Help Center > Foundation Help

S’applique à :

  • Winshuttle Foundation

Stockage et utilisation des données d’identification SAP par Winshuttle

Les utilisateurs peuvent enregistrer les données d’identification pour exécuter les services Web Winshuttle depuis un formulaire, et pour la publication automatique des données dans SAP. Winshuttle Foundation (ex. Winshuttle Central and User Governance) utilise les informations de connexion du domaine Windows pour accéder à SAP. Les données sont enregistrées via le chiffrement 128 octets AES.

L’administrateur Winshuttle peut afficher la liste des utilisateurs qui ont enregistré leurs données d’identification SAP qui comprennent les informations suivantes :

  • Nom d'utilisateur
  • Système SAP
  • Client

Diagramme : stockage et utilisation des données d’identification SAP par Winshuttle Central/User Governance

Chiffrement des données d'identification SAP par Winshuttle Foundation

Retour au début

Winshuttle Central/User Governance utilise la classe AESCryptoServiceProvider de l’API Windows Crypto pour chiffrer/déchiffrer les données d’identification SAP. Cela a été validé par NIST (National institute of standards and technology) dans CMVP (Cryptography Module Validation Program).

Lorsqu’un utilisateur stocke ses données d’identification SAP, ces dernières sont stockées en permanence dans la base de données jusqu’à ce qu’elles soient supprimées par lui-même ou un administrateur. Les données d’identification sont extraites de la base de données chaque fois qu’il est nécessaire de former une chaîne de connexion SAP.

Stockage des données d’identification SAP dans Microsoft SQL

Retour au début
  • Un administrateur de base de données disposant des droits et des privilèges de base de données requis peut accéder aux données d’identification chiffrées, mais il ne peut pas les déchiffrer.
  • La clé de chiffrement des données d’identification sont stockées dans des fichiers binaires et n’est accessible à aucun utilisateur, quels que soient ses droits ou privilèges.
  • Les clés de chiffrement et de déchiffrement sont stockées obscurcies dans les fichiers binaires et conservées par chaque module de l’écosystème Winshuttle (Winshuttle Central/Studio/Server, etc).
  • Les clés de chiffrement ne transitent jamais dans le réseau.

Le stockage des données d’identification SAP n’est pas obligatoire

Le stockage des données d’identification n’est pas obligatoire. Les données d’identification stockées sont utilisées uniquement pour les données de publication automatiques dans SAP. Si un utilisateur veut exécuter ou entrer manuellement les données d’identification dans des formulaires, il est inutile de stocker les données d’identification.