Fehler bei der Einrichtung von SSO zum Portal mit SPNEGO

26. Juni 2011 - 10:56 am Uhr

Für ein SAP NetWeaver Portal soll SSO eingerichtet werden. Die Userverwaltung (UME) ist dabei an einen ABAP Stack angebunden.

Auf Basis des SPNEGO CONFIGURATION GUIDE der SAP wurde SPNEGO konfiguriert.

Dabei ist zu beachten, dass es ab Netweaver 7.01 SP8 ein neueres SPNEGO-Modul gibt
(https://service.sap.com/sap/support/notes/1457499 ).
Nach dem Deployen des neuen Login Modul gab es folgenden Fehler:

Could not validate SPNEGO token. [EXCEPTION]
java.lang.Exception: Checksum error
at com.sap.security.spnego.krb5.crypto.DesCrypto.decrypt (DesCrypto.java:43)
at com.sap.security.spnego.krb5.KrbEncryptedData.decrypt (KrbEncryptedData.java:81)
at com.sap.security.spnego.krb5.KrbApReq.decrypt(KrbApReq.java:67)
at com.sap.security.spnego.SPNEGOLoginModule.parseAndValidateSPNEGOToken(SPNEGOLoginModule.java:234)
at com.sap.security.spnego.SPNEGOLoginModule.processAuthorizationHeader (SPNEGOLoginModule.java:385)
at com.sap.security.spnego.SPNEGOLoginModule.login (SPNEGOLoginModule.java:102)

Dieser Fehler taucht auf Grund eines ungültigen Keytab Files auf. Dieses kann man dann nach dem SAP Hinweis 1568553 neu anlegen.

Wichtig ist noch, dass die Einstellung für das SPNEGO Modul im Visual Admin ( unter ticket authentication) richtig vorgenommen wurde:

Visual Admin – Server – Services – Security Provider

“ticket component”

” SPNEGOLoginModule” muss auf REQUISITE und nicht auf SUFFICIENT eingestellt sein.

Kommentare deaktiviert | Solved

HowTo Konfiguration von Adobe Document Services (ADS – SAP)

26. April 2011 - 12:50 pm Uhr

Der Adobe Document Service wird im Normalfall mit dem Java WAS mitinstalliert. Für die Konfiguration sind noch einige Schritte zu beachten, diese habe ich in einem HowTo zusammengetragen. dieses findet man hier:

http://blog.mindsquare.de/timm_funke/files/2011/04/How-to_ADS.pdf

Dabei handelt es sich um folgende Systemumgebung:

Adobe Document Services (ADS) ist auf einem JAVA WAS installiert.

Angeschlossen wird der Service an ein SAP ERP System und zwar ohne Verschlüsselung (SSL).

Kommentare deaktiviert | HowTo

Fehleranalyse bei Startproblemen der J2EE

4. Februar 2011 - 8:47 pm Uhr

Ab und zu kommt es ja doch einmal vor, dass unsere geliebte J2EE Engine nicht mehr starten möchte. Habe ich zumindest mal gehört ;-) Und gerade habe ich im Internet einen zwar nicht mehr ganz neuen, aber irgendwie immer noch aktuellen Guide zum Vorgehen zur Analyse von eben diesen Problemen gefunden. Lege ich mal hier ab.

Kommentare deaktiviert | HowTo