使用连接性选项

学习目标

  • 使用 SAP Integration Suite 中的连接性选项。

本课将涵盖以下主题:

  • 标准适配器

  • 非 SAP 连接器

  • 自定义适配器(通过适配器开发工具包)

  • 入站与出站安全

SAP Integration Suite 中的连接性选项

本课探讨 SAP Integration Suite 提供的连接性选项,实现与 SAP 和非 SAP 系统的无缝集成。您将了解标准适配器、非 SAP 连接器以及自定义适配器开发的灵活性。

连接性选项概览

SAP Integration Suite 提供广泛的连接性选项,可有效地与各种系统和应用程序集成。这些选项包括:

  • 标准适配器

  • 非 SAP 连接器

  • 自定义适配器(通过适配器开发工具包)

标准适配器

标准适配器是预构建的连接工具,让您可以使用特定的技术协议将 SAP Integration Suite 连接到不同的系统。

  • 技术适配器:使用 HTTPS、FTP、SFTP 和 RFC 等协议支持远程连接。

  • 应用程序专用适配器:支持与 SAP SuccessFactors、Twitter 和 ELSTER 等应用程序连接。

其优势:

  • 开箱即用,缩短集成设置时间。

  • 支持安全可靠的通信。

非 SAP 连接器

SAP Integration Suite 提供包含 170 多个非 SAP 连接器的目录,可与 Dropbox Business、Evernote 和 Gmail 等各种第三方应用程序集成。

如何工作?

  • 每个连接器都充当应用程序编程接口(API),提供访问所连接应用程序中资源和数据的方法。

  • 使用 OpenConnectors 适配器将这些连接器与您的 SAP Integration Suite 租户关联。

其优势:

  • 简化与常用非 SAP 应用程序的集成。

  • 利用庞大的目录扩展系统的集成能力。

用例:例如,集成您的 Gmail 账户以在业务流程中自动发送电子邮件通知,或连接 Dropbox Business 以安全地交换文件。

通过适配器开发工具包创建自定义适配器

适配器开发工具包(ADK)允许您为独特的集成场景创建自定义适配器。

  • 在您的租户中设计和部署自定义适配器。

  • 扩展 SAP Integration Suite 的能力,以满足特定的业务需求。

用例:开发自定义适配器,以连接标准适配器或非 SAP 连接器未覆盖的专有系统。

SAP Integration Suite 中的入站与出站安全

安全是任何集成场景的关键方面,确保数据的机密性、完整性并防止未经授权的访问。本课概述 SAP Integration Suite 中的入站和出站安全措施,以及如何有效实施这些措施。

什么是入站与出站安全?

  • 入站安全:指保护 SAP Integration Suite 从外部系统(发送方)接收的消息。

  • 出站安全:指保护 SAP Integration Suite 发送到外部系统(接收方)的消息。

两个方向都需要强大的机制来确保通信安全、防止数据泄露并满足合规要求。

入站安全

入站安全在消息进入 SAP Integration Suite 时对其进行保护。关键组件包括:

身份验证

验证发送方的身份,确保只有已授权的系统才能发送消息。可选的安全措施有:

  • 基本身份验证:需要用户名和密码。

  • OAuth 2.0:使用令牌对安全的 API 访问进行身份验证。

  • 基于证书的身份验证:使用 x.509 证书验证发送方。

数据加密

确保消息在传输过程中被加密,以保护敏感数据免遭未经授权的访问。

传输层安全(TLS):加密发送方与 SAP Integration Suite 之间传输的数据。

消息完整性

确保消息在传输过程中未被更改。

数字签名:允许验证消息的真实性和完整性。

访问控制

控制哪些系统或用户可以向 SAP Integration Suite 发送数据。

  • IP 白名单:限制对特定 IP 地址的访问。

  • 策略:定义消息接受规则。

出站安全

出站安全侧重于在消息离开 SAP Integration Suite 时对其进行保护。关键组件包括:

与接收方进行身份验证

确保 SAP Integration Suite 正在与预期的系统通信。

  • 基本身份验证:许多接收方系统都支持。

  • OAuth 2.0:用于安全的、基于令牌的身份验证。

  • 基于证书的身份验证:使用数字证书建立信任。

数据加密

在向接收方传输期间保护消息免遭未经授权的访问。

传输层安全(TLS):加密 SAP Integration Suite 与接收方系统之间的连接。

消息完整性与机密性

确保消息内容安全。

  • 已签名消息:验证消息未被更改且真实可信。

  • 已加密消息:保护内容免遭未经授权的访问。

自定义标头与策略

允许添加安全标头或策略,以增强出站消息的保护。

保护入站与出站通信的最佳实践

  • 使用 HTTPS:始终使用 HTTPS 在系统间进行安全通信。

  • 定期轮换凭据:定期更新密码、证书和令牌。

  • 启用监控与日志记录:监控集成流,发现未经授权的访问或异常活动。

  • 应用 SAP API Management:对通过 SAP Integration Suite 开放的 API 应用额外的安全层,例如速率限制和限流。

  • 测试安全措施:定期测试您的集成场景以识别漏洞。

小结

SAP Integration Suite 提供 80 多个标准适配器,用于与 SAP 专用连接和技术连接进行无缝集成。此外,它还支持 170 多个非 SAP 连接器,可通过 API 与第三方应用程序集成。

对于自定义集成需求,适配器开发工具包允许创建定制的适配器。安全是一个关键方面,入站安全保护传入消息,出站安全保护传出通信。

OAuth 2.0 和证书等强大的身份验证机制确保通信安全。通过 TLS 进行数据加密以及数字签名有助于保持消息完整性。

遵循安全最佳实践——包括持续监控、充分测试和定期轮换凭据——对于维持安全可靠的集成环境至关重要。