使用连接性选项
学习目标
使用 SAP Integration Suite 中的连接性选项。
本课将涵盖以下主题:
标准适配器
非 SAP 连接器
自定义适配器(通过适配器开发工具包)
入站与出站安全
SAP Integration Suite 中的连接性选项
本课探讨 SAP Integration Suite 提供的连接性选项,实现与 SAP 和非 SAP 系统的无缝集成。您将了解标准适配器、非 SAP 连接器以及自定义适配器开发的灵活性。
连接性选项概览
SAP Integration Suite 提供广泛的连接性选项,可有效地与各种系统和应用程序集成。这些选项包括:
标准适配器
非 SAP 连接器
自定义适配器(通过适配器开发工具包)
标准适配器
标准适配器是预构建的连接工具,让您可以使用特定的技术协议将 SAP Integration Suite 连接到不同的系统。
技术适配器:使用 HTTPS、FTP、SFTP 和 RFC 等协议支持远程连接。
应用程序专用适配器:支持与 SAP SuccessFactors、Twitter 和 ELSTER 等应用程序连接。
其优势:
开箱即用,缩短集成设置时间。
支持安全可靠的通信。
非 SAP 连接器
SAP Integration Suite 提供包含 170 多个非 SAP 连接器的目录,可与 Dropbox Business、Evernote 和 Gmail 等各种第三方应用程序集成。
如何工作?
每个连接器都充当应用程序编程接口(API),提供访问所连接应用程序中资源和数据的方法。
使用 OpenConnectors 适配器将这些连接器与您的 SAP Integration Suite 租户关联。
其优势:
简化与常用非 SAP 应用程序的集成。
利用庞大的目录扩展系统的集成能力。
用例:例如,集成您的 Gmail 账户以在业务流程中自动发送电子邮件通知,或连接 Dropbox Business 以安全地交换文件。
通过适配器开发工具包创建自定义适配器
适配器开发工具包(ADK)允许您为独特的集成场景创建自定义适配器。
在您的租户中设计和部署自定义适配器。
扩展 SAP Integration Suite 的能力,以满足特定的业务需求。
用例:开发自定义适配器,以连接标准适配器或非 SAP 连接器未覆盖的专有系统。
SAP Integration Suite 中的入站与出站安全
安全是任何集成场景的关键方面,确保数据的机密性、完整性并防止未经授权的访问。本课概述 SAP Integration Suite 中的入站和出站安全措施,以及如何有效实施这些措施。
什么是入站与出站安全?
入站安全:指保护 SAP Integration Suite 从外部系统(发送方)接收的消息。
出站安全:指保护 SAP Integration Suite 发送到外部系统(接收方)的消息。
两个方向都需要强大的机制来确保通信安全、防止数据泄露并满足合规要求。
入站安全
入站安全在消息进入 SAP Integration Suite 时对其进行保护。关键组件包括:
身份验证
验证发送方的身份,确保只有已授权的系统才能发送消息。可选的安全措施有:
基本身份验证:需要用户名和密码。
OAuth 2.0:使用令牌对安全的 API 访问进行身份验证。
基于证书的身份验证:使用 x.509 证书验证发送方。
数据加密
确保消息在传输过程中被加密,以保护敏感数据免遭未经授权的访问。
传输层安全(TLS):加密发送方与 SAP Integration Suite 之间传输的数据。
消息完整性
确保消息在传输过程中未被更改。
数字签名:允许验证消息的真实性和完整性。
访问控制
控制哪些系统或用户可以向 SAP Integration Suite 发送数据。
IP 白名单:限制对特定 IP 地址的访问。
策略:定义消息接受规则。
出站安全
出站安全侧重于在消息离开 SAP Integration Suite 时对其进行保护。关键组件包括:
与接收方进行身份验证
确保 SAP Integration Suite 正在与预期的系统通信。
基本身份验证:许多接收方系统都支持。
OAuth 2.0:用于安全的、基于令牌的身份验证。
基于证书的身份验证:使用数字证书建立信任。
数据加密
在向接收方传输期间保护消息免遭未经授权的访问。
传输层安全(TLS):加密 SAP Integration Suite 与接收方系统之间的连接。
消息完整性与机密性
确保消息内容安全。
已签名消息:验证消息未被更改且真实可信。
已加密消息:保护内容免遭未经授权的访问。
自定义标头与策略
允许添加安全标头或策略,以增强出站消息的保护。
保护入站与出站通信的最佳实践
使用 HTTPS:始终使用 HTTPS 在系统间进行安全通信。
定期轮换凭据:定期更新密码、证书和令牌。
启用监控与日志记录:监控集成流,发现未经授权的访问或异常活动。
应用 SAP API Management:对通过 SAP Integration Suite 开放的 API 应用额外的安全层,例如速率限制和限流。
测试安全措施:定期测试您的集成场景以识别漏洞。
小结
SAP Integration Suite 提供 80 多个标准适配器,用于与 SAP 专用连接和技术连接进行无缝集成。此外,它还支持 170 多个非 SAP 连接器,可通过 API 与第三方应用程序集成。
对于自定义集成需求,适配器开发工具包允许创建定制的适配器。安全是一个关键方面,入站安全保护传入消息,出站安全保护传出通信。
OAuth 2.0 和证书等强大的身份验证机制确保通信安全。通过 TLS 进行数据加密以及数字签名有助于保持消息完整性。
遵循安全最佳实践——包括持续监控、充分测试和定期轮换凭据——对于维持安全可靠的集成环境至关重要。