使用WebSphere Adapter for SAP Software V7.5设置SAP系统和客户端之间的SNC

SAP 系统包括使用密码的 SAP 授权和用户身份验证的一些基本安全措施。本文将向您展示如何使用安全网路连接 (SNC) 扩展 SAP 系统安全,使其超越这些基本措施,包含更强大的身份验证方法和加密的额外保护。本文将介绍 IBM® ">WebSphere® Adapter for SAP Software 提供的连接机制,通过 SNC 建立到达 SAP 的安全连接。

先决条件

IBM
Integration Designer V7.5(以前称为 IBM WebSphere Integration Developer)或 IBM Business Process Manager V7.5 Advanced Edition WebSphere Adapter for SAP Software V7.5(后面简称为 WebSphere SAP Adapter) 利用已配置好的 IDoc/BAPI 处理来访问 SAP 系统 一个 SAP JCo
Library 和 SAP Cryptographic Library 对 IBM Integration Designer 和 WebSphere SAP Adapter 有基本的了解。

安全网络通信 (SNC)

SNC 是 SAP 系统体系架构中的软件层,为外部安全产品提供了一个接口。使用 SNC,您可以通过实现外部安全功能和保护来加强 SAP 系统的安全。SNC 提供了应用程序级的、端到端的安全性,以确保提供可靠的、一致的、安全的连接。

SNC 被用于保护到 SAP 高级业务应用程序编程 (SAP Advanced Business Application Programming, ABAP) 系统的 远程功能调用 (RFC) 连接。SNC 支持是作为 SAP 内核与实现 通用安全服务 API (GSS-API) 的外部安全库之间的一个层实现的。SAP 还提供了 SAP Cryptographic Library,您可以从 SAP 下载它。

WebSphere SAP Adapter 允许您通过建立一个叫做 SNC 的安全 RFC 连接来连接到 SAP 系统。下一节我们将向您展示如何使用具有 IBM Integration Designer V7.5 或 IBM Business Process Manager V7.5 Advanced Edition 的 WebSphere Adapter for SAP Software 建立到 SAP 系统的 SNC。

在 SAP 和 WebSphere SAP Adapter 上配置 SNC

1. SAP Cryptographic Library

SAP Cryptographic Library 是在 SAP 系统中执行加密功能的默认 SAP 安全产品。它符合 GSS-API V2 的要求。

。Cryptographic Library 安装包包含以下文件:

SAP Cryptographic Library(用于 Microsoft® Windows® 的 sapcrypto.dll) 一个相应的许可票证 配置工具 sapgenpse.exe

2. SAP 高级业务应用程序编程 (ABAP) 系统上的 SNC 配置

在对 SNC 使用 SAP Cryptographic Library 时,必须同时为 SNC 配置服务器及其通信合作伙伴系统(WebSphere 运行时安装在该系统中)。个人安全环境 (Personal Security Environment, PSE) 必须已经配置好,上述两个组件会用它来验证和身份验证远程组件,并用它来存储公私密钥对和公钥证书。对于 SNC ,让每个组件都有自己的独立 PSE 会更好一些,因为如果所有组件共享单个 PSE,攻击者就可以欺骗客户端系统并连接到 WebSphere 服务器,而不是连接到 SAP 服务器,而客户端将无法检测该攻击。在本文中,两个系统都使用了单独的 PSE。

时间: 2025-01-19 12:06:15

使用WebSphere Adapter for SAP Software V7.5设置SAP系统和客户端之间的SNC的相关文章

BPM通过WebSphere Adapter for SAP与SAP系统集成

并且重点强调了入门级开发人员需要注意的问题.示例将使用 WebSphere Adapter for SAP V7.5.0.2.WebSphere Integration Developer V8.0.1 和 WebSphere Process Server V8.0.1. BPM(Business Process Management,业务流程管理)用于模型化和自动化处理商业业务流程的解决方案,对各种应用系统的接口功能,提供强大的连接性,提供各种与现有商业应用连接的 Adapter 进行无缝连接

使用Websphere Message Broker来配置WebSphere Adapter for SAP以提供高可用性

主动-主动高可用性 (HA) 解决方案保持两个或更多的系统始终联机,即便出现任何故障,应用程序和用户也能继续正常工作,不会出现出现中断.您可以在一个主动-主动配置中使用多个代理实例,设置 IBM® http://www.aliyun.com/zixun/aggregation/13387.html">WebSphere® Message Broker 的高可用性.如果一个代理崩溃,另外一个运行相同应用程序的代理将取而代之,确保应用程序的连续可用性,完全不需要任何管理干预.当然,高可用性在很

使用WebSphere Adapter和WebSphere Business Events完成SAP系统...

使用 WebSphere Adapter 和 WebSphere Business Events 完成 SAP 系统的业务事件监听 通过对业务事件的监控和分析,使业务决策人员能够及时做出业务判断,使问题能够被尽早 发现,从而减少可能带来的损失.本文首先介绍该解决方案的总体架构,以及所涉及到的产品 的基本概念,然后分步介绍如何实现这个解决方案,包括开发.部署.运行全过程. 业务需求及解决方案概述 当前企业的业务需求变化越来越快,如何在确保降低风险的同时增加潜在客户资源,如何洞 察客户行动,以便在正

Websphere Adapter中错误处理的原理与应用

错误处理机制简介 什么是错误绑定 在应用系统中,异常(Exception)是经常出现的.这些异常通常分为 2 类,一类是运行时异常(Runtime Exception),这类异常通常是因为代码缺陷造成的:另一类是业务逻辑异常 (Business Exception),这类异常通常是由于数据的不准确.不完善.应用系统无法处理造成的. 对于系统开发人员而言,运行时异常容易被捕获并进行相应的处理,处理的方式主要有忽略.包装后重新抛出.记录日志等.对于业务逻辑相关的异常,开发人员很难去分析和处理,最佳的

WebSphere Adapter客户定制的错误绑定

为什么要错误绑定 关于 WebSphere Adapter 错误绑定原理与应用,可以参加作者的另外一篇文章(链接如下:http://www.ibm.com/developerworks/cn /websphere/library/techarticles/0912_wuwei_adaptererror/),本文中,作者将简单的描述一下为什么客户需要错误绑定,WebSphere Adapter 目前所支持的错误绑定,客户定制的错误绑定的意义与实现方法. 错误绑定是 WebSphere Adapte

使用WebSphere Adapter for IBM i整合J2EE与IBM i应用

此外,WebSphere Adapter for IBM i 还支持使用 IBM i 数据队列的信息传递机制,实现 WebSphere 企业中间件与 IBM i 系统之间的双向数据交换. 代码的共享与重用一直是软件开发过程所追求的目标.无论是早期的面向对象编程模型.或是过渡到粗粒度的面向组件模型,还是更加现代化的 SOA(Service Oriented Architecture)架构,其设计目标都是为了简化编程,提高效率和软件质量服务.而作为 SOA 解决方案的重要组成部分,J2EE Conn

From SAP ERP 6.0 to SAP S/4 HANA in Four Steps

From SAP ERP 6.0 to SAP S/4 HANA in Four Steps 转自: http://news.sap.com/from-sap-erp-6-0-to-sap-s4hana-in-four-steps/   You can migrate to SAP S/4HANA using the standard migration paths. For those already running SAP ERP 6.0, a system conversion is th

SAP云端的PI产品—SAP HANA Cloud Integration

SAP云端的PI产品-SAP HANA Cloud Integration   http://mp.weixin.qq.com/s?__biz=MjM5OTI2MjgyMA==&mid=2651785704&idx=1&sn=71db76cfc606d2613cbe05d73d98afb9&chksm=bcc586e38bb20ff5cc79d80165a09e2db820b90999d5128571ed0d34b2d4b4aa14f87407dff7&mpshar

联想与SAP携手,为中国SAP HANA用户提供企业云解决方案

北京,2017年2月22日 – 联想和SAP今天宣布达成协议,联想将提供专为中国SAP HANA许可证持有者开发的全新企业云解决方案--"为SAP HANA定制的联想企业云".对于寻求在云环境中充分利用SAP HANA投入的中国客户而言,这项新的托管服务旨在提供一条简便有效的迁移途径.据悉,"为SAP HANA定制的联想企业云"将于2017上半年正式向中国客户开始提供. 自2010年以来,联想和SAP一直紧密合作,尤其在中国市场.2016年1月,联想和SAP宣布扩展