Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como registrar o SAP Business Warehouse (BW) e como autenticar e interagir com o SAP BW no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.
Recursos compatíveis
Recursos de digitalização
| Extração de metadados | Verificação Completa | Varredura incremental | Varredura com escopo |
|---|---|---|---|
| Sim | Sim | Não | Não |
O Purview dá suporte ao SAP BW versões 7.3 a 7.5 e ao SAP BW/4HANA.
Quando você examina uma fonte do SAP BW, o Microsoft Purview extrai metadados técnicos, incluindo:
- Instância
- InfoArea
- InfoSet
- Consulta InfoSet
- InfoSet clássico
- InfoObject, incluindo unidade de medida, característica de tempo, atributo de navegação, característica de pacote de dados, moeda, característica, campo e índice
- Objeto de repositório de dados (DSO), incluindo seu esquema de atributos InfoObject e chaves primárias
- ADSO (Objeto de armazenamento de dados avançado), incluindo seu esquema de atributos InfoObject e chaves primárias
- Nível de agregação
- Abrir destino do hub
- Consulta, incluindo a condição de consulta
- Modo de exibição da consulta
- Provedor Híbrido
- Multiprovedores
- InfoCube
- Aggregate
- Dimensão
- Dimensão temporal
Outros recursos
Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.
Limitações conhecidas
- Quando você exclui um objeto da fonte de dados, a verificação subsequente não remove automaticamente o ativo correspondente no Purview.
- Você pode extrair apenas o
sap_bw_query_conditionsob osap_bw_query.
Pré-requisitos
Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Um recurso ativo do Microsoft Purview.
Você precisa de permissões de Administrador de Fonte de Dados e Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança clássico do Microsoft Purview. Para obter mais informações sobre permissões, consulte Controle de acesso no Microsoft Purview.
Ao criar uma varredura pela primeira vez, você precisa criar um módulo de função no servidor SAP. O Microsoft Purview fornece algum código na página de ativos no Mapa de Dados do Microsoft Purview para criar o módulo. Para baixar esse código, você precisa ter permissões de Administrador de Fonte de Dados na coleção raiz em seu mapa de dados.
Configure o runtime de integração certo para seu cenário:
-
Para usar um runtime de integração auto-hospedada:
- Siga o artigo para criar e configurar um runtime de integração auto-hospedada.
- Certifique-se de que o JDK 11 esteja instalado no computador em que o runtime de integração auto-hospedada está instalado. Reinicie a máquina depois de instalar o JDK para que ela entre em vigor.
- Certifique-se de que o Pacote Redistribuível do Visual C++ (versão Visual Studio 2012 Atualização 4 ou mais recente) esteja instalado no computador em que o runtime de integração auto-hospedada está sendo executado. Se você não tem essa atualização instalada, baixe-a agora.
- O conector lê metadados do SAP usando a API SAP Java Connector (JCo) 3.0. Verifique se o Conector Java está disponível em seu computador onde o runtime de integração auto-hospedada está instalado. Certifique-se de usar a distribuição JCo correta para seu ambiente e se os arquivos sapjco3.jar e sapjco3.dll estão disponíveis.
-
Para usar um runtime de integração auto-hospedada com suporte do kubernetes:
- Siga o artigo para criar e configurar um runtime de integração com suporte do kubernetes.
- O conector lê metadados do SAP usando a API SAP Java Connector (JCo) 3.0. Verifique se o Conector Java está disponível em seu computador onde o runtime de integração auto-hospedada está instalado. Certifique-se de usar a distribuição JCo correta para seu ambiente e se os arquivos sapjco3.jar e sapjco3.dll estão disponíveis.
Observação
O driver deve estar acessível a todas as contas no computador. Não o coloque em um caminho na conta do usuário.
- Os runtimes de integração auto-hospedada se comunicam com o servidor SAP pela porta 32NN do dispatcher e pela porta 33NN do gateway, em que NN é o número da instância SAP de 00 a 99. Verifique se o tráfego de saída é permitido em seu firewall.
-
Para usar um runtime de integração auto-hospedada:
Implemente o módulo de função ABAP de extração de metadados no servidor SAP seguindo as etapas mencionadas no guia de implementação de funções ABAP. Você precisa baixar um módulo ABAP separado para a versão do SAP BW/4 HANA na página de verificação. Você precisa de uma conta de desenvolvedor ABAP para criar o módulo de função RFC no servidor SAP. Para a execução da verificação, a conta de usuário requer permissões suficientes para se conectar ao servidor SAP e executar os seguintes módulos de função RFC:
STFC_CONNECTION (conectividade marcar)
- RFC_SYSTEM_INFO (marcar informações do sistema)
- OCS_GET_INSTALLED_COMPS (marcar versões de software)
- Z_MITI_BW_DOWNLOAD (importação de metadados principais, o módulo de função que você cria seguindo o guia do Purview)
As bibliotecas subjacentes do SAP Java Connector (JCo) podem chamar mais módulos de função RFC, como. RFC_PING, RFC_METADATA_GET. Consulte a nota de suporte da SAP 460089 para obter detalhes.
Registrar
Esta seção descreve como registrar o SAP BW no Microsoft Purview usando o portal de governança clássico do Microsoft Purview.
Autenticação para registro
O único método de autenticação com suporte para uma origem do SAP BW é a autenticação Básica.
Passos para se registrar
Abra o portal de governança do Microsoft Purview clássico ao:
- Navegar diretamente e https://web.purview.azure.com selecionar sua conta do Microsoft Purview.
- Abra o portal do Azure, pesquise e selecione a conta do Microsoft Purview. Selecionando o botão do portal de governança do Microsoft Purview .
Selecione Mapa de Dados na navegação à esquerda.
Selecione Registrar.
Em Registrar fontes, selecione Continuar do SAP BW>.
Na tela Registrar origens (SAP BW), conclua as seguintes etapas:
Insira um Nome para a fonte de dados para listá-la no catálogo.
Insira o nome do servidor de aplicativos para se conectar à origem do SAP BW. Também é possível inserir um endereço IP para o host do servidor de aplicativos SAP.
Entrar o número do sistema SAP. É um número inteiro entre 0 e 99.
Escolha uma coleção na lista.
Conclua o registro da fonte de dados.
Examinar
Siga as etapas nesta seção para verificar o SAP BW e identificar ativos automaticamente. Para obter mais informações sobre digitalização, consulte introdução a verificações e assimilação.
Importante
Ao criar uma varredura pela primeira vez, você precisa criar um módulo de função no servidor SAP. O Microsoft Purview fornece algum código na página de ativos no Mapa de Dados do Microsoft Purview para criar o módulo. Para baixar esse código, você precisa ter permissões de Administrador de Fonte de Dados na coleção raiz em seu mapa de dados.
Criar e executar verificação
No Centro de Gerenciamento, selecione Runtimes de integração. Certifique-se de configurar um runtime de integração auto-hospedada. Se você não tiver um runtime de integração auto-hospedada, use as etapas mencionadas nos pré-requisitos para criar um.
Vá para Fontes.
Selecione a origem registrada do SAP BW.
Selecione Nova verificação.
Insira os seguintes detalhes:
Name: o nome da verificação.
Conectar-se por meio do runtime de integração: selecione o runtime de integração auto-hospedada configurado.
Credencial: selecione a credencial para se conectar à sua fonte de dados. Certifique-se de:
- Selecione Autenticação Básica ao criar uma credencial.
- Forneça uma ID de usuário para se conectar ao servidor SAP no campo de entrada Nome de usuário.
- Armazene a senha do usuário usada para se conectar ao servidor SAP na chave secreta.
ID do cliente: insira a ID do cliente SAP. É um número numérico de três dígitos de 000 a 999.
Modo SNC (opcional): ative a alternância se preferir usar o modo SNC (Secure Network Communications) para proteger suas conexões técnicas com RFCs SAP por meio de um mecanismo de autenticação baseado em certificado. O modo SNC está desativado por padrão. Siga as etapas para configurar o ambiente pessoal seguro do SAP com o certificado SNC.
Caminho da biblioteca JCo: Especifique o caminho do diretório onde as bibliotecas JCo estão localizadas, por exemplo:
D:\Drivers\SAPJCo. Verifique se o caminho está acessível pelo runtime de integração auto-hospedada e saiba mais na seção de pré-requisitos.Para o runtime de integração auto-hospedada em um computador local:
D:\Drivers\SAPJCo. Esse é o caminho para uma localização válida da pasta JAR. O valor deve ser um caminho de arquivo absoluto válido e não contém espaço. Verifique se o driver está acessível pelo runtime de integração auto-hospedada. Para saber mais, consulte a seção de pré-requisitos.Para o runtime de integração auto-hospedada com suporte do Kubernetes:
./drivers/SAPJCo. Esse é o caminho para uma localização válida da pasta JAR. O valor deve ser um caminho de arquivo relativo válido. Consulte a documentação para configurar uma verificação com drivers externos para carregar drivers com antecedência.
Memória máxima disponível: Memória máxima (em GB) disponível na máquina de runtime de integração auto-hospedada a ser usada pelos processos de verificação. Esse valor depende do tamanho da origem do SAP BW a ser verificada.
Selecione Testar conexão.
Selecione Continuar.
Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.
Analise a verificação e selecione Salvar e executar.
Exibir suas verificações e execuções de verificação
Para exibir as verificações existentes:
- Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
- Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
- Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
- Selecione a ID de execução para marcar os detalhes da execução de verificação.
Gerenciar suas varreduras
Para editar, cancelar ou excluir uma verificação:
Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.
Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
Selecione a verificação que você quer gerenciar. Você poderá:
- Edite a verificação selecionando Editar verificação.
- Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
- Exclua a verificação selecionando Excluir verificação.
Observação
- A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.
Configurar o ambiente pessoal seguro do SAP com certificado SNC
Obter SAPCAR
- Acesse o Centro de Download de Software SAP e entre com suas credenciais SAP.
- Pesquise SAPCAR e selecione a última versão não arquivada.
- Selecione seu sistema operacional.
- Baixe o
.EXE file to C:\sap\SARarquivo .
Obter Biblioteca de Criptografia Comum do SAP
- No Centro de Download de Software SAP, procure por "COMMONCRYPTOLIB" e selecione a versão mais recente.
- Selecione seu sistema operacional.
- Baixe o arquivo . SAR com a data de lançamento mais recente para
C:\sap\SAR.
Extrair biblioteca de criptografia comum do SAP
- Abra o PowerShell e vá para
C:\sap\SAR. - Insira o seguinte comando, substituindo xxxx por seus valores:
.\SAPCAR_xxxx.EXE -xvf .\SAPCRYPTOLIBP_xxxx.SAR -R .\..\libs\sapcryptolib. - Confirme se está
sapgenpse.exenoC:\sap\libs\sapcryptolibdiretório.
Gerar certificados
Observação
Esse método é apenas para fins de demonstração e não é recomendado para sistemas de produção. Para sistemas de produção, consulte sua orientação interna de PKI ou equipe de segurança.
Configure a estrutura de pastas:
mkdir rootCAmkdir sncCert
Crie os arquivos seriais e de índice necessários, se eles não existirem:
if (-Not (Test-Path "rootCA\index.txt")) { New-Item -Path "rootCA\index.txt" ItemType File }if (-Not (Test-Path "rootCA\serial")) { Set-Content -Path "rootCA\serial" -Value "01" }
Gerar uma AC raiz:
openssl genpkey -algorithm RSA -out rootCA/ca.key.pem -pkeyopt rsa_keygen_bits:2048openssl req -x509 -new -key rootCA/ca.key.pem -days 7305 -sha256 -extensions v3_ca -out rootCA/ca.cert.pem -subj "/O=Contoso/CN=Root CA"
Gerar o certificado SNC
openssl genrsa -out sncCert/snc.key.pem 2048openssl req -key sncCert/snc.key.pem -new -sha256 -out sncCert/snc.csr.pem subj "/O=Contoso/CN=SNC"
Crie um arquivo de configuração OpenSSL,
sncCert/extensions.cnf, para assinatura:subjectKeyIdentifier = hashauthorityKeyIdentifier = keyid,issuerbasicConstraints = critical,CA:falsekeyUsage = critical,digitalSignature,keyEncipherment,dataEnciphermentextendedKeyUsage = clientAuth,emailProtection
Assine o certificado SNC com a AC raiz:
openssl x509 -req in sncCert/snc.csr.pem CA rootCA/ca.cert.pem CAkey rootCA/ca.key.pem CAcreateserial out sncCert/snc.cert.pem days 3650 sha256 extfile sncCert\extensions.cnf extensions v3_leaf
Criar um ambiente pessoal seguro
Crie um PSE (ambiente pessoal seguro) para o gateway de dados local. A biblioteca NCo procura o certificado SNC dentro do PSE.
Crie um contêiner PKCS#12:
openssl pkcs12 -export -out snc.p12 -inkey sncCert\snc.key.pem -in sncCert\snc.cert.pem -certfile rootCA\ca.cert.pem
Crie a variável de ambiente SUGIR.
Abra as Propriedades do Sistema: No Explorador de Arquivos, clique com o botão direito do mouse em Este computador e selecione Propriedades>Configurações avançadas do sistema.
Selecione Variáveis de Ambiente.
Em Variáveis do sistema, selecione Novo.
Defina o nome da variável como SECUDIR.
Defina o valor como
C:\sapsecudir.Selecione OK.
Importe o contêiner PKCS#12 para um PSE: C:\sap\libs\sapcryptolib\sapgenpse.exe import_p12 -p SAPSNCSKERB.pse C:\pki certs\snc.p12
Permitir que seu processo SHIR use seu SAP PSE
Verifique qual usuário ou serviço está sendo usado pelo cliente SNC para obter o certificado para se comunicar com o SAP. O SHIR do Microsoft Purview usa o usuário de serviço NT SERVICE\DIAHostService.
- Adicione uma credencial para permitir a solicitação de recuperação de certificado do PSE:
.\sapgenpse.exe seclogin -p C:\sapsecudir\SAPSNCSKERB.pse -x your-pse-pin -O "NT SERVICE\DIAHostService" - Verifique as credenciais como esta:
.\sapgenpse.exe seclogin -l -O "NT SERVICE\DIAHostService" - Você pode excluí-los assim:
.\sapgenpse.exe seclogin -d -O "NT SERVICE\DIAHostService" - Use o parâmetro -h para obter ajuda com a ferramenta de linha de comando sapgenpse ou marque a referência de comando aqui.
Dar permissão para acessar a biblioteca SAP JCo para o processo SHIR
Verifique se o usuário SHIR NT SERVICE\DIAHostService do Microsoft Purview tem permissões de Leitura/Gravação/Execução/Lista nestas pastas:
Caminho da Biblioteca SNC: A pasta que contém a Biblioteca SNC,
sapcrypto.dll. Exemplo:C:\Users\shir-admin\Desktop\snc\SAPCRYPTOLIBP_8557-20011729\sapcrypto.dllCaminho da Biblioteca JCo: A pasta que tem o arquivo jar do Conector Java do SAP. Exemplo:
C:\Users\shir-admin\Desktop\snc\sapjco3-ntamd64-3.1\sapjco3-ntamd64-3.1.3
A Biblioteca SAP NCo também deve ser instalada na máquina virtual para que a conexão de teste funcione corretamente, pois ela ainda usa a biblioteca NCo. Isso não é necessário e a Conexão de Teste pode ser ignorada.
Insira os detalhes SCN para meu nome, nome do parceiro, caminho da biblioteca e qualidade da proteção, conforme mostrado abaixo, e inicie a verificação:
Próximas etapas
Depois de registrar sua fonte, explore os seguintes guias para saber mais sobre o Purview e seus dados: