SAP PI - 对象安全



为了将对象形式的信息从一个企业服务存储库传输到另一个,您可以从三种传输方式中选择:

  • 基于文件系统的传输
  • 变更管理服务 (CMS)
  • 变更和传输系统 (CTS)
Enterprise Service Repository

插图显示了两个软件组件——版本 A 和版本 B,它们已从 ESRep_1 和 ESRep_2 传输到其他 ESRep。

传输级安全

传输级安全包括在网络上传输设计对象时的安全性。在传输对象时,您在传输级执行身份验证和加密,在端点执行授权。对于内部通信,您使用安全套接字层 (SSL) 对安全连接上的数据进行加密和解密。对于 SAP 和非 SAP 系统之间的外部通信,加密类型取决于用于通信的适配器类型。

SAP PI 适配器和安全机制:

适配器 协议 安全机制
基于 HTTP 的适配器 HTTP HTTPS
基于 RFC 的适配器 RFC 安全网络通信
邮件适配器 SMTP、IMAP4、POP3 HTTPS
文件适配器 FTP 通过 SSL 的 FTP

传输级授权

要实现传输级授权,您可以使用带有客户端身份验证的 HTTP。HTTP 传输级身份验证可以使用用户名和密码、X.509 证书或 SAP 登录票证。

消息级安全

消息级安全可以通过使用加密技术和数字签名来实现。要发送到网络的消息首先由加密算法加密,该算法包括一个会话密钥和一个用于加密的公钥。接收方使用相同的会话密钥和公钥解密消息以查看内容。

HTTP 传输级别

您可以对 HTTP 传输级别使用以下机制:

  • 用户 ID 和密码
  • X.509 证书
  • SAP 登录票证
  • 消息级安全
  • S/MIME
  • WS 安全
  • XML 签名
  • XML 加密
广告