Solution : https://service.sap.com/sap/support/notes/1764043 (Connexion à SAP Service Marketplace requise)
Résumé :
SAP Kernel 7.20, niveau de correctif 100, améliore la sécurité de l'authentification des utilisateurs de la base de données en intégrant un nouveau système, Secure Storage in File System (SSFS), pour stocker de manière sécurisée les informations d'identification des utilisateurs et des mots de passe de la base de données SAP. Auparavant, la fonction "chpass" de BRCONNECT traitait ces informations en actualisant simultanément le dictionnaire Oracle et le stockage interne de SAP. Avec cette mise à jour, cette fonction modifiera les informations de connexion dans le SSFS. Cette méthode sécurisée gère également séparément les mots de passe des schémas Java mais nécessitait des mises à jour manuelles via l'outil de configuration SAP J2EE jusqu'à présent. La note détaille la mise en œuvre d'une nouvelle option de commande "-s|-secstore" dans la fonctionnalité BRCONNECT pour gérer efficacement les mots de passe à travers différents schémas SAP sans les tableaux de stockage hérités comme SAPUSER.
Mots Clés :
orapwd file=$oracle_home/dbs/orapw<dbsid> password=<pwd> entries=10windows, $sapdata_home/security/rsecssfs/data$sapdata_home/security/rsecssfs/keythese directories, /usr/sap/<sapsid>/sys/global/sltools/sharedlib/checkkeyphrase, \usr\sap\<sapsid>\sys\global\sltools\sharedlib\checkkeyphrase, 41 brrestore-rwsr-xr-- 1 ora<sid> dbstaff 21655416 feb 4 13, 41 brarchive-rwsr-xr-- 1 ora<sid> dbstaff 16235320 feb 4 13, 41 brbackup-rwsr-xr-- 1 ora<sid> dbstaff 20176232 feb 4 13, 41 brconnect-rwsr-xr-- 1 ora<sid> dbstaff 17120056 feb 4 13, -rwsr-xr-- 1 ora<sid> dbstaff 15852744 feb 4 13, > rm $sapdata_home/security/rsecssfs/data/ - store
Notes associées :
1780057 | Corrections in BR*Tools 7.20 patch 28 |
1639578 | SSFS as password storage for primary database connect |
1622837 | Secure connection of AS ABAP to Oracle via SSFS |
1428529 | Corrections in BR*Tools Version 7.20 |
378648 | Offline backup support with Oracle Fail Safe |