Einführung SSO bei Hero

Slides:



Advertisements
Ähnliche Präsentationen
EH&S Abhängigkeiten SAP Best Practices for Chemicals (Germany)
Advertisements

EH&S Datenmodell SAP Best Practices for Chemicals (Germany)
ES Community Definition Group – Bundle for Customer Billing and Payment In-Person Meeting April 29, 2008 Ratingen, Germany.
SAP Best Practices Prepackaged Industry & Cross-Industry Know-How
Inventur/Inventurzählung und Bestandskorrektur
Bestandsverwaltung: Nacharbeit, Ausschuss, Sperre
Handelsware (HAWA) anlegen
Änderungsnummer anlegen
Kostenart und Kostenartengruppe anlegen
Kundenstamm anlegen SAP Best Practices.
Unternehmensstruktur Übersicht
T05 – Mobile Online Applikationen
SAP Sales and Operations Planning on HANA
Anlagenzugang durch Direktaktivierung
Arbeitspaket Layouts und CRM Übersicht (Layouts)
Verkaufen im 21. Jahrhundert Wir stellen vor: SAP Cloud for Customers
Informationsportal für internen und externen Berichtszugriff mit BW 7
Enterprise Mobility, Live!
SAP AG 2011, Introduction to SAP Business One 8.8, GTM Rollout Services Page 1 SwissAddOn Installation und Setup Allgemein: Zur Abdeckung Schweiz-spezifischer.
Nacharbeitsabwicklung (unfertige Produkte in der Fertigung)
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH Christian Weyer Solutions Architect thinktecture.
SAP Jam – Social Collaboration
Customer and Market Strategy, Cloud Business Unit, SAP AG Mai 2013
Thomas Geisler - SAP Education 11. Juni 2013
Beschleunigte Stilllegung von Altsystemen
Optimierte Produktionsplanung in 12 Wochen
SAP Supplier Lifecycle Management
Inselspital - SAP goes iPad Der Patient als Kunde
Neues bei V1.603 SAP Best Practices for Chemicals (Deutschland) SAP Best Practices.
Materialstammerweiterungen pflegen
Chargenklassifizierung anlegen
Standardarbeitsplan anlegen
Ad-hoc-Beratung zum Festpreis SAP Best Practices.
SAP / Past&Present&Future
Sprachneuerungen des .NET Frameworks 3.5
Use this title slide only with an image Software Krisztián Mihály Marc 10, 2015 Public.
F&E – Innenaufträge – Ist
Use this title slide only with an image SAP PartnerEdge program for ApplicationDevelopment Additional a-la-carte services & resources May 13, 2014 Public.
F&E – Innenauftragsplanung SAP Best Practices. ©2013 SAP AG. Alle Rechte vorbehalten.2 Einsatzmöglichkeiten, Vorteile und wichtige Abläufe im Szenario.
C65 – Aktivitätsmanagement
Serialnummernverwaltung SAP Best Practices. ©2013 SAP AG. Alle Rechte vorbehalten.2 Einsatzmöglichkeiten, Vorteile und wichtige Abläufe im Szenario Einsatzmöglichkeiten.
C66 – Account- und Kontaktmanagement
C83 – Interaction Center (IC) Serviceanforderungsmanagement
Cost Center Accounting with Funds Management Overview
Enterprise Structure Overview
How Unit Tests drive The Code (draft) Vasil Penchev Diana Kalcheva Date.
Nacharbeitsabwicklung (auf Lager gefertigtes Material)
Weg mit Fehlern, die kein Entwickler versteht …
Rapid-Deployment Solution C81 Interaction Center Marketing Ablaufdiagramme.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Interne Instandhaltung
Arbeiten in einem agilen Team mit VS & TFS 11
Scenario Overview – 1 Purpose and Benefits: Purpose Benefits
Umlagezyklen pflegen SAP Best Practices.
Reisemanagement SAP Best Practices.
C67 – Pipeline Performance Management Ablaufdiagramm EHP2 für SAP CRM 7.0 EHP2 für SAP CRM 7.0, Version für SAP HANA.
? What is Open PS? SAP Open PS based on EPS 4.0
Services Stammdatenüberblick SAP Best Practices Baseline V1.604.
Budget Maintenance with Budget Control System Overview SAP Best Practices for Public Sector US V1.603.
Unternehmensstruktur Übersicht
C39 – Schlankes Kampagnenmanagement
TB1000 SAP Business One – Logistik Release 9.0. ©2013 SAP AG. Alle Rechte vorbehalten.2RKT Copyright 2013 SAP AG Alle Rechte vorbehalten Weitergabe und.
Use this title slide only with an image SAP Incidents & Support Tools SAP Product Support with City of Mississauga Public.
CRM 7.0 EHP 3 and Future Utility - Enhancements Customer Connection ASUG & SAP.
Use this title slide only with an image LC New Tax Scales 2014 GS HCM CH December 19th, 2013 Customer.
Data Extraction for SAP Business Objects Spend Performance Management.
Use this title slide only with an image Erfahrungen eines Arbeitgebers Nico Herzberg – Ausbildungsleiter SAP Dresden März 2016 Public.
Custom error page for timeout Gergely Andó / Application Innovation July 10, 2013 Customer.
Azure Active Directory und Azure Active Directory Domain Services
 Präsentation transkript:

Einführung SSO bei Hero Marc Wagener, Hero / Carsten Olt, SECUDE June 12, 2013

Agenda Kurzvorstellung Hero AG Was ist SSO ? Zielstellung- und Technologieauswahl Gründe für SSO Lösungskomponenten- und Authentifizierungsablauf Eindrücke Erfahrungen der Hero AG

Kurzvorstellung Hero AG Gegründet 1886 Hauptsitz in Lenzburg, Schweiz Familienunternehmen 1,43 Milliarden CHF Umsatz in 2011 4000 Angestellte Präsent in über 30 Ländern

Geschäftsbereiche der Hero Schweiz Die Gastronomie ist ein wichtiger Umsatzträger der Hero Schweiz. Das Sortiment umfasst mittlerweile über 500 verschiedene Produkte und wird laufend aktualisiert und ausgebaut. Wir verstehen uns als Anbieter von «Basisprodukten für Küchenprofis». Für den Detailhandel spielen die traditionellen Kategorien Ravioli, Rösti und Gemüse immer noch eine wichtige Rolle. Die meisten Produkte wurden modernisiert und kulinarischer gemacht. Wir exportieren unsere Portionen aus Lenzburg in alle Welt. Unter dem Markennamen Adapta vertreiben wir Kindernährmittel in der Schweiz. Wir bedienen sowohl den Detailhandel wie auch den Fachhandel, Drogerien und Apotheken. Milchen und Cerealien werden in der Schweiz produziert. ~ 160 Mitarbeitende, davon ca. 40 im Portionencenter und 120 in der Administration

Hero Lenzburg – Neubau und Konfitürenproduktion

Systemlandschaft der Hero ~ 140 User D11 A11 SAP ERP ECC 6.0 DB1 PB1 ~ 90 User SAP CRM Keine SSO Implementation SAP BW 7.3

Was ist SSO ? Single Sign-On ist ein Verfahren, bei dem sich ein Anwender nur einmal an einem System – zum Beispiel seinem Arbeitsplatzrechner – anmeldet und anschließend vollen Zugang zu allen für ihn freigeschalteten Anwendungen bekommt. Mehrfaches Einloggen gehört damit der Vergangenheit an.

Zielstellung- und Technologieauswahl Single Sign-On an SAP GUI und SAP Enterprise Portal Nutzung der vorhandenen Active Directory Infrastruktur und der Windows Anmeldung Kein Bedarf für PKI oder X.509 Zertifikate Kerberos als Technologie einsetzbar für SAP AS ABAP (SAP GUI) und AS JAVA (Portal)

Gründe für die Einführung von SSO Vielzahl von Systemen, Usernamen und Passwörtern Reduktion des Zeitaufwandes für die User (Login, Passwortwechsel) Reduktion Zeitaufwand Support (User und Helpdesk) bei vergessenen Passwörtern Erhöhung der Sicherheit durch SNC und SSL verschlüsselte Client-Server-Kommunikation Steigerung der Anwenderzufriedenheit

Lösungskomponenten - SAP NetWeaver SSO 1.0 Suite Secure Login Client SNC Client Bibliothek für SAP GUI Anmeldung Native Kerberos Unterstützung Einfache und automatisierte Bereitstellung via Softwareverteilung Secure Login Library SNC Bibliothek für SAP AS ABAP Unterstützung Kerberos für SAP GUI Anmeldung Einfache und schnelle Installation nach SECUDE Vorgaben durch SAP Dienstleister der Hero SPNEGO für SAP AS JAVA Verifizierung der Kerberos Benutzerauthentifizierung über den Web Browser (Portalzugriff) Basiskomponente des AS JAVA

Authentifizierungsablauf Start SAP GUI or Web GUI 2 Client SAP GUI 1 Benutzer Anmeldung an Windows Domäne 3 DIAG, RFC (SNC) HTTPS Single Sign-On and Secure Communication AS ABAP SNC/Kerberos [35 Seconds] Here an overview how the solution works. After Windows User Authentication, start SAP GUI or Web GUI application. SSO and secure communication will be established to the desired SAP Backend Systems. For the end users the SAP authentication is transparent. Secure Login Library Microsoft Active Directory AS JAVA SPNEGO UME

Eindrücke (z.B. SAPGui / Bex Analyzer)

Erfahrungen der Hero AG – Standort Lenzburg Extrem schnelle Implementierung SSO wurde innerhalb 1,5 Tagen auf den Entwicklungssystemen implementiert Problemloser Rollout (Fast) keine Helpdesk-Anfragen bezgl. “Passwort vergessen / User gesperrt” Erhöhte Zufriedenheit der User, weil diese sich mindestens ein Passwort weniger (i.d.R. zwei) merken müssen der Login-Prozess mit nur einem Klick erledigt ist Erhöhte Zufriedenheit der IT, die Kommunikation des SAP GUIs mit dem System nun verschlüsselt ist wir trotz höherer Sicherheit einen höhere User-Zufriedenheit erreicht haben Kein Wartungsaufwand

Erfahrungen der Hero AG mit Secude Sehr kompetenter und überzeugender Auftritt Professioneller, kompetenter und hilfsbereiter Berater Sehr gute Dokumentation während des Projektes Attraktives Preis-/Leistungsverhältnis: Geringer Consultingaufwand für die Implementierung attraktives Implementierungspaket, sehr schnelle Umsetzung möglich Komplett reibungsloser Ablauf der gesamtem Implementierung inkl. After Go-Live Support

Thank you Contact information: Marc Wagener Leiter Informatik Karl Roth-Strasse 8, 5600 Lenzburg +41 62 885 53 76

The Grid Drawing area Headline area White space