SAP GUI: Unterschied zwischen den Versionen
(22 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
Zeile 157: | Zeile 157: | ||
|style="padding: 15px"|[[datei:sap-gui.PNG|800px]] | |style="padding: 15px"|[[datei:sap-gui.PNG|800px]] | ||
|- | |- | ||
|Ein Browserfenster mit der Anmeldemaske zur Eingabe von Benutzer*in/Passwort (Windows-Account) wird geöffnet. | |Ein Browserfenster mit der Anmeldemaske zur Eingabe von Benutzer*in/Passwort (Windows-Account) wird geöffnet. Sie melden sich hier am Secure Login Server ''ssp.fernuni-hagen.de'' an. Nach erfolgreicher Anmeldung erhalten Sie vom Server ein temporär gültiges Zertifikat ausgestellt auf Ihren Namen. Das Zertifikat läuft aktuell nach 240 Minuten ab. Dieses Zertifikat wird dann automatisch im Secure Login Client auf Ihrem PC installiert und dient von nun an zur Anmeldung an den SAP-Systemen ohne weitere Angabe von Benutzer*in/Passwort. | ||
|style="padding: 15px"|[[datei:sap-gui-8-2.png|800px]] | |style="padding: 15px"|[[datei:sap-gui-8-2.png|800px]] | ||
|- | |- | ||
Zeile 166: | Zeile 166: | ||
|style="padding: 15px"|[[datei:sap-gui-8-6.png|800px]] | |style="padding: 15px"|[[datei:sap-gui-8-6.png|800px]] | ||
|- | |- | ||
|Das SAP-System wird geöffnet, die Anmeldung erfolgt dann durch Bestätigung mit der Taste ''enter''. Sind Benutzer*innen in mehreren Mandaten eingetragen, so müssen diese via Mausklick ausgewählt werden. | |Das SAP-System wird geöffnet, die Anmeldung erfolgt dann durch Bestätigung mit der Taste ''enter''. Sind Benutzer*innen in mehreren Mandaten eingetragen, so müssen diese via Mausklick ausgewählt werden. Weitere Anmeldungen an SAP-Systemen sind nun ebenfalls ohne die Angabe von Benutzer*in/Passwort möglich (Single Sign On), solange das Zertifikat gültig ist (aktuell 240 Minuten). | ||
|style="padding: 15px"|[[datei:sap-gui-8-5.png|800px]] | |style="padding: 15px"|[[datei:sap-gui-8-5.png|800px]] | ||
|- | |- | ||
|Die Anmeldung war erfolgreich. Die Eingabe von Benutzer*in/Passwort war an dieser Stelle nicht mehr notwendig, da das Zertifikat vorgelegt wurde. | |Die Anmeldung war erfolgreich. Die Eingabe von Benutzer*in/Passwort war an dieser Stelle nicht mehr notwendig, da das Zertifikat vorgelegt wurde. Nach Beendigung der letzten SAP-Sitzung wird auch automatisch das temporäre Zertifikat im Secure Login Client auf Ihrem PC gelöscht. So sind Sie sicher abgemeldet. | ||
|style="padding: 15px"|[[datei:sap-gui-8-20.PNG|800px]] | |style="padding: 15px"|[[datei:sap-gui-8-20.PNG|800px]] | ||
|} | |} | ||
Zeile 223: | Zeile 223: | ||
==Fehlerbehebungen== | ==Fehlerbehebungen== | ||
===Anmeldung klappt | ===Anmeldung klappt nach der ersten Installation von SAP GUI 8.00 nicht=== | ||
Ursächlich kann hier eine veraltete Version der Konfigurationsdatei sein. Bitte installieren Sie im Zweifel die aktuelle Konfigurationsdatei aus dem Softwarecenter erneut (dauert nur wenige Sekunden) und versuchen Sie dann die Anmeldung an SAP noch einmal. | Ursächlich kann hier eine veraltete Version der Konfigurationsdatei sein. Bitte installieren Sie im Zweifel die aktuelle Konfigurationsdatei aus dem Softwarecenter erneut (dauert nur wenige Sekunden) und versuchen Sie dann die Anmeldung an SAP noch einmal. | ||
https://wiki.fernuni-hagen.de/helpdesk/index.php/SAP_GUI# | https://wiki.fernuni-hagen.de/helpdesk/index.php/SAP_GUI#Installationspaket_SAP_GUI_Konfiguration | ||
===Notfallmodus=== | ===Secure Login Server ssp.fernuni-hagen.de ist nicht erreichbar=== | ||
Zur Anmeldung an SAP via SAP GUI wird beim neuen Anmeldeverfahren mit SSO und 2FA ein Browserfenster geöffnet und der Secure Login Server ''ssp.fernuni-hagen.de'' aufgerufen. Sollte der Server einmal aufgrund von Wartungsarbeiten oder anderen Störungen nicht verfügbar sein, so kann alternativ auch der Secure Login Server ''sse.fernuni-hagen.de'' (Test und Entwicklung) verwendet werden. Hierzu ist die Konfiguration des Secure Login Clients wie folgt anzupassen. | |||
Der Secure Login Client muss zunächst über den System-Tray (unten rechts) aufgerufen werden. | |||
[[datei:sso-notfall-0.png|600px]] | |||
[[datei:sso-notfall-1.png|600px]] | |||
Über Datei -> Optionen können weitere Einstellungen vorgenommen werden. | |||
[[datei:sso-notfall-2.png|600px]] | |||
Unter dem Reiter ''Richtliniengruppen'' kann nun der alternative Secure Login Server ''sse.fernuni-hagen.de'' eingetragen werden (''Aktualisieren'' und ''Übernehmen''). | |||
[[datei:sso-notfall-3.png|600px]] | |||
Der Secure Login Server ''sse.fernuni-hagen.de'' kann nun als Standard festgelegt werden (''rechte Maustaste'' -> ''Profil für SAP-Anwendungen verwenden''). Auf diesem Weg kann auch wieder auf den produktiven Secure Login Server ''ssp.fernuni-hagen.de'' zurückgegangen werden. | |||
[[datei:sso-notfall-3-1.png|600px]] | |||
Der Secure Login Server ''sse.fernuni-hagen.de'' wird nun für zukünftige Anmeldungen verwendet. | |||
[[datei:sso-notfall-4.png|600px]] | |||
===Notfallmodus bei einem Ausfall des Secure Login Servers=== | |||
{|class="wikitable" style="border: 2px solid #000000;" | {|class="wikitable" style="border: 2px solid #000000;" | ||
|Aktuell ist bis zur vollständigen Umstellung aller Nutzer*innen von SAP GUI noch optional das alte Anmeldeverfahren über Benutzer*in/Passwort möglich. Dies kann über den Notfallmodus des Secure Login Clients aktiviert werden. | |Aktuell ist bis zur vollständigen Umstellung aller Nutzer*innen von SAP GUI noch optional das alte Anmeldeverfahren über Benutzer*in/Passwort möglich. Dies kann über den Notfallmodus des Secure Login Clients aktiviert werden, falls zum Beispiel der Secure Login Server bei der Anmeldung über den Webbrowser zeitweise nicht verfügbar ist. | ||
|style="padding: 15px"|[[datei:notfallmodus.png| | |style="padding: 15px"|[[datei:notfallmodus.png|500px]] | ||
|- | |- | ||
|Der Notfallmodus kann durch einen Doppeklick auf diesen aktiviert werden. | |Der Notfallmodus kann durch einen Doppeklick auf diesen aktiviert werden. | ||
|style="padding: 15px"|[[datei:notfallmodus-0.PNG| | |style="padding: 15px"|[[datei:notfallmodus-0.PNG|400px]] | ||
|- | |- | ||
|Der Notfallmodus ist aktiv und Single Sign On abgeschaltet. | |Der Notfallmodus ist aktiv und Single Sign On abgeschaltet. | ||
|style="padding: 15px"|[[datei:notfallmodus-1.PNG| | Durch einen weiteren Doppelklick kann der Notfallmodus später wieder deaktiviert werden. | ||
|style="padding: 15px"|[[datei:notfallmodus-1.PNG|400px]] | |||
|} | |} | ||
[[Kategorie:Arbeiten_Kommunikation_Buero]] | [[Kategorie:Arbeiten_Kommunikation_Buero]] | ||
[[Kategorie:Arbeiten_PC-Arbeitsplatz]] | [[Kategorie:Arbeiten_PC-Arbeitsplatz]] |
Aktuelle Version vom 17. Mai 2024, 07:21 Uhr
SAP GUI (SAP Graphical User Interface) bezeichnet einerseits die grafische Benutzeroberfläche eines SAP-Systems, anderseits auch jenes Programm, das diese Oberfläche bereitstellt und betreibt. Die aktuell vom Zentrum für Digitalisierung und IT angebotene Version von SAP GUI ist die 8.00. Mithilfe des neuen Secure Login Clients und der Anmeldung über einen Webbrowser konnte ab Version 8.00 auch erstmals Single Sign On und die Abfrage eines zweiten Faktors zur Erhöhung der Sicherheit realisiert werden.
Kurzanleitung zur Installation
Alle SAP-Anwendungen müssen zunächst beendet werden. Danach ist die alte SAP GUI - falls älter als SAP GUI 8.00 - zu deinstallieren. Ist bereits eine Version von SAP GUI 8.00 installiert, dann genügt die Installation des aktuellen Patches für SAP GUI.
Die folgenden Pakete müssen dann aus dem Softwarecenter installiert werden. Sollte die Installation der Pakete eventuell mit einer Fehlermeldung im Softwarecenter abgeschlossen werden, dann kann diese einfach ignoriert werden. An einer Lösung dieses Problems wird noch gearbeitet.
An dieser Stelle muss der Rechner neugestartet und die Installation fortgesetzt werden.
- SAP GUI - Secure Login Client
- SAP GUI - Konfiguration
- Microsoft Edge oder Google Chrome als Standard-Webbrowser festlegen
Danach ist die Einrichtung komplett. Die Anmeldung an SAP erfolgt dann bei Klick auf ein SAP-System zunächst mithilfe des Browsers unter Eingabe des Windows-Accounts und unter Verwendung des VPN-Tokens (2. Faktor). Danach muss zur finalen Anmeldung nur noch Enter gedrückt (zum Beispiel P01) oder der Mandant (zum Beispiel bei Q01) ausgewählt werden. Eine Abfrage von Benutzer*in/Passwort findet an dieser Stelle nicht mehr statt - siehe auch => Neues Anmeldeverfahren mit Single Sign On und Zwei-Faktor-Authentisierung
Besonderheiten im Homeoffice
Damit Sie zuverlässig Software über die Softwareverteilung aus dem Homeoffice installieren können, müssen Sie sich über das Verfahren Start Before Logon an Ihrem Laptop oder Desktop PC anmelden. Darüberhinaus bietet dieses Anmeldeverfahren noch weitere Vorteile: Netzlaufwerke werden beim Start des Systems richtig eingebunden und automatische Aktualisierungen wichtiger Software wie Sophos (Antivirenscanner) werden regelmäßig durchgeführt. Mit Start Before Logon können Sie also auch im Homeoffice wie im Büro an der FernUniversität in Hagen arbeiten.
Der Start-Bildschirm erscheint nach dem Hochfahren des PCs. Mit dem Druck auf eine beliebige Taste erscheint die Anmeldeoberfläche. | |
Auf der Anmeldeoberfläche muss vor der Anmeldung die Netzwerkverbindung zur FernUniversität in Hagen über VPN hergestellt werden. Wählen Sie hierzu den Button unten rechts Netzwerkanmeldung. | |
Hier werden Sie an den Cisco AnyConnect Secure Mobile Client weitergeleitet. Geben Sie nur den VPN-Server vpn-office.fernuni-hagen.de (vpn.fernuni-hagen.de ist ein Alias) an. Drücken Sie auf Connect. | |
Als nächstes geben Sie Ihren FernUni Benutzernamen und das dazugehörige Passwort ein. Wählen Sie dann OK. | |
Sollten Sie bereits einen Token-Generator (One Time Password) besitzen, so müssen Sie hier die sechsstellige Ziffernfolge eingeben, um die Anmeldung abzuschließen.
https://wiki.fernuni-hagen.de/helpdesk/index.php/2Faktor-Authentifizierung_mit_AnyConnect |
|
Nach erfolgreicher Netzwerkverbindung zur FernUniversität in Hagen können Sie sich mit Ihrem Benutzernamen und Passwort wie gewohnt anmelden. |
Update einer vorhandenen Installation
Ist bereits SAP GUI 8.00 installiert, genügt die Installation des aktuellen Patch-Paketes aus dem Softwarecenter => SAP GUI Patch
Ob Sie bereits über die aktuelle Version von SAP GUI verfügen, können Sie wie folgt überprüfen => Version prüfen
Deinstallation der alten Version von SAP GUI
Mit der Version 8.00 von SAP GUI bietet die SAP erstmals auch eine Version der Software in 64bit an. Diese kann nicht mit älteren Versionen von SAP GUI gemeinsam verwendet werden, sodass diese zunächst deinstalliert werden müssen. Ist bereits eine Version von SAP GUI 8.00 installiert, dann genügt die Installation des aktuellen Patches von SAP GUI => SAP GUI Patch
Installation der neuen Version von SAP GUI
Vom Zentrum für Digitalisierung und IT werden neu bereitgestellte Laptops und Desktops schon mit der jeweils aktuellsten Version von SAP GUI für ausgewählte Anwender*innen bestückt. Falls erforderlich, können Sie die Installation von SAP GUI auch selbst durchführen, wenn die Software für Ihr Endgerät freigegeben wurde.
Installationspaket SAP GUI Hauptprogramm
Installationspaket SAP GUI Patch
Installationspaket SAP GUI Konfiguration
Einrichtung Single Sign On plus Zwei-Faktor-Authentisierung
Zur Vereinfachung der Anmeldung an den SAP-Systemen wird mit der Ausrollung von SAP GUI 8.00 auch Single Sign On eingeführt. Nach einmaliger Anmeldung über einen Webbrowser erhalten Sie ein temporär gültiges Zertifikat ausgestellt, das von nun an zur Anmeldung an den SAP-Systemen via SAP GUI verwendet wird. Die erneute Eingabe von Benutzer*in/Passwort je SAP-System ist dann nicht mehr erforderlich. Darüber hinaus wird bei der Anmeldung über den Webbrowser auch ein zweiter Faktor zur Erhöhung der Sicherheit abgefragt. Hier können Sie den schon von der Anmeldung über VPN bekannten Token ("Zahlengenerator") verwenden.
Installationspaket SAP GUI Secure Login Client
Anmeldung nur mit den Webbrowsern Microsoft Edge oder Google Chrome
Die Anmeldung für Single Sign On über den Webbrowser funktioniert aktuell nur, wenn als Standard-Webbrowser moderne Browser wie der Microsoft Edge oder Google Chrome eingestellt sind. Der Webbrowser Mozilla Firefox wird nicht unterstützt. Nachfolgend finden Sie eine Anleitung zur Festlegung des Standard-Webbrowsers.
Test des neuen Anmeldeverfahrens mit Single Sign On und Zwei-Faktor-Authentisierung
Version prüfen
Einrichtung der Benutzeroberfläche von SAP GUI
Theme
Favoriten
Neuerungen in SAP GUI 8.00 für Windows
Hier finden Sie Informationen über neue und geänderte Funktionen des SAP GUI für Windows ab Release 8.00.
Fehlerbehebungen
Anmeldung klappt nach der ersten Installation von SAP GUI 8.00 nicht
Ursächlich kann hier eine veraltete Version der Konfigurationsdatei sein. Bitte installieren Sie im Zweifel die aktuelle Konfigurationsdatei aus dem Softwarecenter erneut (dauert nur wenige Sekunden) und versuchen Sie dann die Anmeldung an SAP noch einmal.
https://wiki.fernuni-hagen.de/helpdesk/index.php/SAP_GUI#Installationspaket_SAP_GUI_Konfiguration
Secure Login Server ssp.fernuni-hagen.de ist nicht erreichbar
Zur Anmeldung an SAP via SAP GUI wird beim neuen Anmeldeverfahren mit SSO und 2FA ein Browserfenster geöffnet und der Secure Login Server ssp.fernuni-hagen.de aufgerufen. Sollte der Server einmal aufgrund von Wartungsarbeiten oder anderen Störungen nicht verfügbar sein, so kann alternativ auch der Secure Login Server sse.fernuni-hagen.de (Test und Entwicklung) verwendet werden. Hierzu ist die Konfiguration des Secure Login Clients wie folgt anzupassen.
Der Secure Login Client muss zunächst über den System-Tray (unten rechts) aufgerufen werden.
Über Datei -> Optionen können weitere Einstellungen vorgenommen werden.
Unter dem Reiter Richtliniengruppen kann nun der alternative Secure Login Server sse.fernuni-hagen.de eingetragen werden (Aktualisieren und Übernehmen).
Der Secure Login Server sse.fernuni-hagen.de kann nun als Standard festgelegt werden (rechte Maustaste -> Profil für SAP-Anwendungen verwenden). Auf diesem Weg kann auch wieder auf den produktiven Secure Login Server ssp.fernuni-hagen.de zurückgegangen werden.
Der Secure Login Server sse.fernuni-hagen.de wird nun für zukünftige Anmeldungen verwendet.