Conectar-se e gerenciar o SAP Business Warehouse no Microsoft Purview

Este artigo descreve como registrar o SAP Business Warehouse (BW) e como autenticar e interagir com o SAP BW no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.

Recursos compatíveis

Recursos de digitalização

Extração de metadados Verificação Completa Varredura incremental Varredura com escopo
Sim Sim Não Não

O Purview dá suporte ao SAP BW versões 7.3 a 7.5 e ao SAP BW/4HANA.

Quando você examina uma fonte do SAP BW, o Microsoft Purview extrai metadados técnicos, incluindo:

  • Instância
  • InfoArea
  • InfoSet
  • Consulta InfoSet
  • InfoSet clássico
  • InfoObject, incluindo unidade de medida, característica de tempo, atributo de navegação, característica de pacote de dados, moeda, característica, campo e índice
  • Objeto de repositório de dados (DSO), incluindo seu esquema de atributos InfoObject e chaves primárias
  • ADSO (Objeto de armazenamento de dados avançado), incluindo seu esquema de atributos InfoObject e chaves primárias
  • Nível de agregação
  • Abrir destino do hub
  • Consulta, incluindo a condição de consulta
  • Modo de exibição da consulta
  • Provedor Híbrido
  • Multiprovedores
  • InfoCube
  • Aggregate
  • Dimensão
  • Dimensão temporal

Outros recursos

Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.

Limitações conhecidas

  • Quando você exclui um objeto da fonte de dados, a verificação subsequente não remove automaticamente o ativo correspondente no Purview.
  • Você pode extrair apenas o sap_bw_query_condition sob o sap_bw_query.

Pré-requisitos

  • Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.

  • Um recurso ativo do Microsoft Purview.

  • Você precisa de permissões de Administrador de Fonte de Dados e Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança clássico do Microsoft Purview. Para obter mais informações sobre permissões, consulte Controle de acesso no Microsoft Purview.

  • Ao criar uma varredura pela primeira vez, você precisa criar um módulo de função no servidor SAP. O Microsoft Purview fornece algum código na página de ativos no Mapa de Dados do Microsoft Purview para criar o módulo. Para baixar esse código, você precisa ter permissões de Administrador de Fonte de Dados na coleção raiz em seu mapa de dados.

  • Configure o runtime de integração certo para seu cenário:

    • Para usar um runtime de integração auto-hospedada:
      • Siga o artigo para criar e configurar um runtime de integração auto-hospedada.
      • Certifique-se de que o JDK 11 esteja instalado no computador em que o runtime de integração auto-hospedada está instalado. Reinicie a máquina depois de instalar o JDK para que ela entre em vigor.
      • Certifique-se de que o Pacote Redistribuível do Visual C++ (versão Visual Studio 2012 Atualização 4 ou mais recente) esteja instalado no computador em que o runtime de integração auto-hospedada está sendo executado. Se você não tem essa atualização instalada, baixe-a agora.
      • O conector lê metadados do SAP usando a API SAP Java Connector (JCo) 3.0. Verifique se o Conector Java está disponível em seu computador onde o runtime de integração auto-hospedada está instalado. Certifique-se de usar a distribuição JCo correta para seu ambiente e se os arquivos sapjco3.jar e sapjco3.dll estão disponíveis.
    • Para usar um runtime de integração auto-hospedada com suporte do kubernetes:

    Observação

    O driver deve estar acessível a todas as contas no computador. Não o coloque em um caminho na conta do usuário.

    • Os runtimes de integração auto-hospedada se comunicam com o servidor SAP pela porta 32NN do dispatcher e pela porta 33NN do gateway, em que NN é o número da instância SAP de 00 a 99. Verifique se o tráfego de saída é permitido em seu firewall.
  • Implemente o módulo de função ABAP de extração de metadados no servidor SAP seguindo as etapas mencionadas no guia de implementação de funções ABAP. Você precisa baixar um módulo ABAP separado para a versão do SAP BW/4 HANA na página de verificação. Você precisa de uma conta de desenvolvedor ABAP para criar o módulo de função RFC no servidor SAP. Para a execução da verificação, a conta de usuário requer permissões suficientes para se conectar ao servidor SAP e executar os seguintes módulos de função RFC:

  • STFC_CONNECTION (conectividade marcar)

    • RFC_SYSTEM_INFO (marcar informações do sistema)
    • OCS_GET_INSTALLED_COMPS (marcar versões de software)
    • Z_MITI_BW_DOWNLOAD (importação de metadados principais, o módulo de função que você cria seguindo o guia do Purview)

    As bibliotecas subjacentes do SAP Java Connector (JCo) podem chamar mais módulos de função RFC, como. RFC_PING, RFC_METADATA_GET. Consulte a nota de suporte da SAP 460089 para obter detalhes.

Registrar

Esta seção descreve como registrar o SAP BW no Microsoft Purview usando o portal de governança clássico do Microsoft Purview.

Autenticação para registro

O único método de autenticação com suporte para uma origem do SAP BW é a autenticação Básica.

Passos para se registrar

  1. Abra o portal de governança do Microsoft Purview clássico ao:

  2. Selecione Mapa de Dados na navegação à esquerda.

  3. Selecione Registrar.

  4. Em Registrar fontes, selecione Continuar do SAP BW>.

Na tela Registrar origens (SAP BW), conclua as seguintes etapas:

  1. Insira um Nome para a fonte de dados para listá-la no catálogo.

  2. Insira o nome do servidor de aplicativos para se conectar à origem do SAP BW. Também é possível inserir um endereço IP para o host do servidor de aplicativos SAP.

  3. Entrar o número do sistema SAP. É um número inteiro entre 0 e 99.

  4. Escolha uma coleção na lista.

  5. Conclua o registro da fonte de dados.

    Captura de tela do registro de uma fonte do SAP BW.

Examinar

Siga as etapas nesta seção para verificar o SAP BW e identificar ativos automaticamente. Para obter mais informações sobre digitalização, consulte introdução a verificações e assimilação.

Importante

Ao criar uma varredura pela primeira vez, você precisa criar um módulo de função no servidor SAP. O Microsoft Purview fornece algum código na página de ativos no Mapa de Dados do Microsoft Purview para criar o módulo. Para baixar esse código, você precisa ter permissões de Administrador de Fonte de Dados na coleção raiz em seu mapa de dados.

Criar e executar verificação

  1. No Centro de Gerenciamento, selecione Runtimes de integração. Certifique-se de configurar um runtime de integração auto-hospedada. Se você não tiver um runtime de integração auto-hospedada, use as etapas mencionadas nos pré-requisitos para criar um.

  2. Vá para Fontes.

  3. Selecione a origem registrada do SAP BW.

  4. Selecione Nova verificação.

  5. Insira os seguintes detalhes:

    1. Name: o nome da verificação.

    2. Conectar-se por meio do runtime de integração: selecione o runtime de integração auto-hospedada configurado.

    3. Credencial: selecione a credencial para se conectar à sua fonte de dados. Certifique-se de:

      • Selecione Autenticação Básica ao criar uma credencial.
      • Forneça uma ID de usuário para se conectar ao servidor SAP no campo de entrada Nome de usuário.
      • Armazene a senha do usuário usada para se conectar ao servidor SAP na chave secreta.
    4. ID do cliente: insira a ID do cliente SAP. É um número numérico de três dígitos de 000 a 999.

    5. Modo SNC (opcional): ative a alternância se preferir usar o modo SNC (Secure Network Communications) para proteger suas conexões técnicas com RFCs SAP por meio de um mecanismo de autenticação baseado em certificado. O modo SNC está desativado por padrão. Siga as etapas para configurar o ambiente pessoal seguro do SAP com o certificado SNC.

    6. Caminho da biblioteca JCo: Especifique o caminho do diretório onde as bibliotecas JCo estão localizadas, por exemplo: D:\Drivers\SAPJCo. Verifique se o caminho está acessível pelo runtime de integração auto-hospedada e saiba mais na seção de pré-requisitos.

      • Para o runtime de integração auto-hospedada em um computador local: D:\Drivers\SAPJCo. Esse é o caminho para uma localização válida da pasta JAR. O valor deve ser um caminho de arquivo absoluto válido e não contém espaço. Verifique se o driver está acessível pelo runtime de integração auto-hospedada. Para saber mais, consulte a seção de pré-requisitos.

      • Para o runtime de integração auto-hospedada com suporte do Kubernetes: ./drivers/SAPJCo. Esse é o caminho para uma localização válida da pasta JAR. O valor deve ser um caminho de arquivo relativo válido. Consulte a documentação para configurar uma verificação com drivers externos para carregar drivers com antecedência.

    7. Memória máxima disponível: Memória máxima (em GB) disponível na máquina de runtime de integração auto-hospedada a ser usada pelos processos de verificação. Esse valor depende do tamanho da origem do SAP BW a ser verificada. Captura de tela da configuração de uma verificação do SAP BW.

  6. Selecione Testar conexão.

  7. Selecione Continuar.

  8. Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.

  9. Analise a verificação e selecione Salvar e executar.

Exibir suas verificações e execuções de verificação

Para exibir as verificações existentes:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
  3. Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
  4. Selecione a ID de execução para marcar os detalhes da execução de verificação.

Gerenciar suas varreduras

Para editar, cancelar ou excluir uma verificação:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.

  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .

  3. Selecione a verificação que você quer gerenciar. Você poderá:

    • Edite a verificação selecionando Editar verificação.
    • Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
    • Exclua a verificação selecionando Excluir verificação.

Observação

  • A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.

Configurar o ambiente pessoal seguro do SAP com certificado SNC

Obter SAPCAR

  • Acesse o Centro de Download de Software SAP e entre com suas credenciais SAP.
  • Pesquise SAPCAR e selecione a última versão não arquivada.
  • Selecione seu sistema operacional.
  • Baixe o .EXE file to C:\sap\SARarquivo .

Obter Biblioteca de Criptografia Comum do SAP

  • No Centro de Download de Software SAP, procure por "COMMONCRYPTOLIB" e selecione a versão mais recente.
  • Selecione seu sistema operacional.
  • Baixe o arquivo . SAR com a data de lançamento mais recente para C:\sap\SAR.

Extrair biblioteca de criptografia comum do SAP

  • Abra o PowerShell e vá para C:\sap\SAR.
  • Insira o seguinte comando, substituindo xxxx por seus valores: .\SAPCAR_xxxx.EXE -xvf .\SAPCRYPTOLIBP_xxxx.SAR -R .\..\libs\sapcryptolib.
  • Confirme se está sapgenpse.exe no C:\sap\libs\sapcryptolib diretório.

Gerar certificados

Observação

Esse método é apenas para fins de demonstração e não é recomendado para sistemas de produção. Para sistemas de produção, consulte sua orientação interna de PKI ou equipe de segurança.

  • Configure a estrutura de pastas:

    • mkdir rootCA
    • mkdir sncCert
  • Crie os arquivos seriais e de índice necessários, se eles não existirem:

    • if (-Not (Test-Path "rootCA\index.txt")) { New-Item -Path "rootCA\index.txt" ItemType File }
    • if (-Not (Test-Path "rootCA\serial")) { Set-Content -Path "rootCA\serial" -Value "01" }
  • Gerar uma AC raiz:

    • openssl genpkey -algorithm RSA -out rootCA/ca.key.pem -pkeyopt rsa_keygen_bits:2048
    • openssl req -x509 -new -key rootCA/ca.key.pem -days 7305 -sha256 -extensions v3_ca -out rootCA/ca.cert.pem -subj "/O=Contoso/CN=Root CA"
  • Gerar o certificado SNC

    • openssl genrsa -out sncCert/snc.key.pem 2048
    • openssl req -key sncCert/snc.key.pem -new -sha256 -out sncCert/snc.csr.pem subj "/O=Contoso/CN=SNC"
  • Crie um arquivo de configuração OpenSSL, sncCert/extensions.cnf, para assinatura:

    • subjectKeyIdentifier = hash
    • authorityKeyIdentifier = keyid,issuer
    • basicConstraints = critical,CA:false
    • keyUsage = critical,digitalSignature,keyEncipherment,dataEncipherment
    • extendedKeyUsage = clientAuth,emailProtection
  • Assine o certificado SNC com a AC raiz:

    • openssl x509 -req in sncCert/snc.csr.pem CA rootCA/ca.cert.pem CAkey rootCA/ca.key.pem CAcreateserial out sncCert/snc.cert.pem days 3650 sha256 extfile sncCert\extensions.cnf extensions v3_leaf

Criar um ambiente pessoal seguro

Crie um PSE (ambiente pessoal seguro) para o gateway de dados local. A biblioteca NCo procura o certificado SNC dentro do PSE.

  • Crie um contêiner PKCS#12:

    • openssl pkcs12 -export -out snc.p12 -inkey sncCert\snc.key.pem -in sncCert\snc.cert.pem -certfile rootCA\ca.cert.pem
  • Crie a variável de ambiente SUGIR.

  • Abra as Propriedades do Sistema: No Explorador de Arquivos, clique com o botão direito do mouse em Este computador e selecione Propriedades>Configurações avançadas do sistema.

  • Selecione Variáveis de Ambiente.

  • Em Variáveis do sistema, selecione Novo.

  • Defina o nome da variável como SECUDIR.

  • Defina o valor como C:\sapsecudir.

  • Selecione OK.

Importe o contêiner PKCS#12 para um PSE: C:\sap\libs\sapcryptolib\sapgenpse.exe import_p12 -p SAPSNCSKERB.pse C:\pki certs\snc.p12

Permitir que seu processo SHIR use seu SAP PSE

Verifique qual usuário ou serviço está sendo usado pelo cliente SNC para obter o certificado para se comunicar com o SAP. O SHIR do Microsoft Purview usa o usuário de serviço NT SERVICE\DIAHostService.

  • Adicione uma credencial para permitir a solicitação de recuperação de certificado do PSE: .\sapgenpse.exe seclogin -p C:\sapsecudir\SAPSNCSKERB.pse -x your-pse-pin -O "NT SERVICE\DIAHostService"
  • Verifique as credenciais como esta: .\sapgenpse.exe seclogin -l -O "NT SERVICE\DIAHostService"
  • Você pode excluí-los assim: .\sapgenpse.exe seclogin -d -O "NT SERVICE\DIAHostService"
  • Use o parâmetro -h para obter ajuda com a ferramenta de linha de comando sapgenpse ou marque a referência de comando aqui.

Dar permissão para acessar a biblioteca SAP JCo para o processo SHIR

Verifique se o usuário SHIR NT SERVICE\DIAHostService do Microsoft Purview tem permissões de Leitura/Gravação/Execução/Lista nestas pastas:

  • Caminho da Biblioteca SNC: A pasta que contém a Biblioteca SNC, sapcrypto.dll. Exemplo: C:\Users\shir-admin\Desktop\snc\SAPCRYPTOLIBP_8557-20011729\sapcrypto.dll

  • Caminho da Biblioteca JCo: A pasta que tem o arquivo jar do Conector Java do SAP. Exemplo: C:\Users\shir-admin\Desktop\snc\sapjco3-ntamd64-3.1\sapjco3-ntamd64-3.1.3

A Biblioteca SAP NCo também deve ser instalada na máquina virtual para que a conexão de teste funcione corretamente, pois ela ainda usa a biblioteca NCo. Isso não é necessário e a Conexão de Teste pode ser ignorada.

Insira os detalhes SCN para meu nome, nome do parceiro, caminho da biblioteca e qualidade da proteção, conforme mostrado abaixo, e inicie a verificação:

Imagem do usuário

Próximas etapas

Depois de registrar sua fonte, explore os seguintes guias para saber mais sobre o Purview e seus dados: