SAP NetWeaver
Detalles técnicos -- Seguridad
SAP ofrece una amplia variedad de mecanismos y servicios de
seguridad para satisfacer las demandas más exigentes de
integridad, protección y confidencialidad de los datos, y
para da soporte a la autenticación, autorización y el
intercambio seguro de información.
SAP NetWeaver soporta una amplia variedad de mecanismos de
autenticación para garantizar que sólo las personas
adecuadas puedan acceder a las aplicaciones apropiadas,
incluyendo certificados digitales X.509 estándar, tarjetas
inteligentes, Logon Tickets y autenticación de nombre de
usuario y contraseña. La autenticación conectable y
el soporte del Java Authorization and Authentication Service
(JAAS) le permiten integrar la tecnología de
autenticación que prefiera. El single sign-on (acceso
único) elimina la molestia de tener que recordar varios
nombres de usuario y contraseñas.
Un completo mecanismo de autorización permite gestionar
autorizaciones más generales o más restringidas. Los
usuarios pueden acceder a información, aplicaciones y
servicios automáticamente basándose en sus roles
específicos. La información de usuario puede
gestionarse de forma central y sincronizada con un directorio
capacitado para LDAP. También se ofrecen mecanismos de
autorización basados en listas de control de acceso.
Las características de codificación garantizan que
la información intercambiada entre los usuarios sea
confidencial. Se incluye soporte para HTTPS, la variante segura
de HTTP. Además, una función para comunicaciones
seguras de red utiliza soluciones de seguridad externas para
proteger los enlaces de comunicación entre los componentes
distribuidos de su solución SAP.
Para permitir una interoperabilidad segura, SAP NetWeaver da
soporte a los estándares del sector como Security
Assertions Markup Language (SAML) y XML-Signature. Los
mecanismos seguros de almacenamiento y envío pueden
utilizar soluciones de seguridad externas para proteger los
datos. Las firmas digitales ofrecen la no repudiación,
mientras que los sobres digitales envuelven los datos y
documentos en formatos seguros antes de su almacenamiento o
envío. También se proporcionan servicios de centros
de confianza para infraestructura de clave pública (public
key infrastructure, PKI).
Por último, el registro de auditorías de seguridad
registra eventos, tales como los intentos de acceso y los
inicios de transacciones, mientras que el Audit Info System
ofrece un resumen de informes que proporcionan información
clave sobre seguridad.