網路與通訊安全



在 SAP SRM 中,資料交換透過使用 SSL 加密的 HTTPS 連線進行,用於保護資料免受未經授權的訪問。SSL 代表安全套接字層。在 SAP 系統中執行安全網路和通訊時,可以考慮以下幾點:

  • SAP 系統的網路拓撲
  • 防火牆配置
  • 傳輸層安全
  • 使用多個網路區域

在 SAP SRM 系統中,所有使用 HTTP 協議的元件都支援使用 SSL 協議對資料進行加密,並根據協議傳輸資料。這些元件包括機密資料,例如系統密碼等。根據資料傳輸和協議,您還可以應用傳輸級安全性。

SSL 可用於增強業務系統和介面卡、業務系統和整合伺服器之間的安全性。

目標 已交付 型別
SAP ERP(經典場景) RFC 和 SOA 服務
SAP ERP(擴充套件經典場景) RFC 和 IDoc
SAP 客戶關係管理 (SAP CRM) RFC 和 SOA 服務
協作專案 (cPro) 使用 SAP NetWeaver 流程整合 (SAP NetWeaver PI) 的 XML 通訊(Web 服務)
CFolders RFC

這顯示了 SAP SRM 系統的系統和元件以及相關的通訊目標。

要與外部系統通訊,您需要在 SAP SRM 系統中啟用以下服務:

  • /sap/bc/webdynpro/sapsrm
  • /sap/bc/srm
  • /sap/bc/bsp/sapsrm
  • /sap/sapsrm/
  • /default_host/sap/bc/srm
  • /default_host/sap/bc/webdynpro/sapsrm
  • /default_host/sap/bc/bsp/sapsrm

要使用 NetWeaver Business Client for SRM,您需要啟用以下內容:

  • /default_host/sap/bc/nwbc/srm

要使用即時拍賣駕駛艙,您需要啟用以下內容:

  • /sap/lacmessaging

要啟用這些服務,請使用 T 程式碼 — SICF

T-Code SICF

在層次結構型別中,選擇服務並單擊執行按鈕。在下一個視窗中,您可以維護服務。在事務 SICF 中的 ICF 樹中選擇所需的 ICF 服務。

透過以下方式之一啟用 ICF 服務:

  • 使用選單選項服務/主機→啟用
  • 使用上下文選單並選擇啟用服務
Activate Service

Default_host 節點在事務 SICF 中處於非活動狀態;HTTP 請求可能導致 ABAP 執行時錯誤RAISE_EXCEPTION,並顯示以下簡短文字:

觸發異常條件“HOST_INACTIVE”

如果某個服務在事務 SICF 中處於非活動狀態,則嘗試訪問該服務時會出現錯誤文字。

為了支援 Internet 協議 HTTP、HTTPS 和 SMTP —/default_host/sap/public/icman 在事務中被啟用。

此服務用於確定如何分發 HTTP 請求。

Network and Communication Security

SAP 中的其他內部服務

現在讓我們瞭解 SAP 中的其他內部服務:

default_host/sap/bc/echo

此服務用於提供有關正在使用的登入過程、標頭和表單欄位以及為已處理請求生成的 SSO cookie 的資訊。此服務應僅在錯誤分析時啟用。

/default_host/sap/bc/error

此服務會在系統中建立一些錯誤情況,並且應僅在錯誤分析時啟用。要啟用/停用服務,您需要右鍵單擊服務。

Other Internal Services
廣告