Die technische Architektur intelligenter Inhalte beschreiben

Objective

After completing this lesson, you will be able to die Architektur intelligenter Inhalte beschreiben

Technische Architektur intelligenter Inhalte

Einführung

SAP stellt dem Fachanwender sofort einsatzbereite Analysen zur Verfügung, die datenreiche Dashboards und Datenmodelle enthalten. Dies wird als intelligenter Inhalt bezeichnet. Intelligente Inhalte basieren auf SAP-BDC-Datenprodukten, die Echtzeitdaten aus SAP-Anwendungen bereitstellen.

Notiz

Intelligente Inhalte wurden bisher als intelligente Anwendungen bezeichnet.

ein Beispiel für intelligente Inhalte

Intelligente Inhalte werden von SAP entwickelt und verwaltet und in einem Auslieferungscontainer ausgeliefert, das als intelligentes Paket bezeichnet wird, das die zugehörigen intelligenten Inhalte gruppiert. Kunden abonnieren intelligente Pakete, damit sie die enthaltenen intelligenten Inhalte installieren können.

Grundlegende Architektur intelligenter Inhalte

Sehen wir uns die grundlegende Architektur intelligenter Inhalte an.

Grundlegende Architektur intelligenter Inhalte

Zur Unterstützung intelligenter Inhalte sind vier SAP-BDC-Softwarekomponenten erforderlich:

  • SAP Analytics Cloud – stellt die Story bereit, die Visualisierungselemente wie Tabellen und Diagramme sowie Navigationsfunktionen wie Filterselektoren und Drilldown-Drucktasten enthält.
  • SAP Datasphere – stellt die Analysemodelle bereit, die die modellierten Daten für die Storys bereitstellen.
  • SAP Business Data Cloud Foundation Services: stellt die Datenprodukte bereit, die von den Analysemodellen verwendet werden.
  • Eine SAP-Quellanwendung – stellt die für die Datenprodukte erforderlichen Quelldaten bereit. Die Quellanwendung muss in der SAP-BDC-Formation enthalten sein, in der der intelligente Inhalt installiert ist.

Beispiele für intelligente Inhalte

Sehen wir uns ein Beispiel für die Struktur intelligenter Inhalte aus dem intelligenten Paket People Intelligence an.

Beziehung zwischen intelligenten Inhalten, Datenprodukten und Datenquellen in einem vereinfachten Beispiel für Recruiting-Erkenntnisse und Onboarding-Erkenntnisse aus SAP-SuccessFactors

Die Schichten in intelligenten Inhalten sind:

  • Story: Im Diagramm sehen wir zwei SAP-Analytics-Cloud-Storys, die dem Anwendungsbenutzer die Daten präsentieren. Diese Storys verwenden die Analysemodelle von Datasphere.
  • Analysemodelle: Die Analysemodelle von Datasphere kombinieren die erforderlichen Datenprodukte und reichern sie an, indem sie Semantiken hinzufügen, um sofort verwendbare analytische Datenformen wie dimensionale Modelle und Hierarchien zu bilden, um Drilldowns und Datenexploration zu unterstützen.

Die Schichten, die den intelligenten Inhalt unterstützen, sind:

  • Datenprodukte – Daten aus den Quellanwendungstabellen werden in die Datenprodukte repliziert. Ein Datenprodukt kann eine oder mehrere Tabellen aus der Quellanwendung kombinieren.
  • Quelltabellen – Quelltabellen werden von der SAP-SuccessFactors-Anwendung bereitgestellt.

Sehen wir uns die Beziehungskardinalitäten innerhalb der Ebenen an:

  • Ein Analysemodell verwendet mehrere Datenprodukte. Ein einzelnes Datenprodukt kann von mehreren Analysemodellen wiederverwendet werden.

  • Ein Analysemodell kann nur von einer Story verwendet werden. Eine Story kann mehrere Analysemodelle verwenden.

  • Ein Datenprodukt liefert Daten aus mindestens einer, in der Regel jedoch aus mehreren Tabellen aus dem Quellsystem.

Verbindungen in SAP Analytics Cloud

Intelligente Inhalte implementieren eine von SAP verwaltete Live-Daten-Verbindung, die SAP Datasphere mit SAP Analytics Cloud verknüpft. Eine Live-Daten-Verbindung bedeutet, dass die von der Story verwendeten Daten nicht in SAP Analytics Cloud gespeichert werden, sondern live aus SAP Datasphere gelesen werden.

Notiz

SAP Analytics Cloud stellt auch eine Importdatenverbindung bereit, über die Daten regelmäßig in den Speicher in SAP Analytics Cloud geladen werden. Dieser Ansatz wird nicht von intelligenten Inhalten von SAP BDC verwendet.

Datasphere-Artefakte, die intelligente Inhalte unterstützen

Automatisch generierte Bereiche

Wenn intelligente Inhalte installiert werden, werden mehrere von SAP verwaltete Spaces automatisch in SAP Datasphere angelegt. Diese Spaces speichern die Datasphere-Modellierungsartefakte, die auch während der Installation generiert werden.

Die von SAP verwalteten Spaces sind schreibgeschützt und können nicht bearbeitet werden. Benutzer, die Mitglieder der relevanten Spaces sind, können diese Objekte mit den SAP-Datasphere-Standardwerkzeugen im Lesemodus untersuchen, sie können sie jedoch nicht ändern.

Ebenen intelligenter Inhalte: Aufnahme-Space, Vorbereitungs-Space, Anwendungs-Space für eine spezielle Anwendung, z. B. Einblicke in das Umlaufvermögen.

Die Datasphere-Spaces, die während der Installation von intelligenten Inhalten generiert werden, sind:

  • Aufnahme-Space: Enthält die lokalen Tabellen, in denen die aus Datenprodukten geladenen Daten gespeichert sind, sowie die Replikationsflüsse, die Daten in die lokalen Tabellen laden. Dieser Space hat den Namen des Quellsystems. Betrachten Sie diesen Space als Verwaltung der unvorbereiteten Rohdaten, die für die Verwendung in der Datenmodellierung bereit sind.
  • Vorbereitungs-Space – enthält Views, die auf den lokalen Tabellen basieren, die die Daten für die Verwendung vorbereiten. Dieser Space enthält auch die Datenzugriffskontrollen, die Benutzerberechtigungen für die Daten bereitstellen. Dieser Space hat den Namen des Quellsystems.
  • Anwendungs-Space – enthält Analysemodelle, die auf den Views basieren, um Semantik hinzuzufügen, sodass die Daten für die Verwendung durch Storys in SAP Analytics Cloud bereit sind. Dieser Space hat den Namen des intelligenten Inhalts.

Wenn Sie intelligente Inhalte aus mehreren intelligenten Paketen installieren, die eine Verbindung zu demselben Quellsystem herstellen, verwenden die intelligenten Inhalte denselben Aufnahme- und Vorbereitungs-Space. Beim Deinstallieren intelligenter Inhalte werden die geteilten Spaces beibehalten, bis der endgültige intelligente Inhalt, der den Space benötigt, entfernt wird.

Zur Unterstützung von zwei Storys generierte Spaces

Im obigen Beispiel sind zwei Storys installiert, die mit demselben Quellsystem verbunden sind. Dies führt zur Wiederverwendung der Aufnahme- und Vorbereitungs-Spaces und zum Anlegen eines separaten Anwendungs-Space für jede Story.

Spaces, die generiert wurden, um dieselbe Story zu unterstützen, die zweimal installiert wurde

Sie können denselben intelligenten Inhalt mehrmals für verschiedene Quellsysteme installieren.

Ihr Unternehmen betreibt beispielsweise mehrere SAP-S/4HANA-Instanzen in verschiedenen Ländern, und Sie benötigen separate Analysen, die dieselben intelligenten Inhalte verwenden. In diesem Fall werden in SAP Datasphere für jede Instanz des intelligenten Inhalts drei separate Spaces angelegt, die durch einen Alias unterschieden werden können, der den Spaces während der Installation zugeordnet wurde. Bei der Deinstallation intelligenter Inhalte werden die entsprechenden Spaces entfernt.

Im obigen Beispiel stellt der intelligente Inhalt eine Story bereit, die eine Verbindung zu unseren beiden Quellsystemen herstellt. Dies führt zu separaten Spaces, in denen jeder Space das Quellsystem identifiziert, das die Daten bereitstellt.

Notiz

Diese generierten Spaces werden von SAP verwaltet. Sie können in ihnen keine Objekte erstellen, Objekte für oder aus ihnen freigeben oder anderweitig Inhalte in oder aus ihnen importieren oder exportieren. Sie können diese Bereiche jedoch in Ihre eigenen benutzerdefinierten Bereiche kopieren.

Grundlegende Berechtigungskonzepte für SAP Datasphere

Um Anwendungsbenutzern Zugriff auf die intelligenten Inhalte zu gewähren, müssen sie in Datasphere eingerichtet werden.

Im Folgenden werden die grundlegenden Elemente erläutert, die beim Einrichten von Berechtigungen verwendet werden.

Sicherheitselemente

Die wichtigsten Sicherheitselemente sind:

  • Benutzer

    Oft ist es erforderlich, für verschiedene Arten von Benutzern unterschiedliche Sicherheitskonzepte festzulegen. Im Kontext von SAP BDC ermutigen wir Identity-Provider, SAP-Analytics-Cloud-Benutzern auch die Arbeit in SAP Datasphere zu ermöglichen.

  • Bereiche

    Es ist erforderlich, Objekte für verschiedene Themen oder Benutzergruppen zu trennen. In SAP Datasphere wird die objektbezogene Berechtigung über das Space-Konzept verwaltet. Ein Space ist ein separater Entwicklungsbereich, der den Zugriff auf bestimmte Ressourcen ermöglicht, und bestimmte Benutzer können auf einen Space zugreifen. Alle Objekte werden in einem Space definiert. Diese Kombination aus Datenresidenz und Datenverantwortung muss beim Anlegen eines Berechtigungskonzepts berücksichtigt werden.

  • Rollen

    Rollen sind eine Reihe zulässiger Aktivitäten für bestimmte Objekttypen.

  • Datenzugriffskontrollen

    Datenzugriffskontrollen (DAC) sind die Datasphere-Objekte, die Sie definieren, um Berechtigungen auf Zeilenebene zu erteilen. Die Datenzugriffskontrolle fungiert als benutzerspezifischer Filter basierend auf einer Kombination von Werten der Felder, für die die Datenzugriffskontrolle definiert ist.

Teilen von Artefakten über Spaces hinweg

Artefakte wie Tabellen, Views oder Storys sowie Daten befinden sich in einem bestimmten Space und sind nur für Benutzer sichtbar, die diesem Space zugeordnet sind. Andererseits haben Benutzer, die einem bestimmten Space zugeordnet sind, Zugriff auf alle Artefakte und Daten dieses Space. Spaces partitionieren Daten in Zuständigkeits- und Berechtigungsbereiche.

Standardmäßig können einige Spaces nur von technischen Benutzern aufgerufen werden, andere. Beispielsweise können die automatisch eingerichteten Vorbereitungs-Spaces oder Consumption-Spaces gelesen werden, ihre Objekte können jedoch nicht geändert werden. Sie können Ihre eigenen zusätzlichen Bereiche anlegen.

Wenn Sie anderen Benutzergruppen Zugriff auf einzelne Datenmodelle gewähren möchten, können Sie mit Ziel-Spaces geteilt werden.

Mit dem Space-übergreifenden Teilen können Sie Objekte eines bestimmten Space für den Verbrauch für andere Teams verfügbar machen. Sie beginnen im Data Builder des Quell-Space oder im Repository-Explorer, wählen dann ein oder mehrere Objekte aus, definieren einen oder mehrere Ziel-Spaces und wählen die Option zum Teilen, um diese Objekte für die Ziel-Spaces verfügbar zu machen. Ziel-Spaces müssen sich im selben SAP-Datasphere-Tenant befinden.

Rollen

Anwendungsbereichsrollen

SAP stellt Standardrollen bereit, z.B. DW Viewer (für die Nutzung von SAP-Datasphere-Daten) oder DW Administrator. Die meisten von ihnen sind nicht direkt verwendbar. Eine Anwendungsbereichsrolle muss basierend auf einer Vorlage definiert werden. Eine Anwendungsbereichsrolle ist eine Rolle, die Aktivitäten nur für einen oder mehrere angegebene Spaces – einen Umfang – aktiviert.

Anwendungsbereichsrollen bieten ein flexibleres und detaillierteres Berechtigungskonzept. Benutzer können in verschiedenen Spaces unterschiedliche Rollen haben. Die Zuordnung von Benutzern, Rollen und Spaces ist über SAPM (Security Assertion Markup Language) möglich, was das Referenzieren der Benutzer aus SAP Analytics Cloud in SAP Datasphere ermöglicht.

Für eine Anwendungsbereichsrolle gibt es genau eine Referenzrolle. Dieselbe Referenzrolle kann für eine beliebige Anzahl von Anwendungsbereichsrollen verwendet werden. Eine Anwendungsbereichsrolle ist für eine beliebige Anzahl von Spaces vorgesehen. Ein Space kann Teil einer beliebigen Anzahl von Anwendungsbereichsrollen sein. Einem Benutzer können beliebig viele Anwendungsbereichsrollen zugeordnet werden. Dieselbe Anwendungsbereichsrolle kann einer beliebigen Anzahl von Benutzern zugeordnet werden.

Benutzer-, Rollen- und Berechtigungsverwaltung können über ein API abgewickelt werden.

Definieren einer Anwendungsbereichsrolle

Benutzer mit den Rollen Space-Administrator und Rollenadministrator können Anwendungsbereichsrollen anlegen. Zuerst wählen Sie eine vorhandene Rolle als Referenzrolle aus, ordnen dann einen Umfang zu und ordnen schließlich Benutzer zu. Zugeordnete Benutzer werden in allen Spaces des Umfangs angezeigt. Von nun an können sie die entsprechenden Aktionen für alle Objekte dieser Spaces ausführen.

Datenzugriffskontrollen

Das Konzept einer Datenzugriffskontrolle

Eine Datenzugriffskontrolle schränkt die Daten während des Verbrauchs basierend auf Kriterien, die zur Laufzeit ermittelt werden, dynamisch ein. Die Referenztabelle oder -sicht, die Benutzer den entsprechenden Einschränkungskriterien zuordnet, wird zur Entwurfszeit definiert. Die folgenden Kriterientypen können beim Definieren einer Datenzugriffskontrolle verwendet werden:

  • Einzelwerte (z.B. Benutzer A: Land 'US', Benutzer B: Land 'CA')
  • Operator und Werte (z.B. Benutzer A: für Jahre vor 2020, Land 'US' oder Land 'CA', für Jahre nach 2019, Land 'FR' und Produkt 'X'.)
  • Hierarchie (ein oder mehrere Hierarchieknoten in einer Hierarchie aus über- und untergeordneten Elementen)
  • Hierarchie mit Verzeichnis (Knoten einer komplexeren Form einer Hierarchie, die zeitabhängige externe Merkmale enthalten kann)

Die Werte können von einem Berechtigungsadministrator definiert und von einem anderen Benutzer, dem Dateningenieur, implementiert werden. Wenn der Dateningenieur keine Bearbeitungsberechtigung für die Berechtigungstabelle haben soll, legen Sie die Berechtigungstabelle in einem dedizierten Berechtigungs-Space an, und teilen Sie sie mit dem Administrations-Space, in dem die Datenzugriffskontrolle angelegt und zugeordnet wird. Sie können einen geschützten View mit einem Consumption-Space für Anwendungsbenutzer teilen.

Bildschirmaufnahme, die zeigt, wie eine Datenzugriffskontrolle definiert wird

Eine Datenzugriffskontrolle wird basierend auf einem View definiert, der Kriterien und berechtigte Benutzer auflistet.

Benutzer mit der Rolle DW Space Administrator (oder gleichwertigen Berechtigungen) können Datenzugriffskontrollen anlegen. Jeder Benutzer kann nur die Datensätze sehen, die den Werten entsprechen, für die er basierend auf der Berechtigungsentität eine Berechtigung hat. Wenn die Berechtigungskriterien als Hierarchieknoten definiert sind, sind auch alle Nachfolger sichtbarer Knoten sichtbar.

Sehen wir uns die wichtigsten Punkte an, die in dieser Lektion behandelt werden:

  • Sie haben gelernt, wie Daten aus der Quellanwendung über die zugrunde liegenden Schichten, die von SAP-Analytics-Cloud-Storys und Datasphere bereitgestellt werden, in die intelligenten Inhalte fließen.

  • Sie haben sich mit den generierten Inhalten in den Datasphere-Spaces vertraut gemacht, die die intelligenten Inhalte unterstützen.

  • Sie haben sich mit dem Berechtigungsmechanismus vertraut gemacht, der intelligente Inhalte unterstützt.