EP与BO的集成SSO配置
SAP企业全面预算管理解决方案

24
预算编制—业务人员友好的预算模板
可以在预算表格、维度定义中定义公式。
© 2011 SAP AG. All rights reserved.
25
预算逻辑 — 可配置的业务规则
提供预算与合并所需的预定义业务规则,实现快速部署,同时便于修改维护
© 2011 SAP AG. All rights reserved.
34
预算控制
XXX公司
© 2011 SAP AG. All rights reserved.
35
预算执行: 便捷的沟通与交流—单元格备注
提供针对单元格的备 注功能,详细记录在 表单编制、流通过程 中的备注信息。
针对单元格进行备注
© 2011 SAP AG. All rights reserved.
33
通过FM与ERP其它模块的集成, 构建针对各种预算内 容及业务形式的监控体系
预算内容
人工成本
经营费用
采购费用
生产成本
业务形式
薪酬过账
费用报销 费用报销
采购管理 采购管理
工单管理 工单管理
预算控制嵌套于经营管理的各环节,其实施与ERP中各模块的流程密切相关。
© 2011 SAP AG. All rights reserved.
市场 环境
战略 BSC
目标/考核指标
流程与
KPI
战略
战略控制
主要流程 目标数据 KPI
业务计划 (3-5年)
执行措施
(业务流程、成本、 效益、KPI、负责人等)
预算 (1年)
编制预算
差异
分析
未来3个季度
Portal+SSO实现应用系统集成方案

Portal+SSO集成解决方案1.基本概念1.1Portal概念portal是一种web应用,通常用来提供个性化、单次登录、聚集各个信息源的内容,并作为信息系统表现层的宿主。
聚集是指将来自各个信息源的内容集成到一个web页面里的活动Portal的功能可以分为三个主要方面:1. Portlet容器:Portlet容器与servlet容器非常类似,所有的portlet都部署在portlet容器里,portlet容器控制portlet的生命周期并为其提供必要的资源和环境信息。
Portlet容器负责初始化和销毁portlets,向portlets传送用户请求并合成响应。
2. 内容聚集:Portlet规范中规定portal的主要工作之一是聚集由各种portlet应用生成的内容,我们将在“如何创建Portal页面”部分对此做进一步讨论。
3. 公共服务:portlet服务器的一个强项是它所提供的一套公共服务。
这些服务并不是portlet规范所要求的,但portal的商业实现版本提供了丰富的公共服务以有别于它们的竞争者。
在大部分实现中都有望找到的几个公共服务有:o 单次登录:只需登录portal服务器一次就可以访问所有其它的应用,这意味着你无需再分别登录每一个应用。
例如一旦我登录了我的intranet网站,我就能访问mail应用、IM消息应用和其它的intranet应用,不必再分别登录这些应用。
Portal服务器会为你分配一个通行证库。
你只需要在mail应用里设定一次用户名和密码,这些信息将以加密的方式存储在通行证库中。
在你已登录到intranet网站并要访问mail应用的时候,portal服务器会从通行证库中读取你的通行证替你登录到mail服务器上。
你对其它应用的访问也将照此处理。
o个性化:个性化服务的基本实现使用户能从两方面个性化她的页面:第一,用户可以根据她的自身喜好决定标题条的颜色和控制图标。
第二,用户可以决定在她的页面上有哪些portlets。
SAP_BW同Portal(EP)集成配置及操作手册

BW同Portal(EP)集成配置及操作手册BW同Portal(EP)集成配置及操作手册Overview业务说明SAP的NetWeaver中提供了一个应用服务器,利用QUERY和WAD可以开发出通过网页展示的查询界面。
SAP的EP是可以作为后台应用服务器,其他的一些模块,例如BPM、BPS等都是构筑在这一基础之上。
概念EPTableConfigureBW的配置-暂无Portal的配置菜单和权限设置-另外的文档总结需要创建iView,分配给角色,然后再分配给用户。
请求传输方式-另外的文档总结Operation定义BW需要定义BW的信息提供者等,具体参见BW的操作手册。
创建BW中的查询Query Designer此处需要使用7.0的query。
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Business Explorer选择正确的CLIENT进行登录。
进入后新建查询,选择正确的信息提供者。
下图为历史上使用的信息提供者。
进入后,可以看到如下界面。
上图中,图的最左边是可以选择的变量或者常量值,做右边是属性窗口,可以进行属性的设置。
在过滤条件中,特征限制是指在查询时的筛选条件,缺省值是指打开时默认的选项值。
在筛选条件中,值的设置方式分为三种:变量值:是指可以设置一个变量,在实际执行时可以选择。
单值:某一个具体的值,包括针对单值的任何运算符。
在查询界面将不显示这一筛选条件。
值范围:是指可以设置一个范围,包括针对值范围的任何运算符。
在查询界面将不显示这一筛选条件。
如果已经确定是某个控制范围或者其他的范围,可以设置了一个单一值进行强制指定。
在行和列中的结构设置的变量在查询时也会作为查询的筛选条件,但是不会显示在特征限制中。
在“行/列”中,自由特性是指在现有设置的行的基础上,在查询时可以自由增加维度进行分析。
行是指需要分析的行的格式如果是设置为上图中结构的方式,那么行就相对固定为目前设置的行。
SAP BO介绍

BO/SAP集成方案简介在BO被SAP并购以后,越来越多的SAP用户开始使用BO的报表技术。
本文从技术层面介绍了BusinessObjects(BO)不同产品如何从SAP系统中获得数据。
本文试图在BO产品如何连接到SAP系统上给你一个大体上的介绍。
BO产品和SAP集成,有以下方式帮助建立数据连接:水晶报表你需要安装SAP集成套件来激活水晶报表到SAP的数据连接。
有如下不同的数据连接组件,可以从不同的SAP 数据源取得数据:∙SAP BW query数据连接/SAP BW MDX数据连接,可以连接到SAP BW。
BW query数据连接只能从B W query中取得数据,而BW MDX数据连接既可以连接到BW query, 也可以连接到BW信息提供者。
∙OpenSQL数据连接可以通过OpenSQL接口连接到SAP。
∙ODS数据连接可以连接到ODS数据源。
∙InfoSet数据连接可以连接到SAP R3 InfoSet数据源。
Web Intelligence在安装了SAP集成套件后,在Universe“创建连接”的对话框中就会多出一个“连接到SAP BW”的选项。
如果选择BW为数据源,这个新建的Universe就会是一个OLAP Universe。
OLAP Universe会把BW query的定义带到u niverse中,并把bw中的特性映射为universe中的维度对象,把bw中的关键值映射为universe中的度量对象。
在OLAP Universe中,结构区域是空的(没有表和连接),并且在Universe中可以修改的地方并不多。
更多的细节信息请参考BO官方文档Using SAP NetWeaver Business Intelligence in Universe Designer。
水晶易表总的来说,有两种方式可以从水晶易表连接到SAP数据源:原先的间接方式和最新的直接方式。
∙间接方式:使用Live Office将水晶易表的数据源桥接至水晶报表或者webi。
BO使用指南

BO使用指南1.DeskT op可以自由编写SQL1.1 SQL本身的质量1.2 连接的配置1.3 换环境时,连接需要重新配置,连接方式选择共享可能会省不少事情。
point1:自己本地的TNS的服务名必须与BO服务器访问的TNS 的服务名(就是根据sevice_name自己定义的那个)一致,否则TNS 相关的错。
DespTop用的是本地的TNS,而发布到Web Intelligence 用的是BO服务器的TNS,使用的数据库客户端软件不同。
point2:连接或SQL 语句错误:(DA0005): [Exception: DBD, ORA-01017: invalid username/password; logon denied State: N/A] 需要用来刷新此文档的连接不可用。
(DA0004): [] 尚未成功刷新以下数据提供者:详细。
(DMA0007): [] (Error: INF )解决方案:新创建链接或者可行Point3:关于查询数据与显示数据的问题查询数据的默认显示方式就是其别名,显示顺序与SQL中罗列的字段一致.在展示层拉动字段顺序,或者修改字段名称并保存时,将相对独立的存储起来.这样自由编写SQL的适用范围将大大增强.自定义SQL的连接与分析型报表的语义层的连接有一定的相似性。
2.需要配置BO的TNSBO服务器访问的数据库需要在BO服务器所在的计算机的数据库客户端服务来配置。
3.语义层创建模型语义层的连接中配置的数据库,指的是语义层创建时那台客户端上的TNS中定义的名字,这个名字将保存为该语义层的参数,作为参数保存在服务器上。
当其它人要访问该语义层时,创建数据库连接时,必须TNS中必须包含有同样的配置才能使用该语义层,否则报数据库连接类的数据。
常见问题:这个问题说明该连接的类型设置不能为“共享”,而应该设置为“保密”。
这个错误说明BO服务器说指向的数据库地址发生了变化。
4.Web intelligence4.1总述:基于语义层,创建报表分两个大模块:编辑查询,编辑报表编辑查询定义了数据源,即取到了什么数据。
SAP-EP与J2EE、Dotnet项目单点登录SSO

EP 和 R3 配置的详细步骤 1、导出 portal 的证书 用管理员身份登陆 EP,navigate 到 System Administration-〉System Configuration-〉 Keystore Administration,在 content tab 中选择 SAPLogonTicketpair-cer(t 默认),选择 Download verify.der File,并存到本地。
/html/submitted_docs/ume/u莱特信息技术有限公司
4 利用 SAP Logon Ticket 集成 SAP ECC 系统
4.1 原理与流程
SAP 登录票据代表着用户的有效令牌,它在用户成功登陆 portal 之后产生。它是以 cookie 的形式存在于客户机的浏览器端,客户机的每一次请求它都会被发送。SAP 登录票据存储 了登录用户的验证信息,但是并不存储用户的密码。SAP Logon Ticket 包含以下信息:有效 期、发布系统、发布系统的数字签名、portal ID、User ID。
发布 SYSTEM 和 WEBGUI 在 Internet Services 中定位到 SYSTEM 和 WEBGUI,右击选择 Publish-〉Complete Service 验证 Web GUI 服务 用 http:// :8002/sap/bc/gui/sap/its/gui 登陆 webgui。 如果登陆不能成功,注意两点事项:
优点:
降低企业 IT 系统的维护成本:使用 SAP Logon Ticket 后,后台系统完全“信任”SAP Portal 的认证信息,portal 不在 cookie 中传递用户的密码给后端 Web 应用。所以后端系统就不需 要手工管理用户密码,也不需要在各个业务系统之间同步密码,大大降低了 IT 系统的维护 成本。
sso 解决方案

SSO 解决方案简介单点登录(Single Sign-On,SSO)是一种身份认证技术,允许用户只需登录一次即可访问多个互联网应用。
SSO 解决方案旨在简化用户的身份验证过程,提供便利和安全性。
本文将介绍什么是 SSO 解决方案,为什么企业需要它,以及如何实施 SSO 解决方案。
什么是 SSO 解决方案SSO 解决方案是一种集中式的身份认证技术,用户只需在一个认证中心登录一次,即可访问多个互联网应用。
这意味着用户只需记住一个用户名和密码,就可以无缝访问多个应用,提高了用户体验和工作效率。
SSO 解决方案通常包含以下组件:1.认证中心(Identity Provider,IdP):负责用户的身份验证和认证,维护用户的登录状态。
它与所有需要身份验证的应用程序进行通信,以生成令牌并授权用户的访问请求。
2.服务提供者(Service Provider,SP):是安全资源的拥有者,依赖于认证中心来验证用户的身份。
当用户尝试访问某个应用程序时,服务提供者会将用户重定向到认证中心,以进行身份认证。
3.用户存储(User Store):存储用户的身份信息和凭据,例如用户名和密码等。
为什么企业需要 SSO 解决方案SSO 解决方案为企业带来了多种好处:1.提高用户体验:用户只需记住一个用户名和密码,就可以访问多个应用程序,省去了频繁输入用户名和密码的麻烦。
2.增强安全性:SSO 解决方案可以集中管理用户的身份认证和访问权限,减少人为错误和安全漏洞的风险。
企业可以更好地控制用户的访问权限,对敏感数据进行更好的保护。
3.提高工作效率:员工无需反复登录不同的应用程序,可以更快地完成工作任务。
此外,企业还可以通过集成员工的权限和角色,自动化访问控制和授权过程,提高工作效率。
实施 SSO 解决方案实施 SSO 解决方案需要经过以下几个步骤:1. 确定业务需求在实施 SSO 解决方案之前,企业需要明确其业务需求和目标。
例如,企业需要提供给员工、供应商和合作伙伴的应用程序类型和数量,以及对用户访问的安全要求。
用于配电自动化的EPON方案技术参数要求 - 图文 - 综合文库

用于配电自动化的EPON方案技术参数要求图文综合文库配电自动化是现代电力系统中不可或缺的一部分,而EPON(以太网无源光网络)技术作为一种高效、稳定的通信解决方案,在配电自动化领域发挥着重要作用。
下面,我将结合图文,详细阐述一套用于配电自动化的EPON方案技术参数要求。
一、系统架构1.采用星型拓扑结构,以中心局为根节点,各分布式节点通过光纤与中心局连接。
2.光纤通信速率:上下行对称1Gbps,满足高速数据传输需求。
3.支持多业务接入,包括配电自动化、视频监控、远程抄表等。
二、设备要求1.ONT(光网络终端)设备:(1)支持标准以太网接口,方便与各类设备连接。
(2)具备光功率检测功能,实时监测光纤通信状态。
(3)支持远程升级,方便系统维护。
2.OLT(光线路终端)设备:(2)支持环网保护,提高系统可靠性。
(3)支持波长可选,降低系统复杂度。
三、网络性能要求1.传输距离:单模光纤传输距离不小于20km,满足远程接入需求。
2.传输延迟:≤5ms,保证实时数据传输。
3.网络可靠性:采用环形保护,实现快速故障恢复。
四、安全性要求1.支持加密通信,确保数据传输安全。
2.支持IEEE802.1x认证,防止非法接入。
3.支持端口安全,限制单个端口接入设备数量。
五、系统管理要求1.支持SNMP协议,实现远程监控和管理。
2.支持NMS(网络管理系统),实现统一管理和维护。
3.支持故障诊断与自恢复,提高系统稳定性。
六、兼容性要求1.支持多种网络协议,如TCP/IP、、FTP等。
2.支持多种设备接入,如交换机、路由器、摄像头等。
3.支持与第三方系统对接,如配电自动化系统、视频监控系统等。
1.ONT设备:(1)接口:1个10/100/1000Mbps自适应以太网接口,1个光纤接口。
(2)传输速率:1Gbps。
(3)传输距离:单模光纤传输距离不小于20km。
2.OLT设备:(2)传输速率:1Gbps。
(3)传输距离:单模光纤传输距离不小于20km。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
EP+BO SSO配置
1.备份和配置服务器文件:
在EP生产机上配置IP域名映射:
192.168.94.99 HDBOPC
配置/boe/sap_bobj/tomcat/webapps/BOE/WEB-INF/config/default下的文件:
CmcApp.properties
# You can specify the default Authentication types here. secEnterprise,
secLDAP, secWinAD, secSAPR3.
authentication.default=secEnterprise
# Choose whether to let the user change the authentication type. If
it isn't shown the default authentication type from above will be used.
authentication.visible=true
BIlaunchpad.properties
# You can specify the default Authentication types here. secEnterprise,
secLDAP, secWinAD, secSAPR3
authentication.default=secSAPR3
# Choose whether to let the user change the authentication type. If
it isn't shown the default authentication type from above will be used
authentication.visible=true
OpenDocument.properties
# You can specify the default Authentication types here. secEnterprise,
secLDAP, secWinAD, secSAPR3
authentication.default=secSAPR3
# Choose whether to let the user change the authentication type. If
it isn't shown the default authentication type from above will be used
authentication.visible=true
global.properties
# LEGACY SSO SETTING - Ignored when an application's sso.types.and.order
is set
# Set to true to enable other single sign on.
# Scope: application
sso.enabled=true
# Embed secret (enter your own)
# A shared secret between a portal embedding BOE applications and the
BOE application server which is used to
# determine whether BOE applications can be safely embedded in other
pages.
# Make sure you change in both places.
logon.embed.secret=secret
2.配置Iview模板
以下模板配置内容非必须,在新建的系统下建议使用:
将BO生产系统目录/boe/sap_bobj/enterprise_xi40
/warfiles/portlet/iviews下的文件com.sap.businessobjects.iviews.par
和com.sap.businessobjects.iviews.templates.epa上传到EP服务器
先将par文件转换成ear文件,将par文件从BO服务器的对应目录下拷贝到
客户机本地目录,然后登录EP执行下列操作
点击上载
点击下一步
点击下载(可能是VPN的问题,我这边下载文件失败)
将下载的文件com.sap.businessobjects.iviews.ear上传到EP服务器的/usr/sap目录下,并将权限修改为777。
登录EP的操作系统执行以下操作
su - pp1adm
cd/usr/sap/PP1/J00/j2ee/deployment/scripts
./deploy.cshadministrator:hirspp101@192.168.3.209:50004
/usr/sap/com.sap.businessobjects.iviews.ear
这部分操作由于文件下载失败,没有操作完成,由永杰来操作一下吧。
点击完成
将文件com.sap.businessobjects.iviews.templates.epa导入到EP系统
重启EP生产系统
3.配置到BO系统的连接创建BO系统,点击New
选择BO系统模板
输入系统名字和系统ID
创建系统别名
配置新创建的系统
输入BW系统相关信息
输入BO的URL
点击Connection Test进行连接测试
连接正常
重要提示:
在从旧的系统切换至新系统的时候,需要在EP服务器及测试本机器上配置全
域名IP映射,否则会显示无法连接及连接,格式如下:EP服务器上HOST添加全域名解析:
192.168.9.192 hdboq 。