Ansicht
Dokumentation

snc/enable - Enable SNC-Module (Secure Network Communications)

snc/enable - Enable SNC-Module (Secure Network Communications)

Addresses (Business Address Services)   Vendor Master (General Section)  
Diese Dokumentation steht unter dem Copyright der SAP AG.
SAP E-Book
------------------------------------------------------------------------
| Parameter : snc/enable |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Kurzbeschreibung : Enable SNC-Module (Secure Network Communications) |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Parameterbeschreibung : |
| ----------------------- |
| Wird dieser Parameter auf "1" gesetzt, dann versuchen die |
| Work-Prozesse bei beim Hochfahren das Modul SNC (Secure Network |
| Communications) zu aktivieren/initialisieren. |
| |
| Strategie: wenn Sicherheit aktiviert ist, dann werden per default |
| alle ankommenden Verbindungen nur noch gesichert akzeptiert. |
| Möchte man parallel auch konventionelle Verbindungen |
| zulassen und die Abschottung des R/3-Systems über packet-filtering |
| Router erledigen, dann muß man unsichere Verbindungen über weitere |
| Profil-Parameter wieder zulassen. Für das GUI muß man in diesem |
| Fall z.B. "snc/accept_insecure_gui = 1" eintragen, für RFC bzw. |
| CPIC-Verbindungen "snc/accept_insecure_rfc = 1" bzw. |
| snc/accept_insecure_cpic = 1" . |
| |
| |
| Das SNC-Modul benötigt unbedingt den Dateinamen (inclusive Pfad), |
| der shared library des externen Sicherheits-Produktes. Bei der |
| Aktivierung des SNC-Moduls wird diese shared library zur Laufzeit |
| hinzugeladen. (z.B. "snc/gssapi_lib = /usr/local/lib/libsecude.so") |
| Kann die shared library nicht gefunden bzw. geladen werden, oder |
| wird sie nicht erkannt, kehrt SncInit() mit dem Fehler SNCERR_INIT |
| zurück, und der Work-Prozess bricht die Arbeit ab. |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Arbeitsgebiet : SNC |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Einheit : BOOLEAN |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Defaultwert : 0 |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Wer darf ändern : Kunde |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Einschränkungen bei den Betriebssystemen : Keine |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Einschränkungen bei den Datenbanksystemen : Keine |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Weitere betroffene oder abhängige Parameter : |
| %%snc/gssapi_lib%% Pfadname der GSS-API shared library |
| %%snc/identity/as%% Identität des Applikations-Servers |
| gegenüber dem ext. Sicherheitssystem |
| %%snc/accept_insecure_gui%% Zulassen konventionelle Anmeldung GUI |
| %%snc/accept_insecure_rfc%% Zulassen konventionelle Anmeldung RFC |
| %%snc/accept_insecure_cpic%% Zulassen konventionelle Anmeldung CPIC |
| %%snc/data_protection/min%% Mindestanforderung an den Schutz der |
| Daten bei der Übertragung |
| %%snc/data_protection/max%% Begrenzung des Schutzes der Daten bei |
| der Übertragung |
| %%snc/data_protection/use%% Standardwert des Schutzes abgehenden |
| Verbindungen. |
| %%snc/r3int_rfc_secure%% Gesicherte Verbindungen auch für |
| interne RFCs innerhalb des R/3-Systems |
| %%snc/r3int_rfc_qop%% Schutzlevels für interne RFCs |
| %%snc/permit_insecure_start%% Erlaubnis für das Gateway, auch |
| ungesicherte Programme zu starten |
------------------------------------------------------------------------

------------------------------------------------------------------------
| Gültige Eingaben,Formate,Bereiche : 0 oder 1 |
------------------------------------------------------------------------


------------------------------------------------------------------------
| Short Description : Enable SNC-Module (Secure Network Communications)
------------------------------------------------------------------------

------------------------------------------------------------------------
| Applications Area : SNC
------------------------------------------------------------------------

------------------------------------------------------------------------
| Parameter Type : B
------------------------------------------------------------------------

------------------------------------------------------------------------
| Changes allowed : X
------------------------------------------------------------------------

------------------------------------------------------------------------
| Valid for Operating System : *
------------------------------------------------------------------------

------------------------------------------------------------------------
| Dynamic switchable :
------------------------------------------------------------------------

------------------------------------------------------------------------
| Same on all Servers :
------------------------------------------------------------------------


BAL Application Log Documentation   General Material Data  
Diese Dokumentation steht unter dem Copyright der SAP AG.

Length: 7194 Date: 20240426 Time: 080237     sap01-206 ( 5 ms )