Seguridad y autorizaciones para SAP Business Technology Platform
¡Descubra lo que se necesita para proteger SAP Business Technology Platform! Explore los mecanismos de seguridad en la nube de SAP BTP (antes SAP Cloud Platform). Vea cómo configurar usuarios y permisos para sus circunstancias particulares y cómo configurar una conexión segura a los sistemas en la nube y locales. Trabaje con las herramientas de administración de SAP BTP, incluida la interfaz de línea de comandos y las API. Con información sobre cómo proteger los servicios clave en la nube, esta guía le dará confianza en la seguridad de su sistema en la nube.
- Configurar la seguridad para los entornos Neo y Cloud Foundry.
- Configure conexiones seguras con el conector en la nube.
- Proteja servicios clave en la nube como SAP Business Application Studio y SAP Integration Suite.
Aprenderás sobre:
- Autorizaciones y autenticación:
Administre las autorizaciones mediante roles y grupos de usuarios, y configure los proveedores de identidad necesarios. Repase ejemplos prácticos de autenticación mediante la autenticación de dos factores y Microsoft Azure Active Directory.
- Conexiones seguras:
Desde configurar destinos hasta recuperar registros de auditoría, descubre cómo configurar el conector en la nube y proteger tus entornos de sistemas híbridos y API.
- Neo y Cloud Foundry:
Tanto si sus instancias de servicio se ejecutan en el entorno Neo como en Cloud Foundry, aprenderá todas las configuraciones de seguridad importantes.
Aspectos Destacados:
- Cuentas y espacios
- Comunicación segura
- Proveedor de identidad
- Servicios de identidad en la nube de SAP
- SAP BTP, entorno Neo
- SAP BTP, entorno Cloud Foundry
- Conector en la nube
- Usuarios y roles
- API
- Línea de comando
Ver Tabla de Contenidos Completa
- Prefacio
- La estructura de este libro
- 1 Introducción a SAP Business Technology Platform
- 1.1 Posicionamiento
- 1.1.1 SAP Extension Suite: desarrollo y ampliación de soluciones en la nube
- 1.1.2 SAP Integration Suite: soluciones en la nube y sistemas locales
- 1.2 Entornos
- 1.2.1 SAP BTP, entorno Neo
- 1.2.2 SAP BTP, entorno Cloud Foundry
- 1.2.3 Selección del entorno
- 1.3 Arquitectura
- 1.3.1 Cuentas globales
- 1.3.2 Subcuentas
- 1.3.3 Organizaciones
- 1.3.4 Espacios
- 1.4 Resumen
- 2 Seguridad de SAP Business Technology Platform de un vistazo
- 2.1 Comunicación segura
- 2.1.1 Conceptos básicos sobre la comunicación segura
- 2.1.2 Servicio de destino SAP
- 2.1.3 Manejo de certificados en destinos
- 2.2 Autenticación
- 2.2.1 Proveedores de identidad para SAP BTP
- 2.2.2 Protocolo ligero de acceso a directorios
- 2.3 Autorizaciones
- 2.4 Servicios de identidad en la nube de SAP
- 2.4.1 Autenticación de identidad
- 2.4.2 Aprovisionamiento de identidades
- 2.5 Gobernanza del acceso a la identidad en la nube de SAP
- 2.6 Lista de verificación para la seguridad general
- 2.7 Resumen
- 3 Configuración de la seguridad y las autorizaciones en el entorno Neo
- 3.1 Configuración de la línea de comandos para SAP BTP, entorno Neo
- 3.2 Administración de usuarios
- 3.3 Configuración de confianza
- 3.3.1 Configuración del proveedor de servicios local
- 3.3.2 Configuración del proveedor de identidad de la plataforma
- 3.3.3 Configuración del proveedor de identidad de la aplicación
- 3.4 Administración de autorizaciones
- 3.4.1 Creación y administración de roles
- 3.4.2 Creación y administración de grupos de usuarios
- 3.5 Lista de verificación para la seguridad y los permisos en SAP BTP, entorno Neo
- 3.6 Ejemplos reales de gestión de usuarios y autorizaciones
- 3.6.1 Autenticación de dos factores de los administradores de subcuentas mediante el proveedor de identidad de la plataforma
- 3.6.2 Autenticación de usuarios de SAP Web IDE a través de Microsoft Azure AD
- 3.7 Resumen
- 4 Configuración de la seguridad y las autorizaciones en el entorno Cloud Foundry
- 4.1 Configuración de la línea de comandos para SAP BTP, entorno Cloud Foundry
- 4.2 Administración de usuarios
- 4.3 Configuración de confianza
- 4.3.1 Configuración del servicio SAP ID
- 4.3.2 Configuración de un proveedor de identidad de plataforma
- 4.3.3 Configuración de proveedores de identidad externos
- 4.4 Administración de autorizaciones
- 4.4.1 Creación y administración de roles
- 4.4.2 Mantenimiento de funciones compuestas
- 4.4.3 Asignación de roles compuestos
- 4.4.4 Informes en el entorno de autorización
- 4.5 Lista de verificación para la seguridad y los permisos en SAP BTP, entorno Cloud Foundry
- 4.6 Ejemplos reales de gestión de usuarios y permisos
- 4.6.1 Activación y configuración segura del servicio SAP Launchpad
- 4.6.2 Autenticación de dos factores de los usuarios a través de Microsoft Azure AD
- 4.7 Resumen
- 5 Configuración segura del conector en la nube
- 5.1 Arquitectura
- 5.2 Instalación y configuración del conector en la nube
- 5.2.1 Descarga e instalación
- 5.2.2 Configuración inicial
- 5.2.3 Conexión con SAP BTP
- 5.2.4 Recomendaciones adicionales para una configuración segura
- 5.2.5 Monitoreo
- 5.3 Métodos de autenticación
- 5.4 Conexiones entre la nube y las instalaciones locales
- 5.4.1 Precauciones de seguridad
- 5.4.2 Configuración de la conexión
- 5.4.3 Configuración del control de acceso
- 5.4.4 Habilitación del servicio de conectividad SAP
- 5.5 Configuración del servicio de destino SAP
- 5.5.1 Creación de destinos en SAP BTP, entorno Neo
- 5.5.2 Creación de destinos en SAP BTP, entorno Cloud Foundry
- 5.6 Lista de verificación para la configuración de Cloud Connector
- 5.7 Ejemplos reales de configuración segura de Cloud Connector
- 5.7.1 Conexión de un servidor Git local a SAP BTP, entorno Neo
- 5.7.2 Conexión de SAP BTP, entorno Cloud Foundry, a un sistema SAP S/4HANA
- 5.7.3 Configuración de la autenticación LDAP
- 5.8 Resumen
- 6 Herramientas de administración
- 6.1 Administración de SAP BTP, entorno Neo a través de la línea de comandos
- 6.2 Administración de cuentas globales a través de la línea de comandos
- 6.3 Administración a través de API
- 6.3.1 SAP API Business Hub
- 6.3.2 Recuperación del registro de auditoría a través de API
- 6.3.3 Administración de usuarios a través de API
- 6.3.4 Administración de permisos a través de API
- 6.3.5 API de SAP Cloud Management Service
- 6.4 Lista de verificación para trabajar con la línea de comandos y las API
- 6.5 Ejemplos reales del uso seguro de la línea de comandos
- 6.5.1 Uso de la línea de comandos para configurar un dominio personalizado en SAP BTP, entorno Neo
- 6.5.2 Uso de la línea de comandos para administrar SAP BTP
- 6.6 Resumen
- 7 Protección de los servicios clave en la nube
- 7.1 SAP Web IDE y SAP Business Application Studio
- 7.1.1 SAP Web IDE
- 7.1.2 SAP Business Application Studio
- 7.2 Integración en la nube
- 7.2.1 Integración en la nube en SAP BTP, entorno Neo
- 7.2.2 Integración en la nube en SAP BTP, entorno Cloud Foundry
- 7.2.3 Funciones y autorizaciones
- 7.2.4 Recomendaciones de seguridad
- 7.3 SAP Integration Suite en SAP BTP, entorno Cloud Foundry
- 7.3.1 Administración de API de SAP
- 7.3.2 Funciones y autorizaciones
- 7.3.3 Protección de las API y los puntos finales proporcionados
- 7.4 Servicio SAP Cloud Portal y servicio SAP Launchpad
- 7.4.1 Servicio SAP Cloud Portal en SAP BTP, entorno Neo
- 7.4.2 Servicio SAP Launchpad en SAP BTP, entorno Cloud Foundry
- 7.5 SAP BTP, entorno ABAP
- 7.5.1 Administración de usuarios
- 7.5.2 Acceso a sistemas externos
- 7.6 Tiendas para usuarios corporativos
- 7.7 Lista de verificación para proteger los servicios en la nube
- 7.8 Resumen
- Los autores
- Índice
Security and Authorizations for SAP Business Technology Platform
Learn what it takes to protect SAP Business Technology Platform! Walk through the cloud security mechanisms of SAP BTP (formerly SAP Cloud Platform). See how to set up users and permissions for your unique circumstances and configure secure connection to cloud and on-premise systems. Work with SAP BTP’s administration tools, including the command line interface and APIs. With information on safeguarding key cloud services, this guide will leave you confident in your cloud system’s security!
- Configure security for the Neo and Cloud Foundry environments
- Set up secure connections with the cloud connector
- Protect key cloud services like SAP Business Application Studio and SAP Integration Suite
You'll learn about:
- Authorizations and Authentication:
Manage authorizations using roles and user groups and set up the necessary identity providers. Walk through practical examples of authentication using two-factor authentication and Microsoft Azure Active Directory.
- Secure Connections:
From configuring destinations to retrieving audit logs, see how to set up the cloud connector and secure your hybrid system landscapes and APIs.
- Neo and Cloud Foundry:
Whether your service instances are running in the Neo or Cloud Foundry environment, you’ll learn all the important security configurations.
Key Highlights:
- Accounts and spaces
- Secure communication
- Identity provider
- SAP Cloud Identity Services
- SAP BTP, Neo environment
- SAP BTP, Cloud Foundry environment
- Cloud connector
- Users and roles
- APIs
- Command line
View Full Table of Contents
- Preface
- The Structure of This Book
- 1 Introduction to SAP Business Technology Platform
- 1.1 Positioning
- 1.1.1 SAP Extension Suite: Developing and Extending Cloud Solutions
- 1.1.2 SAP Integration Suite: Cloud Solutions and On-Premise Systems
- 1.2 Environments
- 1.2.1 SAP BTP, Neo Environment
- 1.2.2 SAP BTP, Cloud Foundry Environment
- 1.2.3 Environment Selection
- 1.3 Architecture
- 1.3.1 Global Accounts
- 1.3.2 Subaccounts
- 1.3.3 Organizations
- 1.3.4 Spaces
- 1.4 Summary
- 2 SAP Business Technology Platform Security at a Glance
- 2.1 Secure Communication
- 2.1.1 Basics of Secure Communication
- 2.1.2 SAP Destination Service
- 2.1.3 Certificate Handling in Destinations
- 2.2 Authentication
- 2.2.1 Identity Providers for SAP BTP
- 2.2.2 Lightweight Directory Access Protocol
- 2.3 Authorizations
- 2.4 SAP Cloud Identity Services
- 2.4.1 Identity Authentication
- 2.4.2 Identity Provisioning
- 2.5 SAP Cloud Identity Access Governance
- 2.6 Checklist for General Security
- 2.7 Summary
- 3 Configuring Security and Authorizations in the Neo Environment
- 3.1 Setting Up the Command Line for SAP BTP, Neo Environment
- 3.2 User Management
- 3.3 Trust Configuration
- 3.3.1 Setting Up the Local Service Provider
- 3.3.2 Setting Up the Platform Identity Provider
- 3.3.3 Setting Up the Application Identity Provider
- 3.4 Authorization Management
- 3.4.1 Creating and Managing Roles
- 3.4.2 Creating and Managing User Groups
- 3.5 Checklist for Security and Permissions in SAP BTP, Neo Environment
- 3.6 Real-World Examples of User and Authorization Management
- 3.6.1 Two-Factor Authentication of Subaccount Admins Using the Platform Identity Provider
- 3.6.2 Authenticating SAP Web IDE Users via Microsoft Azure AD
- 3.7 Summary
- 4 Configuring Security and Authorizations in the Cloud Foundry Environment
- 4.1 Setting Up the Command Line for SAP BTP, Cloud Foundry Environment
- 4.2 User Management
- 4.3 Trust Configuration
- 4.3.1 Setting Up the SAP ID Service
- 4.3.2 Setting Up a Platform Identity Provider
- 4.3.3 Setting Up Third-Party Identity Providers
- 4.4 Authorization Management
- 4.4.1 Creating and Managing Roles
- 4.4.2 Maintaining Composite Roles
- 4.4.3 Composite Role Mapping
- 4.4.4 Reporting in the Authorization Environment
- 4.5 Checklist for Security and Permissions in SAP BTP, Cloud Foundry Environment
- 4.6 Real-World Examples of User and Permission Management
- 4.6.1 Activation and Secure Configuration of the SAP Launchpad Service
- 4.6.2 Two-Factor Authentication of Users via Microsoft Azure AD
- 4.7 Summary
- 5 Secure Cloud Connector Configuration
- 5.1 Architecture
- 5.2 Installing and Configuring the Cloud Connector
- 5.2.1 Download and Installation
- 5.2.2 Initial Configuration
- 5.2.3 Connection to SAP BTP
- 5.2.4 Further Recommendations for Secure Configuration
- 5.2.5 Monitoring
- 5.3 Authentication Methods
- 5.4 Cloud-to-On-Premise Connections
- 5.4.1 Security Precautions
- 5.4.2 Setting Up the Connection
- 5.4.3 Configuring Access Control
- 5.4.4 Enabling the SAP Connectivity Service
- 5.5 Setting Up the SAP Destination Service
- 5.5.1 Creating Destinations in SAP BTP, Neo Environment
- 5.5.2 Creating Destinations in SAP BTP, Cloud Foundry Environment
- 5.6 Checklist for Cloud Connector Configuration
- 5.7 Real-World Examples of Secure Cloud Connector Configuration
- 5.7.1 Connecting an On-Premise Git Server to SAP BTP, Neo Environment
- 5.7.2 Connecting SAP BTP, Cloud Foundry Environment to an SAP S/4HANA System
- 5.7.3 LDAP Authentication Configuration
- 5.8 Summary
- 6 Administration Tools
- 6.1 Administering SAP BTP, Neo Environment via the Command Line
- 6.2 Managing Global Accounts via the Command Line
- 6.3 Administration via APIs
- 6.3.1 SAP API Business Hub
- 6.3.2 Audit Log Retrieval via APIs
- 6.3.3 User Management via APIs
- 6.3.4 Permission Management via APIs
- 6.3.5 SAP Cloud Management Service APIs
- 6.4 Checklist for Working with the Command Line and APIs
- 6.5 Real-World Examples of Using the Command Line Securely
- 6.5.1 Using the Command Line to Configure a Custom Domain in SAP BTP, Neo Environment
- 6.5.2 Using the Command Line to Manage SAP BTP
- 6.6 Summary
- 7 Securing Key Cloud Services
- 7.1 SAP Web IDE and SAP Business Application Studio
- 7.1.1 SAP Web IDE
- 7.1.2 SAP Business Application Studio
- 7.2 Cloud Integration
- 7.2.1 Cloud Integration in SAP BTP, Neo Environment
- 7.2.2 Cloud Integration in SAP BTP, Cloud Foundry Environment
- 7.2.3 Roles and Authorizations
- 7.2.4 Security Recommendations
- 7.3 SAP Integration Suite in SAP BTP, Cloud Foundry Environment
- 7.3.1 SAP API Management
- 7.3.2 Roles and Authorizations
- 7.3.3 Securing the Provided APIs and Endpoints
- 7.4 SAP Cloud Portal Service and SAP Launchpad Service
- 7.4.1 SAP Cloud Portal Service in SAP BTP, Neo Environment
- 7.4.2 SAP Launchpad Service in SAP BTP, Cloud Foundry Environment
- 7.5 SAP BTP, ABAP Environment
- 7.5.1 User Administration
- 7.5.2 Access to External Systems
- 7.6 Corporate User Stores
- 7.7 Checklist for Securing Cloud Services
- 7.8 Summary
- The Authors
- Index