• Inicio
  • Novedades
  • Academia SAP
  • FAQ
  • Blog
  • Contacto
S4PCADEMY_Logo
Twitter Linkedin Instagram
S4PCADEMY_Logo
Twitter Linkedin Instagram
FORMACIÓN SAP

Gestión de identidad y autenticación en SAP Business One

By s4pcademy 


Con 10.0 FP 2208, SAP Business One presenta el servicio Identity and Authentication Management (IAM), que permite a los usuarios autenticarse con el usuario de su proveedor de identidad (IDP) al iniciar sesión en SAP Business One.

Conectar SAP Business One con un proveedor de identidad puede ayudarlo a administrar el acceso de los usuarios de manera segura sin comprometer la experiencia del usuario durante el inicio de sesión en SAP Business One.

¿Cuáles son los principales beneficios de usar la solución IAM en SAP Business One?

  • Experiencia de inicio de sesión único (SSO).
  • Reduzca la fatiga de la contraseña: los usuarios no necesitan recordar una cantidad excesiva de contraseñas.
  • Mejore la seguridad durante el inicio de sesión utilizando la autenticación multifactor de IDP y reduzca la superficie de ataque potencial.
  • Una solución central de administración de usuarios, que permite a los administradores de Landscape configurar usuarios IDP (bajo uno o más IDP), vincularlos a los usuarios de la empresa SAP Business One y administrar usuarios de todas las bases de datos de la empresa en un solo lugar.

Gestión de proveedores de identidad

IAM se puede activar configurando IDP y Usuarios en el recién agregado ‘Proveedores de identidad y ‘Usuarios fichas en el centro de control de SAP Business One System Landscape Directory (SLD).
Después de actualizar a 10.0 FP 2208, los siguientes proveedores de identidad aparecen de forma predeterminada en ‘Proveedor de identidad’ pestaña en SLD:

  • Servidor de autenticación SAP Business One: servicio de autenticación incorporado
  • Servicios de dominio de Active Directory: servicio de autenticación integrado

También es posible agregar OIDC (Open ID Connect) IDP haciendo clic en ‘Agregar’

  • OIDC (conexión de identificación abierta)Nota: con 10.0 FP 2208, es posible registrarse ‘ANUNCIO FS‘ o ‘Directorio activo de Azure‘ como proveedores de identidad externos en OIDC.

Identidad%20Proveedores%20tab%20en%20SLD

Pestaña Proveedores de identidad en SLD

De forma predeterminada, para preservar la compatibilidad con versiones anteriores, los IDP se establecen en ‘inactivo‘ después de la actualización. No hay cambios en la experiencia de inicio de sesión para los usuarios de SAP Business One a menos que se active un IDP.

Antes de que se active un IDP, hay algunos requisitos previos importantes que deben cumplirse:

  • Debe haber al menos un usuario administrador de paisaje correspondiente configurado en ‘Usuarios‘ pestaña en SLD.
  • Usuarios IDP creados y vinculados a usuarios de empresa de SAP Business One en todas las empresas.
  • Se adoptó la propiedad IDP para complementos.

Gestión de usuarios

El recién agregado ‘Usuarios Tab en SLD, actúa como una «ventanilla única» para:

  • Adición/eliminación de usuarios IDP.
  • Enlace de usuarios IDP a usuarios de SAP Business One en todas las bases de datos de la empresa.
  • Solución de administración central de usuarios: cambiar PwD y activar/desactivar usuarios unificados (usuarios creados bajo SAP Business One Authentication Server IDP), asignar usuarios con rol de administrador de paisaje.

Nota: Las licencias asignadas a los usuarios de la empresa SAP Business One permanecen sin cambios después de habilitar la gestión de identidad y autenticación.

Inicie sesión en SAP Business One con un IDP

Una vez que se activa un IDP en SLD, los usuarios de SAP Business One experimentarán una nueva ventana de inicio de sesión. Según la configuración de IDP del entorno (tipo de IDP, número de IDP activados), los usuarios son redirigidos a su IDP dentro de la ventana de inicio de sesión de SAP Business One para autenticarse.


Mire la demostración rápida a continuación sobre cómo configurar Microsoft Azure como proveedor de identidad en SAP Business One e iniciar sesión en el cliente web de SAP Business One con una cuenta de Azure.


Como guiar

Como IAM tiene una huella notable en el viaje de inicio de sesión del usuario además de los cambios de comportamiento en SAP Business One, se recomienda encarecidamente revisar ‘yogestión de identidad y autenticación en SAP Business One‘ Cómo-guía para aprender más sobre los siguientes temas:

  • Instalación y configuración de IAM
  • Recuperación / Restablecimiento de IAM
  • Cambios de comportamiento
  • Componentes de SAP Business One admitidos en 10 FP 2208
  • Adaptaciones de extensión


Plan de despliegue

Está previsto que el servicio de gestión de identidad y autenticación se despliegue de forma escalonada.
Con 10.0 FP 2208, IAM es compatible con los siguientes productos de SAP Business One:

  • SAP Business One
  • SAP Business One, versión para SAP HANA

Tenga en cuenta que con la versión 10.0 FP, el servicio IAM no es compatible con las versiones existentes de SAP Business One Cloud. Está previsto que sea compatible con SAP Business One Cloud en versiones posteriores.

Espero que este Blog le haya sido útil como introducción al servicio de Gestión de Identificación y Autenticación de SAP Business One. Espero con ansias conocer su experiencia al trabajar con IAM en SAP Business One, asegúrese de dejar sus comentarios en la sección de comentarios a continuación.




Prepárese para SAP BW Bridge y SAP Data Warehouse Cloud: informe de dimensionamiento
Previo
Enviar archivo XLSX con varias pestañas en formato zip por correo electrónico
Siguiente

Madrid

Calle Eloy Gonzalo, 27
Madrid, Madrid.
Código Postal 28010

México

Paseo de la Reforma 26
Colonia Juárez,  Cuauhtémoc
Ciudad de México 06600

Costa Rica

Real Cariari
Autopista General Cañas, 
San José, SJ 40104

Perú

Av. Jorge Basadre 349
San Isidro
Lima, LIM 15073

Twitter Linkedin Instagram
Copyright 2022 | All Right Reserved.