Utilisation de la migration manuelle

Objective

After completing this lesson, you will be able to traitez les tâches de migration manuelles telles que les configurations de sécurité et l'intégration B2B.

Rubriques relatives à la migration de la sécurité

L'utilisation d'une plateforme d'intégration basée sur le cloud impose des exigences de sécurité dédiées au fournisseur de logiciels (SAP) qui héberge la plateforme et aux clients qui utilisent la plate-forme.

Les clients qui utilisent Cloud Integration conviennent qu'une partie importante de leurs données sensibles (et de celles de leurs clients) est traitée et stockée dans une infrastructure non détenue par eux-mêmes.

La tâche principale d'une plate-forme d'intégration consiste à servir de lieu de transit pour les messages pouvant contenir des données client sensibles. Tout d'abord, ces messages doivent être protégés contre les écoutes et les accès non autorisés.

Par conséquent, la plate-forme d'intégration doit répondre aux exigences principales suivantes :

  • L'infrastructure d'intégration est déjà conçue et construite de manière à répondre aux normes de sécurité les plus élevées. Pour plus d'informations sur la conformité, rendez-vous sur le SAP Trust Center.

    Vous devez vous assurer que l'infrastructure du système technique, la communication entre les composantes de la plate-forme d'intégration et les emplacements de stockage des messages sont sécurisés.

  • Les processus liés à l'utilisation de Cloud Integration répondent aux normes de sécurité les plus élevées.

    Ces processus incluent les processus chez SAP liés au développement et à la montée de version du logiciel Cloud Integration, les processus liés à la mise à disposition et à l'exploitation de l'environnement virtuel du client par le fournisseur d'infrastructure, et le processus d'intégration du client au cours duquel les clients configurent des connexions sécurisées entre leur infrastructure et la plateforme d'intégration de SAP.

  • Les clients disposent de plusieurs options pour configurer la manière dont les messages sont échangés dans un scénario d'intégration afin que les données impliquées soient protégées au niveau le plus élevé.

    Lors de la conception des flux d'intégration, les clients peuvent choisir entre plusieurs options pour protéger les messages en établissant des canaux de communication sécurisés (sécurité au niveau du transport) et en configurant le chiffrement numérique et la signature numérique des messages (sécurité au niveau des messages).

Gestion des éléments de sécurité dans Cloud Integration

Pour transmettre en toute sécurité des messages d'un système source vers un système cible via un middleware tel que SAP Cloud Integration, plusieurs types clés de composants de sécurité doivent être stockés et gérés en toute sécurité sur chaque locataire Cloud Integration.

Ces composants de sécurité peuvent être classés comme suit :

  • Configurer la connexion HTTP entrante

    Les adaptateurs émetteur permettent à un système émetteur d'envoyer des messages à Cloud Integration à l'aide du protocole HTTP avec plusieurs options d'authentification utilisateur. Ces options sont les suivantes :

    • Authentification par certificat client.
    • OAuth avec attribution des identifiants client.
    • Authentification de base avec les identifiants client de la clé de service.
    • Authentification de base pour un utilisateur enregistré auprès d'un fournisseur d'identités.

    Un administrateur de locataire SAP BTP peut générer les clés de service requises.

  • Matériel de sécurité

    Sur la page Opérations du locataire Cloud Integration, la zone Gérer la sécurité fournit une synthèse des artefacts liés à la sécurité. Sélectionnez la vignette Éléments de sécurité pour ouvrir la zone Gérer les éléments de sécurité, dans laquelle les documents de sécurité peuvent être créés et chargés.

  • Entrées du keystore

    La vue Opérations d'intégration Cloud contient le moniteur keystore. Le moniteur keystore permet à un administrateur de locataire de gérer le keystore du locataire et ses entrées (certificats X.509 et paires de clés).

  • Politiques d'accès

    Les stratégies d'accès dans SAP BTP sont utilisées pour restreindre les actions qui peuvent être effectuées sur un artefact et pour limiter l'accès aux données au moment de l'exécution. Les stratégies peuvent contrôler l'accès aux flux d'intégration, aux différentes définitions d'API, aux files d'attente de messages JMS, aux banques de données globales et aux variables. Ils fournissent un contrôle granulaire en affectant différents droits d'accès à différents utilisateurs ou groupes.

    Les stratégies d'accès peuvent être définies en créant un rôle personnalisé, en définissant l'accès via l'interface utilisateur Web et en affectant le rôle aux utilisateurs pertinents. Différentes actions, notamment la modification, la copie, la suppression et la configuration, peuvent être restreintes sous ces stratégies. Les politiques d'accès servent à protéger les données de gestion et à empêcher les accès non autorisés.

  • Article JDBC

    La page Opérations du locataire Cloud Integration comporte une zone Gérer la sécurité qui affiche les artefacts liés à la sécurité et gère les documents JDBC (Java Database Connectivity). Vous pouvez y accéder via la vignette Article JDBC.

    Il existe deux types d'articles JDBC stockés : les sources de données JDBC et les pilotes JDBC. Les sources de données permettent de créer et de gérer des connexions d'artefact pour interagir avec les bases de données, y compris les informations sur le type de base de données et les paramètres de configuration pertinents. Les pilotes JDBC sont généralement configurés par l'administrateur du locataire, ce qui permet la connexion à une base de données tierce gérée par le vendeur, qui doit être fournie par le fournisseur de la base de données.

  • Rôles utilisateur

    Un compte utilisateur, représentant une personne, peut être associé à différents rôles qui déterminent les droits d'accès de l'utilisateur dans les organisations et les espaces.

    Le rôle définit les fonctionnalités auxquelles un utilisateur peut accéder et les actions qu'il peut effectuer. Les rôles utilisateur peuvent être affichés dans la vue Moniteur de la section Gérer la sécurité. Les rôles définis par l'administrateur des locataires et définis par SAP sont affichés. Les rôles peuvent être ajoutés, modifiés ou supprimés alors que l'affectation réelle aux utilisateurs doit être effectuée par un administrateur autorisé via le cockpit SAP BTP.

Gestion des destinations dans le cockpit SAP BTP

Les destinations sont des modules clés dans SAP BTP et sont utilisées pour définir des connexions pour la communication sortante entre votre application et les systèmes distants. Ces systèmes distants peuvent être sur site ou dans le Cloud. En règle générale, Cloud Integration peut accéder directement aux systèmes virtuels exposés par le connecteur Cloud, à l'exception du canal RFC. Dans Cloud Integration, pour le canal RFC, il est nécessaire de configurer une destination dans le cockpit SAP BTP.

Comme pour les destinations dans SAP BTP, dans SAP Process Orchestration, pour certains canaux de communication, vous pouvez gérer des destinations RFC/HTTP pour les réutiliser autant que nécessaire, par exemple, lorsque vous voulez connecter SAP Process Orchestration à votre récepteur ECC.

Une destination a un nom, une URL, des détails d'authentification et d'autres détails de configuration spécifiques à l'exigence et au type de destination.

Pour obtenir une documentation d'aide complète concernant l'utilisation de l' éditeur de destinations (et d'autres méthodes de gestion des destinations) et la configuration des différents types de destinations, voir SAP BTP Connectivity - Configuration initiale.

Utilisation des éléments de sécurité dans les flux d'intégration

Pour assurer la sécurité et la protection de l'échange de messages, plusieurs solutions sont possibles. Il est possible d'utiliser des méthodes pour chiffrer et déchiffrer le contenu du message, et pour signer et vérifier numériquement le message. Une autre option pour sécuriser la communication au niveau du transport est de sélectionner le protocole HTTPS ou SFTP et d'utiliser des méthodes d'authentification spécifiques.

Les ressources de sécurité déployées et gérées dans un locataire Cloud Integration sont accessibles au moment de l'exécution par les flux d'intégration et les API pour implémenter deux formes de sécurité :

  • La sécurité au niveau du transport (TLS) implique le chiffrement de la communication de trafic entre deux systèmes à travers un réseau.

    La sécurité au niveau des transports assure la sécurité des communications et la protection de l'intégrité et de la confidentialité des données entre deux applications communicantes. Il est utilisé pour les navigateurs Web et d'autres applications qui nécessitent l'échange sécurisé de données sur un réseau.

  • La sécurité au niveau des messages (MLS) implique le chiffrement des données utiles de message réelles en cours de transmission et elles restent chiffrées jusqu'à ce que les données utiles soient explicitement déchiffrées à l'aide d'une clé valide.

    La sécurité au niveau des messages vous permet de chiffrer ou de déchiffrer numériquement, et de signer ou de vérifier un message (ou les deux). Elle peut être utilisée lorsque la sécurité au niveau du transport ne peut pas être implémentée, ce qui se produit si un point d'extrémité de communication existant ne prend pas en charge cette option.

Pour plus d'informations sur la sécurité au niveau du transport ou la sécurité au niveau des messages dans SAP Integration Suite, suivez ce lien : https://help.sap.com/docs/cloud-integration/sap-cloud-integration/security-elements-transport-level-security?locale=en-US

Compréhension de la gestion des partenaires commerciaux

Gestion des partenaires commerciaux

La gestion des partenaires commerciaux est une fonctionnalité puissante d'Integration Suite qui rationalise la gestion et la gouvernance des relations, accords et interactions interentreprises avec les partenaires commerciaux externes. La gestion des partenaires commerciaux permet aux organisations d'adapter leur échange de données B2B pour répondre à des besoins spécifiques, en définissant et en configurant des protocoles d'échange de données électroniques, des normes et des API pour chaque partenaire commercial.

Avec la gestion des partenaires commerciaux, les organisations peuvent répondre à diverses exigences B2B, notamment :

  • Plusieurs protocoles de communication (AS2, SFTP, FTP, etc.)

  • Différentes normes B2B (EDI, XML, JSON, etc.)

  • API pour une intégration fluide.

L'interface utilisateur intuitive simplifie la communication B2B, permettant une gestion efficace des relations avec les partenaires commerciaux, des accords et des configurations d'échange de données.

Cette application atteint l'objectif en utilisant les entités et artefacts fournis par les autres fonctionnalités de SAP Integration Suite, telles que :

  • SAP Integration Advisor

  • SAP Cloud Integration

Fonctionnalités

L'application vous aide à :

  • Créez et gérez des profils de partenaires commerciaux avec leurs besoins B2B. Cela inclut la création du profil de votre propre société avec toutes les informations pertinentes pour configurer des scénarios B2B tels que le contact, les identifiants, le protocole de communication et ses paramètres, ainsi que les normes B2B.

  • Créez un profil de partenaire de communication pour gérer toutes vos configurations spécifiques AS2.

  • Développez des modèles pour les accords de partenariat commercial en fonction des exigences de vos scénarios B2B.

  • Créez des accords sur les partenaires commerciaux à l'aide des modèles et en incluant également les exigences des partenaires commerciaux.

  • Poussez les artefacts d'exécution générés automatiquement des scénarios B2B tels que définis dans les accords dans le répertoire des partenaires de SAP Cloud Integration. Cela garantit que les messages interentreprises sont traités individuellement par un flux d'intégration unique au moment de l'exécution.

  • Déployez et exécutez des flux d'intégration pour réaliser des transactions commerciales de bout en bout.