Rozszerzanie strefy docelowej SAP w celu obsługi platformy Microsoft Power Platform
Ten artykuł jest częścią serii artykułów SAP i Power Platform :
- Rozszerzanie oprogramowania SAP przy użyciu platformy Microsoft Power Platform
- Przepływ pracy architektury sap i platformy Power Platform
- Rozszerzanie strefy docelowej SAP w celu obsługi platformy Power Platform
Po zintegrowaniu systemów SAP z platformą Microsoft Power Platform akcje zależą od przypadków użycia i używanego łącznika. Każdy łącznik ma unikatowe wymagania techniczne, które należy spełnić.
W tym artykule opisano opcje integracji i podano linki do przewodników implementacji, które mogą pomóc w ustanowieniu połączeń i konfiguracji technicznej wymaganej dla każdego scenariusza. Na podstawie potrzeb i przypadków użycia organizacji można wybrać i wdrożyć odpowiednie składniki w celu rozszerzenia środowiska SAP przy użyciu platformy Microsoft Power Platform.
Architektura
W zależności od scenariusza korzystania z platformy Microsoft Power Platform z oprogramowaniem SAP może być konieczne wdrożenie składnika oprogramowania pośredniczącego.
Pobierz plik programu Visio z tą architekturą.
Wymagania wstępne
Przed rozpoczęciem upewnij się, że masz:
- Dostęp administracyjny do systemów SAP i subskrypcji platformy Azure.
- Niezbędne licencje dla składników platformy Microsoft Power Platform. Rozważ użycie licencji wersji próbnej dla projektów pilotażowych.
- Znajomość infrastruktury sieciowej, w tym zapór i sieci wirtualnych.
- Istniejąca strefa docelowa SAP do rozszerzenia.
Opcje integracji
RPA oparte na graficznym interfejsie użytkownika sap w aplikacja klasyczna Power Automate
Jeśli szukasz sposobów automatyzowania częstych, przyziemnych i opartych na regułach zadań, postępuj zgodnie ze wzorcami automatyzacji interfejsu użytkownika sap oraz najlepszymi rozwiązaniami opisanymi tutaj i w kolejnych artykułach:
Raportowanie i analiza za pomocą usługi Power BI w usłudze SAP HANA Business Warehouse
Jeśli chcesz zaimplementować analizę w czasie rzeczywistym, dynamiczną wizualizację danych i terminowe podejmowanie decyzji w usłudze SAP Business Warehouse (BW), zobacz Power Query SAP Business Warehouse Application Server Connector (Łącznik serwera aplikacji sap Business Warehouse).
Aby użyć łącznika serwera komunikatów SAP BW w usłudze Power BI, należy zainstalować łącznik SAP .NET Connector. Aby uzyskać więcej informacji, zobacz Power Query SAP Business Warehouse Message Server connector (Łącznik serwera komunikatów sap Business Warehouse w dodatku Power Query).
Raportowanie i analiza za pomocą usługi Power BI na platformie SAP HANA
Jeśli chcesz zaimplementować analizę w czasie rzeczywistym, dynamiczną wizualizację danych i terminowe podejmowanie decyzji w systemach SAP HANA, zobacz Power Query SAP HANA database connector (Łącznik bazy danych SAP HANA dodatku Power Query).
Uwaga
Dostęp do portów bazy danych SAP HANA z pulpitu może nie zawsze być dozwolony. Może być konieczne skonfigurowanie reguł zapory w celu włączenia tego dostępu.
Aplikacje niestandardowe i copiloty korzystające z łączników
Podczas tworzenia aplikacji, copilots, stron internetowych lub automatyzacji przy użyciu łącznika SAP ERP lub SAP OData należy ustanowić odpowiednią łączność sieciową. Określona konfiguracja różni się w zależności od używanego łącznika i lokalizacji systemów SAP.
Uwaga
W kontekście PLATFORMy SAP RISE, w którym systemy SAP są hostowane na platformie Azure i zarządzane przez grupę dostępności sap, wymagane składniki oprogramowania pośredniczącego, takie jak zapora, lokalna brama danych i usługa Azure API Management, są instalowane w ramach subskrypcji platformy Azure, a aplikacja RISE z siecią SAP jest równorzędna z siecią wirtualną platformy Azure.
Aby dowiedzieć się, jak ustanowić łączność sieciową subskrypcji platformy Azure z sieciami w zakresie rozwiązania RISE z oprogramowaniem SAP, zobacz Integrowanie platformy Azure z obciążeniami zarządzanymi przez rozwiązanie SAP RISE.
Łącznik SAP ERP
Ten łącznik wymaga lokalnej bramy danych: lokalnie zainstalowanej aplikacji klienckiej systemu Windows, która służy jako most między lokalnymi lokalnymi źródłami danych i usługami w chmurze firmy Microsoft. Zapewnia szybki transfer danych o wysokim poziomie zabezpieczeń i nie wymaga portów przychodzących do sieci. Potrzebuje tylko portów wychodzących, aby uzyskać dostęp do usługi internetowej platformy Azure, z którą łączy się brama.
- Brama lokalna powinna być zainstalowana na maszynie wirtualnej z systemem Windows w pobliżu systemu SAP i umieszczona za zaporą, jak pokazano na diagramie architektury.
- Segmentowanie lokalnych bram danych dla środowisk SAP nieprodukcyjnych i produkcyjnych.
- Rozważ połączenie lokalnych bram danych dla środowisk nieprodukcyjnych.
- W przypadku przypadków użycia krytycznych dla działania firmy w środowiskach produkcyjnych rozważ zaimplementowanie dwóch lokalnych bram danych w celu zapewnienia nadmiarowości.
- Aby dowiedzieć się, jak skonfigurować tę konfigurację, zobacz dokumentację bram danych lokalnych i sieci wirtualnych.
Aby uzyskać więcej informacji, zobacz łączniki SAP ERP.
Uwaga
W kontekście PLATFORMy SAP lokalna brama danych jest instalowana w ramach subskrypcji platformy Azure i łączy się ze środowiskiem RISE ze środowiskiem SAP za pośrednictwem komunikacji równorzędnej sieci. Jeśli systemy SAP nadal działają lokalnie, brama musi być zainstalowana w środowisku lokalnym.
Łącznik SAP OData
W przeciwieństwie do łącznika SAP ERP łącznik SAP OData otwiera komunikację za pośrednictwem protokołu HTTP/S. Połączenie jest wyzwalane z łącznika na platformie Microsoft Power Platform.
Aby uzyskać więcej informacji, zobacz łączniki SAP OData.
Należy przynajmniej skonfigurować zapory, aby umożliwić komunikację między publicznymi adresami IP platformy Microsoft Power Platform i systemem SAP. Zapewnia to niezbędną funkcjonalność integracji.
- Aby uzyskać listę wychodzących adresów IP dla platformy Microsoft Power Platform, zobacz Zarządzane łączniki wychodzące adresy IP.
- Jeśli używasz usługi Azure Firewall, możesz uprościć ten proces przy użyciu tagów usługi, co eliminuje konieczność ręcznego zarządzania poszczególnymi zakresami adresów IP. Aby uzyskać więcej informacji, zobacz Omówienie tagów usługi platformy Azure.
W przypadku obciążeń produkcyjnych zalecamy uwzględnienie usługi API Management, która umożliwia logowanie jednokrotne (SSO) i inne przydatne funkcje. Aby uzyskać więcej informacji, zobacz następną sekcję.
Uwaga
W kontekście ROZWIĄZANIA RISE z oprogramowaniem SAP można użyć usługi SAP API Management na platformie SAP Business Technology Platform.
Konfigurowanie logowania jednokrotnego
Oprócz podstawowego, anonimowego i uwierzytelniania klucza interfejsu API łącznik SAP OData obsługuje teraz logowanie jednokrotne (obecnie w wersji zapoznawczej) za pośrednictwem usługi Azure API Management. Umożliwia propagację podmiotu zabezpieczeń SAP za pomocą usług SAP, takich jak SAP Gateway, S/4HANA Cloud, RISE i wiele innych, przy użyciu identyfikatora Entra firmy Microsoft (dawniej Azure Active Directory) jako dostawcy tożsamości. Dzięki temu użytkownicy rozwiązań o niskim kodzie, które obejmują ekosystem firmy Microsoft i SAP, są mapowane z tożsamości identyfikatorów Entra firmy Microsoft do swoich nazwanych użytkowników zaplecza SAP. Autoryzacje SAP są w pełni zachowywane.
Aby dowiedzieć się więcej o opcjach korzystania z logowania jednokrotnego, zobacz następujące zasoby:
- Łącznik SAP OData: logowanie jednokrotne za pośrednictwem usługi Microsoft Azure API Management
- Łącznik SAP OData obsługuje teraz propagację jednostek OAuth2 i SAP
- Integrowanie rozwiązań o niskim kodzie z firmą Microsoft przy użyciu usługi SAP API Management