SAP PI - 安全对象

为了将对象形式的信息从一个Enterprise Service Repository传输到另一个,您可以选择三种传输方式 :

  • 基于文件系统的传输

  • 变更管理服务(CMS)

  • 变更和运输系统(CTS)

企业服务存储库

该图显示了两个软件组件 - 版本A已从ESRep_1和ESRep_2传输到其他ESRep的版本B.

传输级别安全性

传输级别安全性包括设计对象的安全性通过网络传输.传输对象时,您需要在传输级别执行身份验证和加密,并在端点执行授权.对于内部通信,您使用安全套接字层(SSL)通过安全连接对数据进行加密和解密.对于SAP和非SAP系统之间的外部通信,加密类型取决于用于通信的适配器类型.

SAP PI Adapters和安全机制 :

Adapter协议安全机制
基于HTTP的适配器HTTPHTTPS
基于RFC的适配器RFC安全网络沟通
邮件适配器SMTP,IMAP4,POP3HTTPS
文件适配器FTPFTP over SSL

运输级别授权

要实现传输级别授权,可以将HTTP与客户端身份验证结合使用ñ. HTTP传输级别身份验证可以使用用户名和密码,X.509证书或SAP登录票证.

消息级别安全性

消息级别安全性可以是使用加密技术和数字签名实现.通过网络发送的消息首先由加密算法加密,该加密算法包括会话密钥和用于加密的公钥.接收方使用相同的会话密钥和公钥来解密消息以查看内容.

HTTP传输级别

您可以使用以下HTTP传输级别和减号机制;

  • 用户ID和密码

  • X.509证书

  • SAP登录门票

  • 消息级别安全性

  • S/MIME

  • WS Security

  • XML签名

  • XML加密