SAP 雲端連接器
若已使用含 SAP Cloud Connector 的 Cloud Foundry 環境,仍要在 SAP CC 中新增 CF 子帳戶嗎?
是,即使您目前的 SAP Cloud Connector 已連線至 Cloud Foundry 子帳戶,仍須新增 Cloud Foundry 子帳戶。由於 SAP Integration Suite (Spend Management 的管理閘道) 和 SAP Business Network 自 NEO 移轉至 SAP BTP Cloud Foundry (CF),因此產生此需求。這與客戶的現有雲端連接器設定無關。
我使用 P 使用者和 P 使用者密碼來組態子帳戶。確定嗎?
數目您必須使用一次性密碼 (OTP) 而非 P 使用者密碼。
若我使用 P 使用者而非一次性密碼組態子帳戶,該怎麼做?
刪除子帳戶組態,並使用一次性密碼 (OTP) 從頭重新建立。
為什麼無法使用 P 使用者?為何必須使用一次性密碼?有什麼不同?
- OTP 是 SAP 針對雲端連接器上線 Cloud Foundry 子帳戶安全性設計的一部份。
- 這是短期、一次性使用,旨在最小化信任設定期間的資格證明暴露。
- 雖然有時可能使用 P&user 密碼上線,但不支援、增加安全性風險,且未遵循 SAP 建議的安全性作法。
SAP 正式建議僅使用 OTP 方法。
如何取得一次性密碼 (OTP)?
遵循步驟以新增 Spend & Network:管理閘道的 Cloud Foundry 子帳號
使用 SAP 雲端連接器時,我會在 [起始者] 欄位中看到識別碼 $SAP-CP-SSO-PASSCODE$。這是預期嗎?
是的。在較舊的雲端連接器版本中,技術的 SSO 密碼識別碼無法由 P 使用者取代時,此為預期行為。
客戶應該如何解決此問題?
強烈建議客戶升級至最新的 SAP 雲端連接器版本。此升級提供:
- 正確表示起始使用者 (若支援)
- 改善稽核和監控日誌的透明度
- 符合 SAP 最新的安全性和法規遵循標準
- 增強的日誌記錄、稽核和使用者識別功能
升級後,客戶可能仍需再次組態使用者,但雲端連接器將不再反映密碼而非 P 使用者。
我的環境使用 SAP 雲端連接器 (SCC) 和後端 SAP ERP 或 S/4HANA 系統之間的 Web Dispatcher、Load Balancer 或閘道。是否有其他組態步驟?
我們建議諮詢負責管理 Web Dispatcher、Load Balancer 或 Gateway 的團隊,確認 HTTP 請求表頭中的主機值應傳輸至 SCC 的目標伺服器。根據此確認,在 SAP Cloud Connector > Cloud To On-Premises > 每一個 Cloud Foundry (CF) 子帳戶的 [系統對映] 中據此組態 [請求表頭中的主機] 欄位。
選取 [使用內部主機] 時,實際的主機名稱將用於申請表頭。選擇 [使用虛擬主機] 時,將改為使用虛擬主機名稱。在後者的情況下,虛擬主機值會透過 X-Forwarded-Host 表頭進行額外轉送。如需詳細資訊,請參閱此處的 SCC 設定指南,第 10 點。
客戶可在何處更新 P 使用者密碼,以及何時必須執行?
透過瀏覽至 [我的組態] → [權限] 索引標籤並按一下 [更改密碼] ,客戶可更新使用者密碼。僅當使用者不再記得目前使用者密碼,或基於安全性原因必須重設時,才應執行此動作。
重要注意事項:在入口網站中變更 P&-user 密碼應視為最後一個選擇。此動作會中斷源自 SAP ERP 或 SAP S/4HANA 系統的生產和測試交易。若要避免整合失敗或帳戶封鎖,請確保在使用 P&user 的所有連線介面和終端使用者系統中,同時更新新密碼。或者,在密碼更新視窗期間暫時暫停訊息傳輸。
如需相關設定步驟,客戶也可參閱 步驟 ,以新增 Spend 和 Network:管理閘道的 Cloud Foundry 子帳號。
|