Duet Enterprise for SharePoint and SAP Server 2.0 概觀

 

**適用版本:**Duet Enterprise for Microsoft SharePoint and SAP Server 2.0

**上次修改主題的時間:**2013-12-18

**摘要:**了解如何規劃 Duet Enterprise 2.0 的部署,包括架構、SAP 資訊的呈現方式、監視、疑難排解及安全性。

Duet Enterprise for Microsoft SharePoint and SAP Server 2.0 是 SAP 與 Microsoft 聯合開發的產品,可以讓 SAP 應用程式與 SharePoint Server 2013 Enterprise Edition 之間能互通。Duet Enterprise 2.0 可讓員工從 SharePoint Server 2013 和 Outlook 2013 中取用及擴充 SAP 程序與資訊。儲存在 SAP 應用程式中的資訊不會移到 SharePoint 中,而是會留在 SAP 應用程式中,並呈現於 SharePoint 上。也就是說,依據個別使用者的權限,使用者可以從 SharePoint 網站檢視及變更儲存在 SAP 應用程式中的資訊。

本文可協助 SharePoint 管理員、SAP 管理員以及系統架構人員了解 Duet Enterprise 2.0 架構、Duet Enterprise 2.0 中現成的功能,以及 SAP 資訊呈現在 SharePoint Server 2013 與 Outlook 2013 中的方式。本文亦包含監視、疑難排解及驗證的概念說明。

本文內容:

  • SAP 資訊在 SharePoint Server 及 Office 2013 中的呈現方式

  • 實體架構

  • 邏輯架構

  • 現成的功能

  • 監視及疑難排解

  • 安全性

SAP 資訊在 SharePoint Server 與 Office 2013 中的呈現方式

Duet Enterprise 2.0 供使用者可利用 SharePoint Server 2013 企業版及 Outlook 2013 存取 SAP 應用程式中的商務程序及資訊,並與之互動。

使用者可以執行的工作範例包括:

  • 修改 SharePoint 清單中存在的 SAP 資料,並將這些變更寫回 SAP 系統。

  • 從 Outlook 2013 中更新客戶資訊或建立新的銷售連絡人。

  • 呈現在 SharePoint Server 2013 中整合為外部內容類型的 SAP 資訊,並在 Outlook 2013 中做為連絡人、工作、行事曆與文章。

SharePoint 網站可以使用若干替代方式來呈現 SAP 應用程式的資訊,包括:

  • 隨附於 Duet Enterprise 2.0 的一組特殊網頁組件。

  • 外部清單 (連線至 SAP 應用程式中的 SAP 資訊)。

  • 文件庫。

系統架構人員可以利用這些元件來設計解決方案,或使用這些現成功能的組合。

部署 Duet Enterprise 2.0 時,SharePoint 管理員可以在具備 Duet Enterprise 2.0 功能的 Web 應用程式中,選擇執行下列任何一項組合:

  • 在一或多個網站上啟用報表功能。

  • 在一或多個網站上啟用工作流程功能。

  • 新增 Duet Enterprise 2.0 網頁組件至任何 SharePoint 網站。

  • 將 SAP 人力資源 (HR) 資料帶入 SharePoint 使用者設定檔儲存。

  • 建立在 SharePoint Server 2013 中呈現 SAP 資料的外部清單。

SharePoint 管理員可利用 Duet Enterprise 2.0,在一或多個 SharePoint 網站上啟用報表功能。如此可以讓使用者能夠從 SharePoint 網站執行 SAP 報表。已啟用報表功能的網站,會提供可以從 SharePoint 網站執行之所有 SAP 報表的清單。

SharePoint 管理員可利用 Duet Enterprise 2.0,在一或多個 SharePoint 網站上啟用工作流程功能。此功能可以讓 SharePoint 使用者與 SAP 工作流程互動。具備工作流程功能的網站,可以從在 SAP 環境中執行的 SAP 工作流程,接收工作流程核准要求,並可將工作流程要求傳送至 Outlook。使用者可以核准來自電子郵件物件或 SharePoint 工作資料夾的要求。隨附於 Duet Enterprise 2.0 的核准物件,提供豐富的內容資訊,可協助使用者做出完成核准程序的決策。如需工作流程的詳細資訊,請參閱本文稍後的<Duet Enterprise 2.0 中的工作流程>。

Duet Enterprise 2.0 可將 SAP 個人資料呈現在 SharePoint「我的網站」設定檔頁面上,以加強 SharePoint「我的網站」網站的功能。

開發人員可以建立其中包含 Duet Enterprise 2.0 網頁組件、SharePoint 清單及網站範本的 SharePoint 相關應用程式。SharePoint 管理員必須建立 Business Data Connectivity (BDC) 連線供 SharePoint 相關應用程式使用,並在安裝 SharePoint 相關應用程式時,提示要選取 BDC 連線。

Duet Enterprise 2.0 的擴充性

除了所提供的功能與特定網頁組件之外,Duet Enterprise 2.0 還有多種擴充方式。例如:

  • SAP NetWeaver ABAP 開發人員可以建立新的服務、採用現有的服務,或在 SAP NetWeaver 上開發自訂邏輯。

  • 商務專業使用者不需要編寫程式碼,即可建立宣告式解決方案、建立外部清單以及文件庫,同時設計檢視與表單。

  • Microsoft .NET 開發人員可以:

    • 使用 Visual Studio 2012 修改已建立的解決方案。

    • 部署新的 Duet Enterprise 2.0 解決方案,提供自訂的使用者體驗。

    • 利用不同方式整合資料,建立自訂使用者體驗,並建立與編輯建置組塊 (如網頁組件與 BDC 模型),以在 SharePoint 網站中呈現 SAP 資訊。

  • Microsoft Silverlight 開發人員可以利用 Duet Enterprise 2.0,在 SharePoint 網站中建立與 SAP 資料相關之獨特的使用者體驗。

在 Outlook 2013 中使用 SAP 資料

資訊工作者可以在 Outlook 2013 中取用 SAP 資料。他們可以在 SharePoint Server 2013 中建立以原生 Outlook 資料類型、連絡人、工作、行事曆及文章為基礎的外部內容類型,以在 Outlook 中取用 SAP 資料。

開發人員也可以建立 Office 與 SharePoint 相關應用程式,取用 SharePoint Server 2013 外的 SAP 資料。

實體架構

Duet Enterprise 2.0 安裝在公司內部網路中的 SharePoint Server 2013 伺服器陣列上。藉由使用 Duet Enterprise 2.0,SAP 資料會呈現在 SharePoint Server 伺服器陣列的網站上。熟悉 Duet Enterprise 第一版的人會很熟悉此架構。

下圖顯示 Duet Enterprise 2.0 部署的概念。

圖:Duet Enterprise 2.0 內部部署

Duet Enterprise 2.0 部署圖表

邏輯架構

Duet Enterprise 2.0 提供兩組附加元件。Duet Enterprise 2.0 SharePoint 附加元件安裝在執行 SharePoint Server 2013 Enterprise Edition 的伺服器上。Duet Enterprise 2.0 SAP 附加元件則是在執行 SAP NetWeaver Gateway 2.0 SP4 元件的 SAP NetWeaver ABAP 7.02 SP08 上執行。如需 SAP 環境的詳細資訊,請參閱網路上 SAP 服務市集中的《SAP 主要指南》(輸入您的使用者名稱和密碼。在左窗格中,依序按一下 [SAP Business Suite Applications]、[Duet Enterprise],然後選取 [Duet Enterprise 2.0])。

本節內容:

  • 支援 Duet Enterprise 2.0 的元件

  • 隨附於 Duet Enterprise 2.0 的元件

  • 異質系統支援

支援 Duet Enterprise 2.0 的元件

下圖顯示 Duet Enterprise 2.0 建置於其上的 SharePoint Server 2013 元件。所顯示的 SAP 系統元件可支援 Duet Enterprise 2.0。

圖:支援 Duet Enterprise 2.0 的元件

支援 Duet Enterprise 的元件

下列清單說明 SharePoint 系統上的主要元件 (如上圖所示)。這些是安裝在 SharePoint Server 2013 上的主要 Duet Enterprise 2.0 元件,以及支援 Duet Enterprise 2.0 之 SAP 環境所提供的主要元件。

  1. SharePoint 工作流程功能支援 SharePoint 使用者與 SAP 工作流程間的互動。

  2. Enterprise Content Manager 元件可用於管理文件 (如 SAP 報表) 的生命週期。

  3. Duet Enterprise 2.0 使用 Secure Store Service 與 SharePoint Server 2013 提供的宣告式驗證提供者互動,以驗證透過 OData 連線使用使用者憑證的使用者。

  4. Business Connectivity Services 提供連接器,可在 SharePoint Server 與 SAP 環境之間進行通訊,並附有其他功能,可用以連接 SAP 資訊,並與其互動。

  5. 在 SAP 商務智慧 (BI) 或 SAP NetWeaver Gateway 上執行的報表模組,提供與 SAP 資料相關的報表功能。

  6. SAP NetWeaver Gateway 工作流程模組會在 Duet Enterprise 2.0 中呈現工作流程工作。

  7. 商業內容是一組封裝 SAP NetWeaver Gateway 物件的代表。

  8. SAP Enterprise ServicesBusiness Events 可用來與 SAP Business Suite 互動,以及擷取 SAP 資訊與內容。

  9. SAP Solution Manager 和 SAP Computing Center Management System (CCMS) 可用以監視 SAP 系統、SAP 環境中的 Duet Enterprise 2.0 元件,以及 SharePoint Server 2013 中的 SharePoint Business Connectivity Services 元件。本文稍後的<監視及疑難排解>中將詳細說明 SAP 支援能力工具。

隨附於 Duet Enterprise 2.0 的元件

下圖顯示隨附於 Duet Enterprise 2.0 SharePoint 附加元件及 Duet Enterprise 2.0 SAP 附加元件的元件。

圖:隨 Duet Enterprise 2.0 附加元件一併安裝的元件

已安裝和支援的元件

下列清單說明 Duet Enterprise 2.0 SharePoint 附加元件的元件 (如上圖所示)。

  1. 隨附於 Duet Enterprise 2.0 的 Duet Enterprise 網頁組件,可讓使用者能與 SharePoint 網站中的 SAP 資料 (例如 SAP 工作流程與 SAP 報表) 互動。

  2. Duet Enterprise 工作流程功能可讓 SharePoint 使用者參與 SAP 工作流程,例如,核准費用報表。

  3. Duet Enterprise 報表功能可讓您直接從 SharePoint Server 2013 中擷取及檢視來自於 SAP BI 或 SAP Enterprise Resource Planning (ERP) 的 SAP 報表。

  4. Duet Enterprise 角色同步處理可讓 SAP 角色與 SAP 設定檔能夠用於 SharePoint Server 2013 中。

  5. Duet Enterprise Client 元件 (隨附於 Duet Enterprise Client for Microsoft SharePoint and SAP 2.0) 可支援對用戶端電腦的監視交易。所有要使用並透過您要監視之 Duet Enterprise 2.0 存取 SAP 資料的用戶端電腦上都必須安裝此元件。

  6. 監視及支援元件可支援 Microsoft 與 SAP 元件的疑難排解。

下列清單說明 Duet Enterprise 2.0 SAP 附加元件的元件 (如上圖所示)。

A.   Duet Enterprise 2.0 報表可讓 SharePoint 使用者從 SAP 擷取報表。報表功能亦能啟用報表目錄的設定,以於 SharePoint Server 報表網站中使用。

B.   Duet Enterprise 2.0 工作流程可讓 SharePoint 使用者能對 SAP 工作流程進行相關動作。

C.   內容格式器提供的功能可用以將 SAP 資料轉換成 SharePoint 所能了解的格式。

D.   角色同步處理讓 SAP 角色與 SAP 設定檔能夠用在 SharePoint Server 2013 中。

在 SAP 環境中,Duet Enterprise 2.0 SAP 附加元件會提供上述清單所說明的服務,讓 SAP 商務應用程式 (如 SAP Business Suite) 與使用者平台 (如 Outlook 2013 和 SharePoint 網站) 之間能夠互通。

異質系統支援

Duet Enterprise 2.0 提供 SAP 系統的異質支援。通常 Duet Enterprise 2.0 的設置為下列兩種類型之一:

  • 一個 SharePoint Server 伺服器陣列連接至多個 SAP 系統。

  • 多個 SharePoint Server 伺服器陣列連接至單一 SAP 系統。

下圖顯示單一 SharePoint Server 伺服器陣列連接至多個 SAP 系統之組織的概略範例。

圖:具有單一 SharePoint 伺服器陣列與多重 SAP 系統的異質系統

異質系統範例

上圖顯示某組織擁有散佈於不同地理位置的多個 SAP NetWeaver Gateway 安裝。每個 SAP NetWeaver Gateway 都連接至一或多個 SAP 後端系統,例如 SAP CRM、ERP 和 BI。

Duet Enterprise 2.0 SharePoint 附加元件安裝在 SharePoint Server 2013 伺服器陣列上。同樣地,Duet Enterprise 2.0 SAP 附加元件也安裝在每個 SAP NetWeaver Gateway 上。這些附加元件可讓 SAP 資料呈現在 SharePoint 中。SAP NetWeaver Gateway 可讓 SharePoint 及 SAP 系統透過 OData 連線進行通訊。

下圖顯示具有多個 SharePoint Server 2013 伺服器陣列連接至單一 SAP NetWeaver Gateway 之組織的概略範例。請注意,在此案例中,建議您為每個 SharePoint Server 伺服器陣列使用個別的 OData 連線。

圖:具有多個 SharePoint 伺服器陣列及單一 SAP 系統的異質系統

Duet 異質系統多對一的圖表

上圖顯示某組織擁有散佈在不同地理位置的多個 SharePoint Server 伺服器陣列,而且全都連接至相同的 SAP NetWeaver Gateway。而 SAP NetWeaver Gateway 系統接著會連接至多個 SAP 後端系統。在此案例中為 SAP ERP、BI 及 CRM。Duet Enterprise 2.0 可讓您使用 SAP NetWeaver Gateway 在 SAP 後端系統與 SharePoint Server 之間交換資料。

例如,位於北美的 SharePoint 使用者存取具備 Duet Enterprise 功能的網站。如前所述,北美地區可利用 Duet Enterprise 2.0 的附加元件,在 SharePoint Server 伺服器陣列與 SAP NetWeaver Gateway 系統之間進行通訊,讓 SAP 後端的資訊能呈現在 SharePoint 中。

現成的功能

本節說明 Duet Enterprise 2.0 提供的現成功能。這些功能包括能讓 SharePoint 使用者執行下列動作:

  • 在 SharePoint 網站中執行 SAP 報表。

  • 從 SharePoint 網站及 Outlook 2013 中與 SAP 工作流程互動。

  • 在 SharePoint 網站中與 SAP 資訊共同作業及互動。

  • 存取 SharePoint 設定檔中的 HR 資訊。

SharePoint Server 中的 SAP 報表

員工可運用 Duet Enterprise 2.0 在 SharePoint 文件庫中擷取 SAP 報表 (從 SAP ERP SP22 或 SAP 商務智慧 系統)。資訊工作者可以從 SharePoint 網站執行 SAP 報表。執行報表的意思是,在 SAP 系統中擁有必要權限的 SharePoint 使用者可以使用 Duet Enterprise 2.0 提供的使用者介面,將要求傳送至 SAP 系統,以執行特定報表。SAP 系統會執行該報表,並將其傳送到 SharePoint 網站中的文件庫。

Duet Enterprise 2.0 報表會實作為 SharePoint 功能,且可在已為 Duet Enterprise 2.0 啟用之 Web 應用程式的網站集合和網站層級啟用。在為特定網站集合啟用此功能之後,網站擁有者可以在網站集合中的任何網站上啟用此功能,以在該網站上建立報表清單。報表取決於 SAP 環境中維護的報表目錄,但是 SharePoint 使用者可以修改報表設定,以變更或新增報表的參數。請注意,SAP 管理員會決定 SharePoint 使用者可執行哪些報表。

您可以排程 SAP 報表或視需求加以執行。報表可以用 SAP 系統支援的所有檔案格式建立。使用者可以檢視報表的歷程摘要,亦可將報表與其他 SharePoint 使用者分享。分享報表之後,使用者可以訂閱報表,這樣一來,當報表執行時,使用者就會收到電子郵件通知。執行報表時,SharePoint 使用者可以指定報表是個別報表或是共用報表。只有要求報表的使用者,才能檢視個別報表。SAP 系統會一次傳送共用報表,讓多位使用者都可以檢視。

注意事項附註:
訂閱及執行報表的能力,取決於在 SAP 環境中擁有的必要權限層級。

報表清單與其他 SharePoint 清單一樣,都可以篩選及排序。例如,您可以依 [類別] 欄進行篩選,只檢視特定類別的報表 (如銷售報表)。

報表擴充性

客戶可以在 Duet Enterprise 2.0 中,以下列方式自訂報表:

  • 將相關報表網頁組件新增至多個 SharePoint 網站。例如,您可以將「員工規範報表」新增至「待核准」工作流程工作項目;如此一來,「待核准」工作流程的核准者,即可在「待核准」工作流程的工作流程工作表單中執行「員工規範報表」。另一項範例是客服經理核准或拒絕客戶退貨要求,然後使用相關報表網頁組件來產生針對該報表的其他對話或共同作業。

  • 從報表中心的「Duet Enterprise 2.0 報表目錄」啟用新的報表。例如,您可以在報表網站中,將「庫存總覽」報表新增至「原料報表清單」。

  • 在 SharePoint Server 中啟用新的 SAP 系統報表。例如,您可以將名為「銷售區域的一般報價資訊」的新款商務智慧 (BI) 報表,新增為客戶報價工作區的一部分。

  • 在 SharePoint Server 中建立一或多個以新 SAP 系統報表為基礎的專屬報表網站。例如,您可以建立「產品生命週期管理報表」網站,收集不同方面的報表清單,例如專案管理、品質管理、利潤分析等等。

Duet Enterprise 2.0 中的工作流程

SAP 工作流程會執行於 SAP 系統上,但是 Duet Enterprise 2.0 可讓 SAP 工作流程核准步驟呈現在 SharePoint Server 中。如此一來,需要使用者互動的工作,就可以在 SharePoint 網站或 Outlook 2013 中完成。SAP 工作流程步驟會匯入 SharePoint 中而成為 SharePoint 工作流程,並可使用 SharePoint Server 2013 工作流程功能進行自訂。

SAP 管理員使用 SAP 工作流程建立器,為預定商務案例建立及設定 SAP 工作流程。在此之後,管理員必須設定 SAP 後端及 SAP NetWeaver Gateway 系統中的設定。這些設定能讓 SharePoint Server 環境接收工作流程項目。使用此方法能找出建立成使用者決策步驟或活動對話方塊步驟 (需要 SharePoint 使用者對工作流程執行動作) 的步驟。如需 SAP 系統上必要之設定步驟的詳細資訊,請參閱 SAP 服務市集網站上《SAP 設定指南》的<工作流程設定>一節 (輸入您的使用者名稱和密碼。在左窗格中,依序按一下 [SAP Business Suite Applications]、[Duet Enterprise],然後選取 [Duet Enterprise 2.0])。

利用此方法所建立的 SAP 工作流程可以開始 SharePoint 工作流程,並等待 SharePoint 工作流程完成後,再繼續 SAP 工作流程中的下一個步驟。SharePoint 使用者的動作會立即與 SAP 同步處理。如此可讓 SAP 與 SharePoint 應用程式之間的工作流程程序緊密整合。

SharePoint 使用者 (在此案例中為工作流程的核准者) 在與工作流程進行互動時,可使用相關報表與相關連結,協助制定決策。例如,在核准客戶折扣前,核准者可以執行 SAP 報表,以查看該客戶的平均銷售量,或開啟組織的折扣原則。另一項範例是要核准員工假單的經理。該經理可以檢閱員工的請假記錄,或任何這類的背景資訊,讓核准者對工作流程有更多的行動依據。

除了隨附於 Duet Enterprise 2.0 的工作流程之外,您也可以使用 SAP 工作流程建置器來建立自訂的 SAP 工作流程,而且可以使用 Visual Studio 2012 自訂在 SharePoint 環境中執行的工作。同時也可以建立其他規則,並精準地控制解決方案的行為。

監視及疑難排解

在同時執行 SAP 及 SharePoint Server 的伺服器上,元件的端對端監視對於 Duet Enterprise 2.0 的順利作業極為重要。此監視使用 SAP 標準工具及 Microsoft 標準工具共同執行,如下圖所示。

圖:監視 SharePoint 及 SAP 環境的標準工具

監視 SharePoint 及 SAP 的標準工具

SAP 管理員可以使用 SAP Computing Center Management System (CCMS) 來監視同時執行 SAP 及 SharePoint Server 之伺服器上的重要元件。當 Duet Enterprise 2.0 元件失敗時,CCMS 會提供管理員電子郵件提醒或 SMS 提醒,並提供管理員監視用途的報表排程選項。SAP 管理員可深入 CCMS 中服務耗用階層節點,查看發生失敗的確切部分,以及如何修復。SAP 管理員亦可監視系統效能,並檢視 SAP Solution Manager Diagnostics (SMD) 中的系統設定變更。

SharePoint 管理員可以使用 Microsoft System Center Operations Manager 2010 (SCOM) 來監視執行 SharePoint Server 的用戶端電腦與伺服器。請注意,若要監視用戶端電腦,所要監視的用戶端電腦上必須安裝 Duet Enterprise Client 2.0。SharePoint 管理員亦可維護及執行狀況規則,並檢視 Microsoft Operations Monitor (MoM) 提醒的詳細結果。由於 Duet Enterprise 2.0 使用 Business Connectivity Services 連接器,所以您可以使用 SCOM 中的 Business Connectivity Services 節點來監視 Duet Enterprise 2.0。如需 SCOM 的詳細資訊,請參閱 Microsoft System Center 2012 Datacenter 網站。

Duet Enterprise 2.0 也有提供可協助管理員疑難排解對 Duet Enterprise 2.0 狀況極為重要的元件之工具。例如,SAP 管理員可執行下列動作:

  • 疑難排解 SAP ABAP 環境中的 SAP 錯誤及故障。

  • 瀏覽整個記錄檔訊息,找出失敗的確切步驟,然後判斷如何修正問題。

  • 執行端對端追蹤,並查看 SAP SMD 中的追蹤結果。

SharePoint 管理員可以使用獨特的識別碼 (即所謂的相互關聯識別碼) 來追蹤 SharePoint 追蹤記錄檔中的特定問題、使用 Microsoft Management Console 進行部署問題的疑難排解,以及從遠端檢視用戶端電腦上的錯誤。他們也可以使用 SharePoint 管理中心網站中的「健全狀況狀態」頁面來檢視 SharePoint 元件的狀況。

安全性

SharePoint 使用者帳戶不能用於直接存取 SAP 中的資訊。為了跨 Microsoft 與 SAP 平台提供驗證及授權,Duet Enterprise 2.0 為使用者提供單一登入功能。以非常概略的情況來說,端對端驗證程序如下:

  • 使用者運用使用者的 SharePoint 身分識別來登入 SharePoint。SharePoint 身分識別與一般儲存於 Active Directory 網域服務 (AD DS) 中的認證 (亦稱為 Windows 認證) 相關聯。

  • SAP 環境無法使用 Windows 認證來驗證 SharePoint 使用者。反而是安裝在 SharePoint Server 伺服器陣列上的 Duet Enterprise 元件,會將使用者的 Windows 認證換成 SAP NetWeaver 可用以驗證使用者的用戶端憑證。

  • SAP 環境中的資訊不能用 Windows 認證加以保護。SAP 會運用 SAP 使用者帳戶協助保護 SAP 系統中的資訊。在部署 Duet Enterprise 2.0 時,SAP 管理員會在 SAP 環境中建立使用者對應表格。此表格會將每位使用者的 Windows 帳戶對應至識別特定使用者的對應 SAP 使用者帳戶。

  • SAP 系統會驗證 SAP 使用者 (對應至用戶端憑證的使用者) 是否有權存取所要求的資訊;如果有,就會將該資訊傳送至 SharePoint。

如需此驗證程序的詳細說明,請參閱<規劃 Duet Enterprise for SharePoint and SAP Server 2.0 的安全性>。

SAP 環境可將 SAP 使用者帳戶對應至 SAP 角色。如果您熟悉 SharePoint 群組,這是類似的概念。例如,組織中所有經理的 SAP 使用者帳戶可能會新增到「SAP 銷售經理」群組,而此群組可授與只有銷售經理才可檢視的資訊之存取權。

Duet Enterprise 2.0 可讓系統能將 SAP 角色視為 SharePoint Server 中的宣告式安全性主體使用。SharePoint 使用者與管理員如此即可利用 SAP 角色協助保護那些安全物件,以授與 SAP 使用者對 SharePoint 安全物件 (如網站、清單及項目) 的存取權。SAP 環境中已定義 SAP 角色,並會管理 SAP 使用者對角色的指派。使用 SAP 角色有助於協助保護 SharePoint 物件的功能,可免除在 SharePoint Server 中重新定義相同角色的管理負擔。

將 SharePoint 使用者對應至 SAP 使用者之後,SharePoint 伺服器陣列管理員即可將來自於 SAP 的使用者設定檔屬性,與 SharePoint 使用者設定檔儲存進行同步處理。Duet Enterprise 2.0 可啟用自訂 Business Data Connectivity Service 連線,讓 SharePoint 伺服器陣列管理員能夠用於此同步處理程序。該程序會在 SharePoint 使用者設定檔儲存中填入自訂屬性。自訂屬性針對已在 SAP 環境中對應至 SAP 使用者的每個 SharePoint 使用者,各包含一份 SAP 角色清單。此同步處理作業不會將 SharePoint 使用者設定檔儲存中的任何內容複製到 SAP 環境。因為設定檔同步處理在效能與資源上耗費頗巨,而且角色指派通常不會經常變更,所以建議 SharePoint 伺服器陣列管理員只要在需要時才重新同步處理設定檔即可。

將 SharePoint 使用者對應至 SAP 使用者以及同步處理使用者設定檔的功能,可確保 SharePoint 及 SAP 環境之間的通訊安全,並可使用啟用單一登入功能,且有助於察覺及遵守現有 SAP 授權設定。

如需 Duet Enterprise 2.0 中 SAP 角色的詳細資訊,請參閱<規劃 Duet Enterprise for SharePoint and SAP Server 2.0 的安全性>中的<使用 SAP 角色存取 SharePoint 物件>。

另請參閱

探索 Duet Enterprise for SharePoint and SAP Server 2.0 的新功能