Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de la autenticación de clave de acceso secreta con cifrado SSF
Los sistemas SAP locales (o los sistemas que se ejecutan en otras nubes) se pueden autenticar AWS mediante la autenticación con clave de acceso secreta. AWS Identity and Access Management El mecanismo de almacenamiento y reenvío seguro
Requisitos previos
Se deben cumplir los siguientes requisitos previos antes de comenzar la configuración:
-
El administrador de IAM debe crear los roles de IAM para los usuarios de SAP. Los roles deben tener permisos para llamar a los necesarios. Servicios de AWS Para obtener más información, consulte Prácticas recomendadas de seguridad de IAM.
-
Cree una autorización para ejecutar la transacción
/AWS1/IMG. Para obtener más información, consulte Autorizaciones para configuración.
Procedimiento
Siga estas instrucciones para configurar el almacenamiento de credenciales cifrado con SSF:
Steps
Paso 1: Defina una aplicación SSF para el almacenamiento de credenciales
-
Ejecute el código de transacción
SE16para definir una aplicación SSF. -
Introduzca el nombre de la tabla
SSFAPPLICy seleccione Nuevas entradas. -
Introduzca los siguientes detalles:
-
APPLIC:
ZAWS1(nombre de la aplicación SSF). -
DESCRIPCIÓN:
SSF Encryption for the AWS SDK para SAP ABAP(descripción). -
Elija
Selected(X)una opción para los campos restantes.
-
-
Seleccione Guardar.
Paso 2: Defina los parámetros de cifrado para la aplicación SSF
-
Ejecute el código de transacción
/n/AWS1/IMGpara iniciar la Guía de implementación (IMG). AWS SDK para SAP ABAP -
Expanda el nodo IMG AWS SDK para SAP ABAP Configuración > Requisitos técnicos previos > Configuración adicional para sistemas locales.
-
Ejecute la actividad IMG Definir los parámetros de SSF.
-
Seleccione Nuevas entradas y elija la aplicación de SSF creada en el paso anterior. Seleccione Guardar.
-
Modifique el algoritmo hash a SHA256(o una versión superior) y el algoritmo de cifrado a AES256-CBC. Conserve el resto de la configuración de forma predeterminada y seleccione Guardar.
Estos ajustes de cifrado se utilizarán para cifrar AWS las credenciales de forma segura.
Paso 3: Crear la aplicación PSE para SSF
-
Ejecute la
/n/AWS1/IMGtransacción y seleccione AWS SDK para SAP ABAP Configuración > Requisitos técnicos previos > Configuración adicional para sistemas locales. -
Ejecute la actividad de IMG Create PSE for SSF Application, que lo dirigirá a la.
STRUST transactionSeleccione Editar. -
Seleccione con el botón derecho la aplicación de SSF creada en Paso 1: Definir una aplicación de SSF mediante Secure Store and Forward (SSF) de SAP y elija Crear. Conserve el resto de la configuración predeterminada y seleccione Continuar. Asegúrese de elegir
RSAy no DSA como algoritmo.
Paso 4: Asigne una aplicación SSF al AWS SDK para SAP ABAP
-
Ejecute la
/n/AWS1/IMGtransacción y seleccione AWS SDK para SAP ABAP Configuración > Requisitos técnicos previos > Configuración adicional para sistemas locales. -
Ejecute la actividad IMG Asigne una aplicación SSF al. AWS SDK para SAP ABAP
-
Seleccione Nuevas entradas e introduzca la aplicación SSF creada en. Paso 1: Defina una aplicación SSF para el almacenamiento de credenciales Seleccione Guardar.
Paso 5: Configure el perfil del SDK para usar credenciales cifradas con SSF
-
Ejecute la
/n/AWS1/IMGtransacción y seleccione AWS SDK para SAP ABAP Configuración > Configuraciones de la aplicación. -
Ejecute el perfil del SDK de actividades de IMG.
-
Seleccione Nuevas entradas. Introduzca el nombre y la descripción del perfil. Seleccione Guardar.
-
Resalte la entrada que creó y haga clic en la rama del árbol de autenticación y configuración.
-
Seleccione Nuevas entradas e introduzca los siguientes detalles:
-
SID: el ID del sistema SAP.
-
Cliente: el cliente del sistema SAP.
-
ID de escenario: seleccione el
DEFAULTescenario creado por su administrador de Basis. -
AWS Región: AWS región a la que desea realizar llamadas.
-
Método de autenticación:
Credentials from SSF Storageselecciónalo en el menú desplegable y selecciona Guardar. Seleccione Establecer credenciales e introduzca el ID de clave de acceso y la clave de acceso secreta del usuario de IAM. -
Desactivar las funciones de IAM: manténgala como predeterminada, es decir, desmarcada.
-
Seleccione Guardar.
-
-
Haga clic en la rama del árbol de asignación de roles de IAM. Seleccione Nuevas entradas. Introduzca el número de secuencia, el nombre del rol de IAM lógico y el ARN del rol de IAM proporcionados por el administrador de IAM. AWS Seleccione Guardar.
Para obtener más información, consulte Configuración de aplicaciones.