Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan Otentikasi Kunci Akses Rahasia dengan Enkripsi SSF
Sistem SAP lokal (atau sistem yang berjalan di cloud lain) dapat diautentikasi AWS dengan menggunakan otentikasi kunci akses rahasia dengan. AWS Identity and Access ManagementSecure Store and Forward Mechanism
Prasyarat
Prasyarat berikut harus dipenuhi sebelum memulai konfigurasi:
-
Peran IAM untuk pengguna SAP harus dibuat oleh administrator IAM. Peran harus memiliki izin untuk memanggil yang diperlukan Layanan AWS. Untuk informasi selengkapnya, lihat Praktik terbaik untuk Keamanan IAM.
-
Buat otorisasi untuk menjalankan
/AWS1/IMGtransaksi. Untuk informasi selengkapnya, lihat Otorisasi untuk konfigurasi.
Prosedur
Ikuti petunjuk ini untuk mengonfigurasi penyimpanan kredensi terenkripsi SSF:
Langkah-langkah
Langkah 1 - Tentukan aplikasi SSF untuk Credential Storage
-
Jalankan kode transaksi
SE16untuk menentukan aplikasi SSF. -
Masukkan nama
SSFAPPLICtabel, dan pilih Entri Baru. -
Masukkan detail berikut:
-
APPLIC:
ZAWS1(nama untuk aplikasi SSF). -
DESKRIPSI:
SSF Encryption for the AWS SDK untuk SAP ABAP(deskripsi). -
Pilih
Selected(X)opsi untuk bidang yang tersisa.
-
-
Pilih Simpan.
Langkah 2 - Mengatur parameter enkripsi untuk aplikasi SSF
-
Jalankan kode transaksi
/n/AWS1/IMGuntuk meluncurkan Panduan Implementasi (IMG) untuk AWS SDK untuk SAP ABAP. -
Perluas AWS SDK untuk SAP ABAP Setelan simpul IMG > Prasyarat Teknis > Pengaturan Tambahan untuk sistem Lokal.
-
Jalankan aktivitas IMG Set SSF Parameters.
-
Pilih Entri Baru, dan pilih aplikasi SSF yang dibuat pada langkah sebelumnya. Pilih Simpan.
-
Ubah algoritma hash ke SHA256(atau lebih tinggi), dan algoritma enkripsi ke AES256-CBC. Pertahankan pengaturan lain sebagai default, dan pilih Simpan.
Pengaturan enkripsi ini akan digunakan untuk mengenkripsi AWS kredensil dengan aman.
Langkah 3 - Buat PSE untuk Aplikasi SSF
-
Jalankan
/n/AWS1/IMGtransaksi, lalu pilih AWS SDK untuk SAP ABAP Setelan > Prasyarat Teknis > Pengaturan Tambahan untuk sistem Lokal. -
Jalankan aktivitas IMG Buat PSE untuk Aplikasi SSF, yang akan mengarahkan Anda ke aplikasi.
STRUST transactionPilih Edit. -
Pilih kanan aplikasi SSF yang dibuat diLangkah 1 - Tentukan aplikasi SSF dengan menggunakan SAP Secure Store and Forward (SSF), dan pilih Buat. Pertahankan semua pengaturan default lainnya, dan pilih Lanjutkan. Pastikan Anda memilih
RSAdan bukan DSA sebagai algoritma.
Langkah 4 — Tetapkan aplikasi SSF ke AWS SDK untuk SAP ABAP
-
Jalankan
/n/AWS1/IMGtransaksi, lalu pilih AWS SDK untuk SAP ABAP Setelan > Prasyarat Teknis > Pengaturan Tambahan untuk sistem Lokal. -
Jalankan aktivitas IMG Tetapkan aplikasi SSF ke file. AWS SDK untuk SAP ABAP
-
Pilih Entri Baru dan masukkan aplikasi SSF yang dibuat di. Langkah 1 - Tentukan aplikasi SSF untuk Credential Storage Pilih Simpan.
Langkah 5 - Konfigurasikan profil SDK untuk menggunakan kredensil terenkripsi SSF
-
Jalankan
/n/AWS1/IMGtransaksi, dan pilih AWS SDK untuk SAP ABAP Settings > Application Configurations. -
Jalankan Profil SDK aktivitas IMG.
-
Pilih Entri Baru. Masukkan nama profil dan deskripsi. Pilih Simpan.
-
Sorot entri yang Anda buat dan klik cabang pohon Otentikasi Dan Pengaturan.
-
Pilih Entri Baru dan masukkan detail berikut:
-
SID: ID sistem dari sistem SAP.
-
Klien: Klien dari sistem SAP.
-
ID Skenario: Pilih
DEFAULTskenario yang dibuat oleh administrator Basis Anda. -
AWS Wilayah: AWS Wilayah tempat Anda ingin melakukan panggilan ke.
-
Metode Otentikasi: Pilih
Credentials from SSF Storagedari dropdown dan pilih Simpan. Pilih Set Credentials dan masukkan Access Key ID dan Secret Access Key dari pengguna IAM. -
Nonaktifkan peran IAM: Simpan ini sebagai default yaitu tidak dicentang.
-
Pilih Simpan.
-
-
Klik pada cabang pohon Pemetaan Peran IAM. Pilih Entri Baru. Masukkan nomor urut, nama untuk peran IAM logis dan ARN Peran IAM yang disediakan oleh Administrator IAM. AWS Pilih Simpan.
Untuk informasi selengkapnya, lihat Konfigurasi aplikasi.