Integración SAP Azure SAS: Autenticación AzureBLOB
Esta guía explora SAP Azure SAS Integration, detallando cómo transferir eficientemente
Escenario de negocio / Requisitos para la integración SAP Azure SAS
Para simplificar el ejemplo, supongamos que
Para la integración SAP Azure SAS, debe transferir, cargar o colocar activamente varios tipos de archivos, incluidos binarios, XML, TXT, etc., desde el backend SAP directamente en un contenedor AzureBLOB de Azure Storage.
- No es necesario mapear ningún dato dentro del archivo o mensaje. Se trata de un escenario pass-through o IFlow con un canal de comunicación (CC) emisor FILE y un CC receptor REST.
- no se manipulará ni se asignará el contenido de los mensajes, por lo que no se crearán objetos ESR
- es necesario mantener el mismo nombre de archivo
Autenticación de Azure Storage para la integración SAP Azure SAS
Cada cliente que realiza peticiones a Azure Storage necesita autorización. Para autorizar el acceso, tiene varias opciones, incluyendo:
- Clave compartida (clave de la cuenta de almacenamiento)
- Firma de acceso compartido (SAS)
Con la integración SAS de SAP Azure, puede utilizar el acceso SAS para evitar que clientes no fiables revelen o utilicen la clave de la cuenta de almacenamiento, sin dejar de delegar el acceso a recursos de almacenamiento específicos. Además, este enfoque resulta más sencillo de implementar en SAP PO utilizando el adaptador REST estándar.
En el proceso de integración de SAP Azure SAS, SAS proporciona acceso a un blob específico en la cuenta de almacenamiento durante un período determinado, como hasta finales del próximo año, con permisos definidos como solo escritura. Se trata esencialmente de un URI que contiene parámetros de consulta específicos, incluido el token SAS. Para que SAP PI/PO solicite Azure BLOB Storage, sólo es necesario este URI SAS.
Más información sobre “Autorizar solicitudes a Azure Storage” - Enlace
Leer más sobre “Delegar el acceso con una firma de acceso compartido” - Enlace
Requisitos previos
Azure admin ha proporcionado URI de firma de acceso compartido para SAP Azure SAS Integration con el siguiente aspecto:
https://.blob.core.windows.net/? sp=& st=& se=& spr=& sv=& sr=& sig=
| Parámetro de consulta SAS | Nombre SAS | Descripción | Por ejemplo. |
| sp | signedPermissions | Este parámetro especifica las operaciones que un cliente con el SAS puede realizar en el recurso, y permite la combinación de permisos. | w - escribir |
| st | signedStart | Momento a partir del cual es válida la firma de acceso compartido | 2021-01-21T11:12:13Z |
| Se | signedExpiry | Momento en el que la firma de acceso compartido deja de ser válida | 2031-01-21T11:12:13Z |
| spr | signedProtocolo | Especifica el protocolo permitido para una petición realizada con el SAS | https,http |
| sv | signedVersion | Este parámetro indica la versión de servicio utilizada para construir el campo de firma y también especifica qué versión de servicio gestionará una solicitud realizada con esta firma de acceso compartido. | 2020-02-10 |
| sr | signedResource | Especifica qué recursos blob son accesibles a través de la firma de acceso compartido. | c - contenedor |
| sig | firma | Calcula la firma como un HMAC aplicando el algoritmo SHA256 a la cadena a firmar y a la clave, y luego codifícala utilizando la codificación Base64. | kws%3D… |
Explore más detalles sobre los parámetros de cadena de consulta en la sección “Crear un SAS de delegación de usuario”. - Enlace
IFlow

Remitente FILE Configuración CC

![Imagen que ilustra SAP Azure SAS Integration.General Módulos Específicos de Adaptador Identificadores Procesamiento de Origen Propiedades Avanzadas de Mensaje Específico de Adaptador Z]. Establecer Propiedades de Mensajes Específicos de Adaptador Z] Nombre de archivo Directorio Tipo de archivo Tamaño de archivo de origen DSource Fechador de archivo Estado del adaptador: Modo avanzado](https://code10it.com/wp-content/uploads/2021/10/image-1.png)

Receptor REST CC




Más información sobre los parámetros HTTP “Put Blob” - Enlace
Nota importante Establezca el parámetro EncodeURL en false para evitar el escape de caracteres especiales contenidos en la firma.

Supervisión de mensajes



A medida que concluimos nuestra exploración de la integración SAP Azure SAS para la gestión y transferencia eficientes de archivos, queda claro que esta tecnología ofrece ventajas significativas para procesos de datos seguros y optimizados. Si desea implementar esta solución o tiene preguntas sobre cómo puede adaptarse a sus necesidades específicas, estamos aquí para ayudarle. No dude en ponerse en contacto con nosotros para obtener asesoramiento y soluciones personalizadas. Visite nuestra Contacte con nosotros para empezar a transformar su estrategia de gestión de datos con la orientación de expertos.



