WIE MELDEN SIE SICH AN SAP AN? SAP NETWEAVER SINGLE SIGN-ON SAP SECURITY UND SICHERES SINGLE SIGN-ON MARKUS NÜSSELER-POLKE



Ähnliche Dokumente
2014 SECUDE AG ERM-Tag SECUDE HALOCORE Sicherheit für Daten aus SAP. 23. September SECUDE AG

Einführung SSO bei Hero. Marc Wagener, Hero / Carsten Olt, SECUDE June 12, 2013

Mail encryption Gateway

Sie setzen SharePoint ein?.hier sind Ihre Anwendungen dafür!

Cloud for Customer Learning Resources. Customer

SECUDE for mysap.com

VDA 4939 Formulare Version 2

Global Transport Label - General Motors -

Perceptive Document Composition

Remotely Anywhere Verwendung von Zertifikaten Schritt für Schritt Anleitung zur Implementation von Zertifikaten in Remotely Anywhere

Mitarbeitergerechte Prozessdokumentation

Pflichtfeld Liste SCHOTT ebilling. Version 1.1,

Office 365 Partner-Features

Life Cycle Management

Proxmox Mail Gateway Spam Quarantäne Benutzerhandbuch

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Exklusiv für Sie! Ihre Persönliche Einladung zum Security Forum Ratingen am 28. März SAP NetWeaver Single Sign-On. Live Demo von SAP NW SSO

Passfaces - eine zusätzliche Möglichkeit zur Authentisierung in Windows-Netzwerken, Internet und Intranet

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

Identity & Access Management in der Cloud

Anleitung mtan (SMS-Authentisierung) mit SSLVPN.TG.CH

Single Sign-on im SAP environment. SAGA Arbeitsgruppe SAP Basis Linz, Günther Berger

estos UCServer Multiline TAPI Driver

Secure Network Communications (BC-SEC-SNC)

SnagIt LiveJournal Output By TechSmith Corporation

Benutzer- und Referenzhandbuch

Enterprise Mobility, Live! Pascal Kaufmann, Swisscom IT Services AG 12. Juni 2013

Einfache Koexistenz von lokaler Exchange Server-Umgebung mit Exchange Online. Christoph Bollig, Technologieberater Office 365

Cnlab / CSI 2013 Social Business endlich produktiv! Demo. Identity Federation in der Praxis

Windows Server 2008 für die RADIUS-Authentisierung einrichten

Comtarsia SignOn Familie

Handbuch. Artologik EZ-Equip. Plug-in für EZbooking version 3.2. Artisan Global Software

CarMedia. Bedienungsanleitung Instruction manual. AC-Services Albert-Schweitzer-Str Hockenheim

AER Programm: Anleitung zur Zertifizierung

ITEM POWL. powered by

Schumacher, Chris Druckdatum :11:00

Galileo Desktop Benutzerhandbuch Version 1.02

R-BACKUP MANAGER v5.5. Installation

Bedienungsanleitung für den SecureCourier

Innovative Geräteverwaltung mit Windows Intune

RL

1. Zugriff auf das Lonza Netzwerk von ihrem privaten PC oder von einem Internet Café

Sichere Kommunikation mit Ihrer Sparkasse

Anleitung zur Anmeldung mittels VPN

Datenschutzerklärung. Published: Author: 42media services GmbH

Windows PowerShell 3.0 für Einsteiger 1

Erste Schritte mit Desktop Subscription

1. Einleitung Abfrage des COON-Benutzernamens Ändern des Initial-Passwortes Anmelden an der COON-Plattform...

SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit

Examen HERMES 5.1 Advanced Mustercase: Projektführung. mit Musterlösungen

SnagIt Movable Type Output By TechSmith Corporation

Seit 25 Jahren ist PBS ein führender Anbieter von Ergänzungslösungen für die SAP-Datenarchivierung und das Information Lifecycle Management.

Unterstützung. der Windows Benutzerkontensteuerung. Netviewer Support v6.2 mit UAC- Unterstützung

Windows 8 bereitstellen das Microsoft Deployment Toolkit. Heike Ritter

Sparkasse Jerichower Land

White Paper. Installation und Konfiguration der PVP Integration

-Migration ganz einfach von POP3/IMAP4 zu Exchange Online. Christoph Bollig, Technologieberater Office 365

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Anleitung zur Citrix Anmeldung

Application Virtualization 5.0 SP2

Business Intelligence. Bereit für bessere Entscheidungen

D A C C E ABC D ECF C E D C D A B C D EE D F E A A AE A E EE E E A DE E A AA

SAP Business Planning and Consolidation Version 10.1 for NetWeaver. Platform Information, Support Pack Dates and Maintenance Dates.

Daten fu r Navigator Mobile (ipad)

FAQ s für die Exchange Migration

PBS ContentLink Version 2.2

FAQ Verwendung. 1. Wie kann ich eine Verbindung zu meinem virtuellen SeeZam-Tresor herstellen?

Anleitung Hosted Exchange

Inhalt 1. Einleitung 2. Kostenlose Einrichtung und Nutzung 3. Registrierungsmail 4. Registrierung 5. Variante PGP / SMIME und Funktionsweise

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen

Diese Anleitung enthält Anweisungen, die nur durch erfahrene Anwender durchgeführt werden sollten!

IAM Prozessevaluierung im Kundengespräch. Michael Lang Novell Consulting

Umstieg auf Microsoft Exchange in der Fakultät 02

Einführung Inhaltsverzeichnis

ERSTE SCHRITTE.

Anleitung zur Citrix Anmeldung

Exklusiv für Sie! Ihre persönliche Einladung zum Security Forum Frankfurt am Main am 21. Juni Spannende Themen erwarten Sie:

Benutzerhandbuch - Elterliche Kontrolle

Handling Unit Management - Leihgutmietabrechnung -

wochenbettbetreuung.ch V E R S I O N V O M

Office 365 ProPlus für Studierende

objectif Installation objectif RM Web-Client

SOA Security in der Praxis Entwurfsmuster für eine sichere Umsetzung

BitDefender Client Security Kurzanleitung

Step by Step VPN unter Windows Server von Christian Bartl

Kontaktlinsen über die neue Website bestellen eine Kurzanleitung

Installations-Anleitung Mobile Secure MDM Trial

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Tutorial/FAQ für die Benutzung der Webseite

:: Anleitung Hosting Server 1cloud.ch ::

ALE2011 Berlin. An Unconference for Lean and Agile practitioners

HOW TO. Celvin NAS Server So greifen Sie über das Internet auf Ihren Celvin NAS Server zu. DDNS und Portweiterleitung am Celvin NAS Server einrichten

Handbuch - Mail-Sheriff Verwaltung

BI und Data Warehouse

Kobil Roundtable Identity Federation. Konzepte und Einsatz

Passwortverwaltung : Token/SMS

Sparkasse Duisburg. versenden aber sicher! Sichere . Anwendungsleitfaden für Kunden

Transkript:

MARKUS NÜSSELER-POLKE SAP NETWEAVER SINGLE SIGN-ON SAP SECURITY UND SICHERES SINGLE SIGN-ON FÜR SAP UND NON-SAP UMGEBUNGEN WIE MELDEN SIE SICH AN SAP AN? 1

Alltägliche Situation beim Kunden! Nüsseler Pa$$w0rd Nüsseler R2-D2 Nüsseler Null-8/15 Nüsseler 2Secret;-) Regeln für sichere Passworte: Buchstaben, Ziffern und Sonderzeichen HR System:! Pa$$w0rd! Keine Einträge aus Wörterbuch Mindestlänge: 8 Zeichen Ablaufperiode: 90 Tage Nach Systemen getrennt Password Black-List SAP Help Portal By using a one-way hash routine, the system converts a user s plain-text password to a corresponding hash value... http://help.sap.com/erp2005_ehp_04/helpdata/en/3e/cdacc5edc411d3a6510000e835363f/frameset.htm 2

Situation SAP Standard: Unverschlüsselte Kommunikation Benutzername und Passwort werden unverschlüsselt übertragen Alle Daten bzw. Informationen werden unverschlüsselt übertragen Es ist einfach das Passwort auszuspionieren Single Sign-On über Windows Anmeldung! Kundenwunsch nach Single Sign-On Meine Anwender sind an Windows angemeldet und sollen nun direkt auf die SAP Anwendung zugreifen können. Die Lösung ist schnell umgesetzt. Die Anwender müssen keine neuen Abläufe lernen. Kerberos Ticket SAP NW SSO Client SAP NW SSO Library? Kerberos Ticket 3

Single Sign-On über Smartcard! Kundenwunsch nach sicherem Single Sign-On Mein Anwender verwenden eine Smartcard mit PIN um sich zu authentisieren. Die sogenannte 2-Faktor Authentisierung. Authentisierung mit Smartcard und PIN ist deutlich sicherer als ein Paßwort. Zertifikat SAP NW SSO Client SAP NW SSO Library? + PIN Authentisierung über RSA SecurID Token! Kundenwunsch nach Authentisierung über one time password Ein Teil meiner Anwender arbeitet mit extrem sensiblen Daten. Die Anwender benutzen RSA SecurID Token den VPN Zugang. Für jede Anmeldung an die entsprechenden SAP Anwendungen muss das RSA SecurID Token verwendet werden. Meine übrigen SAP Anwendungen enthalten keine extrem sensiblen Daten. Für diese Systeme sollte eine Single Sign-On basierend auf der Windows Anmeldung möglich sein. Umgang mit sensiblen Daten Starke Authentisierung Kein Single Sign-On Kerberos Ticket Umgang mit Standard-Daten Windows Anmeldung Single Sign-On 4

Starke Authentisierung Sichere Authentisierung der SAP Anwender Smartcard mit Anwender Zertifikat Microsoft CA mit Anwender Zertifikat im Windows Profile RSA SecurID Token Windows Benutzername und Passwort SAP Benutzername und Passwort Zufriedenheit steigt Die Anwender freuen sich über: Weniger Anmeldevorgänge pro Arbeitstag Weniger Paßwortwechsel Weniger Paßwortrecherchen Wegfall der Paßwortverwaltung Das Anwender Helpdesk freut sich über: Deutliche Reduzierung der Tickets Kannst Du bitte mein Passwort freischalten! 5

WAS PASSIERT MIT DEN NICHT-SAP ANWENDUNGEN? SAP Enterprise Single Sign-On Enterprise SSO Client Passworte Secure Login Client 6

ZUSAMMENFASSUNG Zusammenfassung SAP NetWeaver Single Sign-On Trennung von Benutzer Authentisierung und Single Sign-On Wahl der Authentisierung X.509 Zertifikate auf Smartcard oder Microsoft Certificate Store Kerberos / Microsoft Active Directory LDAP, RADIUS, RSA SecurID Single Sign-On SAP NetWeaver ABAP inkl. WebGUI SAP NetWeaver Java Systeme Drittanbieter: Windows Programme, Web-Seiten, Terminal Emulationen Verschlüsselte Kommunikation über die Standard Protokolle SNC / Secure Network Communications SSL / Secure Socket Layer 7

Fakten SAP NetWeaver Single Sign-On Single Sign-On Zufriedenere Anwender mit erhöhter Produktivität Verringerung von Password-Reset-Calls Erhöhung der Sicherheit auch für die Passwort Authentisierung Optional: Kompletter Verzicht auf Passworte im SAP System Starke Authentisierung und Verschlüsselung Einhaltung von unternehmensinternen und gesetzlichen Vorgaben Unternehmensweite Authentisierung auch für die SAP Systeme Datenintegrität Vertraulichkeit Ursprungsnachweis it-sa 2012 Sie wollen mehr über das Thema erfahren? Besuchen Sie uns an unserem Messestand Halle 12 Standnummer 326 8

Markus Nüsseler-Polke Senior Consultant SECUDE GmbH Rheinstrasse 97 64295 Darmstadt, Germany T +49 (6151) 828 9716 M +49 (170 572 94 54 nuesseler@secude.com www.secude.com Copyright! SECUDE GmbH 2012. All rights reserved. All other product and service names mentioned are the trademarks of their respective companies. No part of this publication may be reproduced or transmitted in any form or for any purpose without the express permission of SECUDE IT Security. The information contained herein may be changed without prior notice. SAP and other named SAP products and associated logos are brand names or registered trademarks of SAP AG in Germany and other countries in the world. Microsoft, Windows and Active Directory are brand names or registered trademarks of Microsoft Corporation in the United States. ACE/Server, RSA and SecurID are brand names or registered trade-marks of RSA Security Inc. 9