NetWeaver AS ABAP 7.0 veya üzeri ile KULLANıCıLARı SAP ECC'ye sağlamak için Microsoft Entra Id'yi yapılandırma

Aşağıdaki belgelerde, Kullanıcıları Microsoft Entra ID'den NetWeaver 7.0 veya sonraki sürümleriyle SAP ERP Central Component'a (SAP ECC, eski adı SAP R/3) nasıl sağlayabileceklerini gösteren yapılandırma ve öğretici bilgileri sağlanır. SAP R/3'ün diğer sürümlerini kullanıyorsanız, sağlama için kendi şablonunuzu oluşturmak için Microsoft Identity Manager 2016 için Bağlayıcılar indirmesinde sağlanan kılavuzları yine de kullanabilirsiniz. SAP S/4HANA veya diğer SAP SaaS uygulamalarını kullanıyorsanız, bunun yerine SAP Cloud Identity Services'ı otomatik kullanıcı sağlama için yapılandırmak üzere öğreticiyi izleyin. SAP tümleştirmeleri hakkında daha fazla bilgi için bkz . SAP uygulamalarınıza erişimi yönetme.

Aşağıdaki videoda şirket içi sağlamaya genel bir bakış sunulmaktadır.

Desteklenen özellikler

  • SAP ECC'de kullanıcı oluşturma.
  • Artık erişime ihtiyaç duymadığında SAP ECC'deki kullanıcıları kaldırın.
  • Kullanıcı özniteliklerini Microsoft Entra Id ile SAP ECC arasında eşitlenmiş olarak tutun.

Kapsam dışı

  • Yerel etkinlik grupları, roller ve profiller gibi diğer nesne türleri desteklenmez. Bu nesneler gerekliyse Microsoft Identity Manager'nı kullanın.
  • Parola işlemleri desteklenmez. Parola yönetimi gerekiyorsa Microsoft Identity Manager'nı kullanın.

NetWeaver AS ABAP 7.51 ile SAP ECC'ye sağlama önkoşulları

Şirket içi önkoşullar

Sağlama aracısını çalıştıran bilgisayarda aşağıdakiler olmalıdır:

  • En az 3 GB RAM.
  • Windows Server 2016 veya Windows Server'ın sonraki bir sürümü.
  • SAP ECC NetWeaver AS ABAP 7.51 ile bir sisteme bağlantı
  • login.microsoftonline.com, diğer Microsoft Online Services ve Azure etki alanlarına giden bağlantı. Azure IaaS'de veya ara sunucunun arkasında barındırılan bir Windows Server 2016 sanal makinesi buna örnek olarak verilmiştir.
  • .NET Framework 4.7.2

Bulut gereksinimleri

  • Microsoft Entra Id P1 veya Premium P2 (ya da EMS E3 veya E5) içeren bir Microsoft Entra kiracısı.

    Bu özelliği kullanmak için Microsoft Entra ID P1 lisansları gerekir. Gereksinimlerinize uygun lisansı bulmak için bkz. Microsoft Entra Kimliğin genel olarak sağlanan özelliklerini karşılaştırma.

  • Sağlama aracısını yapılandırmaya yönelik Karma Kimlik Yöneticisi rolü ve Microsoft Entra yönetim merkezinde sağlamayı yapılandırmak için Uygulama Yöneticisi veya Bulut Uygulaması Yöneticisi rolleri.

  • SAP ECC'ye sağlanacak Microsoft Entra kullanıcılarının SAP ECC tarafından gerekli kılınacak özniteliklerle önceden doldurulması gerekir.

1. Microsoft Entra Connect Sağlama Aracısı'nı yükleme ve yapılandırma

Sağlama aracısını zaten indirdiyseniz ve başka bir şirket içi uygulama için yapılandırdıysanız sonraki bölümde okumaya devam edin.

  1. Microsoft Entra yönetim merkezinde oturum açın.
  2. Kurumsal uygulamalar'a gidin ve Yeni uygulama'ya tıklayın.
  3. Şirket içi ECMA uygulama uygulamasını arayın, uygulamaya bir ad verin ve oluştur'u seçerek kiracınıza ekleyin.
  4. Menüden uygulamanızın Sağlama sayfasına gidin.
  5. Başlayın'ı seçin.
  6. Sağlama sayfasında modu Otomatik olarak değiştirin.

Otomatik'i seçme işleminin ekran görüntüsü.

  1. Şirket içi Bağlantı'nın altında İndir ve yükle'yi ve koşulları kabul et ve indir'i seçin.

  2. Portaldan çıkın ve sağlama aracısı yükleyicisini çalıştırın, hizmet koşullarını kabul edin ve Yükle'yi seçin.

  3. Microsoft Entra sağlama aracısı yapılandırma sihirbazını bekleyin ve İleri'yi seçin.

  4. Uzantı Seç adımında Şirket içi uygulama sağlama'yı ve ardından İleri'yi seçin.

  5. Sağlama aracısı, Microsoft Entra Id'de ve potansiyel olarak kuruluşunuzun kimlik sağlayıcısında kimlik doğrulaması yapmanız için bir açılan pencere görüntülemek üzere işletim sisteminin web tarayıcısını kullanır. Windows Server'da tarayıcı olarak Internet Explorer kullanıyorsanız, JavaScript'in düzgün çalışmasına izin vermek için tarayıcınızın güvenilen site listesine Microsoft web siteleri eklemeniz gerekebilir.

  6. Yetkilendirmeniz istendiğinde Microsoft Entra yöneticisi için kimlik bilgilerini sağlayın. Kullanıcının en azından Karma Kimlik Yöneticisi rolüne sahip olması gerekir.

  7. Ayarı onaylamak için Onayla'yı seçin. Yükleme başarılı olduktan sonra Çıkış'ı seçip Sağlama Aracısı Paketi yükleyicisini kapatabilirsiniz.

2. Gerekli SAP API'lerini kullanıma sunma

Kullanıcıları oluşturmak, güncelleştirmek ve silmek için SAP ECC NetWeaver 7.51'de gerekli API'leri kullanıma sunma. SAP NetWeaver AS ABAP 7.51 dağıtma belgesi, gerekli API'leri nasıl kullanıma açabileceğinizi gösterir.

3. Web hizmetleri bağlayıcı şablonu oluşturma

MIM'de var olan bir Web Hizmetleri Bağlayıcısı'ndan geçiş yapılmıyorsa ECMA konağı için bir web hizmetleri bağlayıcısı şablonu oluşturmanız gerekir. MIM'den bir web hizmetleri bağlayıcı şablonunuz zaten varsa sonraki bölümde devam edin.

ŞABLONunuzu oluşturmak için ECMA2Host belgesi için SAP ECC 7.51 Web Hizmeti bağlayıcısı şablonu yazma başvurusunu kullanabilirsiniz. Microsoft Identity Manager 2016 Bağlayıcıları da başvuru olarak bir şablon sapecc.wsconfig sağlar. Üretimde dağıtmadan önce, şablonu belirli ortamınızın gereksinimlerini karşılayacak şekilde özelleştirmeniz gerekir. ServiceName, EndpointName ve OperationName'in doğru olduğundan emin olun.

4. Şirket içi ECMA uygulamasını yapılandırma

  1. Portaldaki Şirket İçi Bağlantı bölümünde dağıttığınız aracıyı seçin ve Aracı ata'yı seçin.

    Aracı seçme ve atama adımlarını gösteren ekran görüntüsü.

  2. Yapılandırma sihirbazını kullanarak yapılandırmanın bir sonraki adımını tamamladığınızda bu tarayıcı penceresini açık tutun.

5. Microsoft Entra ECMA Bağlayıcısı Ana Bilgisayar sertifikasını yapılandırma

  1. Sağlama aracısının yüklü olduğu Windows Server'da, başlat menüsünden Microsoft ECMA2Host Yapılandırma Sihirbazı'na sağ tıklayın ve yönetici olarak çalıştırın. Sihirbazın gerekli Windows olay günlüklerini oluşturması için Windows yöneticisi olarak çalışmak gerekir.

  2. ECMA Bağlayıcısı Ana Bilgisayar Yapılandırması başlatıldıktan sonra, sihirbazı ilk kez çalıştırıyorsanız bir sertifika oluşturmanızı ister. Varsayılan bağlantı noktası 8585'i bırakın ve sertifika oluşturmak için Sertifika oluştur'a tıklayın. Otomatik oluşturulan sertifika, güvenilen kökün bir parçası olarak otomatik olarak imzalanır. Sertifika SAN'ı ana bilgisayar adıyla eşleşir.

    Ayarlarınızı yapılandırmayı gösteren ekran görüntüsü.

  3. Kaydet'i seçin.

6. Genel web hizmetleri bağlayıcısını yapılandırma

Bu bölümde SAP ECC için bağlayıcı yapılandırmasını oluşturacaksınız.

SAP ECC bağlantısının yapılandırması bir sihirbaz kullanılarak yapılır. Seçtiğiniz seçeneklere bağlı olarak, sihirbaz ekranlarından bazıları kullanılamayabilir ve bilgiler biraz farklı olabilir. Yapılandırmanızda size yol göstermek için aşağıdaki bilgileri kullanın.

6.1 Sağlama aracısını SAP ECC'ye bağlama

Microsoft Entra sağlama aracısını SAP ECC ile bağlamak için şu adımları izleyin:

  1. Web hizmeti bağlayıcısı şablon dosyanızı sapecc.wsconfig klasörüne C:\Program Files\Microsoft ECMA2Host\Service\ECMA kopyalayın.

  2. Bağlayıcıda Microsoft Entra Kimliğinin kimliğini doğrulamak için kullanılacak bir gizli dizi belirteci oluşturun. Her uygulama için en az 12 karakter ve benzersiz olmalıdır.

  3. Henüz yapmadıysanız Windows Başlat menüsü'den Microsoft ECMA2Host Yapılandırma Sihirbazı'nı başlatın.

  4. Yeni Bağlayıcı'ya tıklayın.

    Yeni Bağlayıcı'nın seçilmesini gösteren ekran görüntüsü.

  5. Özellikler sayfasında, kutuları resmi izleyen tabloda belirtilen değerlerle doldurun ve İleri'yi seçin.

    Özelliklerin girildiğini gösteren ekran görüntüsü.

    Özellik Değer
    Veri Akışı Adı Bağlayıcı için seçtiğiniz ad, ortamınızdaki tüm bağlayıcılar arasında benzersiz olmalıdır. Örneğin, yalnızca bir SAP örneğiniz varsa. SAPECC7
    Otomatik eşitleme zamanlayıcısı (dakika) 120
    Gizli Dizi Belirteci Bu bağlayıcı için oluşturduğunuz gizli dizi belirtecini girin. Anahtar en az 12 karakter olmalıdır.
    Uzantı DLL'i Web hizmetleri bağlayıcısı için Microsoft.IdentityManagement.MA.WebServices.dll'ı seçin.
  6. Bağlantı sayfasında, kutuları resmi izleyen tabloda belirtilen değerlerle doldurun ve İleri'yi seçin.

    Bağlantı sayfasını gösteren ekran görüntüsü.

    Özellik Açıklama
    Web Hizmeti Projesi SAP ECC şablonunuzun adı, sapecc.
    Ana Bilgisayar SAP ECC SOAP uç nokta ana bilgisayar adı, örneğin. vhcalnplci.dummy.nodomain
    Bağlantı noktası SAP ECC SOAP uç nokta bağlantı noktası, örneğin 8000
  7. Özellikler sayfasında, kutuları aşağıdaki tabloda belirtilen değerlerle doldurun ve İleri'yi seçin.

    Özellik Değer
    Ayırt Edici Ad Stili Genel
    Dışarı Aktarma Türü ObjectReplace
    Veri Normalleştirme Hiçbiri
    Nesne Onayı Normal
    İçeri Aktarmayı Etkinleştir Checked
    Delta İçeri Aktarma etkinleştirildi İşaretlemeyin
    Dışarı Aktarmayı Etkinleştir Checked
    Tam Dışarı Aktarmayı Etkinleştir İşaretlemeyin
    İlk Geçişte Dışarı Aktarma Parolasını Etkinleştirme Checked
    İlk Dışarı Aktarma Geçişinde Başvuru Değeri Yok İşaretlemeyin
    Nesne Yeniden Adlandırmayı Etkinleştir İşaretlemeyin
    Değiştir olarak Sil-Ekle İşaretlemeyin

Not

Web hizmetleri bağlayıcı şablonunuz sapecc.wsconfig Web Hizmeti Yapılandırma Aracı'nda düzenleme için açıldıysa bir hata alırsınız.

  1. Genel sayfasında, kutuları resmi izleyen tabloda belirtilen değerlerle doldurun ve İleri'yi seçin.

    Özellik Değer
    ClientCredentialType Temel
    User name SAP ECC şablonunda kullanılan BAPI'lere çağrı yapma haklarına sahip bir hesabın kullanıcı adı.
    Parola Sağlanan kullanıcı adının parolası.
    Bağlantıyı Test Et Şablonunuzda test bağlantısı iş akışı uygulanmadıysa işaretlenmemiş
  2. Bölümler sayfasında İleri'yi seçin.

  3. Profilleri Çalıştır sayfasında Dışarı Aktar onay kutusunu seçili tutun. Tam içeri aktarma onay kutusunu seçin ve İleri'yi seçin. EcMA Bağlayıcısı ana bilgisayarının kayıtları eklemek, güncelleştirmek ve silmek için Microsoft Entra ID'den SAP ECC'ye değişiklik göndermesi gerektiğinde Dışarı Aktarma çalıştırma profili kullanılır. ECMA Bağlayıcısı konak hizmeti başlatıldığında, SAP ECC'nin geçerli içeriğini okumak için Tam İçeri Aktarma çalıştırma profili kullanılır.

    Özellik Değer
    Export VERILERI SAP ECC örneğine aktaracak profili çalıştırın. Bu çalıştırma profili gereklidir.
    Tam içeri aktarma Daha önce belirtilen SAP ECC örneğinden tüm verileri içeri aktaracak profili çalıştırın.
    Delta içeri aktarma Son tam veya delta içeri aktarma işleminden sonra yalnızca SAP ECC örneğindeki değişiklikleri içeri aktaracak profili çalıştırın.
  4. Nesne Türleri sayfasında kutuları doldurun ve İleri'yi seçin. Tek tek kutularda rehberlik için görüntüyü izleyen tabloyu kullanın.

    • Anchor : Bu özniteliğin değerleri hedef sistemdeki her nesne için benzersiz olmalıdır. Microsoft Entra sağlama hizmeti, ilk döngüden sonra bu özniteliği kullanarak ECMA bağlayıcısı ana bilgisayarını sorgular. Bu değer web hizmetleri bağlayıcı şablonunda tanımlanır.

    • DN : Çoğu durumda Otomatik Oluşturulan seçeneği seçilmelidir. Seçili değilse, DN özniteliğinin Microsoft Entra Id'de DN'yi şu biçimde depolayan bir öznitelikle eşlendiğinden emin olun: CN = anchorValue, Object = objectType. Yer işaretleri ve DN hakkında daha fazla bilgi için bkz . Yer işareti öznitelikleri ve ayırt edici adlar hakkında.

      Özellik Değer
      Hedef nesne User
      Bağlayıcı userName
      DN userName
      Otomatik olarak oluşturulan Checked
  5. ECMA bağlayıcısı konağı SAP ECC tarafından desteklenen öznitelikleri bulur. Daha sonra bulunan özniteliklerden hangilerini Microsoft Entra Id'ye göstermek istediğinizi seçebilirsiniz. Bu öznitelikler daha sonra, sağlama için Microsoft Entra yönetim merkezinde yapılandırılabilir. ÖznitelikLeri Seç sayfasında, açılan listedeki tüm öznitelikleri birer birer ekleyin. Öznitelik açılan listesi SAP ECC'de bulunan ve önceki Öznitelikleri Seç sayfasında seçilmemiş olan öznitelikleri gösterir. Tüm ilgili öznitelikler eklendikten sonra İleri'yi seçin.

    Öznitelikleri Seç sayfasını gösteren ekran görüntüsü.

  6. Sağlamayı Kaldırma sayfasındaki Akışı devre dışı bırak'ın altında Sil'i seçin. Önceki sayfada seçilen öznitelikler Sağlamayı Kaldır sayfasında seçilemiyor. Bitir'iseçin.

Not

Set özniteliği değerini kullanıyorsanız yalnızca boole değerlerine izin verildiğini unutmayın.

Sağlamayı Kaldırma sayfasındaki Akışı devre dışı bırak'ın altında Yok'a tıklayın. ExpirationTime özelliğiyle kullanıcı hesabı durumunu denetleyeceksiniz. Akışı sil'in altında SAP kullanıcılarını silmek istemiyorsanız Yok'a veya silmeniz durumunda Sil'e tıklayın. Bitir'i seçin.

7. ECMA2Host hizmetinin çalıştığından emin olun

  1. Microsoft Entra ECMA Bağlayıcısı Ana Bilgisayarı'nı çalıştıran sunucuda Başlat'ı seçin.

  2. Run yazın ve kutuya services.msc yazın.

  3. Hizmetler listesinde Microsoft ECMA2Host'un mevcut ve çalışır durumda olduğundan emin olun. Aksi takdirde Başlat'ı seçin.

    Hizmetin çalıştığını gösteren ekran görüntüsü.

  4. Hizmeti yakın zamanda başlattıysanız ve SAP ECC'de çok sayıda kullanıcı nesneniz varsa bağlayıcının SAP ECC ile bağlantı kurması için birkaç dakika bekleyin.

8. Microsoft Entra yönetim merkezinde uygulama bağlantısını yapılandırma

  1. Uygulama sağlamayı yapılandırdığınız web tarayıcısı penceresine dönün.

    Not

    Pencere zaman aşımına uğradıysa aracıyı yeniden seçmeniz gerekir.

    1. Microsoft Entra yönetim merkezinde oturum açın.
    2. Kurumsal uygulamalar'a ve Şirket içi ECMA uygulama uygulamasına gidin.
    3. Sağlama'ya tıklayın.
    4. Başlarken'i seçin ve ardından modu Otomatik olarak değiştirin, Şirket İçi Bağlantı bölümünde dağıttığınız aracıyı seçin ve Aracı ata'yı seçin. Aksi takdirde Sağlamayı Düzenle'ye gidin.
  2. Yönetici kimlik bilgileri bölümünün altında aşağıdaki URL'yi girin. {connectorName} bölümünü ECMA bağlayıcı konağındaki bağlayıcının adıyla (SAPECC7 gibi) değiştirin. Bağlayıcı adı büyük/küçük harfe duyarlıdır ve sihirbazda yapılandırılan adla aynı olmalıdır. Yerine makine ana bilgisayar adınız da ekleyebilirsiniz localhost .

    Özellik Değer
    Kiracı URL'si https://localhost:8585/ecma2host_SAPECC7/scim
  3. Bağlayıcıyı oluştururken tanımladığınız Gizli Dizi Belirteci değerini girin.

    Not

    Aracıyı uygulamaya yeni atadıysanız kaydın tamamlanması için lütfen 10 dakika bekleyin. Kayıt tamamlanana kadar bağlantı testi çalışmaz. Sunucunuzda sağlama aracısını yeniden başlatarak aracı kaydının tamamlanmasını zorlamak kayıt işlemini hızlandırabilir. Sunucunuza gidin, Windows arama çubuğunda hizmetleri arayın, Microsoft Entra Connect Sağlama Aracısı Hizmeti'ni belirleyin, hizmete sağ tıklayın ve yeniden başlatın.

  4. Bağlantıyı Test Et'i seçin ve bir dakika bekleyin.

  5. Bağlantı testi başarılı olduktan ve sağlanan kimlik bilgilerinin sağlamayı etkinleştirme yetkisi olduğunu gösterdiğinde Kaydet'i seçin.

    Aracıyı test etme adımlarını gösteren ekran görüntüsü.

9. Öznitelik eşlemelerini yapılandırma

Artık Microsoft Entra Id'deki kullanıcının gösterimi ile SAP ECC'deki kullanıcının gösterimi arasında öznitelikleri eşleyeceksiniz.

Microsoft Entra kullanıcısının öznitelikleri ile ECMA Ana Bilgisayarı yapılandırma sihirbazında daha önce seçtiğiniz öznitelikler arasındaki eşlemeyi yapılandırmak için Microsoft Entra yönetim merkezini kullanacaksınız.

  1. Microsoft Entra şemasının SAP ECC için gereken öznitelikleri içerdiğinden emin olun. Kullanıcıların bir özniteliği olmasını gerektiriyorsa ve bu öznitelik bir kullanıcı için Microsoft Entra şemanızın bir parçası değilse, bu özniteliği uzantı olarak eklemek için dizin uzantısı özelliğini kullanmanız gerekir.

  2. Microsoft Entra yönetim merkezinde, Kurumsal uygulamalar'ın altında Şirket içi ECMA uygulama uygulamasını ve ardından Sağlama sayfasını seçin.

  3. Sağlamayı düzenle'yi seçin ve 10 saniye bekleyin.

  4. Eşlemeler'i genişletin ve Microsoft Entra kullanıcılarını sağlayın'ı seçin. Bu uygulama için öznitelik eşlemelerini ilk kez yapılandırdıysanız, yer tutucu için yalnızca bir eşleme olacaktır.

    Kullanıcı sağlamayı gösteren ekran görüntüsü.

  5. SAP ECC şemasının Microsoft Entra Id'de kullanılabilir olduğunu onaylamak için Gelişmiş seçenekleri göster onay kutusunu seçin ve ScimOnPremises için öznitelik listesini düzenle'yi seçin. Yapılandırma sihirbazında seçilen tüm özniteliklerin listelenmiş olduğundan emin olun. Aksi takdirde şemanın yenilenmesi için birkaç dakika bekleyin ve sayfayı yeniden yükleyin. Listelenen öznitelikleri gördüğünüzde, eşleme listesine dönmek için bu sayfadan iptal edin.

  6. Şimdi userPrincipalName PLACEHOLDER eşlemesine tıklayın. Bu eşleme, şirket içi sağlamayı ilk yapılandırdığınızda varsayılan olarak eklenir.

Yer tutucunun ekran görüntüsü.

Değeri aşağıdakiyle eşleşecek şekilde değiştirin:

Eşleme türü Kaynak özniteliği Hedef öznitelik
Direct userPrincipalName urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:userName
  1. Şimdi Yeni Eşleme Ekle'yi seçin ve her eşleme için bir sonraki adımı yineleyin.

  2. Aşağıdaki tabloda yer alan eşlemelerin her biri için kaynak ve hedef öznitelikleri belirtin.

    Microsoft Entra Özniteliği ScimOnPremises Özniteliği Eşleşen öncelik Bu eşlemeyi uygula
    ToUpper(Word([userPrincipalName], 1, "@"), ) urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:userName 1 Yalnızca nesne oluşturma sırasında
    Redact("Pass@w0rd1") urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:export_password Yalnızca nesne oluşturma sırasında
    city urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:city Her zaman
    companyName urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:company Her zaman
    department urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:department Her zaman
    mail urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:email Her zaman
    Switch([IsSoftDeleted], , "False", "9999-12-31", "True", "1990-01-01") urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:expirationTime Her zaman
    givenName urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:firstName Her zaman
    surname urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:lastName Her zaman
    telephoneNumber urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:telephoneNumber Her zaman
    jobTitle urn:ietf:params:scim:schemas:extension:ECMA2Host:2.0:User:jobTitle Her zaman
  3. Tüm eşlemeler eklendikten sonra Kaydet'i seçin.

10. Uygulamaya kullanıcı atama

Artık Microsoft Entra ECMA Bağlayıcısı Konağı'nın Microsoft Entra Kimliği ile konuştuğunuza ve öznitelik eşlemesinin yapılandırıldığına göre, sağlama kapsamındaki kişileri yapılandırmaya geçebilirsiniz.

Önemli

Karma Kimlik Yöneticisi rolü kullanarak oturum açtıysanız, bu bölüm için en azından Uygulama Yöneticisi rolüne sahip bir hesapla oturum kapatmanız ve oturum açmanız gerekir. Karma Kimlik Yöneticisi rolünün uygulamalara kullanıcı atama izinleri yoktur.

SAP ECC'de mevcut kullanıcılar varsa, bu mevcut kullanıcılar için uygulama rolü atamaları oluşturmanız gerekir. Uygulama rolü atamalarını toplu olarak oluşturma hakkında daha fazla bilgi edinmek için bkz . Microsoft Entra Id'de uygulamanın mevcut kullanıcılarını yönetme.

Aksi takdirde, uygulamanın geçerli kullanıcısı yoksa, Microsoft Entra'dan uygulamaya sağlanacak bir test kullanıcısı seçin.

  1. Seçeceğiniz kullanıcının, SAP ECC'nin gerekli özniteliklerine eşlenecek tüm özelliklere sahip olduğundan emin olun.

  2. Microsoft Entra yönetim merkezinde Kurumsal uygulamalar'ı seçin.

  3. Şirket içi ECMA uygulama uygulamasını seçin.

  4. Sol taraftaki Yönet'in altında Kullanıcılar ve gruplar'ı seçin.

  5. Kullanıcı/grup ekle'yi seçin.

    Kullanıcı eklemeyi gösteren ekran görüntüsü.

  6. Kullanıcılar'ın altında Hiçbiri Seçilmedi'yi seçin.

    Hiçbiri Seçilmedi'nin gösterildiği ekran görüntüsü.

  7. Sağdan kullanıcıları seçin ve Seç düğmesini seçin.

    Kullanıcıları seç'i gösteren ekran görüntüsü.

  8. Şimdi Ata'yı seçin.

    Kullanıcı atama'yı gösteren ekran görüntüsü.

11. Sağlamayı test etme

Öznitelikleriniz eşlendiğine ve kullanıcılara atandığı için artık kullanıcılarınızdan biriyle isteğe bağlı sağlamayı test edebilirsiniz.

  1. Microsoft Entra yönetim merkezinde Kurumsal uygulamalar'ı seçin.

  2. Şirket içi ECMA uygulama uygulamasını seçin.

  3. Sol tarafta Sağlama'yı seçin.

  4. İsteğe bağlı olarak sağla'ya tıklayın.

  5. Test kullanıcılarınızdan birini arayın ve Sağla'yı seçin.

    Test sağlamayı gösteren ekran görüntüsü.

  6. Birkaç saniye sonra, kullanıcı özniteliklerinin listesiyle birlikte hedef sistemde kullanıcı başarıyla oluşturuldu iletisi görüntülenir.

12. Kullanıcıları hazırlamaya başlama

  1. İsteğe bağlı sağlama başarılı olduktan sonra sağlama yapılandırma sayfasına dönün. Kapsamın yalnızca atanan kullanıcılar ve gruplar olarak ayarlandığından emin olun, sağlamayı Açık duruma getirin ve Kaydet'i seçin.

    Sağlamayı başlat'ı gösteren ekran görüntüsü.

  2. Sağlama hizmetinin başlatılması için 40 dakika kadar bekleyin. Sağlama işi tamamlandıktan sonra, sonraki bölümde açıklandığı gibi, testi tamamladıysanız sağlama durumunu Kapalı olarak değiştirebilir ve Kaydet'i seçebilirsiniz. Bu eylem, sağlama hizmetinin gelecekte çalışmasını durdurur.

Sağlama hatalarını giderme

Bir hata gösteriliyorsa Sağlama günlüklerini görüntüle'yi seçin. Günlükte Durum'un Hata olduğu bir satıra bakın ve bu satırda öğesini seçin.

Daha fazla bilgi için Sorun Giderme ve Öneriler sekmesine geçin.

Sonraki adımlar