Integración SAP Azure SAS: Transferencia efectiva de archivos con el adaptador PI/PO REST a Azure Storage

Gráfico SAP Integration 101 que representa la integración SAP Azure SAS y la transferencia segura de archivos mediante el adaptador PI/PO REST

Integración SAP Azure SAS: Autenticación AzureBLOB

Esta guía explora SAP Azure SAS Integration, detallando cómo transferir eficientemente

Escenario de negocio / Requisitos para la integración SAP Azure SAS

Para simplificar el ejemplo, supongamos que

Para la integración SAP Azure SAS, debe transferir, cargar o colocar activamente varios tipos de archivos, incluidos binarios, XML, TXT, etc., desde el backend SAP directamente en un contenedor AzureBLOB de Azure Storage.

  • No es necesario mapear ningún dato dentro del archivo o mensaje. Se trata de un escenario pass-through o IFlow con un canal de comunicación (CC) emisor FILE y un CC receptor REST.
  • no se manipulará ni se asignará el contenido de los mensajes, por lo que no se crearán objetos ESR
  • es necesario mantener el mismo nombre de archivo

Autenticación de Azure Storage para la integración SAP Azure SAS

Cada cliente que realiza peticiones a Azure Storage necesita autorización. Para autorizar el acceso, tiene varias opciones, incluyendo:

  • Clave compartida (clave de la cuenta de almacenamiento)
  • Firma de acceso compartido (SAS)

Con la integración SAS de SAP Azure, puede utilizar el acceso SAS para evitar que clientes no fiables revelen o utilicen la clave de la cuenta de almacenamiento, sin dejar de delegar el acceso a recursos de almacenamiento específicos. Además, este enfoque resulta más sencillo de implementar en SAP PO utilizando el adaptador REST estándar.

En el proceso de integración de SAP Azure SAS, SAS proporciona acceso a un blob específico en la cuenta de almacenamiento durante un período determinado, como hasta finales del próximo año, con permisos definidos como solo escritura. Se trata esencialmente de un URI que contiene parámetros de consulta específicos, incluido el token SAS. Para que SAP PI/PO solicite Azure BLOB Storage, sólo es necesario este URI SAS.

Más información sobre “Autorizar solicitudes a Azure Storage” - Enlace

Leer más sobre “Delegar el acceso con una firma de acceso compartido” - Enlace

Requisitos previos

Azure admin ha proporcionado URI de firma de acceso compartido para SAP Azure SAS Integration con el siguiente aspecto:

https://.blob.core.windows.net/?
sp=&
st=&
se=&
spr=&
sv=&
sr=&
sig=
Parámetro de consulta SASNombre SASDescripciónPor ejemplo.
spsignedPermissionsEste parámetro especifica las operaciones que un cliente con el SAS puede realizar en el recurso, y permite la combinación de permisos.w - escribir
stsignedStartMomento a partir del cual es válida la firma de acceso compartido2021-01-21T11:12:13Z
SesignedExpiryMomento en el que la firma de acceso compartido deja de ser válida2031-01-21T11:12:13Z
sprsignedProtocoloEspecifica el protocolo permitido para una petición realizada con el SAShttps,http
svsignedVersionEste parámetro indica la versión de servicio utilizada para construir el campo de firma y también especifica qué versión de servicio gestionará una solicitud realizada con esta firma de acceso compartido.2020-02-10
srsignedResourceEspecifica qué recursos blob son accesibles a través de la firma de acceso compartido.c - contenedor
sigfirmaCalcula la firma como un HMAC aplicando el algoritmo SHA256 a la cadena a firmar y a la clave, y luego codifícala utilizando la codificación Base64.kws%3D…
Delegación de usuarios Parámetros SAS

Explore más detalles sobre los parámetros de cadena de consulta en la sección “Crear un SAS de delegación de usuario”. - Enlace

IFlow

Imagen que ilustra SAP Azure SAS Integration.CC FILE CC REST
Pasar por IFlow

Remitente FILE Configuración CC

Imagen que ilustra SAP Azure SAS Integration.Módulos generales específicos del adaptador Procesamiento de origen Parámetros avanzados de acceso a archivos Directorio de origen: * Nombre de archivo* Identificadores /mnt/SID/foIded Selección avanzada de archivos de origen Archivo(s) adicional(es).
Recupera activamente todos los archivos CSV de una carpeta designada.
Imagen que ilustra SAP Azure SAS Integration.General Módulos Específicos de Adaptador Identificadores Procesamiento de Origen Propiedades Avanzadas de Mensaje Específico de Adaptador Z]. Establecer Propiedades de Mensajes Específicos de Adaptador Z] Nombre de archivo Directorio Tipo de archivo Tamaño de archivo de origen DSource Fechador de archivo Estado del adaptador: Modo avanzado
Utilizar el atributo de mensaje específico del adaptador (ASMA)
Imagen que ilustra SAP Azure SAS Integration.General Adapter-Specfic Processing Sequence Number Module Configuration Module Key Modules Identfiers Module Name AF_ModuIes/DynamicConfiguration8ean AF_ModuIes/DynamicConfiguration8ean Cal[SapAdapter Type Local Enterprise Bean Local Enterprise Bean Local Enterprise Bean Module Key DynWriteToParam DynReadFromParam Parameter Value read http://sap.com/xi/XI/System/REST File module.filename write http://sap.com/xi/XI/System/FiIe File module.filename Remove Move Up DynReadFromParam DynReadFromParam DynWriteToParam Parameter Name key. I valor.l clave. I valor. I
Conserve el nombre del archivo para utilizarlo en el receptor REST CC

Receptor REST CC

General Adapter-Specific Modules Identfiers General REST URL REST Operation Data Format Operation Rules Response Determination HITP Headers Error Handling Warning: Parametrizar HTTP Host o Port es un riesgo de seguridad (ver SAP Note: 2174651) Patrón URL: * https://account.bIob.core.windows.net/container/{FiIeName}?sp=w&st=2C [3 Seguir Redirecciones de servidor en llamadas HTTP GET Patrón Variable Sustitución- Valor Origen: Patrón Nombre del elemento* Atributo específico del adaptador* Nombre del atributo* Atributo específico del adaptador Nombre de archivo Atributo personalizado
URI de firma de acceso compartido con sustitución de variable de patrón para un nombre de archivo dinámico
Módulos generales específicos del adaptador Identificadores URL REST general Operación REST Formato de datos Reglas de operación Determinación de respuesta Cabeceras HITP Tratamiento de errores Operación HTTP Fuente - Valor Fuente: Valor estático* Valor manual
Corregida la operación PUT REST
Módulos generales específicos del adaptador Identificadores URL REST general Formato de datos de operación REST Reglas de operación Determinación de respuesta Cabeceras HITP Tratamiento de errores Formato de solicitud Formato de datos: Binario Solicitud binaria Cabecera Content-Type: text/csv Formato de respuesta (para mensajes síncronos) Formato de datos: Asignar mensaje binario Carga útil principal binaria del mensaje XI
Modo binario
Módulos generales específicos del adaptador Identificadores URL REST general Operación REST Formato de datos Reglas de operación Determinación de la respuesta Cabeceras HTTP Tratamiento de errores Cabeceras HTTP adicionales Nombre de la cabecera x-ms blob-type Patrón de valores 810ck810b
Parámetro HTTP obligatorio: x-ms-blob-type = BlockBlob

Más información sobre los parámetros HTTP “Put Blob” - Enlace

Nota importante Establezca el parámetro EncodeURL en false para evitar el escape de caracteres especiales contenidos en la firma.

Número de secuencia de procesamiento específico del adaptador general Configuración del módulo Clave del módulo Identificadores de módulos Nombre del módulo sap.com/com.sap.aii.adapter.rest.app/RESTAdapter8ean Nombre del parámetro EncodeURL Tipo Local Enterprise Bean Valor del parámetro false Clave del módulo
Configuración de módulos para el parámetro EncodeURL = false

Supervisión de mensajes

Error Programado Con éxito Finalizado con error Emisor Asociado Emisor Componente Receptor Asociado Receptor Componente Interfaz dummy PutAzure810 Interfaz Namespace dummyPutAzure 8 Identificador de escenario
Mensaje correcto en el Monitor de Mensajes
Imagen que ilustra SAP Azure SAS Integration.
Atributo de archivo que se utilizará en el receptor REST CC
Imagen que ilustra SAP Azure SAS Integration.8/17/2021 AM 8/17/2021 AM 8/17/2021 AM 8/17/2021 AM 8/17/2021 AM 8/17/2021 AM 8/17/2021 AM 8/17/2021 AM 8/17/2021 AM Información Información Información Información Información Entrega al canal: CC_REST_Receiver_ MP: procesando módulo local localejbs/sap.com'comsailaii.adapterrest_awRESTAdapterBean Set HTTP Header x-ms-blob-type to Block810b Preparando contenido del mensaje Llamando al servidor: PUT Código de reanudación del servidor. 201 REST call finished El mensaje se ha transmitido correctamente al punto final mediante la conexión Archivo http://sap.com,'xi/Xb'Estado del mensaje del sistema establecido en OLVO
Una operación correcta devuelve el código de estado 201 (Creado)

A medida que concluimos nuestra exploración de la integración SAP Azure SAS para la gestión y transferencia eficientes de archivos, queda claro que esta tecnología ofrece ventajas significativas para procesos de datos seguros y optimizados. Si desea implementar esta solución o tiene preguntas sobre cómo puede adaptarse a sus necesidades específicas, estamos aquí para ayudarle. No dude en ponerse en contacto con nosotros para obtener asesoramiento y soluciones personalizadas. Visite nuestra Contacte con nosotros para empezar a transformar su estrategia de gestión de datos con la orientación de expertos.

Más entradas

Comparte: