Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Suivre ce blog Administration + Créer mon blog
MENU

Administration SAP BC

Articles avec #sap tag

Nouveau SAP Support (sous Fiori)

2 Février 2016 , Rédigé par Admin SAP BC Publié dans #SAP

Arrivée du nouveau design du site de support SAP, supportée sous leur application Fiori.

Avec un look style vignette

Nouveau SAP Support (sous Fiori)
Nouveau SAP Support (sous Fiori)

Je trouve ce nouveau design pas trop mal, et beaucoup plus claire.

On n'y trouve facilement ce que l'on cherche.

Lire la suite

Trouver la version EHP pour SAP

10 Décembre 2015 , Rédigé par Admin SAP BC Publié dans #SAP

Transaction: SPAM

Cliquer sur niveau de package

Trouver la version EHP pour SAP
Trouver la version EHP pour SAP

Pour les systèmes SAP Net Weaver :

EHP1 pour SAP NW 7.0 ==> SAP_BASIS 701

EHP2 pour SAP NW 7.0 ==> SAP_BASIS 702

EHP3 pour SAP NW 7.0 ==> SAP_BASIS 731

Pour les systèmes SAP ERP :

EHP1 pour SAP ERP 6.0 ==> SAP_APPL 601

EHP2 pour SAP ERP 6.0 ==> SAP_APPL 602

EHP3 pour SAP ERP 6.0 ==> SAP_APPL 603

EHP4 pour SAP ERP 6.0 ==> SAP_APPL 604

EHP5 pour SAP ERP 6.0 ==> SAP_APPL 605

EHP6 pour SAP ERP 6.0 ==> SAP_APPL 606

EHP7 pour SAP ERP 6.0 ==> SAP_APPL 617

Lire la suite

Rapport sur les RFC SAP sous système Abap

12 Mai 2015 , Rédigé par Admin SAP BC Publié dans #SAP

Vous pouvez utiliser le rapport RSRFCCHK via la transaction SE38 avec la sélection "Afficher toutes les destinations RFC.

Vous pouvez d'obtenir des informations sur les destinations RFC contenant l'identification de l'utilisateur, aussi.

Lire la suite

Shellshock et SAP

30 Septembre 2014 , Rédigé par Admin SAP BC Publié dans #SAP

Source :

http://scn.sap.com/community/security/blog/2014/09/29/shellshock-lessons-learned-for-sap-customers

Traduction : Google

Auteur : Posted by Gary Prewett in Security on Sep 29, 2014 9:46:03 PM

J'ai suivi les nouvelles sur la vulnérabilité Shellshock ces derniers jours (plus d'informations ici, ici, ici, et ici) - la vulnérabilité affecte des millions de systèmes et dispositifs. Et, beaucoup de clients SAP exécuter des systèmes UNIX / Linux et par conséquent ont des vulnérabilités non patchées Bash qui devraient être patchés. Mais quelle est la criticité pour les clients SAP? Serait un client de SAP être vulnérable aux attaques de niveau applicatif qui profitent de cette vulnérabilité? Serait un client de SAP avec les services exposés à l'extérieur être vulnérables à ce type d'exploit?

Au cours de la fin de semaine Rob Kelly, un de mes collègues, et moi avons passé un certain temps à réfléchir à des ramifications de sécurité pour nos clients; Rob a passé quelque temps à essayer d'exploiter cette vulnérabilité au niveau de l'application sur une passerelle et un NetWeaver ABAP AS avant du système terminé par Web Dispatcher. Les bonnes nouvelles sont, SAP a normalisé sur le C Shell pour beaucoup de leurs scripts * NIX, et les services externes ne sont pas à base de script. Développeurs PI / PO peuvent utiliser des scripts Bash mais ceux-ci ne peuvent normalement pas être invoquée directement.

La considération primordiale pour SAP client est une séparation d'émission des obligations. Un de la séparation technique critique de devoirs conflits, c'est que entre le développement et l'administration système. Avec cette vulnérabilité, un développeur peut libérer le code qui leur a permis d'exécuter des commandes arbitraires et l'accès de l'administrateur système ainsi un gain.

Toutefois, les clients SAP suivants les pratiques de sécurité de bon sens décrites ci-dessous seraient déjà trouver qu'ils ont des processus en place pour répondre à ce risque spécifique:

Suppression de l'accès pour les développeurs d'exécuter des commandes au niveau du système d'exploitation dans la production.
La commande env utilisé pour exploiter cette vulnérabilité est définie dans SM69 par défaut; les développeurs ne devraient pas avoir accès à apporter des modifications dans SM69.
Les développeurs ne devraient pas avoir la possibilité de définir des travaux de fond qui leur permettraient de passer des paramètres supplémentaires.
Ne pas oublier d'enlever la possibilité d'exécuter rapport RSBDCOS0 dans SA / SE38.
La sécurité des infrastructures d'adressage
Les connexions au niveau du système d'exploitation doivent être limitées aux administrateurs
Restreindre la capacité d'obtenir l'accès au niveau de la console via pare-feu - ce que vos utilisateurs doivent pouvoir SSH à votre application ou les serveurs de base de données?
Selon les pratiques de développement de logiciels sécurisés
Inspecteur de code Run ou un produit similaire à garantir la validation d'entrée pour les variables définies par l'utilisateur étant passés à OS commandes (via le module fonction SXPG_COMMAND_EXECUTE, son PI / PO, ou autre).
Avoir un autre code d'examen de développeur pour les demandes d'établi dans le cadre de votre processus de contrôle des changements.

Alors que le shell bash devrait certainement être patché, ayant ces contrôles en place devrait permettre d'atténuer ce risque de shellshock exploitée sur les systèmes SAP de manière significative. En pratique, la plupart des clients peuvent se permettre d'attendre pour appliquer ce patch au cours de leur cycle de maintenance de patch normal.

Qu'en pensez-vous? Quelqu'un at-il là-bas exploré les implications de la shellshock dans leurs paysages SAP?

Lire la suite

Stratégie de support du navigateur pour NetWeaver

23 Septembre 2014 , Rédigé par Admin SAP BC Publié dans #SAP

Traduction Google.

Note : 1728946

SAP prend en charge que les navigateurs pour les systèmes de bureau: Microsoft Internet Explorer, Mozilla Firefox, Google Chrome et Apple Safari (sur MacOS)

SAP prend en charge que les navigateurs mobiles: Google Chrome (sur Android), Android (sur Android) et Apple Safari (sur iOS)

Informations détaillées de presse sur plates-formes supportées du navigateur Web (versions du navigateur fonctionnant sur les versions du système d'exploitation) inlcudig dates SAP de libération, la libération d'arrière-plan nécessaire et au minimum le Service Pack (et les correctifs de Java nécessaires ou corrections ABAP) et des liens vers des informations supplémentaires sont disponibles dans la Matrice de disponibilité des produits (PAM) sur SAP Service Marketplace (http://service.sap.com/PAM).

Notez que vous devez d'abord sélectionner votre version du produit (par exemple EHP1 pour SAP NetWeaver 7.3). Sous la rubrique «Information générale" -> "Essentials", vous pouvez voir une présentation de diapositives aperçu des informations de presse. Ces diapositives contiennent également des informations sur les technologies libèrent l'interface utilisateur individuels, qui ne peuvent être vus sous la rubrique «Informations sur les techniques" aujourd'hui. Pour plus d'informations allez à "Information technique Release" -> "Navigateur Web plates-formes" et sélectionnez un "instance de produit» (par exemple Application Server ABAP). Certains produits SAP ne peut propose des lames pour obtenir des informations de presse

Vous pouvez également voir «Informations complémentaires» pour un navigateur Web Platform, qui peut contenir "fin de support" informations, les conditions préalables supplémentaires comme la version du noyau ou les numéros de billets additionnels pour de plus amples informations et des restrictions.

Versions de produits SAP basés sur une technologie d'interface utilisateur SAP particulier peuvent avoir différentes informations navigateur de libération et peuvent réduire la matrice de support du navigateur de la technologie de l'interface utilisateur (voir les notes connexes).

Pour plus d’informations générales de SAP sur un navigateur particulier peut être trouvé dans les notes centrales, rattachés pour le navigateur (voir les notes connexes).

SAP périphériques spécifiques Politiques du navigateur

Pour les systèmes d'exploitation mobiles, le soutien est limité à référencer dispositifs. Cela signifie incidents de soutien devraient être fournies sur les dispositifs de référence cotées et seront traitées sur ces appareils.

Pour Apple

Apple prend toujours les deux dernières versions du système d'exploitation iOS et le navigateur Safari inclus. SAP suit la politique Apple.

Les appareils mobiles Apple sont en général pris en charge jusqu'à 3 ans du dispositif de fournisseur date de sortie, sauf indication contraire par SAP. Les appareils suivants sont pris en charge (y compris date de fin de support):

Apple iPhone 4, 4s (14 Octobre 2014)

Apple iPhone 5 (21 Septembre 2015)

Apple iPad 2,3 (23 Octobre 2015).

Pour Android

Appareils basés Android OS sont très fragmentées en matière de variantes du système d'exploitation et de la diversité du matériel.

SAP prend en charge les appareils Android de référence suivants jusqu'à 3 ans de dispositif de fournisseur date de sortie, sauf stipulation contraire de la SAP:

Samsung Galaxy S2 (2 mai 2014)

S3 (29 mai 2015)

S4 (27 Avril 2016)

Galaxy Tab 10.1 (8 Juin 2014).

Technologies d'interface SAP basée sur un navigateur plug-in

Plug-in technologies d'interface utilisateur à base peut avoir des rejets et des caractéristiques de support différent. Habituellement plug-ins ne supportent pas les navigateurs 64 bits. Navigateur Mobile et Windows Moderne UI ne prennent pas en charge les plug-ins de navigateur. Informations détaillées peuvent être trouvées dans les notes du navigateur (voir les notes connexes). L'information n'est généralement pas disponible dans le PAM.

Cadre de composant actif (ACF) fournit des plug supplémentaires dans les technologies de l'interface utilisateur à base de Web Dynpro. publié pour pour Web Dynpro (ABAP et Java) et SAP GUI pour HTML

Intégration MS Office: basé ◦ActiveX

◦Java base: Gantt, Réseau, AcfExecute, AcfUpDownload

◦Web Dynpro Flash Island et l'île de Silverlight

SAP Interactive Forms par Adobe (SAP IFBA) avec Adobe Reader comme navigateur plug-in (voir les notes Web Dynpro ABAP IFBA).

Lire la suite

FTP sous SAP

8 Juillet 2014 , Rédigé par Admin SAP BC Publié dans #SAP

Il y a possibilité sous SAP, d’utiliser le protocole FTP, il existe d’ailleurs des programme standard qui permette de planifier des Jobs FTP.

Ce protocole nous permettra d’effectuer des transferts de fichiers entre système UNIX et Non UNIX.

Qu’est-ce que le FTP :

L'utilitaire FTP (protocole de transfert de fichiers) est couramment utilisé pour copier des fichiers vers et à partir d'autres ordinateurs. Ces ordinateurs peuvent être sur le même site ou sur des sites différents des milliers de miles de distance. FTP est un protocole général qui fonctionne sur les systèmes UNIX ainsi qu'une variété d'autres (non-Unix).

Le SAPFTP.EXE

Il doit être installé sur le disque dur local utilisateurs avant de pouvoir utiliser ces fonctions.

Faire un premier chèque en exécutant programme RSFTP005. Il vous dira si elle peut détecter le programme de SAPFTP.EXE.

Mais il y a moyen également d'utiliser le SAPFTP sur l'application serveur.

Les programmes standards SAP pour FTP :

RSFTP001 SAPFTP version

RSFTP002 Execute FTP Command

RSFTP003 Test

RSFTP004 FTP copy

RSFTP005 SAPFTP check

RSFTP006 FTP command list

RSFTP007 Test FB:FTP_SERVER_TO_R3 / FTP_R3_TO_SERVER

RSFTP008 Test FB:FTP_CLIENT_TO_R3 / FTP_R3_TO_CLIENT

Table SAP :

SAPFTP_SERVERS

Attention : Il faut que cette table possède un enregistrement pour que ça fonctionne.

Le Client : Indiquez votre client.

FTP_server_name : *

FTP_server_port : laisser à blanc

Lire la suite

R3trans

30 Juin 2014 , Rédigé par Admin SAP BC Publié dans #SAP

Commande très intéressante pour vérifier la possibilité de connexion entre SAP et la base de données (avec l’option –d)

Source :

http://help.sap.com/saphelp_nw70ehp1/helpdata/en/3d/ad5c974ebc11d182bf0000e829fbfe/content.htm?frameset=/en/60/e560c8591b11d2b413006094b9ea64/frameset.htm¤t_toc=/en/b4/d0340a2d0f433cbeb69660e750d74b/plain.htm&node_id=362

Traduction : Google

Le programme de transport de SAP.
R3trans est utilisé pour transporter des données entre les systèmes SAP et de la migration entre différentes versions SAP.

Toutefois, notez que R3trans est généralement appelée à partir d'autres programmes, en particulier de tp (tp Transport Control Program) et R3up (mise à jour programme de contrôle).

Appelez R3trans comme suit:

R3trans [<options>] <control <fichier

Options pour appeler R3trans

Vous pouvez spécifier les options suivantes pour appeler R3trans:

●-c <f1> [<f2>] Conversion
Copies fichier <f1> de déposer <f2> en convertissant le jeu de caractères du jeu de caractères local. Si <f2> est omis, R3trans copies à trans.dat (voir Automatic Character Set Conversion avec R3trans).

●-d DB connecté
Vérifiez si la connexion à la base de données est possible et si le Dictionnaire ABAP est disponible.

●-i <file> importation directe de fichiers de données sans spécifier un fichier de commande (voir Importer)

●-l <fichier> sortie d'une table des matières pour le fichier journal

●-n brèves informations sur les nouvelles fonctionnalités de R3trans pas encore documentées
Mode test

●-t Toutes les modifications dans la base de données sont annulées.

●-u <Int> Mode Inconditionnel Cette option annule les règles du système de correction et de transport. Chaque mode peut être concaténé (par exemple u-12).

●-v Mode verbeux
Écrit points à <stdout> et écrit des détails supplémentaires dans le fichier de log.

● <fichier>-w
Le carnet de route est écrite dans ce fichier. Le fichier par défaut est trans.log dans le répertoire courant.

●-x Vérifiez si la connexion à la base de données peut être faite

Code erreur de retour :

un code de retour qui indique si oui ou non le transport a réussi. Vous pouvez voir plus de détails sur les transports dans le fichier journal.

Voici les codes de retour suivants:

• 0
: Pas d'erreurs ou de problèmes sont survenus.

• 4
: Des avertissements ont eu lieu mais elles peuvent être ignorées.

• 8
: Transports n'a pas pu être complètement terminé. Problèmes survenus avec certains objets.

• 12
: Erreurs mortelles se sont produites, telles que les erreurs lors de la lecture ou l'écriture d'un fichier ou des erreurs inattendues dans l'interface de base de données, en particulier les problèmes de base de données.

• 16
: Situations se sont produits qui ne devraient pas avoir.
Exemples:
• Constantes dans le programme sont trop petits
• Pas assez de mémoire disponible
• erreur interne R3trans

Lire la suite

Le nouveau portail SAP

28 Avril 2014 , Rédigé par Admin SAP BC Publié dans #SAP

Le nouveau portail SAP Support propose un nouveau look, de nouvelles mises en page, des tâches de soutien les plus courantes sur la page d'accueil, l'amélioration de la navigation Web pour vous aider à trouver ce que vous cherchez rapidement, et à jour de contenu. Ce n'est que le début. D'autres améliorations seront ajoutées tout au long de 2014. Nous vous invitons à une amélioration de l'expérience SAP Support Portal :

http://support.sap.com.

(source : SAP)

Le nouveau portail SAP
Lire la suite

Suppression d'un système dans l’administration centrale des utilisateurs (CUA)

8 Janvier 2014 , Rédigé par Admin SAP BC Publié dans #SAP

Si un système n'est plus nécessaire dans le paysage du système, ou que le système central est inactif et qu’un utilisateur doit être maintenu, supprimer le système l'administration centrale des utilisateurs (CUA).

Procédure dans le système central

1. Connectez-vous au système central.


2. Exécuter le programme RSDELCUA (en utilisant la transaction : SA38).
Le système affiche l'écran Supprimer ensemble de l'administration centrale de l'utilisateur. Le nom du modèle de distribution est affiché sous User Administration centrale.


3. Dans la boîte Système cibles indiquez le système à supprimer de la CUA.


4. Réglez l'indicateur de test, et choisissez Exécuter.
Le système affiche un aperçu des données à supprimer. Vous pouvez sauter à la transaction SE16 en double-cliquant.


5. Si vous êtes satisfais avec le résultat du test, sélectionnez Retour et désélectionner l'indicateur de test. Puis sélectionnez Exécuter.
Le système affiche un aperçu des données supprimées.


6. Dans la transaction WE20, sous des profils partenaires pour Type de partenaire LS, supprimer les types de messages CCLONE et USERCLONE pour le système de réception (du système à supprimer).

S’il n'y a plus d'autres types de messages, vous pouvez supprimer complètement ce profil de partenaire. Cependant, vous ne pouvez alors plus distribuer le modèle de distribution du système supprimée des CUA. Cela signifie que vous devez également effectuer les étapes 3 et 4 de la procédure dans le système de l'enfant.


7. Dans le guide d'implémentation (IMG, transaction SALE), choisissez Modéliser et implémenter processus de gestion ® Gérer modèle de répartition et répartir vues (transaction BD64).


8. En mode de changement, supprimer les méthodes pour le système à supprimer (dans Admin Centrale utilis.).


9. Sauvegardez.


10. Distribuer le modèle de distribution en choisissant Traiter ® Vue du Modèle ® répartir et sélectionner le système de l'enfant que vous venez de supprimer de la sélection sur la fenêtre de dialogue.


11. Vérifier si le système a été supprimé de la CUA aide de la transaction SCUA.


12. S'il n'y a pas d'autres systèmes de l'enfant de l'CUA dans le système SAP qui contient le système de l'enfant qui doit être retiré de la CUA, changer le mode de communication dans la transaction (comme CUA_PRD), par la suppression du rôle Z_SAP_BC_USR_CUA_CLIENT sur la page de l'onglet Rôles. Si cela signifie que l'utilisateur n'est plus assigné des rôles ou les profils, vous pouvez supposer qu'il ne soit pas utilisé à d'autres fins, et vous pouvez le supprimer.

Comme les destinations RFC que vous avez créées avec la CUA peuvent être utilisées pour d'autres connexions ALE, vous ne devez pas supprimer les destinations RFC, mais seulement supprimer les rôles des autorisations de CUA de l'utilisateur de communication utilisé pour la CUA.

Procédure dans le système de l'enfant

1. Supprimer les données pour le système d'envoi (système central) dans la transaction WE20.

Si seulement le type de message SYNCH créé automatiquement reste, vous pouvez supprimer complètement le profil du partenaire. Cependant, les profils de partenaire «vides» de ce type ne causent pas de perturbations. Si d'autres types de messages sont encore inscrits, le profil du partenaire est toujours utilisé par d'autres moyens, et ne peut pas être supprimé.

Si vous avez distribué le modèle de distribution a changé dans le système central pour le système de l'enfant, vous n'avez plus besoin d'effectuer les étapes 3 et 4.


2. Dans le guide d'implémentation (IMG, transaction : SALE), choisissez Modéliser et implémenter processus de gestion ® Gérer modèle de répartition et répartir vues (transaction BD64).


3. En mode de modification, sélectionnez le modèle (comme CUA), et choisissez Supprimer.

4. Dans le système de l'enfant, changer le mode de communication (comme CUA_PRD_324) dans la transaction SU01 en supprimant le rôle Z_SAP_BC_USR_CUA_CLIENT sur la page de l'onglet Rôles. Si cela signifie que l'utilisateur n'est plus assigné des rôles ou les profils, vous pouvez supposer qu'il ne soit pas utilisé à d'autres fins, et vous pouvez le supprimer.

Comme les destinations RFC que vous avez créées avec la CUA peuvent être utilisées pour d'autres connexions ALE, vous ne devez pas supprimer les destinations RFC, mais seulement supprimer les rôles des autorisations de l'AUC de l'utilisateur de communication utilisé pour l'AUC.

Résultat :


Vous avez supprimé le système de garde de l'administration centrale des utilisateurs. Si vous voulez inclure dans la CUA de nouveau, vous devez effectuer un nouveau transfert de l'utilisateur.

Lire la suite

Mise jour du Kernel SAP – Copie automatique des exe

28 Novembre 2013 , Rédigé par Admin SAP BC Publié dans #SAP

Source :

http://help.sap.com/saphelp_nw04/helpdata/en/4f/37783021fc11d288cd0000e83539c3/content.htm

Le programme Sapcpe

Sapcpe de programme assure le réglage automatique des exécutables installés localement, si des modifications ont été apportées aux exécutables sur l'instance centrale.

Il effectue la copie initiale des exécutables à partir du répertoire central dans le répertoire local si vous configurez un système pour les exécutables locaux (voir Installation exécutables locaux grâce au réglage automatique).

Seuls les exécutables les plus souvent utilisés sont copiés. Pour les exécutables qui sont utilisés moins souvent, spacpe établit des liens symboliques vers les exécutables dans le répertoire central (voir graphique dans Caractéristiques du réglage automatique).


Il vérifie que les exécutables locaux sont à jour à chaque démarrage d'une instance R/3 qui utilise des exécutables locaux. sapcpe vérifie les exécutables locaux par rapport au répertoire central. Il copie les nouveaux fichiers exécutables dont la date ou taille a changé.

Cette fonction de SAPCPE rend inutile de distribuer des exécutables à la main après avoir installé une version SAP ou de mise à niveau. Pour mettre à jour votre système SAP distribué, il vous suffit de redémarrer les instances SAP qui sont mis en place pour le réglage automatique.

Si sapcpe trouve l'un des fichiers de la liste suivantes dans usr/sap/<SID>/SYS/exe/ctrun, il ne copie que les exécutables listés dans ces fichiers dans le répertoire /usr/sap/<SAPSID>/SYS/exe/run locale répertoire :

instance.lst , instancedb.lst , tools.lst , inhouse.lst , frontend.lst

Quels fichiers sont copiés ou liés à est déterminé dans le fichier de configuration sapcpeft.

Si aucun des fichiers de la liste ci-dessus mentionnés est disponible, copies sapcpe ou relie tous les fichiers définis dans le fichier de configuration sapcpeft.
Cette liste contient tous les exécutables nécessaires pour une instance SAP à fonctionner normalement. Tous les exécutables dans cette liste sont copiés selon l'attribut dans le répertoire local.

gwrd , gwwp , gwhost , sapexec , sapmscsa , disp + travail , rsyn.bin , etc SAProuter

Vous pouvez remplacer le tableau interne en utilisant l'entrée dans le fichier sapcpeft. Pour plus d'informations sur ces fichiers, consultez Configuration sapcpe.

Par défaut, sapcpe utilise des liens symboliques pour faire d'autres exécutables moins fréquemment utilisés dans /usr/sap/<SID>/SYS/exe/ctrun. Cette procédure garantit que ces exécutables, qui sont généralement utilisés uniquement pour le test, n'occupent pas l'espace disque local.

Remarque après avoir copié les fichiers exécutables, le début de l'instance peut être retardé pendant plusieurs minutes.

Lire la suite