Orthogonal technical diagram showing the SAML 2.0 authentication bridge between SAP GUI desktop client and Microsoft Entra ID, clean vector lines, blueprint style, cobalt blue accents.
Orthogonal technical diagram showing the SAML 2.0 authentication bridge between SAP GUI desktop client and Microsoft Entra ID, clean vector lines, blueprint style, cobalt blue accents.
/ ARQUITETURA DE INTEGRAÇÃO

Como funciona o My SAP Logon

Conecte o SAP GUI diretamente ao seu provedor de identidade corporativo via SAML 2.0. Sem agentes no servidor, sem modificações no kernel e com conformidade imediata com políticas de MFA.

CLEAN CORE

Integração sem impacto

Nossa arquitetura preserva o núcleo do seu ERP intacto. Ao utilizar a camada SNC nativa do SAP GUI, eliminamos a necessidade de servidores intermediários complexos ou licenciamento adicional.

Camada SNC Nativa

Federação SAML 2.0

Zero Configuração

Utiliza a biblioteca criptográfica padrão do SAP para estabelecer túneis seguros, sem instalar softwares adicionais no ambiente do servidor.

Delega a validação de credenciais diretamente para o Microsoft Entra ID ou Okta, aproveitando suas regras de acesso condicional.

Implementação realizada via pacote de distribuição local para as estações de trabalho, sem necessidade de paradas programadas ou GMUDs.

Straight-on technical screenshot of a secure Microsoft Entra multi-factor authentication prompt window overlaying a clean SAP GUI interface, crisp UI elements, neutral lighting.
Straight-on technical screenshot of a secure Microsoft Entra multi-factor authentication prompt window overlaying a clean SAP GUI interface, crisp UI elements, neutral lighting.
▸ PASSO A PASSO

O fluxo de autenticação

Entenda como o My SAP Logon realiza a ponte de segurança entre a estação de trabalho do usuário e o provedor de identidade, garantindo login único e seguro.

1. Inicialização

2. Autenticação

3. Liberação

O navegador padrão é acionado para realizar o login no IdP corporativo, exigindo o segundo fator de autenticação configurado.

Após a validação do token SAML, a credencial é gerada localmente, liberando o acesso imediato ao ambiente SAP.

O usuário inicia a conexão no My Sap Logon e seleciona qual ambiente deseja se logar.