תקשורת רשת מאובטחת
Secure Network Communications
רקע
הינו רכיב ב-SAP המאפשר התחברות בטוחה למערכת ללא סיסמה.
כאשר אנו מגדירים כתובת SNC עבור משתמש, הוא יוכל להתחבר ל- SAP באמצעות Single Sign-On.
ה- Single Sign-On הוא אמצעי של SAP להתחברות חד-פעמית לסביבות השונות ב- SAP שבהן רכיב ה- SNC מוגדר ללא צורך בהזנה חוזרת של סיסמה על ידי המשתמש.
דוגמאות לדרכים בהן ההתחברות החד-פעמית יכולה להתבצע למשל באמצעות הזנה של שם משתמש וסיסמא או בעזרת כרטיס חכם והיא יכולה להתבצע בעת התחברות ל-Windows או בעת התחברות ל-SAP NetWeaver, ומהרגע שהמשתמש מתחבר, הוא לא צריך להזין שוב פרטים על-מנת להתחבר.
שימוש
נוכל לתחזק את כתובת ה- SNC עבור משתמש בטרנזקציה SU01 תחת הלשונית SNC:
תחת SNC Status נוכל לראות האם רכיב ה-SNC פעיל בסביבה הנוכחית:
או אם הרכיב אינו פעיל:
כמו כן, נוכל לראות האם כל המשתמשים יכולים להתחבר באמצעות סיסמא בנוסף להתחברות עם SNC:
או האם התחברות עם סיסמא אפשרית רק עבור יוזרים ספציפיים:
שדה זה רלוונטי רק כאשר רכיב ה-SNC מופעל במערכת.
תחת SNC Data נזין בשדה SNC name את כתובת ה-SNC של המשתמש על-פי התבנית שנקבעה על-ידי החברה. דוגמא לתבנית נפוצה בשימוש היא זו:
בחלק הריק הראשון נהוג לכתוב את שם היוזר. בחלק הריק השני בדרך כלל נזין את הסיומת המקובלת של כתובות המייל בחברה. לדוגמה, עבור יוזר ששמו USER_TEST הכתובת יכולה להיראות כך: p:CN=USER_TEST@EXAMPLE.CO.IL
בנוסף, נוכל בתיבת הסימון למטה לבחור האם לאפשר למשתמש גם עם סיסמא או לא. פעולה זו רלוונטית רק כאשר ה-SNC מופעל במערכת וגם הוגדר על-ידי מנהל המערכת שרק יוזרים ספציפיים יכולים להתחבר באמצעות סיסמא. ניתן לדעת זאת בעזרת המידע המופיע למעלה תחת SNC Status, כפי שצוין קודם.
עדכון מסיבי של כתובות SNC אצל משתמשים מרובים ניתן לבצע דרך טרנזקציה SNC1.
טרנזקציות קשורות:
SNC1 – עדכון מסיבי של כתובות SNC אצל משתמשים מרובים.
SU01 – יצירת יוזרים, מתן/הסרת הרשאות.
טבלאות קשורות:
טבלה USRACL – יוזרים ופרטי ה-SNC שלהם.