Tuki-ilmoitus KB0394017
Sähköposti
Miksi istuntoni keskeytettiin tietoturvasyistä? (IP-osoitteen poikkeama)
Oire

Miksi minut kirjataan ulos Ariba-järjestelmästä ja saan seuraavan suojausvaroituksen virheilmoituksen:

Ariban täytyi lopettaa nykyinen istuntosi tietoturvasyistä, koska havaitsimme poikkeaman nykyisessä IP-osoitteessasi aiemmissa pyynnöissä käytettyyn IP-osoitteeseen verrattuna. Palaa Ariban kirjautumissivulle ja kirjaudu sisään uudelleen nollataksesi istuntosi valtuustiedot.


Ratkaisu

Mahdollisia ratkaisuja on kaksi:

Ratkaisu 1: Hanki staattinen IP-osoite koneelle, jolla otat yhteyden Aribaan

Koska Ariban käyttäminen sisältää pääsyn suojatulle sivustolle, sinun on mahdollisesti lisäksi varmistettava, että Uniform Resource Locator (URL) on lisätty selaimesi luotettujen sivustojen luetteloon. Tämän laiminlyöminen saattaa johtaa Istunto aikakatkaistu tai päätetty -ilmoitukseen.

Ariban lisääminen luotettujen sivustojen luetteloon Microsoft Internet Explorerissa
:

  1. Valitse avoimesta selainikkunasta Työkalut näytön yläosan valikkopalkista.
  2. Valitse Internet-asetukset.
  3. Siirry Tietosuoja -välilehteen.
  4. Napsauta vihreää Luotetut sivustot -kuvaketta.
  5. Napsauta Sivustot.

Varmista, että ruutua kohdan Edellytä palvelimen vahvistusta (https:) vieressä ei ole valittu.

  1. Syötä *.ariba.com Lisää tämä verkkosivusto -kenttään.
  2. Napsauta Lisää.
  3. Napsauta OK.

Ratkaisu 2: Lähetä tapaus Ariban tukeen muuttaaksesi etäisäntätarkistuksen asetuksia

Ariba on ottanut käyttöön asetukset, joiden avulla asiakkaat voivat ohjata Etäisäntätarkistuksen asetuksia sivustoillaan. Asetukset voidaan konfiguroida kahdella tavalla:

  1. SAP-tuki voi määrittää joukon IP-osoitteita, jotka katsotaan turvallisiksi tai luotetuiksi. Kun luotetut IP-osoitteet on määritetty ja Ariba havaitsee merkittävän muutoksen käyttäjän IP-osoitteessa, se tarkistaa ensin luotettujen IP-osoitteiden luettelon. Jos osoite on luettelossa, käyttäjäistuntoa voidaan jatkaa.
  2. SAP-tuki voi poistaa etäisäntätarkistuksen käytöstä asiakkaan alueella.

Jos haluat muuttaa tämän konfiguraation sivustoillasi, ota yhteys SAP-tukeen ja ilmoita halutut asetusten muutokset.

Tämä ominaisuus toimii tietoturvatarkistuksena, ja sen tarkoitus on suojata hakkeroinnilta ja petoksilta. Se on vakio-ominaisuus

kaikissa Ariban pilviratkaisuissa

Ongelman syynä on useimmiten ei-optimaalinen verkkokonfiguraatio sijainnissasi, mukaan lukien useiden kuormitusta tasaavien Internet-välityspalvelimien konfigurointi hyvin erilaisilla IP-osoitteilla. Haluat ehkä konsultoida IT-organisaatiotasi verkkoasetusten suhteen.

Näin voi käydä, kun siirryt toimistosta etätöihin kotiin ja vaihtelet verkkoja tai kirjaudut virtuaaliseen yksityisverkkoon (VPN). Ariba tarkistaa käyttäjän Internet-yhteyskäytännön osoitteen (IP-osoitteen) aina, kun käyttäjä yrittää suorittaa toimia Aribassa (napsauttaa painiketta, avata asiakirjan, hyväksyä asiakirjan jne.) Jos IP-osoite ei vastaa aiempaa IP-osoitetta, järjestelmä hylkää käyttäjän tietoturvasyihin perustuen. Useimmiten tämä tapahtuu siksi, että käyttäjä vaihtaa verkkoja tai koska käytössä on dynaaminen IP-osoite (kuormitusta tasaava Internet)

Monet yritykset käyttävät välitys- tai IP-osoitteen muunnospalvelimia (NAT), jotka välittävät tietoja käyttäjän selainten ja Internet-sivustojen, kuten Ariban, välillä. Tällaisten yritysten kohdalla Ariba voi nähdä ainoastaan välitys- tai NAT-palvelimen IP-osoitteen, ei käyttäjän koneen IP-osoitetta.

Jotkin näistä yrityksistä käyttävät sellaisia kuormitusta tasaavia välitys- tai NAT-palvelimia, joissa jotkin pyynnöt kulkevat yhden ja toiset toisen välityspalvelimen kautta. Tällöin Ariba näkee ensimmäisen välityspalvelimen IP-osoitteen ensimmäisessä pyynnössä ja toisen välityspalvelimen toisessa pyynnössä.

Ariba katsoo IP-osoitteen eri osoitteeksi (istuntojen hallinnan kontekstissa), jos kaksi ensimmäistä oktettia eivät täsmää. Esimerkki: 10.10.10.101 ja 10.10.11.178 eivät aiheuta istunnon aikakatkaisua, mutta 10.10.10.101 ja 10.11.11.135 aiheuttavat. Toisin sanoen IP-osoitteen kahden ensimmäisen numerojoukon on pysyttävä samoina tai Ariba katkaisee istunnon.


Aiheeseen liittyvää

Tämä ominaisuus toimii tietoturvatarkistuksena, ja sen tarkoitus on suojata hakkeroinnilta ja petoksilta. Tästä syystä se on vakiona kaikissa Ariban pilviratkaisuissa.



Koskee seuraavia:

Hankinnan perusalusta > Salaus, avainten hallintapalvelu, GBaaS, tiedoston vahvistaminen
Katalogien hallinta
Laskutus
Menojen näkyvyys
Perushankinta > Perushallinta > Perushallinta - käyttäjien hallinta
SAP Business Network - Procurement & Supply Chain
SAP Business Network - Procurement & Supply Chain > Discovery ja kilpailutuksen/sopimuksen PunchOut-skenaario
Strateginen kilpailutus
Strategiset sopimukset
Toimittajatietojen ja suorituksen hallinta

Käyttöehdot  |  Copyright  |  Turvallisuusseloste  |  Tietosuoja