ניהול תשתית (Infrastructure Management)
Infrastructure Management
תפקידים ואבטחה · שיעור 5
- התשתית נושאת אימות, סביבות, אינטגרציה וניטור.
- Cloud Identity = שכבת-האימות; CPI/SDI = שכבת-הנתונים.
- Shared Responsibility: SAP לפלטפורמה, הלקוח לזהויות/הרשאות/חיבורים.
מטרת השיעור
ידע אצורניהול-התשתית ב-IBP מתייחס לרכיבי-הענן התומכים באבטחה ובתפעול: SAP Cloud Identity Services לאימות, תצורת SSO/SAML, ניהול-tenants (Production/Test), חיבוריות מאובטחת (Cloud Connector / SAP Cloud Integration), ומסגרת-הביקורת והניטור. בענן, חלק מהתשתית מנוהל בידי SAP וחלק באחריות-הלקוח (Shared Responsibility).
למה זה חשוב
ידע אצורהתשתית היא 'הקומה התחתונה' שעליה רצה כל המערכת — איך מתחברים בבטחה, איך מחברים את IBP למערכות אחרות, ואיך שומרים שהכל מאובטח ומנוטר. ב-IBP בענן, SAP מתחזקת את השרתים, ואתם מגדירים את הזהויות, החיבורים והמדיניות.
ערך עסקי
ידע אצורהמטרה: להבטיח שהפלטפורמה מאובטחת, מחוברת-נכון למערכות-המקור, מופרדת בין סביבות, ומנוטרת — כך שמודל-האבטחה הלוגי (roles/filters) נשען על תשתית יציבה ובת-ביקורת.
היכן בשימוש
ידע אצור• SAP Cloud Identity Services ► Identity Authentication ► Applications & SSO • SAP IBP ► Communication Management / Integration (SDI · CPI · Cloud Connector) • SAP IBP ► Administration ► Application Logs / Audit
מושגי מפתח
ידע אצור- התשתית נושאת אימות, סביבות, אינטגרציה וניטור.
- Cloud Identity = שכבת-האימות; CPI/SDI = שכבת-הנתונים.
- Shared Responsibility: SAP לפלטפורמה, הלקוח לזהויות/הרשאות/חיבורים.
דוגמה מ-CBC
ידע אצורבארגון הגלובלי: SSO מול Azure AD דרך Cloud Identity; tenant-Production ל-IBP החי ו-tenant-Test לבדיקות; CPI טוען SKUs, מפעלים ולקוחות מ-S/4HANA מדי לילה; audit logs מתעדים מי ניגש לנתוני-תחזית רגישים. מימוש: צוות-הבסיס מגדיר SSO מול ה-IdP הארגוני ב-Cloud Identity, מקים tenant נפרד ל-Test, מגדיר CPI/Cloud Connector לטעינת Master Data מ-S/4HANA, ומפעיל audit logging. רק לאחר שהתשתית מוכנה מקצים את ה-roles וה-permission filters.
תהליך
ידע אצורטבלאות
ידע אצור| טבלה | תיאור |
|---|---|
| Cloud Identity Tenant | Cloud Identity Tenant |
| Communication Arrangement | Communication Arrangement |
| Integration Flow | Integration Flow |
| Audit Log | Audit Log |
טרנזקציות
ידע אצוראפליקציות Fiori
ידע אצורקונפיגורציה (SPRO)
ידע אצור• Authentication: SSO/SAML ו-MFA ב-SAP Cloud Identity Services (IAS); provisioning ב-IPS. • Tenants: הפרדת Production/Test וניהול-טרנספורטים בין-tenant. • Integration: SAP Cloud Integration (CPI) / Cloud Connector / SDI לטעינת נתונים. • Audit & Monitoring: application logs, read-access logging, audit trails.
הערות
ידע אצורנתוני אב • Integration flows טוענים Master Data (Product/Location/Customer) — בסיס ל-permission filters. • איכות-הטעינה משפיעה ישירות על דיוק בקרת-הנתונים. שאלות ראיון מהו מודל ה-Shared Responsibility ב-IBP בענן? SAP אחראית לפלטפורמה, לזמינות ולתחזוקת-התשתית; הלקוח אחראי לזהויות, להרשאות (business roles ו-permission filters) ולתצורת-החיבורים והנתונים. אילו רכיבים מחברים IBP למערכות-המקור? SAP Cloud Integration (CPI), Cloud Connector ו-SDI/SAP Data Services — לטעינת Master Data ו-Transaction data מ-ECC/S4 ומקורות נוספים, בצורה מאובטחת. נושאים קשורים • IBP · ניהול אבטחה (15.1)
טעויות נפוצות
ידע אצור- בלבול בין סביבות Production ל-Test — שינויי-תצורה במקום הלא-נכון.
- התעלמות מ-audit/read-access logging — חוסר-עקבות לביקורת.
- הזנחת איכות-טעינת Master Data — permission filters מסננים על נתונים שגויים.
פתרון תקלות
ידע אצור• כניסה נכשלת לכל המשתמשים ➔ תקלת SSO/SAML ב-Cloud Identity. • נתונים לא מתעדכנים ➔ כשל ב-CPI/Cloud Connector או ב-SDI job. • permission filter מסנן שגוי ➔ Master Data לא-מעודכן מהאינטגרציה.
שיטות עבודה מומלצות
ידע אצור- הפרד Production מ-Test, ובדוק שינויים תחילה ב-Test.
- הבן את מודל ה-Shared Responsibility — דע מה באחריותך מול SAP.
- הפעל audit ו-read-access logging לנתונים רגישים מהיום הראשון.
טיפים
ידע אצור- רכיבי-מפתח: (1) SAP Cloud Identity Services — IAS לאימות (SAML/SSO/MFA) ו-IPS ל-provisioning. (2) Tenants — הפרדה בין Production ל-Test, עם ניהול-טרנספורטים בין-tenant. (3) Integration — SAP Cloud Integration (CPI) ו/או Cloud Connector לחיבור מאובטח ל-ECC/S4 ולמקורות-נתונים, כולל SDI/SAP Data Services לטעינת Master/Transaction data. (4) Audit & Monitoring — application logs, read-access logging, ו-audit trails. מודל Shared Responsibility: SAP אחראית לפלטפורמה ולזמינות; הלקוח אחראי לזהויות, להרשאות (roles/filters) ולתצורת-החיבורים.
סיכום
ידע אצור• התשתית נושאת אימות, סביבות, אינטגרציה וניטור. • Cloud Identity = שכבת-האימות; CPI/SDI = שכבת-הנתונים. • Shared Responsibility: SAP לפלטפורמה, הלקוח לזהויות/הרשאות/חיבורים.