This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SAP - SSO with certificates

Hello

is it possible to use the SAP SingleSignOn option with certificats if the astaro proxy is used.

The problem is that we want to use the SAP SSO but with the Astaro proxy is it not working. With an MS-ISA it works fine, but there is no SSL/HTTPS-Scanning active.

thanks


This thread was automatically locked due to age.
Parents
  • I think you are confounding different issues.  First, what version of Astaro, 7.401?  In what mode are you running the HTTP proxy?  Are you running SAP on internal servers?
  • Hello

    Astaro Webgateway is version 7.4.01.
    The proxy is running with basic authentification.
    The SSO certificates are for the SAP Marketplace in the internet.
  • Since the users already have the SAP SSO certificates, wouldn't it be easier to create an Exception for the SAP Marketplace?

    I'm guessing that the SAP SSO certs are something other than an HTTPS CA that you could install in the Astaro, but I don't know.  I googled SAP SSO certificate and the first document I glanced at says:
    You can use external security products for client certificate authentication that are certified by the SAP Partner Program. For more information about the SAP certified security products, see service.sap.com/security

    Even if Astaro isn't on their "tested" list, I bet they'll have instructions that could improve on my simple suggestion of an Exception.

    Cheers - Bob
  • hi

    from my point of view the SAP-SSO works with Astaro whithout exceptions since 7.5x. Just install the SAP-SSO certificate in your browser
    Of course, i´m not using SSL-proxying.
    And we´re using NTLM Authentification.

    Regards
    Thomas
Reply
  • hi

    from my point of view the SAP-SSO works with Astaro whithout exceptions since 7.5x. Just install the SAP-SSO certificate in your browser
    Of course, i´m not using SSL-proxying.
    And we´re using NTLM Authentification.

    Regards
    Thomas
Children
No Data