BTP · informational

BTP destination: CAP ve Fiori’nin S/4’e giden adı

Destination, BTP’de bir hedefin URL, proxy tipi ve kimlik yöntemini tutan isimlendirilmiş bağlantıdır. CAP ve approuter bu adı kodda saklar, şifreyi cockpit’te bırakır. On-prem S/4 için Destination + Connectivity + Cloud Connector üçlüsü eksiksiz olmalıdır.

Proxy type ve kimlik yöntemleri

Internet hedefi (API Management, S/4 cloud, harici REST) proxy type Internet alır. On-prem S/4 OnPremise alır ve Connectivity servisine ihtiyaç duyar. Kimlik: NoAuth, Basic, OAuth2 client credentials, OAuth2 SAML bearer / principal propagation. Fiori Teknoloji insan kullanıcısının S/4 yetkisini görmesi gereken Fiori’de client credentials önermez. Teknik job ve sistem-sistem çağrıları client credentials ile gider. URL sonundaki slash, sap-client ve path CAP cds.requires ile birebir olmalıdır. Aynı subaccount’ta dev ve prod destination adı ayrı tutulur veya mtaext ayırır. Destination service bind edilmezse uygulama adı bilir, değeri görmez. Bu, “S/4 kapalı” sanılan ticket’ların sık nedenidir.

  • OnPremise destination Connectivity olmadan çalışmaz
  • İnsan Fiori senaryosunda principal propagation tasarlanır
  • Bind yoksa isim vardır, bağlantı yoktur

CAP, approuter ve Fiori’nin destination kullanımı

CAP remote servis destination adını cds.requires altında okur. Approuter xs-app.json ile tarayıcı çağrısını destination’a yönlendirebilir. İki yol karışırsa çift kimlik veya CORS çıkar. Fiori Teknoloji S/4 OData’sını tercihen CAP üzerinden sarar; tarayıcıdan on-prem’e düz CORS açmak güvenlik kaçağıdır. Work Zone içeriği de destination kullanır. Test: cockpit Check Connection on-prem’de Cloud Connector’a kadar gider, iş kullanıcısı JWT’sini kanıtlamaz. Asıl kanıt, test kullanıcısıyla Fiori listesinin DCL kesimidir. Şifre rotasyonu destination’da yapılır, git’te değil. RFC destination tipi ayrıdır; CAP HTTP/OData varsayar. RFC gerekiyorsa Integration Suite veya desteklenen bağlayıcı konuşulur, sessizce Basic HTTP uydurulmaz.

  • Tarayıcıdan on-prem CORS açmak yerine CAP veya iFlow sarımı
  • Check Connection kullanıcı yetkisini kanıtlamaz
  • RFC, HTTP destination’ının yerine sessizce konmaz

Kırılma haritası

502 ve 503 sık Cloud Connector, Location ID veya iç host map hatasıdır. 401 destination kimliği, 403 S/4 yetkisi veya ICF. Timeout hem SCC hem S/4 hem CAP’dedir; hangisinin kestiği response header ve log ile ayrılır. Fiori Teknoloji uydurma not numarası vermez. Sertifika zinciri Internet OAuth hedeflerinde, SCC sertifikası principal propagation’da bakılır. Subaccount bölgesi ile S/4 bulut bölgesi farklı olabilir; latency keşif notuna yazılır. Destination “var” sanılıp space’e bind edilmemiş olabilir. Runbook üç soru sorar: adı doğru mu, bind var mı, proxy type hedefe uyuyor mu. Dördüncü soru Cloud Connector çevrimiçi mi. Beşincisi sap-client. Bu beşli çözülmeden CDS yeniden yazılmaz.

  • 502/503 önce connector ve Location ID
  • 401 kimlik, 403 S/4 yetkisi veya ICF
  • CDS’i yeniden yazmadan önce ad, bind, proxy, SCC, client

Sık sorulanlar

Destination tek başına on-prem S/4 açar mı?

Hayır. On-prem için Destination, Connectivity servisi ve Cloud Connector birlikte gerekir. Internet proxy type on-prem host’u açmaz.

Basic Authentication Fiori için yeterli mi?

Teknik kullanıcı demosu için yetebilir. İş kullanıcısının S/4 DCL’ini görmesi gereken senaryoda principal propagation tasarlanır. Basic, herkese aynı yetkiyi basar.

Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.

Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.

İlgili hizmet

İlgili yazılar

Blog arşivi · İletişim

İletişim

Teslimat ekibine yazın

Gelen kanal: info@fioriteknoloji.com

Keşif 30 dakika. 48 saat içinde yazılı ön değerlendirme. Gelen kanal e-posta ve bu formdur.

Göndererek KVKK metnini kabul edersiniz.