
置,而不会在 Web 应用程序计算机上公开用户帐户的密码。

1。

在命令提示符下带以下参数运行 ktpass:

ktpass -out keytab_filename -princ HTTP/host@REALM -pass user_pass
word -kvno 255
-ptype KRB5_NT_PRINCIPAL -crypto encryption_type

其中

keytab_filename 是想要生成的密钥表文件的名称。(例如
host.keytab。)

HTTP/host@REALM 是在第 434 页上的

“为 Web 应用程序服务器创建

SPN”

中创建的 SPN(例如,

HTTP/myurl.mydomain.com@MYDOMAIN.COM)。

user_password 是“映射服务主要名称(SPN)”一节中使用的用户的
密码。

encryption_type 是与在第 433 页上的

“创建将用于 Java Vintela

单一登录的委派服务帐户”

中创建的服务帐户关联的加密类型。如果

使用的是 DES 加密,请使用 DES-CBC-MD5。如果使用的是 RC4 加密,
请使用 RC4-HMAC-NT。

2。

将生成的密钥表文件复制到 Java 应用程序计算机上,并放在所选位置
中。

注意:

除非指定了其他位置,否则密钥表通常位于与 ktpass 支持工具相

同的文件夹中。

435

使用 AD 身份验证

密钥表通常存储在 C:/WINNT 或 C:/Windows 中。

12.3.4.2.1.5 在 web.xml 文件中启用 Java Vintela 单一登录

此过程可用于 InfoView 和 OpenDocument。

注意:

如果使用 WebLogic 作为应用程序服务器,请在继续进行之前阅读 第

439 页上的

“WebLogic 的特别考虑事项”

1。

从 Web 应用程序服务器上 InfoView 或 OpenDocument 的部署位置中打
开 InfoView 或 OpenDocument 的 web.xml 文件。

InfoView web.xml 文件存储在 Windows 上的以下位置中:<安装目录

>\Business Objects\BusinessObjects Enterprise 12.0\warfiles\We
bApps\InfoViewApp\WEB-INF。

OpenDocument web.xml 文件存储在以下位置中:<安装目录>\Business

Objects\BusinessObjects Enterprise 12.0\warfiles\WebApps\OpenDoc
ument\WEB-INF。

注意:

如果在 Windows 上使用随 BusinessObjects Enterprise 一起安

装的 Tomcat 版本,并且未修改默认安装位置,请将 <安装目录> 替
换为 C:\Program Files

如果使用任何其他支持的 Web 应用程序服务器,请查阅 Web 应用

程序服务器的文档以确定相应的路径。

2。

查找以下参数并进行相应更改:

新的 <param-value>

原始 <param-value>

<param-name>

CMS 名称和端口号

CMS 名称和端口号

cms.default(仅适用
于 InfoView web.xml
文件)

默认 CMS

默认 CMS

opendoc.cms.default
(仅适用于 OpenDoc-
ument web.xml 文
件)

SecWinAD

SecEnterprise

authentication.de
fault

SAP BusinessObjects Enterprise 管理员指南

436

新的 <param-value>

原始 <param-value>

<param-name>

false

true

siteminder.enabled

true

false

vintela.enabled

false

false

sso.enabled

3。

在 web.xml 文件中查找以下小节:

<!-- For Vintela SSO the following filter needs to be uncommented.
There is also a filter mapping which needs to be uncommented.
Set idm.realm to the Active Directory realm where the server is

in

and idm.princ to the service principal name.
-->

4。

删除后面紧跟此注释的注释开始标记及其对应的结束标记。

5。

在 web.xml 文件中查找以下小节:

<!-- For Vintela SSO the following filter mappings need to be
uncommented.

There is also a filter which needs to be uncommented.

-->

6。

删除后面紧跟此注释的注释开始标记及其对应的结束标记。

7。

对于 OpenDocument web.xml,将以下内容添加到取消注释的部分:

<filter-mapping>

<filter-name>authFilter</filter-name>
<url-pattern>/opendoc/logonTrustedAuth.do</url-pattern>

</filter-mapping>

8。

查找以下参数并进行相应更改:

437

使用 AD 身份验证

新的 <param-value>

原始 <param-value>

<param-name>

AD 的默认领域。此值应
与在

krb5.ini

文件中

配置 default_realm 时
设置的值相同。值必须
采用大写形式。

YOUR_REALM

idm.realm

在第 434 页上的

“为

Web 应用程序服务器创
建 SPN”

中创建的

SPN。它必须采用以下格
式:

HTTP/url

,其中

url

是用户将用于访问

InfoView 的 URL。

YOUR_PRINCIPAL

idm.princ

false

false

idm.allowNTLM

true,除非计划使用
SSL

true

idm.allowUnsec ured

9。

添加 idm.keytab 参数。在 web.xml 文件的 Vintela 小节中,添加如下
几行。

注意:

将它放在 idm.princ 参数和值的后面。

<init-param>

<param-name>idm.keytab</param-name>
<param-value>PATH_TO_YOUR_KEYTAB_FILE</param-value>
</init-param>

其中 Path_To_Your_Keytab_File 是密钥表文件位置的目录路径。例
如 C:\WINNT\host.keytab

如果已选择使用密钥表文件,请只添加上面的参数。如果已选择使

用密码,请不要添加此参数。

10。

保存并关闭文件,然后重新启动 Web 应用程序服务器。

注意:

如果使用的是 WebLogic,请转到第 440 页上的

“修改 war 包中的

web.xml ”

SAP BusinessObjects Enterprise 管理员指南

438

12.3.4.2.1.5.1 WebLogic 的特别考虑事项

如果使用 WebLogic 作为应用程序服务器,则可能无法找到第 436 页上

“在 web.xml 文件中启用 Java Vintela 单一登录”

中所述的 Vintela

xml 属性中的注释部分。这是因为 WebLogic Builder(用于准备 war 文件
以进行部署)会删除 web.xml 文件中被注释掉的部分。

因此,必须在继续进行步骤 5 之前向 web.xml 文件中添加以下 xml。

<filter>

<filter-name>authFilter</filter-name>
<filter-class>com.businessobjects.sdk.credential.WrappedResponse
AuthFilter</filter-class>

<init-param>

<param-name>idm.realm</param-name>
<param-value>YOUR_REALM</param-value>

</init-param>
<init-param>

<param-name>idm.princ</param-name>
<param-value>YOUR_PRINCIPAL</param-value>

</init-param>
<init-param>

<param-name>idm.allowUnsecured</param-name>
<param-value>true</param-value>

</init-param>
<init-param>

<param-name>idm.allowNTLM</param-name>
<param-value>false</param-value>

</init-param>
<init-param>

<param-name>idm.logger.name</param-name>
<param-value>simple</param-value>
<description>The unique name for this logger.</description>

</init-param>
<init-param>

<param-name>idm.logger.props</param-name>
<param-value>error-log.properties</param-value>
<description>Configures logging from the

specified file.</description>

</init-param>

对于 InfoView 加入以下内容:

<init-param>

<param-name>error.page</param-name>

439

使用 AD 身份验证

<param-value>/InfoView/logon/vintelaError.jsp

</param-value>

<description>The URL of the page to show if an error

occurs during authentication.</description>

</init-param>
</filter>

<filter-mapping>

<filter-name>authFilter</filter-name>
<url-pattern>/InfoView/logon/logon.do</url-pattern>

</filter-mapping>

对于 OpenDocument 加入以下内容:

<init-param>

<param-name>error.page</param-name>
<param-value>/opendoc/vintelaError.jsp

</param-value>

<description>The URL of the page to show if an error

occurs during authentication.</description>

</init-param>
</filter>

<filter-mapping>

<filter-name>authFilter</filter-name>
<url-pattern>/opendoc/logonVintela.do/url-pattern>

</filter-mapping>
<filter-mapping>

<filter-name>authFilter</filter-name>
<url-pattern>/opendoc/logonTrustedAuth.do</url-pattern>

</filter-mapping>

返回到第 436 页上的

“在 web.xml 文件中启用 Java Vintela 单一登

录”

,并完成该处的步骤。

12.3.4.2.1.5.2 修改 war 包中的 web.xml

注意:

重新启动 WebLogic 时,web.xml 将被覆盖,并且将会丢失上述部分。要

避免此问题,可以修改 InfoView 或 OpenDocument 的实际 war 包中的
web.xml。InfoViewApp war 文件被用作以下步骤中的示例。

1。

找到 InfoViewApp.war 文件。

在 Windows 上,此文件位于 <安装目录>\Business Objects\Busines

sObjects Enterprise 12.0\java\applications 中。如果未修改默认安
装位置,请将 <安装目录> 替换为 C:\Program Files\。

SAP BusinessObjects Enterprise 管理员指南

440

2。

创建一个名为 WEB-INF 的文件夹,并将经过修改的 web.xml 文件放在此
文件夹中。

注意:

必须先通过执行第 436 页上的

“在 web.xml 文件中启用 Java

Vintela 单一登录”

中所述的步骤来配置 web.xml 文件。

3。

打开命令窗口。

4。

将目录更改为包含 InfoViewApp.war 的文件夹。

5。

执行以下命令:

<INSTALLDIR>\javasdk\bin\ –uf InfoViewApp.war
WEB-INF/web.xml

如果未修改默认安装位置,请将 <安装目录> 替换为 C:\Program

Files\Business Objects。

6。

返回到第 436 页上的

“在 web.xml 文件中启用 Java Vintela 单一登

录”

,并完成该处概述的任务。

12.3.4.2.1.6 设置多个 SPN

此步骤可选。如果要使用单一登录方式登录到具有多个 URL 的 InfoView,

则需要完成此步骤。例如,如果希望用户通过负载平衡的 URL 访问应用程序
服务器,但希望管理员直接访问该应用程序服务器,则需要执行这些步骤。

注意:

本节假设已完成了步骤 2 和 3。有关步骤的完整列表,请参阅第 432 页

上的

“用于配置 Java InfoView Kerberos 单一登录的工作流”

对于要为其启用 InfoView 单一登录的每个额外的 URL,需要向步骤 1

中创建的服务帐户中添加额外的 SPN 映射。运行以下命令:

setspn -A HTTP/<myurl>@<REALM> -mapuser <user>

其中

<myurl> 是用户将用于访问 InfoView 的 URL。例如,如果 URL 为
http://examplemachine.exampledomain.com:8080/InfoViewApp/,则
myurl 必须为:exampleurl.exampledomain.com。

<REALM> 是服务器所在的 Active Directory 领域。(例如,

EXAMPLE.COM)。

<user> 是步骤 1 中创建的用户帐户的登录名。

441

使用 AD 身份验证

12.3.4.2.1.7 增大 Java 应用程序服务器的标头大小限制

Active Directory 会创建将在身份验证过程中使用的 Kerberos 标记。

此标记存储在 HTTP 标头中。Java 应用程序服务器将具有一个默认 HTTP 标
头大小。为了避免故障,请确保该服务器的最小默认大小为 16384 字节。
(某些部署可能需要较大的大小。有关更多信息,请参阅 Microsoft 支持站
点(http://support.microsoft.com/kb/327825)上有关规模调整的指引。)

1。

在安装有 Tomcat 的服务器上,打开 server.xml 文件。

在 Windows 上,此文件位于 <Tomcat 安装目录>/conf 中

如果在 Windows 上使用随 BusinessObjects Enterprise 一起安装的
Tomcat 版本,并且未修改默认

安装位置,请将 <Tomcat 安装目录> 替换为 C:\ProgramFiles\Busi
ness Objects\Tomcat\

如果使用任何其他支持的 Web 应用程序服务器,请查阅 Web 应用程
序服务器的文档以确定相应的路径。

2。

查找所配置端口号的对应 <Connector ...> 标记。

如果使用默认端口 8080,请查找其中包含 port=8080 的 <Connector

...> 标记。

例如:

<Connector URIEncoding="UTF-8" acceptCount="100"
connectionTimeout="20000" debug="0"
disableUploadTimeout="true" enableLookups="false"
maxSpareThreads="75" maxThreads="150"
minSpareThreads="25" port="8080" redirectPort="8443"
/>

3。

在 <Connector ...> 标记内添加以下值:

maxHttpHeaderSize="16384"

例如:

<Connector URIEncoding="UTF-8" acceptCount="100"
connectionTimeout="20000" debug="0"
disableUploadTimeout="true" enableLookups="false"
maxSpareThreads="75" maxThreads="150"
maxHttpHeaderSize="16384" minSpareThreads="25" port="8080" redi
rectPort="8443" />

SAP BusinessObjects Enterprise 管理员指南

442

4。

保存并关闭 server.xml 文件。

5。

重新启动 Tomcat。

注意:

对于其他 Java 应用程序服务器,请查阅 Java 应用程序服务器的文档。

12.3.4.2.2 控制 Java Vintela 单一登录的日志记录

Java Vintela 单一登录使用 Apache log4j 日志记录。日志文件的名称

和所记录的日志记录的级别由以下设置控制:

与 InfoView 的 web.xml 中的 Vintela 日志记录相关的设置。

log4j 属性文件中的设置。

为了更有效地确定问题,可能需要使用用于记录错误或警告消息的日志文

件。

下表概述了可以在 InfoView 的 web.xml 文件中控制的 Vintela 错误日

志记录的内容:

参数的用途

<param-name>

日志文件的名称是在此参数的 <param-

value> 中指定的。该日志文件名称必须是
唯一的名称,并且在 Web 应用程序上执行
任何其他 log4j 日志记录时未曾使用此名
称。

idm.logger.name

443

使用 AD 身份验证

参数的用途

<param-name>

可以将此参数的 <param-value> 设置

为三种类型的值:“ ”(空白)、“BA-
SIC”或“AnythingElse”。

如果将 idm.logger.props 的

<param-value> 设置为“ ”(空
白),则将不会执行日志记录。

如果将 idm.logger.props 的

<param-value> 设置为“BASIC”,则
将记录基本错误并以标准方式输出错误
信息。

如果将 idm.logger.props 的

<param-value> 设置为除“ ”或“BA
SIC”以外的任何值,则 Vintela 将查
找与设置的值匹配的属性文件。Vin-
tela 将在 InfoView 的 WEB-INF 目录
中查找该属性文件。例如,如果将
<param-value> 指定为 BOE,则 Vin-
tela 将在 Infoview 的 WEBINF 目录
中查找 BOE.properties 文件。

idm.logger.props

12.3.4.2.3 在 log4j 属性文件中指定的内容

如果在 InfoView 的 web.xml 文件内 idm.logger.props 的 <param-

value> 中指定要使用属性文件,则还必须在 InfoView 的 WEB-INF 目录中
创建所指定的属性文件。以下是基本要求:

定义要使用的记录程序。

定义要在此属性文件中执行的日志记录的级别。

有关要在文件中使用的语法和 Apache log4j 属性文件的有效选项的详细

信息,请访问以下 URL:

http://logging.apache.org/log4j/1.2/apidocs/index.html

12.3.4.2.3.1 更改 Java Vintela 单一登录所提供的日志记录级别

1。

从 Web 应用程序服务器上 InfoView 的部署位置中打开 InfoView 的
web.xml 文件。

SAP BusinessObjects Enterprise 管理员指南

444

以下是 InfoView 的 web.xml 文件在 Windows 上的位置:

<INSTALLDIR>\businessobjects\enterprise120\desktoplaunch\WEB-INF

如果在 Windows 上使用随 BusinessObjects Enterprise 一起安装的
Tomcat 版本,并且未修改默认安装位置,请将 <安装目录> 替换为
C:\Program Files\Business Objects\Tomcat\webapps

如果使用任何其他支持的 Web 应用程序服务器,请查阅 Web 应用程
序服务器的文档以确定相应的路径。

2。

如果想将错误日志记录的输出写入到文件中,请查找以下字符串:

<param-name>idm.logger.name</param-name>

3。

在 idm.logger.name 的 <param-value> 中,输入日志文件的名称。

4。

如果想使用属性文件定义所使用的记录程序和所记录的日志记录级别,请
查找以下字符串:

<param-name>idm.logger.props</param-name>

5。

在 idm.logger.props 的 <param-value> 中,输入属性文件的名称。

注意:

如果将此值设置为除(空白)或BASIC以外的任何值,则还必须在指定

的属性文件中定义所使用的记录程序和日志记录级别。有关可用日志记录
参数的详细信息,请参阅第 443 页上的

“控制 Java Vintela 单一登录

的日志记录”

一节中的表。

6。

保存并关闭文件。

12.3.4.2.4 可用于访问 InfoView 的替代 URL

通过另一个 URL 也可访问 InfoView。为 InfoView 的管理员或用户提供

了此 URL,用于在启用了单一登录后不使用单一登录来访问 InfoView。

以下是用于访问 InfoView 的默认 URL:

http://hostname:8080/InfoViewApp/logon.jsp

445

使用 AD 身份验证

在启用单一登录后,如果想不使用单一登录来访问 InfoView,则应该使
用以下 URL:

http://hostname:8080/InfoViewApp/logonNoSso.jsp

12.3.4.2.5 修改 Vintela 登录错误页面

在使用 Java Vintela 单一登录进行身份验证失败时,Internet Explorer

将尝试进行 NTLM 身份验证。即使失败的基本原因已经查明,但在每次进行
其他登录尝试时,都将出现以上情况,直到浏览器会话结束为止。为了减少
管理员接收到的支持请求的数量,将向用户显示一个错误页面。

此错误页面将向用户通知这种行为特性并指示他们关闭浏览器,以便下一

次尝试能够成功(如果问题的基本原因已经查明)。

12.3.4.2.5.1 自定义显示在 Vintela 错误页面上的文本

1。

打开位于以下位置中的 vintelaError.jsp 文件:

<INSTALLDIR>\businessobjects\enterprise120\desktoplaunch\In
foView\logon\

如果随所安装软件一起安装了 Tomcat,并且未修改默认位置,则可以

将 安装目录 替换为以下路径:

C:\Program Files\Business Objects\Tomcat\webapps

如果修改了 Tomcat 的默认位置,或者使用了其他支持的 Java 应用

程序服务器,请替代为适用于部署的路径。

2。

根据需要更改消息文本。

3。

保存并关闭文件。

4。

重新启动 Web 应用程序服务器。

通过另一个 URL 也可访问 InfoView。为 InfoView 的管理员或用户

提供了此 URL,用于在启用了单一登录后不使用单一登录来访问
InfoView。

以下是用于访问 InfoView 的默认 URL:

http://HostName:portnumber/businessobjects/enterprise120/desk
toplaunch/InfoView/logon/logon.do

SAP BusinessObjects Enterprise 管理员指南

446

在启用单一登录后,如果想不使用单一登录来访问 InfoView,则应该
使用以下 URL:

http://HostName:portnumber/businessobjects/enterprise120/desk
toplaunch/InfoView/logon/logonForm.do

12.3.4.2.6 配置 Internet 浏览器

为了支持 Kerberos 单一登录,必须配置 BusinessObjects Enterprise

客户端。这涉及到在客户端计算机上配置 Internet Explorer(IE)浏览器。

注意:

可通过注册表项自动完成此操作,也可以使用以下步骤。

12.3.4.2.6.1 在客户端计算机上配置 Internet Explorer

1。

在客户端计算机上,打开 IE 浏览器窗口。

2。

启用集成 Windows 身份验证。

a。

在“工具”菜单上,单击“Internet 选项”。

b。

单击“高级”选项卡。

c。

滚动到“安全”,选择“启用集成 Windows 身份验证”,然后单击
“应用”。

3。

将 Java 应用程序计算机或 URL 添加到受信任的站点。可以输入站点的
完整域名。

a。

在“工具”菜单上,单击“Internet 选项”。

b。

单击“安全”选项卡。

c。

单击“站点”,然后单击“高级”。

d。

键入 IIS 的 Web 站点,然后单击“添加”。

e。

单击“确定”直至“Internet 选项”对话框关闭。

4。

关闭并重新打开 Internet Explorer 浏览器窗口以使这些更改生效。

5。

在每台 BusinessObjects Enterprise 客户端计算机上重复所有这些步
骤。

12.3.4.2.6.2 在客户端计算机上配置 Firefox

1。

修改 network.negotiate-auth.delegation-uris

a。

在客户端计算机上,打开 Firefox 浏览器窗口。

b。

在 URL 地址字段中键入 about:config。将出现可配置的属性的列表。

c。

双击“network.negotiate-auth.delegation-uris”以编辑属性。

447

使用 AD 身份验证

d。

输入将用于访问 InfoView 的 URL。例如,如果 InfoView URL 为
http://machine.domain.com:8080/InfoViewApp,则将需要输入
http://machine.domain.com

注意:

要添加多个 URL,请以逗号分隔。例如:http://machine.do

main.com,machine2.domain.com。

e。

单击“确定”。

2。

修改 network.negotiate-auth.trusted-uris

a。

在客户端计算机上,打开 Firefox 浏览器窗口。

b。

在 URL 地址字段中键入 about:config。将出现可配置的属性的列表。

c。

双击“network.negotiate-auth.trusted-uris”以编辑属性。

d。

输入将用于访问 InfoView 的 URL。例如,如果 InfoView URL 为
http://machine.domain.com:8080/InfoViewApp,则将需要输入
http://machine.domain.com

注意:

要添加多个 URL,请以逗号分隔。例如:http://machine.do

main.com,machine2.domain.com。

e。

单击“确定”。

3。

关闭并重新打开 Firefox 浏览器窗口以使这些更改生效。

4。

在每台 BusinessObjects Enterprise 客户端计算机上重复所有这些步
骤。

12.3.4.2.7 为 InfoView AD 单一登录修改 web.config 文件

如果想要为 InfoView 使用 AD 单一登录,则出于以下原因,必须要修改

web.config 文件:

为了更改使用的身份验证模式。

为了允许假冒身份。

为了启用单一登录。

为了指定默认身份验证方法。

此外,这些更改还更改配置 IIS 的方式。

注意:

web.config 文件中的值区分大小写。

SAP BusinessObjects Enterprise 管理员指南

448

12.3.4.2.7.1 为 AD 单一登录修改 web.config

1。

从以下位置打开 web.config 文件:

C:\Program Files\Business Objects\BusinessObjects Enterprise
12.0\Web Content\ InfoViewApp\InfoViewApp\

注意:

上述路径是默认位置。如果更改了默认位置,请相应修改此路径。

2。

在 <system.web> 块中找到以下行:

<Authentication mode="None" />

3。

将 "None" 替换为 "Windows"。

<authentication mode="Windows" />

4。

添加以下行:

<identity impersonate="true" />

5。

查找以下字符串:

<add key="cmsDefault" value="" />

6。

在 cmsDefault 值字段中输入 CMS 计算机。

7。

查找以下字符串:

<add key=" ssoEnabled" value="false" />

8。

将 ssoEnabled 值从 false 更改为 true。

9。

查找以下字符串:

<add key="authenticationDefault" value="secWinAD" />

10。

确保 authenticationDefault 的值设置为 secWinAD。

11。

保存并关闭文件。

12。

重新启动 IIS。

注意:

为使 AD 单一登录正确工作,请确保完成了第 452 页上的

“为 .NET

InfoView 配置 Kerberos 和单一登录”

中列出的所有任务。

449

使用 AD 身份验证

 

 

 

 

 

 

 

Content      ..     26      27      28      29     ..