CI-13456 : améliorations de la sécurité dans les outils d'intégration Ariba
Cet article de la base de connaissances a été traduit automatiquement pour vous faciliter la tâche. SAP ne garantit pas l'exactitude ou l'exhaustivité de cette traduction automatique. Vous pouvez trouver le contenu d'origine en passant à l'anglais à l'aide du sélecteur de langue.
ID de la correction : CI-13456
Cette note de solution s'applique aux éléments suivants :
- Outils d'intégration Ariba - Autonome
- Outils d'intégration Ariba pour SAP NetWeaver PI
Les améliorations de sécurité suivantes sont disponibles avec Ariba Integration Toolkit (ITK) version CI 7.0.
- La version Java prise en charge a été mise à jour vers Java version 8.
Vous devez vous assurer que :
-
- Dans l'exemple de fichier d'options, définissez JAVA_Home sur Java 8 ou version ultérieure.
- Pour SAP Process Integration/Process Orchestration, la version prise en charge est la version 7.5, qui est basée sur Java version 8.
- Actuellement, les outils d'intégration Ariba utilisent l'algorithme 3DES (Triple Data Encryption Algorithm). Lors de cette mise à niveau, Ariba Integration Toolkit remplace 3DES par Advanced Encryption Standard (AES) contenant le mode d'exploitation GCM par une clé 256 bits.
Les mots de passe de la configuration existante des outils d'intégration Ariba chiffrés à l'aide de 3DES ne fonctionneront pas après la mise à niveau. Vous devez crypter à nouveau la clé secrète et tous vos mots de passe avec les scripts de l'utilitaire.
- Cette version introduit les nouvelles exigences de validation de fichier. Vous devez vous assurer que le nom du fichier :
- Ne dépasse pas une longueur maximale de 255 caractères
- Contient uniquement des caractères alphanumériques et des caractères spéciaux ( ) . , _ -.
- Contient les extensions de fichier .txt, .xml, .log, .csv, .sql, .properties, .jks, .zip, .cfg.
- Cette version comprend la bibliothèque Apache Log4j 2.16.0 qui traite les vulnérabilités Apache Log4j connues.
- Cette version contient les derniers correctifs de sécurité.
Étapes de téléchargement des outils d'intégration Ariba (autonome)
- Connectez-vous à SAP Ariba Connect (https://connectsupport.ariba.com/sites#Home-show). Si vous ne disposez pas d'un ID utilisateur ni d'un mot de passe pour Ariba Connect, contactez votre responsable de compte Ariba.
- Sur la page d'accueil, cliquez sur Documentation et formation.
La page Documentation produit s'affiche. - Cliquez sur Intégration Cloud.
- Sous la dernière version sélectionnée de SAP Integration Suite, passerelle gérée pour la gestion des dépenses et SAP Business Network, cliquez sur Ressources.
La page Ressources Ariba Cloud Integration s'affiche. - Dans Outils d'intégration, cliquez sur Outils d'intégration pour Ariba Procure-to-Pay.
La page Approvisionnements et facturation - Ressources s'affiche. - Accédez à la section Outils d'intégration pour SAP, puis cliquez sur Outils d'intégration Ariba (autonome).
- Sur la page AribaIntegrationToolkit, cliquez sur Télécharger pour télécharger et enregistrer AribaIntegrationToolkit.zip
- Extrayez le fichier aribaintegrationtoolkit.jar du fichier zip vers un emplacement approprié sur votre système.
Étapes pour télécharger le kit d'intégration Ariba pour SAP Netweaver PI
- Connectez-vous à SAP Ariba Connect (https://connectsupport.ariba.com/sites#Home-show). Si vous ne disposez pas d'un ID utilisateur ni d'un mot de passe pour Ariba Connect, contactez votre responsable de compte Ariba.
- Sur la page d'accueil, cliquez sur Documentation et formation.
La page Documentation produit s'affiche. - Cliquez sur Intégration Cloud.
- Sous la dernière version sélectionnée de SAP Integration Suite, passerelle gérée pour la gestion des dépenses et SAP Business Network, cliquez sur Ressources.
La page Ressources Ariba Cloud Integration s'affiche. - Dans Outils d'intégration, cliquez sur Outils d'intégration pour Ariba Procure-to-Pay.
La page Approvisionnements et facturation - Ressources s'affiche. - Accédez à la section Outils d'intégration pour SAP, puis cliquez sur Outils d'intégration Ariba pour SAP NetWeaver PI. Si la liste ne contient pas cette entrée, contactez votre responsable de compte Ariba.
- Sur la page Ariba Integration Toolkit for SAP NetWeaver PI (Outils d'intégration Ariba pour SAP NetWeaver PI), cliquez sur Download (Télécharger) pour télécharger et enregistrer Ariba Integration Toolkit for SAP NetWeaver PI.zip.
- Extrayez les fichiers du fichier zip vers un emplacement approprié sur votre système SAP PI.
SAP Business Network for Procurement & Supply Chain