📘Xsuaa

Selector Alummnos / Empresas

Definición de Xsuaa

Cuando hablamos de seguridad en aplicaciones que corren en SAP Business Technology Platform (BTP), uno de los pilares más importantes es XSUAA, que significa Extended Services for User Account and Authentication. Este servicio, basado en estándares abiertos como OAuth 2.0 y OpenID Connect (OIDC), se encarga de la gestión de identidades, autenticación y autorización dentro del ecosistema SAP en la nube.

Origen y propósito de XSUAA

En el mundo SAP on-premise, la autenticación de usuarios se realizaba mayormente a través de SAP Logon Tickets, SAML, o con el login directo en el sistema. Pero en el entorno de BTP, donde convivimos con aplicaciones cloud nativas, microservicios, APIs expuestas a terceros y diferentes tipos de frontends (SAP Fiori, aplicaciones Node.js, Java, CAP, etc.), se necesitaba un mecanismo unificado, moderno y escalable.

 

Aquí entra XSUAA:

  • Permite emitir tokens de acceso y de ID.
  • Asegura que solo los usuarios o sistemas con permisos correctos puedan consumir un servicio.
  • Maneja tanto la autenticación (verificación de identidad) como la autorización (qué puede hacer ese usuario).

Relación con OAuth 2.0 y OpenID Connect

  • XSUAA está construido sobre OAuth 2.0, el estándar más usado para autorización en servicios web.
  • OAuth 2.0 define flujos como Authorization Code, Client Credentials, Implicit, etc.
  • XSUAA los implementa, pero además los extiende con conceptos de SAP como role collections y scopes.

Cuando se necesita también autenticación (no solo autorización), entra OpenID Connect (OIDC), que añade información del usuario autenticado en un ID Token. XSUAA combina ambos, entregando tokens JWT (JSON Web Tokens) con datos seguros y firmados digitalmente.

 

Conceptos clave en XSUAA

  • Scopes

Son los permisos más granulares.

Ejemplo: ReadOrders, WriteOrders.

Una aplicación define sus scopes en el archivo de seguridad (xs-security.json).

  • Role Templates y Roles

Los scopes se agrupan en role templates.

A su vez, los administradores asignan esos roles a usuarios.

  • Role Collections

En lugar de asignar roles uno por uno, se agrupan en colecciones.

Se vinculan con identidades provenientes de SAP Identity Authentication Service (IAS), Azure AD u otros IdPs.

  • Service Bindings

Cuando una aplicación se despliega en BTP, se “une” al servicio XSUAA.

Esto le permite pedir tokens de manera segura.

  • Tokens JWT

Son los portadores de la identidad y permisos.

Incluyen claims como: user_name, email, scope, authorities.

 

 

 

 

✒️+Comunidad Académica CVOSOFT

Para continuar aprendiendo, le invitamos a conocer las últimas 10 Publicaciones Académicas sobre el tema "Xsuaa" creadas y compartidas abiertamente por nuestros alumnos.

SAP Junior

El despliegue de la aplicación SAPUI5 en SAP Cloud Foundry dentro de SAP Business Technology Platform. El proceso desde la configuración inicial hasta el undeploy de la aplicación. El despliegue se realiza en un space de SAP Cloud Foundry, que es el entorno lógico donde se ejecutan las aplicaciones dentro de una subcuenta de BTP. Para poder hacer el deploy desde SAP Business Application Studio (BAS) es necesario contar con ciertos datos de conexión: el API Endpoint de la región, el nombre de la organización (Organization) y el nombre del space donde se desplegará la aplicación. Todos estos datos se encuentran en el Cockpit de SAP BTP, dentro de la subcuenta correspondiente, ya sea...

Acceder a esta publicación

Creado y Compartido por: Candela Analia Nuñez

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

El uso del servicio Launchpad dentro de SAP Cloud 1. Introducción En esta lección aprenderás cómo publicar y acceder a las aplicaciones SAPUI5 a través del SAP Launchpad Service dentro de SAP Business Technology Platform (BTP). El Launchpad es el punto central donde los usuarios pueden encontrar, abrir y ejecutar las aplicaciones Fiori que fueron desplegadas en SAP Cloud Foundry. Su función es equivalente al Fiori Launchpad On-Premise, pero en este caso está alojado en la nube y administrado como servicio por SAP. 2. ¿Qué es el SAP Launchpad Service? El SAP Launchpad Service es un servicio cloud que proporciona un portal centralizado y personalizado para acceder a todas las aplicaciones...

Acceder a esta publicación

Creado y Compartido por: Jose Rodrigo Baz Suarez / Disponibilidad Laboral: FullTime + Carta Presentación

*** CVOSOFT - Nuestros Alumnos - Nuestro Mayor Orgullo como Academia ***

SAP SemiSenior

El Fiori Launchpad On-Premise 1. Introducción En esta lección veremos cómo funciona el Fiori Launchpad On-Premise, el cual representa la plataforma de lanzamiento local de las aplicaciones SAP Fiori dentro de un entorno instalado en los servidores del cliente. A diferencia del Launchpad Service en SAP BTP (Cloud), la versión On-Premise se implementa directamente en el sistema SAP (por ejemplo, S/4HANA o SAP Gateway) y es administrada por el equipo técnico del cliente. Su propósito es el mismo: ofrecer al usuario un punto central de acceso a todas las aplicaciones Fiori, garantizando una experiencia de usuario unificada, moderna y responsiva. 2. Definición El SAP Fiori Launchpad (FLP) On-Premise...

Acceder a esta publicación

Creado y Compartido por: Jose Rodrigo Baz Suarez / Disponibilidad Laboral: FullTime + Carta Presentación


👉Bueno, estos fueron los últimos artículos de más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.