Бележка за поддръжка KB0394017
Имейл
Защо сесията ми беше прекратена от съображения за сигурност? (несъответствие на IP адреса)
Симптом

Защо системата на Ariba ме отписвасъс следното съобщение за грешка с предупреждение относно сигурността:

Ariba трябваше да прекрати текущата ви сесия от съображения за сигурност, тъй като установихме несъответствие между текущия ви IP адрес и този, който сте използвали при предишни заявки. Моля, върнете се на страницата за вход в системата на Ariba и се впишете отново, за да подновите идентификационните данни на сесията ви.


Разрешение

Има две възможни решения:

Решение 1: Получаване на статичен IP адрес за машината, която се свързва с Ariba

Освен това, тъй като достъпът до Ariba включва влизане в защитен сайт, може да се наложи да се уверите, че унифицираният локатор на ресурси (URL) е добавен в списъка с доверени сайтове на браузъра ви. В противен случай може да се появи съобщение „Сесията изтече или е прекратена“.

За да добавите Ariba към списъка с доверени сайтове в Microsoft Internet Explorer
:

  1. В отворен прозорец на браузъра изберете Инструменти от лентата на менюто в горната част на екрана.
  2. Натиснете Опции за интернет.
  3. Отидете на таб Сигурност.
  4. Кликнете върху зелената икона Доверени сайтове.
  5. Кликнете върху Сайтове.

Уверете се, че в полето до Изисква се проверка на сървъра (https:) няма отметка.

  1. Въведете*.ariba.com в полето Добавяне на този уеб сайт .
  2. Кликнете върху Добавяне.
  3. Кликнете върху OK.

Решение 2: Изпратете своя случай до поддръжката на Ariba, за да бъде променена настройките за проверка на отдалечен хост

Ariba въведе настройки, които позволяват на всички клиенти да контролират настройките за проверка на отдалечени хостове на техните сайтове. Има два начина за задаване на такава конфигурация:

  1. SAP support може да дефинира набор от IP адреси, които се смятат за безопасни или доверени. При наличието на доверени IP адреси Ariba първо проверява списъка с такива, когато установи значителна промяна в IP адреса на даден потребител. Ако адресът е в списъка, сесията на потребителя продължава да работи.
  2. SAP support може да дезактивира проверката на отдалечени хостове за клиентската област.

Ако предпочитате тази конфигурация да бъде променена за вашите сайтове, обърнете се към SAP support и посочете желаните промени в настройките.

Тази функция действа като проверка на сигурността за защита от хакерски атаки и измами и остава стандартна

за всички решения по заявка на Ariba.

Причината за този проблем най-често е неоптимална мрежова конфигурация на вашето местоположение, в това число конфигуриране на множество балансиращи натоварването интернет прокси сървъри с много различни IP адреси. Може да се консултирате с вашата ИТ организацията относно настройките на мрежата.

Това може да се случи, когато преминете от работа в офис към такава у дома, превключвате мрежи или влизате във виртуална частна мрежа (VPN). Ariba проверява адреса на интернет протокола (IP) на потребителя при всяко действие, което той се опитва да извърши в Ariba (натискане на бутон, отваряне на документ, одобряване на документ и т.н.). Ако IP адресът не съвпада с предишния такъв, системата изхвърля потребителя от съображения за сигурност. Най-често това се случва, когато даден потребител преминава от една мрежа в друга или поради динамичен IP адрес (интернет с балансирано натоварване).

Много компании, като Ariba, използват прокси сървъри или сървъри за превод на мрежови адреси (NAT), които осъществяват връзка между браузърите на потребителите и интернет сайтовете. За тези компании Ariba може да види само IP адреса на прокси сървъра или NAT сървъра, но не и IP адреса на компютъра на потребителя.

Някои от тези компании използват прокси сървъри или NAT сървъри с балансирано натоварване, така че някои заявки преминават през един прокси сървър, а други - през друг. Така Ariba получава IP адреса на първия прокси сървър при първата заявка, а след това този на втория прокси сървър при втората заявка.

Ariba счита, че даден IP адрес е различен от друг (в контекста на управлението на сесиите), ако първите два октета не съвпадат. Например 10.10.10.101 и 10.10.11.178 не причиняват прекъсване на сесията, но 10.10.10.101 и 10.11.11.135 ще я прекъснат. С други думи, първите две групи от цифри в IP адреса трябва да останат същите, в противен случай Ariba прекратява сесията.


Вижте също

Тази функция действа като проверка на сигурността за защита от хакерски атаки и измами. Следователно остава стандартна за всички решения по заявка на Ariba.



Прилага се за

SAP Business Network for Procurement и верига за доставки
SAP Business Network for Procurement и верига за доставки > Punchout сценарий за Discovery & Sourcing/Contract
Supplier Information & Performance Management
Видимост на разходите
Основна платформа за снабдяване > Криптиране, услуга за управление на ключове, GBaaS, защита на файловете
Основно снабдяване > Основна администрация > Основна администрация - Управление на потребители
Стратегически договори
Стратегическо ресурсно осигуряване
Управление на каталог
Фактуриране

Условия за използване  |  Авторско право  |  Политика за сигурност  |  Поверителност