SAP PI - 保护对象


要将对象形式的信息从一个企业服务存储库传输到另一个企业服务存储库,您可以从三种传输方式中进行选择 -

  • 基于文件系统的传输
  • 变更管理服务 (CMS)
  • 变更和运输系统 (CTS)
企业服务存储库

该图显示了两个软件组件 — 版本 A 和版本 B,它们已从 ESRep_1 和 ESRep_2 转移到其他 ESRep。

传输级安全

传输级安全性包括设计对象在网络上传输时的安全性。传输对象时,您在传输级别执行身份验证和加密,并在端点执行授权。对于内部通信,您可以使用安全套接字层 (SSL) 通过安全连接对数据进行加密和解密。对于 SAP 和非 SAP 系统之间的外部通信,加密类型取决于用于通信的适配器类型。

SAP PI 适配器和安全机制 -

适配器 协议 安全机制
基于 HTTP 的适配器 HTTP协议 HTTPS
基于 RFC 的适配器 RFC 安全网络通信
邮件适配器 SMTP、IMAP4、POP3 HTTPS
文件适配器 文件传输协议 通过 SSL 的 FTP

传输级授权

要实现传输级授权,您可以使用带有客户端身份验证的 HTTP。HTTP 传输级别身份验证可以使用用户名和密码、X.509 证书或 SAP 登录票证。

消息级安全性

可以使用加密技术和数字签名来实现消息级安全性。通过网络发送的消息首先通过加密算法进行加密,该算法包括会话密钥和用于加密的公钥。接收方使用相同的会话密钥和公钥来解密消息以查看内容。

HTTP 传输层

您可以使用以下 HTTP 传输级别机制 -

  • 用户 ID 和密码
  • X.509 证书
  • SAP 登录票证
  • 消息级安全性
  • S/MIME
  • WS安全
  • XML签名
  • XML加密