Saltar al contenido principal Saltar al contenido complementario

SAP ODP

Este tema explica cómo configurar una fuente SAP ODP en una tarea de datos. Antes de comenzar la tarea de datos, asegúrese de que cumple los Requisitos previos y que se ha familiarizado con las Limitaciones y consideraciones.

Configurar las propiedades de la conexión

Esta sección describe cómo configurar los parámetros de conexión para un servidor de aplicaciones SAP específico o para un sistema SAP mediante el equilibrio de cargas.

Fuente de datos

  • Pasarela de datos: El nombre del Pasarela de datos de movimiento de datos que utilizar para acceder a sus datos.

  • Conectar con: seleccione uno de los siguientes según su entorno SAP ODP:

    • Servidor de aplicaciones: luego continúe desde Conectar con un servidor de aplicaciones específico a continuación.
    • Entorno de equilibrio de carga: luego continúe desde Conectar con un entorno de equilibrio de carga a continuación.

Conectar con un servidor de aplicaciones específico

  1. Tras seleccionar Servidor de aplicaciones en la lista desplegable Conectar con, proporcione la siguiente información:

    • Nombre del servidor: la dirección IP del servidor de aplicaciones en el que se encuentra la fuente SAP ODP.
    • Identificador de instancia: el número de instancia de su fuente SAP ODP.
    • Identificador de cliente: el ID del sistema de su fuente SAP ODP.
  2. Complete los campos descritos en Propiedades de la cuenta y Propiedades de la fuente a continuación.

Conectar con un entorno de equilibrio de carga

  1. Tras seleccionar Entorno de balance de carga en la lista desplegable Conectar con , proporcione la siguiente información:

    • Servidor de mensajes: el nombre de host o la dirección IP del host del servidor de mensajes.
    • Nombre del grupo de servidores de aplicaciones: el nombre del grupo de servidores SAP. Este es un grupo opcional de servidores de aplicaciones en una conexión de equilibrio de carga.
    • Nombre del sistema SAP: el nombre de SAP R/3.
    • Servicio del servidor de mensajes: el nombre del servicio del servidor de mensajes de SAP como se especifica en el siguiente archivo:

      <system drive>:\WINDOWS\system32\drivers\etc\services

      Si no especifica un valor, el proveedor de datos para SAP utiliza el siguiente nombre predeterminado:

      sapms<R/3 system name>

    • Identificador de cliente: el ID del sistema de la fuente de la aplicación SAP que desea Aterrizar.
  2. Complete los campos descritos en Propiedades de la cuenta y Propiedades de la fuente a continuación.

Propiedades de la cuenta

  • Nombre de usuario: su nombre de usuario para acceder a la fuente SAP ODP. Esta debe ser la contraseña del usuario de comunicación creada anteriormente en SAP.

  • Contraseña: su contraseña para acceder a la fuente SAP ODP. Este debe ser el nombre de usuario del usuario de comunicación creado anteriormente en SAP.

Propiedades de origen

  • Contexto ODP: elija uno de los siguientes:

    • Vistas de ABAP Core Data Services (CDS): el contexto de las vistas de CDS. Este es el contexto ODP predeterminado.
    • SAP NetWeaver Business Warehouse: el contexto de los objetos BW.
    • SAP DataSources/Extractors: el contexto de las fuentes y extractores de datos.
    • SAP HANA Information Views: el contexto de las vistas HANA.
    • SAP LT Replication (SLT): requerido para trabajar con un servidor de replicación de SAP Landscape Transformation. 

      Vea también: Configurar SLT en SAP
  • SLT alias: este campo solo está visible cuando el contexto ODP está configurado en SAP LT Replication (SLT). Especifique el alias SLT tal como se define en la configuración creada en Configurar SLT en SAP
  • Tipo de suscriptor: escoja uno de los siguientes:

    • SAP NetWeaver Business Warehouse: este es el tipo de suscriptor ODP predeterminado.
    • RODPS_REPL_TEST: se utiliza principalmente para pruebas y no se recomienda su uso para producción.
    • Otros: esto expondrá el campo Otro tipo de suscriptor, donde puede especificar un tipo de suscriptor que no aparece en la lista.
  • Nombre del suscriptor: especifique el nombre del suscriptor. Este será el nombre que se mostrará en SAP para todas las suscripciones abiertas por esta conexión de extremo.
  • Max package size: el tamaño del paquete de datos en bytes. Este valor se puede ajustar según las capacidades de su red y sistema.
  • .

Seguridad

En las opciones de Seguridad, puede configurar la Comunicación de red segura (SNC).

Requisitos previos para trabajar con SNC

Siga los pasos a continuación para instalar el cliente Secure Network Communication (SNC) en la máquina de Data Movement gateway.

  • Un certificado exportado (.crt) del servidor SAP
  • SAPCAR.EXE
  • Usuario de SAP (cliente autorizado)
  • La versión de la biblioteca criptográfica que está instalada en el servidor SAP correspondiente
  1. Cree una carpeta en un espacio de trabajo para los archivos y binarios de SAP SNC (en adelante, "su carpeta SNC"), por ejemplo: /opt/snc/
  2. Copie el certificado del servidor exportado y SAPCAR.EXE a su carpeta SNC.
  3. Vaya a https://support.sap.com/en/my-support/software-downloads.html y busque SAPCRYPTOLIB en Installations & Upgrades. Descargue el .SAR de 64 bits a su carpeta SNC.
  4. Abra un símbolo del sistema y cambie el directorio de trabajo a su carpeta SNC. Luego ejecute el siguiente comando para descomprimir el contenido del .SAR en su carpeta SNC:

    sapcar -xvf LibName.sar

    Ejemplo:

    sapcar -xvf SAPCRYPTOLIBP_8541-20011731_32.SAR

  5. Agregue variables de entorno del sistema de la siguiente manera:
    1. Agregue un entorno de sistema llamado SECUDIR con la ruta a su carpeta SNC como valor.
    2. Agregue una variable de entorno del sistema llamada QLIK_SNC_LIB con la ruta al archivo sapcrypto.dll como su valor.
    3. Agregue las variables de entorno recién agregadas a la variable de entorno "PATH".
  6. Decida el nombre <PSE_File_Name> y elija un <PSE_PIN> para protegerlo. Deberá proporcionar esta información en los próximos pasos.

    Ejemplo:

    pseName: "CN=USR,OU=SAP,O=Qlik,C=IS" password: password123

  7. Decida el nombre <SNC_NAME>. Debería ser parecido a esto: CN=USR, OU=SAP, O=Qlik, C=IS

    Vea también Determinar el nombre SNC del servidor a continuación.

  8. Asegúrese de tener los permisos necesarios para acceder y ejecutar los archivos de la carpeta SECUDIR y luego ejecute el siguiente comando para generar el archivo PSE:

    sapgenpse get_pse -p <PSE_File_Name>.pse -x <PSE_PIN> <SNC_NAME>

    Ejemplo:

    sapgenpse get_pse -p usr.pse -x password123 "CN=USR,OU=SAP,O=Qlik,C=IS"

  9. Vincule el archivo PSE con el usuario del sistema operativo y cree el archivo CRED_V2 en la carpeta SECUDIR ejecutando el siguiente comando en la máquina Pasarela de datos de movimiento de datos:

    sapgenpse seclogin -p <PSE_File_Name>.pse -x <PSE_PIN> -O <OS_USER>

    Ejemplo:

    sapgenpse seclogin -p usr.pse -x password123 -O SYSTEM

  10. Genere el archivo CRT ejecutando el siguiente comando:

    sapgenpse export_own_cert -o <PSE_File_Name>.crt -p <PSE_File_Name>.pse -x <PSE_PIN>

    Ejemplo:

    sapgenpse export_own_cert -o usr.crt -p usr.pse -x password123

  11. Importe el certificado del servidor de aplicaciones SAP (<SERVER_CRT>) al PSE ejecutando el siguiente comando:

    sapgenpse maintain_pk -a <SERVER_CRT>.crt -p <PSE_File_Name>.pse -x <PSE_PIN>

    Ejemplo:

    sapgenpse maintain_pk -a sapsys.crt -p usr.pse -x password123

  12. Para verificar que el DN del PSE del servidor SAP se importó al cliente, ejecute el siguiente comando y luego verifique el valor "subject" (asunto):

    sapgenpse maintain_pk -v -l -p <PSE_File_Name>.pse

    Ejemplo:

    sapgenpse maintain_pk -v -l -p usr.pse

  1. Conéctese al servidor de aplicaciones de SAP y navegue hasta la transacción "STRUST" con un usuario autorizado.
  2. Haga doble clic en la carpeta SNC (SAPCryptolib).
  3. Haga clic en Mostrar el botón Chage para cambiar a la vista Change.
  4. Haga clic en El botón Importar certificado para importar el certificado.
  5. En el nuevo cuadro de diálogo, indique la ruta al archivo .crt que se creó anteriormente, luego haga clic en continuar.
  6. Verifique los detalles del certificado en la sección Certificate.
  7. Haga clic en Add to Certificate List para agregar el certificado a la lista.
  8. Guarde los cambios.

Hay dos maneras de determinar el nombre del servidor:

  • Método 1: descifre el archivo CRT del servidor usando el comando OpenSSL. El nombre del servidor será parte del asunto.
  • Método 2: este método requiere los permisos apropiados. Mientras está conectado al sistema:
    1. Ejecute la transacción RZ10.
    2. Seleccione el perfil del sistema.
    3. Seleccione la opción de mantenimiento ampliado Extended Maintenance y luego haga clic en Display (Mostrar).

    4. El valor del parámetro snc/identity/as debe ser el nombre de SNC.

Configure los ajustes de SNC en el conector SAP ODP de la siguiente manera:

  • Activate Secure Network Communication (SNC): selecciónelo para activar SNC.
  • Nombre SNC: el nombre del partner de SNC.

    Ejemplo:

    p:CN=SYS, OU=SAP, O=Qlik, C=IS

  • Calidad de protección SNC - Seleccione una de las opciones siguientes:
    • Autenticación solo: selecciónelo para verificar la identidad de la máquina. Este es el nivel de protección mínimo que ofrece SNC.
    • Protección de integridad: selecciónelo para detectar cualquier cambio o manipulación de los datos que pueda haber ocurrido entre la máquina Data Movement gateway y la máquina SAP ODP.
    • Protección de privacidad: selecciónelo para cifrar los mensajes que se transfieren para evitar escuchas ilegales. La protección de la privacidad también incluye la protección de la integridad. Este es el nivel máximo de protección proporcionado por SNC.
    • Máxima seguridad disponible: el nivel máximo de protección de datos admitido por la máquina de SAP ODP.

Propiedades internas

Las propiedades internas son para casos de uso especiales y, por lo tanto, no se exponen en el cuadro de diálogo. Solo deberá usarlas si se lo indica el Soporte de Qlik.

Haga uso de los botones Crear nuevo y Cancelar a la derecha de los campos para agregar o eliminar propiedades según sea necesario.

Nombre

El nombre que mostrará la conexión de origen.

Definir los metadatos

Tras haber configurado las propiedades de conexión, pulse Aceptar. Se abrirá la vista Metadatos de conexión. Defina los metadatos para la conexión como se describe en Administrar los metadatos. Puede editar los metadatos más adelante según sea necesario realizando una de las siguientes acciones:

  • Seleccione Metadatos en el menú Menú de opciones para la conexión de datos. que se muestra para la conexión de datos SAP ODP dentro de su proyecto de datos.
  • Seleccione Metadatos en el menú Menú de opciones para la conexión de datos. que se muestra para la conexión de datos SAP ODP en la vista Conexiones de datos.

¿Esta página le ha sido útil?

No dude en indicarnos en qué podemos mejorar si encuentra algún problema en esta página o su contenido, como, por ejemplo, errores tipográficos, pasos que falta o errores técnicos.