עברית - תרגום מכונה
הודעת תמיכה KB0393252
דוא"ל
הגדר מאגר מפתחות של אישורים עבור ערכת הכלים של השילוב
מאמר בסיס ידע זה תורגם באמצעות תרגום מכונה לנוחיותך. SAP לא מספקת אחריות בנוגע לנכונות או לשלמות תרגום המכונה. ניתן למצוא את התוכן המקורי על-ידי החלפה לאנגלית באמצעות בורר השפות.
בעיה

הלקוח מעוניין להשתמש באישור במקום בסוד משותף כדי לאמת את כלי העברת הנתונים (DTT) של ערכת הכלים לשילוב (DTT) עם יישומי Ariba.

סיבה

ישנם שני סוגים של אבטחת ITK:

  1. אימות מבוסס אבטחה משותפת
  2. אימות מבוסס אישורים דיגיטליים

אימות דיגיטלי מבוסס אישורים מסופק מכיוון שמצב האימות הסודי המשותף אינו נחשב מאובטח מספיק כדי לעמוד בתקנות אבטחת הנתונים המחמירות שנכפות על-ידי מדינות מסוימות. תקנות אלה מתייחסות, במיוחד, לנתוני משתמש וספק. בנוסף, תעשיות מסוימות וארגונים בבעלות ממשלתית דורשים סף גבוה עבור פרטיות ואבטחת נתונים.

כדי להבטיח החלפה מאובטחת לחלוטין של הנתונים בין פתרונות Ariba On-Demand ל-Ariba ITK, Ariba מספקת אימות מבוסס אישור דיגיטלי. בפתרונות של Ariba Spend Management, שתצורתם נקבעה עבור אימות מבוסס אישור דיגיטלי, אישור מאמת בקשות העלאה והורדה מ-Ariba ITK.

פתרון

הוראות המכסות כיצד לקבוע את תצורת יישום Ariba עבור אימות מבוסס אישורים דיגיטליים מופיעות בגרסה הנוכחית של מדריך ערכת הכלים לשילוב פתרונות Ariba On Demand.

בצד הלקוחות, על קובץ האפשרויות/הפרמטרים של DTT לקבל את הנתיב למאגר המפתחות שמכיל את המפתחות הציבוריים והפרטיים עבור האישור.

הוראות עבור הגדרת מאגר מפתחות וקביעת תצורה של קובץ אפשרויות/פרמטר DTT בהמשך:

לקובץ הפרמטר/אפשרויות יש דוגמה לנתיב מאגר המפתחות. מאגר המפתחות צריך להכיל את המפתחות הציבוריים/הפרטיים עבור האישור.

:: מאפשר את השימוש באישור הסביבה לאימות הסביבה באתר המרוחק.
:: מאגר המפתחות שמצביע על ידי תצורה זו חייב להכיל את צמד המפתחות הציבוריים/הפרטיים
:: עבור האימות. יש לספק סט סיסמאות נכון כדי לגשת למאגר המפתחות.
::
:: הגדר clientKeystore=C:\cert\MyKeyStore.jks
:: הגדר clientKeystorePassword=storePass
:: הגדר clientKeyPassword=keyPass

  1. כדי ליצור מאגר מפתחות במחשב שמפעיל Microsoft® Windows, ניתן להשתמש בפקודות הבאות. וריאציות לפקודה זו קיימות, עם זאת, דוגמה אחת להלן. פקודת java®, "Keytool" יוצרת את keystore:

    C:
    <Path לתיקייה שברצונך ש-Keystore ימוקם>>keytool -genkey -alias <שם מאגר המפתחות> -keyalg RSA -keystore <שם מאגר המפתחות>.jks -keysize 2048 (זה ייחודי למשתמש ויכול להיות גם 1024)
    דוגמה:
    D:\Data\IntegrationToolkitCertificates\cert>keytool -genkey -alias ITK -keyalg RSA -keystore MyKeyStore.jks -keysize 2048
    הזן סיסמת מאגר מפתחות: <הזן סיסמה עבור מאגר המפתחות החדש שלך> (זהו "storPass" שמוגדר בפרמטר set clientKeystorPassword= )
    הזן מחדש סיסמה חדשה: <הזן מחדש סיסמה עבור מאגר המפתחות החדש שלך>
    מהו השם הפרטי ושם המשפחה שלך?
    [לא ידוע]:
    <הזן את השם שברצונך לשייך למאגר מפתחות זה>(John Customer)
    מהו שם היחידה הארגונית שלך?
    [לא ידוע]:
    <הזן את שם היחידה הארגונית שלך> (Ariba)
    מהו שם הארגון שלך?
    [לא ידוע]:
    <הזן את שם הארגון שלך> (Ariba)
    מהו שם העיר או המיקום שלך?
    [לא ידוע]:
    <הזן את העיר או המקום שלך> (פיטסבורג)
    מהו שם המדינה או המחוז שלך?
    [לא ידוע]:
    <הזן את המדינה או המחוז שלך> (PA)
    מהו קוד המדינה בעל שתי האותיות עבור יחידה זו?
    [לא ידוע]:
    <הזן את קוד המדינה בן שתי האותיות עבור מאגר מפתחות זה> (US)
    האם CN=JohnCustomer, OU=Ariba, O=Ariba, L=Pittsburgh, ST=PA, C=US נכון?
    [לא]:
    כן
  2. אתה רואה את ההזנה הבאה. ניתן להזין סיסמה חדשה או לשמור אותה זהה לסיסמת מאגר המפתחות. אם תזין אחד מהם, הוא יוזן בקובץ הפרמטר/האפשרויות כסט clientKeyPassword=

    הזן סיסמת מפתח עבור <כינוי מאגר מפתחות>
    (RETURN אם זהה לסיסמת מאגר המפתחות):

    צילום מסך של הפקודות להלן בדוגמה:



    הפרמטרים בקובץ פרמטר/אפשרויות ייראו כך באמצעות הדוגמה הנוכחית:

    הגדר clientKeystore=D:\Data\IntegrationToolkitCertificates\cert\MyKeyStore.jks
    הגדר clientKeystorePassword=ariba123
    הגדר clientKeyPassword=ariba123

  3. הוסף הערה לפרמטרים של סוד משותף:

    :: הגדר EncryptionKeyPath=
    :: הגדר integrationPasswordKeyPath=


  4. יבא את המפתחות הציבוריים והפרטיים של האישור למאגר המפתחות החדש שיצרת.

Microsoft ו-Microsoft Windows הם סימנים מסחריים או סימנים מסחריים רשומים של Microsoft Corporation או החברות הבנות שלה בארצות הברית ובמדינות אחרות.

Oracle ו-Java הם סימנים מסחריים או סימנים מסחריים רשומים של Oracle Corporation או החברות הבנות שלה בארצות הברית ובמדינות אחרות.


חל על

רכישה > רכש שירותים
רכש ליבה > ניהול ליבה > ערכת כלים לשילוב (ITK)

תנאי שימוש  |  זכויות יוצרים  |  חשיפת בטחון  |  פרטיות