Vai al contenuto principale Passa a contenuto complementare

SAP ODP

Questo argomento spiega come configurare una sorgente SAP ODP in un'attività dati. Prima di iniziare l'attività dati, assicurarsi di aver completato il Prerequisiti e di aver familiarizzato con il Limiti e considerazioni.

Impostazione delle proprietà di connessione

Questa sezione descrive come impostare i parametri di connessione per il server di un'applicazione SAP specifico o per un sistema SAP utilizzando il bilanciamento del caricamento.

Sorgente dati

  • Gateway dati: il nome del Gateway di Data Movement da utilizzare per accedere ai dati.

  • Connettiti a: selezionare uno dei valori per l'ambiente SAP ODP elencati di seguito.

    • Server applicazione - seguire quindi i passaggi da Connessione a un server applicazione specifico, riportati di seguito.
    • Ambiente bilanciamento del carico - seguire quindi i passaggi da Connessione a un ambiente di bilanciamento del carico, riportati di seguito.

Connessione a un server applicazione specifico

  1. Dopo aver selezionato Server applicazione dall'elenco a comparsa Connettiti a, fornire le seguenti informazioni:

    • Nome server: l'indirizzo IP dell'Application Server su cui si trova la sorgente dell'applicazione SAP ODP.
    • Identificatore istanza: il numero di istanza della sorgente SAP ODP.
    • Identificatore client: l'ID di sistema della sorgente SAP ODP.
  2. Completare i campi descritti in Proprietà account e Proprietà sorgente di seguito.

Connessione a un ambiente di bilanciamento del carico

  1. Dopo aver selezionato Ambiente bilanciamento del carico dall'elenco a comparsa Connettiti a, fornire le seguenti informazioni:

    • Server messaggi: il nome host o l'indirizzo IP dell'host del server messaggi.
    • Nome del gruppo dei server delle applicazioni: il nome del gruppo di server SAP. Questo è un gruppo facoltativo di server delle applicazioni in una connessione di bilanciamento del caricamento.
    • Nome del sistema SAP: il nome SAP R/3.
    • Servizio del server dei messaggi: il nome del servizio del server dei messaggi SAP come specificato nel file seguente:

      <system drive>:\WINDOWS\system32\drivers\etc\services

      Se non si specifica un valore, il provider di dati per SAP utilizza il seguente nome predefinito:

      sapms<R/3 system name>

    • Identificatore client: l'ID di sistema della sorgente SAP Application che si desidera Trasferisci.
  2. Completare i campi descritti in Proprietà account e Proprietà sorgente di seguito.

Proprietà dell'account

  • Nome utente: il nome utente per accedere alla sorgente SAP ODP. Questa dovrebbe essere la password per la comunicazione creata in precedenza dall'utente in SAP.

  • Password: la password per accedere alla sorgente SAP ODP. Questo dovrebbe essere il nome utente della comunicazione creata precedentemente in SAP dall'utente.

Proprietà sorgente

  • Contesto ODP: scegliere una delle seguenti opzioni elencate di seguito.

    • Viste ABAP Core Data Services (CDS): il contesto delle viste CDS. Si tratta del contesto ODP predefinito.
    • SAP NetWeaver Business Warehouse: il contesto degli oggetti BW.
    • SAP DataSources/Extractors: il contesto di sorgenti dati ed estrattori.
    • Viste informazioni SAP HANA: il contesto delle viste HANA.
    • Replica SAP LT (SLT): richiesta per poter utilizzare SAP Landscape Transformation Replication Server. 

      Vedere anche: Impostazione di un SLT su SAP
  • Alias SLT: questo campo è visibile solo quando l'opzione Contesto ODP è impostata su SAP LT Replication (SLT). Specificare l'alias SLT come è definito nella configurazione creata in Impostazione di un SLT su SAP
  • Tipo di sottoscrittore: scegliere una delle seguenti opzioni elencate di seguito.

    • SAP NetWeaver Business Warehouse: il tipo di sottoscrittore ODP predefinito.
    • RODPS_REPL_TEST: opzione utilizzata soprattutto per il testing e non se ne consiglia l'utilizzo per la fase di produzione.
    • Altri: questa opzione consente di visualizzare il campo Altro tipo di sottoscrittore, in cui è possibile specificare un tipo di sottoscrittore non elencato.
  • Nome sottoscrittore: Specificare il nome del sottoscrittore. Questo sarà il nome mostrato in SAP per tutte le sottoscrizioni aperte tramite questa connessione all'endpoint.
  • Dimensioni max pacchetto: le dimensioni del pacchetto dati in byte. È possibile regolare questo valore in base alle capacità di rete e di sistema.
  • .

Sicurezza

Nelle impostazioni di Sicurezza è possibile configurare Secure Network Communication (SNC).

Prerequisiti per lavorare con SNC

Attenersi alla procedura seguente per installare il client SNC (Secure Network Communication) sulla macchina del gateway di Data Movement.

  • Un certificato esportato (.crt) del server SAP
  • SAPCAR.EXE
  • Utente SAP (cliente autorizzato)
  • La versione della libreria crittografica installata sul corrispondente server SAP
  1. Creare una cartella dell'area di lavoro per i file e i binari SAP SNC (di seguito denominata "cartella SNC"), ad esempio: /opt/snc/
  2. Copiare il certificato del server esportato e SAPCAR.EXE nella cartella SNC.
  3. Andare a https://support.sap.com/en/my-support/software-downloads.html e cercare SAPCRYPTOLIB in Installazioni e aggiornamenti. Scaricare il .SAR a 64 bit nella cartella SNC.
  4. Aprire un prompt dei comandi e cambiare la directory di lavoro nella cartella SNC. Quindi eseguire il comando seguente per decomprimere il contenuto del .SAR nella cartella SNC:

    sapcar -xvf LibName.sar

    Esempio:

    sapcar -xvf SAPCRYPTOLIBP_8541-20011731_32.SAR

  5. Aggiungere le variabili dell'ambiente di sistema come segue:
    1. Aggiungere un ambiente di sistema chiamato SECUDIR avente come valore il percorso della cartella SNC.
    2. Aggiungere una variabile di ambiente di sistema denominata QLIK_SNC_LIB con il percorso del file sapcrypto.dll come valore.
    3. Aggiungi le nuove variabili di ambiente aggiunte alla variabile di ambiente "PATH".
  6. Determinare il <PSE_File_Name> e scegliere un <PSE_PIN> per proteggerlo. Sarà necessario fornire queste informazioni nei passaggi successivi.

    Esempio:

    pseName: "CN=USR,OU=SAP,O=Qlik,C=IS" password: password123

  7. Determinare il parametro <SNC_NAME>. Dovrebbe assomigliare a: CN=USR, OU=SAP, O=Qlik, C=IS

    Vedere anche Determinazione del nome SNC del server nel seguito.

  8. Assicurarsi di disporre delle autorizzazioni necessarie per accedere ed eseguire i file nella cartella SECUDIR , quindi eseguire il comando seguente per generare il file PSE:

    sapgenpse get_pse -p <PSE_File_Name>.pse -x <PSE_PIN> <SNC_NAME>

    Esempio:

    sapgenpse get_pse -p usr.pse -x password123 "CN=USR,OU=SAP,O=Qlik,C=IS"

  9. Associare il file PSE all'utente del sistema operativo e creare il file CRED_V2 nella cartella SECUDIR eseguendo il comando riportato di seguito sul computer di Gateway di Data Movement:

    sapgenpse seclogin -p <PSE_File_Name>.pse -x <PSE_PIN> -O <OS_USER>

    Esempio:

    sapgenpse seclogin -p usr.pse -x password123 -O SYSTEM

  10. Generare il file CRT eseguendo il comando riportato di seguito:

    sapgenpse export_own_cert -o <PSE_File_Name>.crt -p <PSE_File_Name>.pse -x <PSE_PIN>

    Esempio:

    sapgenpse export_own_cert -o usr.crt -p usr.pse -x password123

  11. Importare il certificato SAP Application Server (<SERVER_CRT>) in PSE eseguendo il comando seguente:

    sapgenpse maintain_pk -a <SERVER_CRT>.crt -p <PSE_File_Name>.pse -x <PSE_PIN>

    Esempio:

    sapgenpse maintain_pk -a sapsys.crt -p usr.pse -x password123

  12. Per verificare che il DN del PSE del server SAP sia stato importato nel client, eseguire il comando seguente e quindi verificare il valore "oggetto":

    sapgenpse maintain_pk -v -l -p <PSE_File_Name>.pse

    Esempio:

    sapgenpse maintain_pk -v -l -p usr.pse

  1. Collegarsi al SAP Application Server e passare alla transazione "STRUST" utilizzando un utente autorizzato.
  2. Fare doppio clic sulla cartella SNC (SAPCryptolib).
  3. Fare clic su Pulsante di cambio visualizzazioneper passare a Modifica vista.
  4. Fare clic su Pulsante di importazione del certificato per importare il certificato.
  5. Nella nuova finestra di dialogo, inserire il percorso del file .crt creato in precedenza, quindi fare clic su continua.
  6. Verificare i dettagli del certificato nella sezione Certificato.
  7. Fare clic su Aggiungi all'elenco dei certificati per aggiungere il certificato all'elenco.
  8. Salvare le modifiche.

Esistono due modi per determinare il nome del server:

  • Metodo 1: Decrittografare il file CRT del server utilizzando il comando OpenSSL. Il nome del server farà parte dell'oggetto.
  • Metodo 2: questo metodo richiede autorizzazioni appropriate. Durante la connessione al sistema:
    1. Eseguire la transazione RZ10.
    2. Selezionare il profilo del sistema.
    3. Selezionare l'opzione Manutenzione estesa e quindi fare clic su Visualizza.

    4. Il valore del parametro snc/identity/as deve essere il nome SNC.

Configurare le impostazioni SNC nel connettore SAP ODP come segue:

  • Attiva Secure Network Communication (SNC): selezionare questa opzione per attivare SNC.
  • Nome SNC: nome del partner SNC.

    Esempio:

    p:CN=SYS, OU=SAP, O=Qlik, C=IS

  • Qualità SNC della protezione - Selezionare una delle seguenti opzioni:
    • Solo autenticazione: selezionare per verificare l'identità della computer SAP ODP. Questo è il livello minimo di protezione offerto da SNC.
    • Protezione dell'integrità: selezionare per rilevare eventuali modifiche o manipolazioni dei dati che potrebbero essersi verificate tra il computer del gateway di Data Movement e il computer SAP ODP.
    • Protezione della privacy: selezionare per crittografare i messaggi trasferiti per impedire l'intercettazione. La protezione della privacy include anche la protezione dell'integrità. Questo è il livello massimo di protezione fornito da SNC.
    • Massima sicurezza disponibile: il massimo livello di protezione dei dati supportato dal computer SAP ODP.

Proprietà interne

Le proprietà interne servono per casi d'uso speciali e pertanto non vengono visualizzate nella finestra di dialogo. Gli utenti devono utilizzarle solo se indicato dal Supporto di Qlik.

Usare i pulsanti Crea nuovo e Annulla a destra del campo per aggiungere o rimuovere proprietà in base alle esigenze.

Nome

Il nome visualizzato per la connessione di sorgente.

Definizione dei metadati

Dopo aver configurato le proprietà della connessione, fare clic su OK. Viene visualizzata la vista Metadati connessione. Definire i metadati per la connessione, come descritto in Gestione dei metadati. È possibile modificare i metadati in un secondo momento in base alle necessità in uno dei modi seguenti:

  • Selezionare Metadati dal menu Menu Opzioni per la connessione dati visualizzato per la connessione dati SAP ODP nel progetto dati.
  • Selezionare Metadati dal menu Menu Opzioni per la connessione dati visualizzato per la connessione dati SAP ODP nella vista Connessioni dati.

Hai trovato utile questa pagina?

Se riscontri problemi con questa pagina o con il suo contenuto – un errore di battitura, un passaggio mancante o un errore tecnico – facci sapere come possiamo migliorare!