SAP Note 1069911 - GW: Changes to the ACL list of the gateway (reginfo)

Composant : Gateway/CPIC - Security

Solution : https://service.sap.com/sap/support/notes/1069911 (Connexion à SAP Service Marketplace requise)

Résumé :
À partir de la version 640 du noyau SAP, le contrôle des enregistrements de programmes serveurs externes est géré par le fichier spéficié par le paramètre gw/reg_info, se trouvant généralement dans /usr/sap///data/reginfo. Cette fonctionnalité assure que seulement les processus serveurs enregistrés depuis des hôtes autorisés peuvent communiquer, un aspect crucial pour maintenir la sécurité du système. Le comportement de ce fichier a évolué au fil des versions, en particulier avec l'introduction du mode acl dans la version 720 du noyau, appliquant des contrôles d'accès plus stricts comme décrit dans la note SAP 1480644. Le fichier reginfo doit contenir des entrées valides pour permettre l'enregistrement, sinon l'enregistrement est refusé, avec plus de détails fournis dans la Note 1105896. La gestion des erreurs pour les problèmes d'enregistrement est précise, avec des erreurs spécifiques pour les enregistrements dépassés, l'accès refusé, ou les annulations manuelles détaillés dans les correctifs ultérieurs.

Mots Clés :
subsequentsap_basis610640 700700 710710 720720  support packages & patches support packagessoftware componentreleasesupport packagesap_basis720sapkb72005 references, terms reginfogw/reg_info720 tp_reg_secu_error747 tp_reg_noreg_error748 tp_reg_access_denied474 c_manual_canceldmsg egw 748, medium priority category consulting validity software componentfrom rel, rfcexec program 1480644   gw/acl_mode versus gw/reg_no_conn_info 1305851   overview note, smgw 1480644   gw/acl_mode versus gw/reg_no_conn_info 1474615   bex analyzer, customer component bc-cst-gw gateway/cpic, reginfo & secinfo 1425765   generating sec_info reg_info 1408081   basic settings, host=<hosts> access=<hosts> cancel=<hosts>note, components bc-sec security priority correction, opened 1425765   generating sec_info reg_info 1408081   basic settings

Notes associées :

1889010MDM Server failed to register to gateway of Netweaver 7.40
1633982Update #1 for Security Note 1444282
1503858Colored lines for sec(-reg) info test in SMGW
1480644gw/acl_mode versus gw/reg_no_conn_info
1474615BEx Analyzer: Workbook is not opened
1425765Generating sec_info reg_info
1408081Basic settings for reg_info and sec_info
1316106Data Federator: Configuration of RFC connection
1305851Overview note: reg_info and sec_info
1298433Bypassing security in reginfo & secinfo
1105897GW: reginfo and secinfo with permit and deny ACL
618516Security-related enhancement of RFCEXEC program