✒️SAP BASIS / El intercambio de datos con servicios de directorio Por Jesus Perez Criollo
SAP BASIS El intercambio de datos con servicios de directorio

El intercambio de datos con servicios de directorio
El mapa de ruta
Luego que hemos configurado la conexión al servidor de directorio, tendremos que indicar los campos de datos SAP que serán mapeados a los atributos del directorio:
· Cuales campos son usados (indicadores de mapeo)
· La dirección en la cual los datos son sincronizados (indicadores de sincronización)
Mapa de ruta para el intercambio de Datos con Servicios de Directorio
o Opcional: Extensión del Esquema del servidor de directorio (reporte RSLDAPSCHEMAEXT)
o Detalles de Links -> mapeo de indicadores -> sincronización de indicadores (transacion LDAP)
o Performancen de la Sincronizacion (Transacion o reporte RSLDAPSYNC_USER)
o Lectura de logs (TX: LDAPLOG)
o Borrado de Logs (TX: SLG2)
El Mapeo
Describe la asignación de los campos SAP a los atributos del directorio. En el caso más simple, la asignación es de tipo 1:1. Algunas reglas más complejas podrían requerirse.
La extensión del esquema
Los servidores de directorio de diferentes proveedores tienen mucho en común en sus modelos de datos (schemata). Por otro lado, hay lagunas diferencias. Es comprensible que no hay atributos para información especifica de SAP en los esquemas tales como:
- · Nombre de usuario SAP
- · Alias
- · Periodo de validez
- · Configuración para el lenguaje de logon, impresora, formato de número, zona horaria
- · Roles asignados
- · Perfiles de autorización asignados
Los detalles de la conexión
El mapeo es la conexión de los campos de SAP con los atributos de directorio. La asignación puede ser de 1:1 o mas compleja.
Por ejemplo: múltiples campos SAP deben ser mapeados a un solo atributo o viceversa.
Los sistemas SAP provee una serie de módulos de función que implementan ciertos tipos de conexión. En algunos casos, parámetros adicionales son necesarios como caracteres particulares son necesarios para dividir cadena. También es posible desarrollar módulos propios.
Nota: los nombres de los módulos de funciones incluidas comienzan con MAP_* y se encuentran en el grupo de funciones FSLDAP_MAP. Si ningún modulo de función se usa para el mapeo, el módulo de función MAP_DEFAULT se usa implícitamente; este es un módulo de función simple de asignación 1:1.
El indicador de mapeo
en adición a la conexión, un mapeo también incluye un propósito. el mapeo se utilizará solamente para exportación, importación o en ambas direcciones de sincronización? ¿Es un campo obligatorio, sin el cual no se podrá crear una entrada en el servidor de directorio?
Las preguntas formuladas y otras se responden con los indicadores que tendremos que mantener para cada mapeo. El customizing puede realizarse e la transacción LDAP en la solapa Server Names en el área Mapping.
Importante SAP provee una propuesta de mapeo para muchos productos.
Debemos que decidir la dirección en la cual la sincronización funcionara. SAP no tiene una propuesta para esto, ya que dependerá del escenario. Es probable que para un usuario, alguna información es transferida desde el servidor de directorio de al sistema SAP tipo import y alguna información en sentido inverso export.
Podemos usar los indicadores de sincronización para cada mapeo individualmente para import y export a través de la TX: LDAP, solapa Server Names en el área Synchronization.
Ahora bien, a pesar de los indicadores que seleccionamos, las reglas aplican:
Los campos que son mandatorios en el directorio (indicador de mapeo Required) y los campos en el sistema SAP (indicador de mapeo Filter) son automáticamente importados cuando se crean, pero no cuando se actualiza, una entrada en el sistema SAP.
Los campos que son mandatorios en el sistema SAP (no se pueden identificar en el mantenimiento de mapeo) y los campos claves en el sistema SAP (indicador de mapeo Filter) son automáticamente importados cuando se crean, pero cuando se actualiza, una entrada en el sistema SAP.
Para los objetos existentes, esto es, cuando se actualiza un objeto, solamente el indicador de sincronización aplica en este caso.
Ahora bien, a pesar de los indicadores que seleccionamos, las reglas aplican:
Los campos que son mandatorios en el directorio (indicador de mapeo Required) y los campos en el sistema SAP (indicador de mapeo Filter) son automáticamente importados cuando se crean, pero no cuando se actualiza, una entrada en el sistema SAP.
Los campos que son mandatorios en el sistema SAP (no se pueden identificar en el mantenimiento de mapeo) y los campos claves en el sistema SAP (indicador de mapeo Filter) son automáticamente importados cuando se crean, pero cuando se actualiza, una entrada en el sistema SAP.
Para los objetos existentes, esto es, cuando se actualiza un objeto, solamente el indicador de sincronización aplica en este caso.
Los usuarios nuevos serán creados ene l sistema SAP en la próxima sincronización. Si este es el sistema central de administración de usuario CUA, el usuario podría también ser creado en los sistemas hijos
Otra forma sería el siguiente escenario podríamos tener el sistema SAP como cabecera. Los usuarios creados ahí son inmediatamente distribuidos a los sistemas hijos. Luego en la siguiente sincronización, estos usuarios también existen en el servidor de directorio y pueden ser accedidos por otras aplicaciones.
La sincronización se controla desde el sistema SAP a través de la TX: RSLDAPSYNC_USER o el reporte con el mismo nombre. Podemos ejecutarlo en dialogo o en background con una variante acorde.
Se especifica el servidor LDAP cuando llamamos el reporte. También podemos restringir la sincronización a ciertos nombres de usuarios, grupos o tipos de usuarios.
Durante la sincronización tres grupos de usuarios son identificados que serán procesados de acuerdo a los parámetros del reporte RSLDAPSYNC_USER
- · Los usuarios que exenten solamente en el sistema SAP.
- · Los usuarios que exenten solamente en el servidor de directorio.
- · Los usuarios que exenten en ambos repositorios.
Si ejecutamos el reporte online, el sistema luego muestra el log asociado. Los indicadores de colores muestran si hubo algún problema. Ahora si en cambio lo ejecutamos en background o queremos consultar logs antiguos, la TX: LDAPLOG nos permite visualizar los logs
 
 
 
Sobre el autor
Publicación académica de Jesus Antonio Perez Criollo, en su ámbito de estudios para la Carrera Consultor SAP BASIS NetWeaver Nivel Avanzado.
Jesus Antonio Perez Criollo
Profesión: Ingenieria en Informatica - Venezuela - Legajo: NF93E
✒️Autor de: 49 Publicaciones Académicas
🎓Egresado del módulo:
Disponibilidad Laboral: FullTime
























