PROMO JULIO en CVOSOFT United States Of America: 💎Calidad, 🔥Bonificaciones, 🥶Precios Congelados y MÁS!

 X 

✒️SAP BASIS El intercambio de datos con servicios de directorio

SAP BASIS El intercambio de datos con servicios de directorio

SAP BASIS El intercambio de datos con servicios de directorio

El intercambio de datos con servicios de directorio

1. El mapa de ruta

Luego que hemos configurado la conexión al servidor de directorio, tendremos que indicar como los campos de datos de SAP serán mapeados a los atributos del directorio:

  • Cuales campos son usados (indicadores de mapeo)
  • La dirección en la cual los datos son sincronizados (indicadores de sincronización)

2. El mapeo

El Mapeo describe la asignación de los campos SAP a los atributos del directorio. En el caso más simple, la asignación es de tipo 1:1. De todas formas, algunas reglas más complejas podrían requerirse.

La extensión del esquema

Los servidores de directorio de diferentes proveedores tienen mucho en común en sus modelos de datos (schemata). Por otro lado, hay algunas diferencias. Es comprensible, que no hay atributos para información específica de SAP en los esquemas, tal como:

  • Nombre de usuario SAP
  • Alias
  • Periodo de validez
  • Configuración para el lenguaje de logon, impresora, formato de números, zona horaria
  • Roles asignados

  • Perfiles de Autorización asignados

Los detalles de conexión

Esencialmente el mapeo es la conexión de los campos de SAP con los atributos de directorio. La asignación puede ser de 1:1 o más compleja, como por ejemplo múltiples campos SAP deben ser mapeados a un solo atributo o viceversa.

SAP provee una serie de módulos de funciones que implementan ciertos tipos de conexiones. En algunos casos, parámetros adicionales son necesarios como caracteres particulares son necesarios para dividir una cadena. También, es posible desarrollar módulos propios para propósitos particulares.

Los nombres de los módulos de funciones incluidas comienzan con MAP_* y se encuentran en el grupo de funciones FSLDAP_MAP. Si ningún módulo de función se usa para el mapeo, el módulo de función MAP_DEFAULT se usa implícitamente; este es un módulo de función simple de asignación 1:1.

El indicador de mapeo

En adición a la conexión, un mapeo también incluye un propósito. ¿El mapeo se utilizará solamente para exportación, importación o en ambas direcciones de sincronización? ¿Es un campo obligatorio, sin el cual no se podrá crear una entrada en el servidor de directorio?

Estas preguntas y otras se responden con los indicadores que tendremos que mantener para cada mapeo. El customizing puede realizarse en la transacción LDAP en la solapa Server Names, en el área Mapping.

SAP provee una propuesta de mapeo para muchos productos, para facilitar el mantenimiento.

Los indicadores de sincronización

Tendremos que decidir la dirección en cual la sincronización funcionará. No hay una propuesta de SAP para esto, ya que dependerá del escenario. Es probable que para un usuario, alguna información es transferida desde el servidor de directorio al sistema SAP (import) y alguna información en sentido inverso (export).

Podemos usar los indicadores de sincronización para cada mapeo individualmente para Import, Export o ninguna acción en la transacción LDAP, solapa Server Names en el área Synchronization.

A pesar de los indicadores que seleccionemos, las siguientes reglas aplican:

  • Los campos que son mandatorios en el directorio (indicador de mapeo Required) y los campos claves en el sistema SAP (indicador de mapeo Filter) son automáticamente exportados cuando se crea, pero no cuando se actualiza, una entrada en el directorio.

  • Los campos que son mandatorios en el sistema SAP (no se pueden identificar en el mantenimiento de mapeo) y los campos claves en el sistema SAP (indicador de mapeo Filter) son automáticamente importados cuando se crean, pero no cuando se actualiza, una entrada en el sistema SAP.

Para los objetos existentes, esto es, cuando se actualiza un objeto, solamente el indicador de sincronización aplica en este caso.

Ejecutando y monitoreando la sincronización

Luego de la configuración, podemos realizar la sincronización de forma manual para testearla y luego como un job de background periódico.

No todos los atributos deben ser necesariamente mantenidos en un mismo lugar. Los usuarios, deberían por supuesto, ser creados en un único lugar; el sistema SAP o el directorio de servicios. Nuevos usuarios creados pueden automáticamente ser generados en el sistema así también ser eliminados automáticamente o bloqueados.

En el caso ilustrado, los usuarios son creados manualmente en el servidor de directorio, u otra aplicación, tal como un sistema de RRHH. Los usuarios nuevos serán creados en el sistema SAP en la próxima sincronización. Si este es el sistema central de administración de usuarios CUA, el usuario podría también ser creado en los sistemas hijos.

En otro escenario podríamos tener el sistema SAP como cabecera. Los usuarios creados ahí son inmediatamente distribuidos a los sistemas hijos. Luego, en la siguiente sincronización, estos usuarios también existen en el servidor de directorio, y pueden ser accedidos por otras aplicaciones.

La sincronización siempre se controla desde el sistema SAP con la transacción RSLDAPSYNC_USER o el reporte con el mismo nombre. Podemos ejecutarlo en diálogo o en background con una variante acorde.

Especificamos el servidor LDAP cuando llamamos el reporte. También podemos restringir la sincronización a ciertos nombres de usuarios, grupos o tipos de usuarios.

Durante la sincronización tres grupos de usuarios son identificados que serán procesados de acuerdo a los parámetros del reporte RSLDAPSYNC_USER:

1. Usuarios que existen solamente en el sistema SAP.

2. Usuarios que existen solamente en el servidor de directorio.

3. Usuarios que existen en ambos repositorios.

Si ejecutamos el reporte online, el sistema luego muestra el log asociado. Los indicadores de colores muestran si hubo algún problema. Si en cambio lo ejecutamos en background, o queremos consultar logs antiguos, la transacción LDAPLOG nos permite visualizar los logs.


 

 

 


Sobre el autor

Publicación académica de Maria Camila Cardenas Castellanos, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.

SAP Master

Maria Camila Cardenas Castellanos

Profesión: Ingeniera Mecatrónica - Colombia - Legajo: XH28L

✒️Autor de: 99 Publicaciones Académicas

🎓Egresado de los módulos:

Presentación:

Ingeniera mecatrónica de la universidad de san buenaventura, con proyeccion en sap s/4 hana. actualmente cuento con un dos de experiencia en sap en el área de roles y perfiles.

Certificación Académica de Maria Cardenas

✒️+Comunidad Académica CVOSOFT

Continúe aprendiendo sobre el tema "El intercambio de datos con servicios de directorio" de la mano de nuestros alumnos.

SAP Expert


El mapeo describe la asignación de los campos SAP al directorio (1:1 en general). El modelo de datos extendido permite tener el nombre de usuario SAP, alias, período de valdiez, configuración para lenguajes, roles y perfiles de autorización. La sincornización de sistemas se controla con la transacción RSLDAPSYNC_USER. Los logs para ver reportes se hace con la transacción LDAPLOG.

Acceder a esta publicación

Creado y Compartido por: Daniel Alejandro Monteros Segura

 


 

👌Genial!, estos fueron los últimos artículos sobre más de 79.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.

Buscador de Publicaciones:

 


 

No sea Juan... Solo podrá llegar alto si realiza su formación con los mejores!