SAP Jobsuche bei DV-Treff
Littlered
vor 19 Jahre
Hallöchen,

habe auf einem IDES Testsystem eine zentrle Benutzerverwaltung eingerichtet, so dass Benutzerstammdaten an andere Systeme verteilt werden. Kennt jemand eine Möglichkeit, diese Grunddaten wie Adresse, Name usw. auch an die im System enthaltene Personalwirtschaftskomponente zu verteilen?
Sandrin
vor 19 Jahre
Hallo,

mit IDES kenne ich mich leider nicht so aus. Handelt es sich dabei um einen WebAS oder um 4.6 c oder um eine sonstige Version?

Falls es ein WebAS ist, gibt es die Möglichkeit  in der Transaktion LDAP unter Server und dann Synchronisation, die LDAP-Anwendung auf "Mitarbeiter" zu setzen.


Gruß,

Sandrin

Littlered
vor 19 Jahre
Und wenn das gesetzt ist werden die ADS Daten dann in die Personalkomponente gespielt?

Mir gings dann jetzt eher um die Verteilung der Grunddaten wie Name und Adresse aus dem Benutzerstamm (SU01) in die Personalkomponente.
Sandrin
vor 19 Jahre
Littlered schrieb:


Mir gings dann jetzt eher um die Verteilung der Grunddaten wie Name und Adresse aus dem Benutzerstamm (SU01) in die Personalkomponente.



Dazu kann ich leider nichts sagen. Das kann wahrscheinlich eher jemand aus dem Bereich HR beantworten, als jemand von der Basis.

Wieso sollen denn diese Daten unbedingt aus dem Benutzerstamm in die Personalkomponente übernommen werden  und nicht - wie eigentlich vorgesehen - direkt aus dem Active Directory in die HR Komponente. Das ist doch wesentlich einfacher, da der Benutzerstamm ja sowieso nicht alle Daten enthällt, die für HR benötigt werden, aber im AD schon vorhanden sind. Deswegen verstehe ich den Umweg nicht, der gemacht werden soll.



Gruß,

Sandrin

Littlered
vor 19 Jahre
Sandrin schrieb:

Hallo,

mit IDES kenne ich mich leider nicht so aus. Handelt es sich dabei um einen WebAS oder um 4.6 c oder um eine sonstige Version?

Falls es ein WebAS ist, gibt es die Möglichkeit  in der Transaktion LDAP unter Server und dann Synchronisation, die LDAP-Anwendung auf "Mitarbeiter" zu setzen.



Hallo,

hab das mal gemacht und auf Mitarbeiter gesetzt aber es werden egal was ich da einstelle immer nur die SAP-Benutzer mit dem Active Directory synchronisiert und nicht die erfassten Personen aus dem HR. Ich glaube kaum das das vorgesehen ist diese aus dem HR zu synchronisieren, da sind ja bei weitem mehr Daten enthalten als in das ADS reingehören.
jmen
  • jmen
  • SAP Forum - Guru
vor 19 Jahre
SAP Benutzer und HR Stammsätze sind (und bleiben) getrennt. Hier helfen wohl nur Eigenentwicklungen weiter.
Gruß

jmen

erika
vor 19 Jahre
Hallo! Ich haette ein Paar Fragen bezueglich Integration CUA und MS Active Directory. Ich habe Probleme bei der Configuration in der TA LDAP :
1. TA LDAP: Define System User of the Directory Service : welcher Benutzer soll da eingetragen werden :   Active directory User oder SAP User (mit der Profile fuer TA  LDAP und was bedeuted "Distinguished Name" da ( in der SAP  Dokumentation ich habe gefunden, dass dieser Name soll folgendes aussehen : cn=admin,OU=services;O=corp_idap. Ich vermute, dass das ir Active Directory Regeln ????????

2. TA LDAP: Configuring Connection Data for Directory Service - Server Name ist  Active Directory Server Name oder SAP Server, und welcher Host NAme  soll ich hier eintragen?  Basis Entry -  in der SAP  Dokumentation ich habe gefunden, dass dieser Name soll folgendes aussehen : cn=users,OU=teced_test;O=corp_idap - vielleicht hier sollte man AD Domain Name eingetragen werden.
Ich bin schon durcheinander  ???  :o
Koennte mir jemand, bitte, Prinzip erklaeren ?

Vielen Dank!
Erika

Erika Mezmale
Sandrin
vor 19 Jahre
Hallo erika,

zunächst eine Frage von mir. Bist du auch Administrator des Active Directory? Wenn nein, dann lass dir diese Angaben vom Admin des AD geben.


Gruß,

Sandrin

erika
vor 19 Jahre
Nein. Ich bin nur SAP Basis Administratorin. Ich arbeite zur Zeit in Finnland und hier ist ganz normal wenn SAP-Basis-Administrator  solche Aufgaben uebernimmt ;(
Erika Mezmale
erika
vor 19 Jahre
Ich habe administratieve Rechte fuer diese AD-Server 😉
Erika Mezmale
Sandrin
vor 19 Jahre
Hallo erika,

habt ihr denn jemanden, der das Active Directory administriert, außer dir?
Gruß,

Sandrin

erika
vor 19 Jahre
Ja - auch einer SAP-Basis-Administrator, er hat unsere DEMO-Active Directory installiert. Wir werden in einem Monat ein Projekt bei der Kunde haben: CUA und AD Integration. Jetzt soll ich ausprobieren wie es funkzionieren sollte   ::)

Erika Mezmale
Sandrin
vor 19 Jahre
Hier schon mal ein paar Erläuterungen, allerdings kann ich sie dir nur von der SAP Seite aus geben.

1.  Hier handelt es sich um einen Active Directory Benutzer, der für den Zugriff vom SAP zum AD im Active Directory angelegt ist oder wird.  Falls es einen Active Directory Administrator gibt, soll er für dich einen User anlegen, der Beispielsweise SAPUSER heißt

Der Distinguished Name ist der logische Name dieses Users. Dort trägst du in diesem Beispiel dann folgendes ein:

CN= SAPUSER
c= (ist der Ländercode)


2. Der Hostname, der eingetragen werden muss, ist der Name des Active Directory Servers.

Die anderen Werte beziehen sich auf den logischen Namen des Wurzelknotens des Verzeichnisbaumes im Active Directory. Leider kann ich dir nicht sagen, wo dieses im AD eingetragen wird. Du schreibst ja, dass es einen Administrator für das Active Directory gibt. Der wird sich in der Materie bestens auskennen, frag ihn nach den benötigten Daten.
Gruß,

Sandrin

erika
vor 19 Jahre
OOOOOOO! Vielen DanK! Erste ausfuehrliche Antwort aus 4 Foren  :D
1.  Active Directory Benutzer - das habe ich vermutet. Ich habe so verstanden, Active Directory Administrative User darf man nicht fuer diese konfiguration verwenden. Ok. Wir werden einen Extra-User fuer LDAP in AD anlegen, Z.B. SAPUSER.
Wenn Domaenen-Name ist soldemo.xxx.fi , dann Distinguishedr-NAme fuer Benutzer SAPUSER wird folgendes :
cn=SAPUSER, c=fi .
Brauche ich noch was zusaetzlich ? Zum Beispiel : o=   .

2. Hostname - r3ntdemo.xxx.fi oder ich kann auch IP-Adresse da eintragen?
weiss lden ogischen Namen des Wurzelknotens des Verzeichnisbaumes im Active Directory: soldemo.xxx.fi und ich habe in "Basis Entry" so angegeben :  soldemo=ou,o=xxx, c=fi.
Ist es so richtig ?

Komischerweise, ich kann mich an der Directory Service eilogen, aber ich bezweifle bin da eingeloggt, wo ich brauche  ::)
Sorry, das mache ich zum ersten mal  8)

Vielen, vielen Dank, Kollege!

Erika Mezmale
erika
vor 19 Jahre
Hallo,

vielleicht weist jemand wie kann ich die User-Groups von CUA-Mandanten in Child-System-Mandanten uebertragen, when Systemen gehoeren nicht zu einen Domaene-Kontroller?
Ich mache es jetzt manuell   ::)


Danke

Erika
Erika Mezmale
jmen
  • jmen
  • SAP Forum - Guru
vor 19 Jahre
der Domänencontroller gehört zum TMS, nicht zur ZBV. Aber Du kannst auch kurzfristig ein System einbinden, es muss nur eine RFC Destination und ein passendes logisches System hierfür angelegt werden, dann kannst du es über Transaktion SCUA einbinden, die Benutzer übernehmen, und das System wieder austragen.
Gruß

jmen

erika
vor 19 Jahre
Vielen Dank fuer Ihre Antwort. Was bedeutet TMS und CUA weiss ich ganz genau  ;D.  Das Problem ist, dass bei der Uebertragung Benutzer von zentralen Mandanten zu dem Tochter-System-Mandanten via TA SU10  danach soll natuerlich Job fuer Synchroniesierung in CUA folgen) , Process bricht ab, weil in Tochter System die USER-Groups fehlen. Wenn ich manuell diese User-Groups in dem Tochter-System einfuege, dann alles ist OK. Und meine Frage war, wie kann ich automatisch diese User-Groups von ZentralSystem zu dem Tochter-System uebertragen ?  ::)
Erika Mezmale
jmen
  • jmen
  • SAP Forum - Guru
vor 19 Jahre
Du kannst nur die Gruppenzugehörigkeit über die ZBV verteilen, nicht aber die Gruppe selbst. Hier musst Du entweder die Gruppe im Tochtersystem manuell anlegen, oder per ALE übertragen.
Gruß

jmen

erika
vor 19 Jahre
Vielen Dank. Jezt ist es
klar, dass ich gehe in die richrige Richtung.
Erika Mezmale