- 入门指南
- 项目管理
- 项目操作和实用程序
- Test Manager 设置
- ALM 工具集成
- API 集成
- 用于测试的编码智能体
- 故障排除
通过创建通信用户、激活 UiPath 服务并可选择设置 OAuth 2.0,为 Test Manager 配置 SAP 系统。
要在 UiPath Test Manager 与 SAP 系统之间建立通信,请通过创建通信用户并激活所需服务来配置 SAP 系统。
对于网页服务基本身份验证和 RFC
在您的 SAP 系统中创建一个通信用户,并激活所需的 UiPath 服务,以允许 Test Manager 通过 Web 服务基本身份验证或 RFC 连接检索“热图”和“变更影响分析”数据。
- 在 SAP 系统中创建通信用户以与 UiPath Test Manager 集成。根据组织的内部策略分配必要的角色和授权。
- 集成通过 RFC 或网页服务 (HTTPS) 使用标准接口。
- UiPath 不需要特定授权,RFC 连接除外。
备注:如果使用 RFC 连接,请将
S_RFCACL授权对象分配给通信用户。 - 如果您计划使用 Web 服务 (HTTPS) 连接进行集成,请激活与 UiPath 建立连接所需的必要 SAP 服务。
备注:
这些服务用于只读操作。UiPath 仅使用
HTTP GET方法从 SAP 系统检索信息。
下表列出了使用热图和变更影响分析时需激活的必要 SAP 服务:
- 热图服务:
/sap/opu/odata/UIPATH/HEATMAP_AGGREGATES_SRV/AllAggregatesSet/sap/opu/odata/UIPATH/TRANSPORT_INFO_SRV/TransportsStatusSet/sap/opu/odata/UIPATH/TRANSPORT_LOOKBACK_SRV/TransportLookbackSet/sap/opu/odata/UIPATH/S4_CHECK_SRV/S4Info/sap/opu/odata/UIPATH/HEATMAP_OVERVIEW_SRV/FinalHeatmapSet
- 变更影响分析服务:
/sap/opu/odata/UIPATH/GET_TRANSPORT_EXES_SRV/TransportExesSet/sap/opu/odata/UIPATH/TRANSPORT_STATUS_SRV/TransportStatusSet/sap/opu/odata/UIPATH/EXE_ANALYSIS_SRV/GetTransportAnalysis/sap/opu/odata/UIPATH/GET_TRANSPORT_ALLITEMS_SRV/TransportAnalysisSet/sap/opu/odata/UIPATH/GET_TRANSPORT_ALLITEMS_SRV/DetailsSet
要激活以前的服务,请执行以下子步骤:
- 导航到 SAP 系统用户界面。
- 执行
SICF事务。 - 在“调用 ICF 层次结构的筛选器” 部分中,确保在“层次结构类型”字段中输入
SERVICE。
图 1.SAP 中的“调用 ICF 层次结构筛选器”屏幕
- 选择“执行”以完成
SICF事务的执行。出现一个选择屏幕,显示 SAP 系统中可用的各种服务。
图 2. 选择屏幕,其中显示了 SAP 中所有可用的服务
- 在“虚拟主机/服务”下,展开以下菜单路径:
default_host>sap>opu>odata>uipath。如果这是您第一次激活,则 UiPath 服务可能会显示为灰色,表示它们已安装但未处于活动状态。激活后,它们将以粗体显示。 - 在
uipath下打开每个 UiPath 服务条目的上下文菜单,然后选择 Activate Service(激活服务)。
图 3. 激活 UiPath 服务
- 在“激活 ICF 服务”弹出窗口中,选择“是”以确认激活服务。激活服务后,该服务将以粗体显示。
有关 SAP 服务的详细信息
下表介绍了热图服务及其用途。
| 服务 | 描述 |
|---|---|
/sap/opu/odata/UIPATH/HEATMAP_AGGREGATES_SRV/AllAggregatesSet | 检索所有聚合记录(数据汇总为更少的汇总条目)。首先调用此服务,以确定可用数据段的开始日期和结束日期,然后将该日期传递给 FinalHeatmapSet。 |
/sap/opu/odata/UIPATH/TRANSPORT_INFO_SRV/TransportsStatusSet | 检索指定日期范围内的所有传输及其详细信息。 |
/sap/opu/odata/UIPATH/TRANSPORT_LOOKBACK_SRV/TransportLookbackSet | 返回两个指定日期之间每月的传输次数。 |
/sap/opu/odata/UIPATH/S4_CHECK_SRV/S4Info | 检查连接的 SAP 系统是否为 SAP S/4HANA。 |
/sap/opu/odata/UIPATH/HEATMAP_OVERVIEW_SRV/FinalHeatmapSet | 检索 AllAggregatesSet 返回的日期段内的实际事务计数,用于填充热图。 |
下表介绍了变更影响分析服务及其用途。这些服务支持分析和查找受更改影响的 SAP 传输。
| 服务 | 描述 |
|---|---|
/sap/opu/odata/UIPATH/GET_TRANSPORT_EXES_SRV/TransportExesSet | 从 UiPath 的自定义表格中检索分析数据。此服务是后端变更影响分析逻辑的一部分。 |
/sap/opu/odata/UIPATH/TRANSPORT_STATUS_SRV/TransportStatusSet | 返回指定日期范围内传输的分析状态(已分析或未分析)。 |
/sap/opu/odata/UIPATH/EXE_ANALYSIS_SRV/GetTransportAnalysis | 分析指定日期范围内的传输情况,并将结果存储在 UiPath 的自定义表格中。 |
/sap/opu/odata/UIPATH/GET_TRANSPORT_ALLITEMS_SRV/TransportAnalysisSet | 返回指定传输的完整分析,包括受影响用户的列表。如果尚未分析传输,则先分析传输,然后保存结果。 |
/sap/opu/odata/UIPATH/GET_TRANSPORT_ALLITEMS_SRV/DetailsSet | 返回指定传输的完整分析。如果尚未分析传输,则先分析传输,然后保存结果。 |
对于网页服务 OAuth 身份验证
基本原理
提供的传输包括 UiPath 服务所需的所有可传输对象(OAuth 配置文件、自定义条目)。但是,出于安全和系统特定原因,SAP 不允许传输完整的 OAuth 配置。因此,在导入提供的传输后,您必须在环境中手动完成 OAuth 配置。
Context
无法传输完整的 OAuth 配置以保护敏感数据和保持系统完整性。
- 客户端密码是特定于系统的- 无法出于安全合规原因导出或导入密码。
- 授权服务器 URL 因环境而异- 每种环境(DEV、QA、PROD)都使用唯一的端点。
- 证书和 STRUST 条目位于本地- 必须在每个系统中手动配置 SSL/TLS 信任。
- 用户分配和角色取决于客户端- 技术用户和授权因系统而异。
- 敏感数据保护- 无法传输 OAuth 凭据和令牌,以防止暴露。
先决条件
每种环境(DEV、QA、PROD)都需要单独的手动设置。确保执行以下先决条件。
- 妥善保管端点和凭据的文档资料。您需要在步骤 5 中提供“授权端点”和“令牌端点”。
- 确保正在运行授权端点检查。转到事务
SICF并执行。导航至:/sap/bc/sec/oauth2。 检查以下节点是否处于活动状态:authorize(授权端点)。如果节点处于非活动状态,打开节点的上下文菜单,然后选择激活服务。
图 4. 授权端点检查
-
请确保令牌端点检查正在运行。转到事务
SICF。导航到:/sap/bc/sec/oauth2。 检查以下节点是否处于活动状态:(令牌端点)。token如果节点处于非活动状态,打开节点的上下文菜单,然后选择激活服务。 -
遵循授权端点的命名约定。以下是授权端点的示例: https://vhcrashci.dummy.nodomain:44301/sap/bc/sec/oauth2/authorization?sap-client=100
- 第 1 部分是域名 -
https://vhclashci.dummy.nodomain- 运行事务RZ11并搜索条目‘icm/host_name_full’– 该值将是您在端点中的条目的域名。 - 第 2 部分是端口号 -
44301- 运行事务SMICM,然后选择菜单路径“转到”>“服务”,找到 HTTPS 协议并使用与 HTTPS 关联的数字。 - 第 3 部分是静态 string -
/sap/bc/sec/oauth2/authorization- 对值 “/sap/bc/sec/oauth2/authorization”进行硬编码。 - 第 4 部分是 SAP 客户端 -
100- 输入您当前使用的 SAP 客户端。
- 第 1 部分是域名 -
步骤
-
请验证您的传输导入详情和可用性。
-
检查 OAuth 配置文件是否可用。使用事务
SE80确保OAuth 2.0 客户端配置文件可用。 -
从下拉菜单中,选择“包” 。
-
在文本框中输入“/UIPATH/HEATMAP”。OAuth 2.0 客户端配置文件应显示在下拉菜单中。如果配置文件不可用,请联系 UiPath 支持团队。
-
图 5. 验证传输导入
-
配置客户端 ID/用户 ID/系统用户和客户端密钥。
-
对于事务
SUO1,请联系您的安全团队以创建用户。 -
根据公司的命名标准创建有权访问
/UIPATH/服务的系统用户。 -
根据公司命名标准生成密码。该密码稍后将成为您在 OAuth2 配置中的“密码”。
-
-
配置 SSL/TLS 信任。对于事务
STRUST,请联系您的 Basis 团队进行证书验证。 -
创建 OAuth 2.0 配置。
-
对于事务
OA2C_CONFIG,选择“创建” ,并在弹出窗口中选择要使用的传输配置文件。(您最终将使用列出的每个配置文件。) -
输入“配置文件名称”。
-
输入“客户端名称”的“用户名”。
-
选择“确定”。
-
配置字段并保存配置:
- Client Secret(客户端密码):为每个客户端选择相应的作用域(服务器)。
- 授权端点 URL (请查看本主题的“先决条件”部分)。
- 令牌端点 URL (请查看本主题的“先决条件”部分)。
- 客户端身份验证:选择基本单选按钮。
- 选定的授权类型:选择“客户端凭据”单选按钮。
- 刷新令牌有效性:在文本框中输入
-1。 - 时钟偏差容错:在文本框中输入
5。
-
查看“摘要”屏幕,其应如以下屏幕截图所示。
-
图 6.OAuth 摘要第第 1 页
图 7. “OAuth 摘要”页面2
-
配置事务 SOAUTH2 OAuth2 客户端。
-
对于事务
SOAUTH2,请选择“创建” ,并在第一个屏幕中输入以下信息:- 客户端类型:机密
- 客户端 ID :输入与上述相同的用户名(第 3 步)
- 说明:输入服务名称或配置文件名称。
- 令牌生存期:3600 秒
-
选择“下一步” ,在第二个屏幕中输入以下信息:
- 已选中客户端用户 ID 和密码
- SSL 证书- 已选中
- 检查参数:“客户端 ID”– 已选中
-
选择“下一步” ,在第三个屏幕中输入以下信息:
- 授权类型客户端凭据 已选中
-
选择“下一步” ,在第四个屏幕中输入以下信息:
- 在 OAuth2 作用域 ID 下,找到第一行空白行,然后在空白行末尾的下拉列表中选择。
- 选择与 UiPath 关联的每个作用域,直到选择完所有作用域。
/UIPATH/ANALYZED_YES_OR_NO_SRV_0001/UIPATH/EXE_ANALYSIS_SRV_0001/UIPATH/GET_TRANSPORT_ALLITEMS_SRV_0001/UIPATH/GET_TRANSPORT_ANALYSIS_SRV_0001/UIPATH/GET_TRANSPORT_DETAILS_SRV_0001/UIPATH/GET_TRANSPORT_EXES_SRV_0001/UIPATH/HEATMAP_AGGREGATES_SRV_0001/UIPATH/HEATMAP_OVERVIEW_SRV_0001/UIPATH/TRANSPORT_INFO_SRV_0001/UIPATH/TRANSPORT_LOOKBACK_SRV_0001/UIPATH/TRANSPORT_STATUS_SRV_0001/UIPATH/TRANS_CIA_LOOKBACK_SRV_0001/UIPATH/ZS4_CHECK_SRV_0001
-
选择“摘要” 。屏幕截图应如以下示例所示。
-
图 8. “OAuth2 客户端”摘要页面
- 测试连接。
- 运行事务
SE38并输入程序名称“/UIPATH/TEST_OAuth2_SERVICE”。 - 选择“执行”。将显示选择/参数屏幕。
- 更新以下参数以匹配您的系统/用户/密码。
- “端口” – HTTPS 端口
- 客户端– 当前客户端应默认为变量。
- “密码” – 输入 Client_ID/User 的密码。
- 系统名称– 当前的系统名称应默认为变量。
- 客户端 ID – 输入 UiPath 服务的用户 ID。
- 选择“执行”。结果显示在下一个屏幕上。检查服务状态是否等于‘200’。任何其他返回代码均表示错误。
- 运行事务
图 9. 测试连接
结果
SAP 系统已配置所需的通信用户、已激活的服务和 OAuth 2.0 设置。系统已准备好与 Test Manager 建立连接,用于“热图”和“变更影响分析”。