SAP PI - 物件安全



為了將物件形式的資訊從一個企業服務儲存庫傳輸到另一個,您可以從三種傳輸方式中選擇:

  • 基於檔案系統的傳輸
  • 變更管理服務 (CMS)
  • 變更和傳輸系統 (CTS)
Enterprise Service Repository

插圖顯示了兩個軟體元件——版本 A 和版本 B,它們已從 ESRep_1 和 ESRep_2 傳輸到其他 ESRep。

傳輸級安全

傳輸級安全包括在網路上傳輸設計物件時的安全性。在傳輸物件時,您在傳輸級執行身份驗證和加密,在端點執行授權。對於內部通訊,您使用安全套接字層 (SSL) 對安全連線上的資料進行加密和解密。對於 SAP 和非 SAP 系統之間的外部通訊,加密型別取決於用於通訊的介面卡型別。

SAP PI 介面卡和安全機制:

介面卡 協議 安全機制
基於 HTTP 的介面卡 HTTP HTTPS
基於 RFC 的介面卡 RFC 安全網路通訊
郵件介面卡 SMTP、IMAP4、POP3 HTTPS
檔案介面卡 FTP 透過 SSL 的 FTP

傳輸級授權

要實現傳輸級授權,您可以使用帶有客戶端身份驗證的 HTTP。HTTP 傳輸級身份驗證可以使用使用者名稱和密碼、X.509 證書或 SAP 登入票證。

訊息級安全

訊息級安全可以透過使用加密技術和數字簽名來實現。要傳送到網路的訊息首先由加密演算法加密,該演算法包括一個會話金鑰和一個用於加密的公鑰。接收方使用相同的會話金鑰和公鑰解密訊息以檢視內容。

HTTP 傳輸級別

您可以對 HTTP 傳輸級別使用以下機制:

  • 使用者 ID 和密碼
  • X.509 證書
  • SAP 登入票證
  • 訊息級安全
  • S/MIME
  • WS 安全
  • XML 簽名
  • XML 加密
廣告