Määritä integraation työkalupaketin varmenteen avainsäilö
Tietämyskanta-artikkeli on konekäännetty. SAP Ariba ei vastaa konekäännöksen oikeellisuudesta tai täydellisyydestä. Pääset alkuperäiseen sisältöön vaihtamalla kielivalitsimesta kieleksi englannin.
Asiakas haluaisi käyttää jaetun salaisuuden sijasta varmennetta todentaakseen integraation työkalupaketin (ITK) tiedonsiirtotyökalun (DTT) Ariba-sovellusten kanssa.
ITK Security on kahdenlaisia:
- Jaettuun salaisuuteen perustuva todentaminen
- Digitaalinen varmennepohjainen todentaminen
Digitaalinen varmenteeseen perustuva todentaminen tarjotaan, koska jaetun salaisuuden todentamisen tilaa ei pidetä niin turvallisena, että se täyttäisi tiettyjen maiden asettamat tiukat tietoturvasäännökset. Nämä määräykset koskevat erityisesti käyttäjä- ja toimittajatietoja. Lisäksi tietyt toimialat ja valtion omistamat organisaatiot vaativat korkean kynnyksen yksityisyydelle ja tietoturvalle.
Varmistaakseen täysin turvallisen tietojen vaihdon Ariba On-Demand -ratkaisujen ja Ariba ITK:n välillä Ariba tarjoaa digitaalisen varmennepohjaisen todentamisen. Digitaalista varmenneperusteista todentamista varten konfiguroiduissa Ariba Spend Management -ratkaisuissa varmenne todentaa lataus- ja latauspyynnöt Ariba ITK:sta.
Digitaaliseen varmenteeseen perustuvan todentamisen Ariba-sovelluksen konfigurointia koskevat ohjeet näkyvät Ariba On Demand -ratkaisujen integraation työkalupaketin oppaan nykyisessä versiossa.
Asiakkaiden puolella DTT-parametri-/vaihtoehtotiedostossa on oltava polku avainsäilöön, joka sisältää varmenteen julkiset ja yksityiset avaimet.
Ohjeet avainmuistin määrittämiseen ja DTT:n parametri-/asetustiedoston konfigurointiin ovat seuraavat:
Parametri-/asetustiedostossa on esimerkki avainmuistin polusta. Avainmuistin on sisällettävä varmenteen julkiset/yksityiset avaimet.
:: Mahdollistaa asiakasvarmenteen käytön asiakkaan todentamiseen etäsivustolla.
:: tämän konfiguraation osoittaman avainmuistin on sisällettävä julkisten/yksityisten avainten pari
:: todennusta varten. Oikea salasanasarja on annettava avainmuistin käyttöä varten.
::
:: set clientKeystore=C:\cert\MyKeyStore.jks
:: aseta asiakasKeystorePassword=storePass
:: aseta clientKeyPassword=keyPass
- Jos haluat luoda avainmuistin tietokoneeseen, jossa on Microsoft® Windows, voit käyttää seuraavia komentoja. Tämän komennon muunnelmat ovat kuitenkin olemassa, yksi esimerkki seuraa. Java®, "Keytool" -komento luo avainmuistin:
C:<Kansion polku, jonka haluat palautettavan>>avaintyökalu -genkey -alias <Keystore nimi> -keyalg RSA -avainmuisti <Keystore>Name of the Keystore>.jks -keysize 2048 (tämä on käyttäjäkohtainen ja voi olla myös 1024)
Esimerkki:
D:\Data\IntegrationToolkitCertificate\cert>keytool -genkey -alias ITK -keyalg RSA -avainmuisti MyKeyStore.jks -keysize 2048
Anna avainmuistin salasana: <Anna salasana uudelle avainmuistille> (Tämä on "storePass", joka asetetaan parametrijoukossa clientKeystorePassword= )
Syötä uusi salasana uudelleen: <Anna salasana uudelleen uutta avainmuistia varten>
Mikä on etu- ja sukunimesi?
[Tuntematon]: <Syötä nimi, jonka haluat yhdistää tähän avainmuistiin>(John Customer)
Mikä on organisaatioyksikkösi nimi?
[Tuntematon]: <Syötä organisaatioyksikön nimi> (Ariba)
Mikä on organisaatiosi nimi?
[Tuntematon]: <Syötä organisaatiosi nimi> (Ariba)
Mikä on kaupunkisi tai paikkakuntasi nimi?
[Tuntematon]: <Anna kaupunkisi tai paikkakuntasi> (Pittsburgh)
Mikä on osavaltiosi tai provinssisi nimi?
[Tuntematon]: <Syötä osavaltio tai provinssi> (PA)
Mikä on tämän yksikön kaksikirjaiminen maakoodi?
[Tuntematon]: <Syötä tämän avainmuistin kaksikirjaiminen maakoodi> (US)
Onko CN=JohnCustomer, OU=Ariba, O=Ariba, L=Pittsburgh, ST=PA, C=US oikein?
[ei]: kyllä
- Näet seuraavan kehotteen. Voit syöttää uuden salasanan tai pitää sen samana kuin avainmuistin salasana. Jos syötät sellaisen, se syötetään parametri-/asetustiedostoon joukoksi clientKeyPassword=
Syötä avainsalasana <avainmuistin aliasta> varten
(PALAUTUS, jos sama kuin avainmuistin salasana):
Näyttökuva komennoista seuraa esimerkissä:

Parametri-/vaihtoehtotiedoston parametrit näyttäisivät sitten tältä käyttämällä nykyistä esimerkkiä:
set clientKeystore=D:\Data\IntegrationToolkitSertifikaatit\cert\MyKeyStore.jks
set clientKeystorePassword=ariba123
set clientKeyPassword=ariba123
- Kommentoi Shared Secret -parametreja:
:: set cryptionKeyPath=
:: aseta integraatioPasswordKeyPath=
- Tuo varmenteen julkiset ja yksityiset avaimet juuri luotuun avainsäilöön.
Microsoft ja Microsoft Windows ovat Microsoft Corporationin tai sen tytäryhtiöiden tavaramerkkejä tai rekisteröityjä tavaramerkkejä Yhdysvalloissa ja muissa maissa.
Oracle ja Java ovat Oracle Corporationin tai sen tytäryhtiöiden tavaramerkkejä tai rekisteröityjä tavaramerkkejä Yhdysvalloissa ja muissa maissa.
Osto > Palvelujen hankinta
Perushankinta > Perushallinta > Integraation työkalupaketti (ITK)