On-prem Connector for SAP Netweaver ABAP

Version en accès anticipé

Apprenez comment configurer l'approvisionnement pour les applications SAP locales prises en charge dans votre org Okta. Installez et configurez un ou plusieurs connecteurs SAP Netweaver ABAP locaux pour prendre en charge l'approvisionnement des utilisateurs des applications SAP locales via Okta.

Ce connecteur prend en charge l'approvisionnement pour les solutions SAP basées sur le serveur d'applications SAP Netweaver ABAP (6.10, 6.20, 6.30, 2004, 7.x). Par exemple, BW/BI, GRC, SRM, PI, CRM, HCM et ECC. S/4HANA est pris en charge avec des capacités limitées. Les éditions cloud de S/4HANA ne sont pas prises en charge.

Fonctionnalités d'approvisionnement

On-prem Connector for SAP Netweaver ABAP prend en charge les fonctionnalités d'approvisionnement suivantes :

  • Créer des utilisateurs
  • Importer des utilisateurs
  • Mettre à jour des utilisateurs
  • Désactiver les utilisateurs
  • Synchroniser un mot de passe

Avant de commencer

  • Installer Okta Provisioning Agent
  • Autoriser HTTP sur Okta Provisioning Agent. Cela permet à l'On-prem Connector de communiquer avec les applications SAP. Après avoir modifié configure_agent.sh, suivez les étapes suivantes pour redémarrer l'agent et appliquer vos modifications :
    service OktaProvisioningAgent stop
    service OktaProvisioningAgent start
  • Configurer les rôles administrateur pour SAP Netweaver ABAP
  • Collectez les informations suivantes pour utiliser un compte de service SAP avec l'On-prem Connector :
    • Nom d'utilisateur pour le compte de service
    • Mot de passe du compte de service
    • Type de connexion (soit hôte du serveur d'applications, soit hôte du serveur de messages)
    • Nom d'hôte du serveur d'applications
    • Numéro de système
    • Client
    • ID système (facultatif)
    • Nom du groupe de connexion (facultatif)

Télécharger le SDK SAP Java Connector

Le connecteur Java SAP permet à Okta Provisioning Agent de communiquer avec les systèmes SAP.

  1. Téléchargez le SDK SAP Java Connector pour votre système d'exploitation depuis https://support.sap.com/en/product/connectors/jco.html.
  2. Extrayez les fichiers du SDK que vous avez téléchargés.
  3. Copiez les fichiers suivants du SDK dans un répertoire temporaire :
    • libsapjco3.so, sapidocjco.jar et sapjco3.jar

Installer et configurer le connecteur

  1. Dans le Admin Console, allez à Applications > Applications.

  2. Cliquez sur Parcourir le catalogue d'applications.
  3. Cherchez et sélectionnez On-prem Connector for SAP Netweaver ABAP, puis cliquez sur Ajouter une intégration.
  4. Configurez vos paramètres généraux, puis cliquez sur Terminé.
  5. Accédez à l'onglet Général et cliquez sur Modifier dans la section Identity Governance.
  6. Dans la liste déroulante Governance Engine , sélectionnez Activé.
  7. Cliquez sur Enregistrer. L'activation de la fonctionnalité peut prendre quelques instants, après quoi vous pourrez actualiser la page pour afficher l'onglet Governance.
  8. Accédez à l'onglet Approvisionnement. Cliquez sur Activer l'approvisionnement.
  9. Sélectionnez Okta à utiliser. Cliquez sur Suivant.
  10. Développez Télécharger l'On-prem Connector. Cliquez sur Télécharger pour télécharger Okta On-prem Connector.
  11. Copiez le fichier .zip téléchargé dans le répertoire dans lequel vous souhaitez installer Okta On-prem Connector. Procédez à l'extraction des fichiers.
  12. Installez Okta On-prem Connector. Utilisez les valeurs Jeton et Nom d'agent de l'Admin Console pour les valeurs des arguments token et agentName pendant l'installation. Après une installation réussie, l'Admin Console indique que le connecteur est en ligne.
  13. Cliquez sur Suivant.
  14. Saisissez les identifiants du compte de service de l'instance SAP à laquelle cet On-prem Connector se connecte. Ces identifiants ne doivent pas inclure d'informations personnelles telles que le nom d'une personne dans le nom d'utilisateur ou l'adresse e-mail.
  15. Facultatif. Saisissez le nom de domaine complet ou l'adresse IP de la machine sur laquelle vous avez installé le connecteur. Si Okta Provisioning Agent se trouve sur un autre ordinateur, vous devez vous assurer que le port 9090 est ouvert sur le système sur lequel le connecteur est installé.
  16. Cliquez sur Agents de connexion.
  17. Une fois la connexion établie, activez les options d'approvisionnement de votre choix et cliquez sur Enregistrer.
  18. Mappez les attributs de l'application sur la page Approvisionnement en utilisant les attributs pris en charge pour SAP Netweaver ABAP.