SAP Ariba - 安全详细信息



您需要保护敏感信息并在配置文件中加密信息以保护它。Ariba 买方配置文件可能包含敏感信息,例如计算机名称、密码或个人信息。所有这些值都以纯文本格式存在,为了安全起见,应加密这些值。

您可以使用aribaencrypt命令并提供一个字符串作为参数。这将使用加密值更新 config/parameter.table。

示例

使用 aribaencrypt-key <key>。这里,key 是 Parameters.table 中现有参数的名称。这将要求您确认操作,确认后,密钥将被正确加密并存储在 Parameters.table 中。无需执行其他步骤。

保护 Ariba 管理员任务

您需要通过 Ariba 管理员使用以下方法来保护数据:

  • 应通过使用 ExecutePermissionPull 集成事件从 Ariba 管理员处保护对集成事件和计划任务的访问。

  • 也可以使用“EditPermissionPull”集成事件实现文件级安全性。

  • 为了确保管理员任务安全,您需要更改工作区配置文件中的工作区和任务权限。

Administrator Tasks

您还需要保护 Ariba 配置中的不同对象。这可以通过在 ObjectPermission.csv 文件中为对象分配读取和编辑权限来完成。

在使用默认配置时,ObjectPermission.csv 文件位于以下目录中:

config/variants/Plain/partitions/None/data/ObjectPermission.csv

ObjectPermission.csv 文件包含以下字段:

Field Description
广告