As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usando a autenticação de chave de acesso secreta com criptografia SSF
Os sistemas SAP locais (ou sistemas executados em outras nuvens) podem ser autenticados usando a autenticação AWS por chave de acesso secreta com. AWS Identity and Access Management O Secure Store and Forward Mechanism
Pré-requisitos
Os seguintes pré-requisitos devem ser atendidos antes de iniciar a configuração:
-
Os perfis do IAM para usuários do SAP devem ser criados pelo administrador do IAM. As funções devem ter permissões para chamar o necessário Serviços da AWS. Para obter mais informações, consulte Práticas recomendadas de segurança no IAM.
-
Crie autorização para executar a transação
/AWS1/IMG. Consulte mais informações em Autorizações para configuração.
Procedimento
Siga estas instruções para configurar o armazenamento de credenciais criptografado por SSF:
Etapas
Etapa 1 — Definir um aplicativo SSF para armazenamento de credenciais
-
Execute o código da transação
SE16para definir um aplicativo SSF. -
Insira o nome da tabela
SSFAPPLICe selecione Novas entradas. -
Insira os seguintes detalhes:
-
APPLIC:
ZAWS1(nome do aplicativo SSF). -
DESCRIÇÃO:
SSF Encryption for the AWS SDK para SAP ABAP(descrição). -
Escolha
Selected(X)a opção para os campos restantes.
-
-
Selecione Salvar.
Etapa 2 — Defina os parâmetros de criptografia para o aplicativo SSF
-
Execute o código da transação
/n/AWS1/IMGpara iniciar o Guia de Implementação (IMG) do. AWS SDK para SAP ABAP -
Expanda o nó IMG > AWS SDK para SAP ABAP Configurações > Pré-requisitos técnicos > Configurações adicionais para sistemas locais.
-
Execute a atividade Set SSF Parameters IMG.
-
Selecione Novas entradas e escolha a aplicação de SSF criada na etapa anterior. Selecione Salvar.
-
Modifique o algoritmo de hash para SHA256(ou superior) e o algoritmo de criptografia para AES256-CBC. Mantenha as outras configurações como padrão e selecione Salvar.
Essas configurações de criptografia serão usadas para AWS criptografar credenciais com segurança.
Etapa 3 — Criar PSE para o aplicativo SSF
-
Execute a
/n/AWS1/IMGtransação e selecione AWS SDK para SAP ABAP Configurações > Pré-requisitos técnicos > Configurações adicionais para sistemas locais. -
Execute a atividade IMG Create PSE for SSF Application, que o direcionará para o.
STRUST transactionSelecione Editar. -
Selecione com o botão direito a aplicação de SSF criado na Etapa 1: definir uma aplicação de SSF usando o Secure Store and Forward (SSF) de SAP e escolha Criar. Mantenha todas as outras configurações padrão e selecione Continuar. Certifique-se de escolher o algoritmo
RSAe não o DSA.
Etapa 4 — Atribuir um aplicativo SSF ao AWS SDK para SAP ABAP
-
Execute a
/n/AWS1/IMGtransação e selecione AWS SDK para SAP ABAP Configurações > Pré-requisitos técnicos > Configurações adicionais para sistemas locais. -
Execute a atividade IMG Atribua um aplicativo SSF ao. AWS SDK para SAP ABAP
-
Selecione Novas entradas e insira o aplicativo SSF criado emEtapa 1 — Definir um aplicativo SSF para armazenamento de credenciais. Selecione Salvar.
Etapa 5 — Configurar o perfil do SDK para usar credenciais criptografadas por SSF
-
Execute a
/n/AWS1/IMGtransação e selecione AWS SDK para SAP ABAP Configurações > Configurações do aplicativo. -
Execute o perfil do SDK da atividade IMG.
-
Selecione Novas entradas. Insira o nome e a descrição do perfil. Selecione Salvar.
-
Destaque a entrada que você criou e clique na ramificação de árvore Autenticação e Configurações.
-
Selecione Novas entradas e insira os seguintes detalhes:
-
SID: O ID do sistema SAP.
-
Cliente: O cliente do sistema SAP.
-
ID do cenário: selecione o
DEFAULTcenário criado pelo administrador do Basis. -
AWS Região: AWS região para a qual você deseja fazer chamadas.
-
Método de autenticação:
Credentials from SSF Storageselecione na lista suspensa e selecione Salvar. Selecione Definir credenciais e insira o ID da chave de acesso e a chave de acesso secreta do usuário do IAM. -
Desative as funções do IAM: mantenha isso como padrão, ou seja, desmarcado.
-
Selecione Salvar.
-
-
Clique na ramificação da árvore de Mapeamento de perfis do IAM. Selecione Novas entradas. Insira o número de sequência, o nome da função lógica do IAM e o ARN da função do IAM fornecido pelo administrador do AWS IAM. Selecione Salvar.
Consulte mais informações em Configuração da aplicação.