Quickstart Guide Managed App
Dieser Quickstart Guide enthält alle notwendigen Vorbereitungen, um die Installation von dab Nexus so reibungslos wie möglich durchzuführen. Sie, Ihr SAP-Basis-Team und Ihr IT-Team sind verantwortlich dafür, alle Schritte in diesem Guide abzuarbeiten. dab kann nach vorheriger Absprache Unterstützung bei der ersten Einrichtung leisten. Aktualisierungen, erneute Bereitstellungen, Migrationen, Umzüge sowie andere Änderungen an Umgebung oder Konfiguration müssen von Ihrer Organisation geplant und durchgeführt werden. Die Links zu den jeweiligen Artikeln finden Sie im Text unterhalb der Checkliste.
Checkliste
Nachfolgend finden Sie eine Checkliste, in der Sie die Schritte einfach abhaken können, sobald Sie, Ihr IT-Team und/oder SAP-Basis-Team sie abgeschlossen haben. In der Spalte Verantwortung sehen Sie zudem, wer für die Durchführung der jeweiligen Aufgabe zuständig ist.
⬇️ Checkliste herunterladen (PDF)
Checkliste Quickstart Guide Managed App
| Schritt | Aufgabe | Verantwortung | Erledigt? |
|---|---|---|---|
| 1 | SAP-System | ||
| 1.1 | RFC-Modul Installation | Kunde (SAP-Basis) | ⬚ |
| 1.2 | SAP User Bereitstellung | Kunde (SAP-Basis) | ⬚ |
| 2 | Konfiguration des Managed App | ||
| 2.1 | Kauf des Managed App im Azure Marketplace | Kunde (IT-Team) | ⬚ |
| 2.2 | Bereitstellung der RFC Libraries | Kunde (IT-Team) | ⬚ |
| 2.3 | Netzwerkverbindungen | Kunde (IT-Team) | ⬚ |
| 2.4 | Datenbank für Verarbeitung anbinden | Kunde (IT-Team) | ⬚ |
| 2.5 | Zugriff auf dab Nexus Managed App | Kunde (IT-Team) | ⬚ |
| 2.6 | Resource-ID des Managed App finden | Kunde (IT-Team) | ⬚ |
| 2.7 | OPTIONAL – Fabric-Verbindungen einrichten | Kunde (IT-Team) | ⬚ |
| 3 | Erstkonfiguration von dab Nexus | ||
| 3.1 | Erste Einstellungen | Kunde (IT-Team) | ⬚ |
| 4 | Administration des Managed App | ||
| 4.1 | Update via Azure CLI | Kunde (IT-Team) | ⬚ |
1. SAP System (von Ihnen vorab bereitgestellt)
Das SAP-System ist der erste wichtige Bestandteil und gleichzeitig die Grundlage Ihrer zukünftigen Daten. Alle für Sie wichtigen Daten werden später aus diesem SAP-System extrahiert, analysiert und verarbeitet.
1.1 Installation des RFC-Moduls
Folgen Sie diesem Artikel, um das RFC-Funktionsmodul /DABEXP/RFC_SAPCONNECTOR in Ihrem SAP-System zu installieren.
1.2 SAP User Bereitstellung
Es muss sichergestellt werden, dass die SAP-Benutzer über die erforderlichen Berechtigungen verfügen. Im diesem Artikel (Abschnitt Berechtigungen) finden Sie die SAP-Berechtigungen, die Sie zuweisen müssen. Alle nötigen Schritte zum Testen des Funktionsmoduls /DABEXP/RFC_SAPCONNECTOR finden Sie außerdem im Abschnitt „Testen“ dieses Guides.
2. Konfiguration des Managed App (von Ihnen vorab bereitgestellt)
2.1 Kauf des Managed App im Azure Marketplace
Es kann erforderlich sein, dass Sie uns vorab Ihre Azure Subscription ID mitteilen, damit der Plan sichtbar ist. Um den Managed App im Azure Marketplace zu erwerben, benötigen Sie ein Microsoft-Konto mit Entra ID und die Berechtigung für den Einkauf. Sie müssen die Rolle „Owner“ im Ziel-Abonnement haben und dauerhafte Rollenzuweisungen erstellen können.
Die Lizenzierung erfolgt separat.
Öffnen Sie den Azure Marketplace, suchen Sie nach dab und öffnen Sie das Angebot dab Nexus. Wählen Sie einen der verfügbaren Pläne aus und klicken Sie auf „Create“.
Grundlagen
- Subscription (Pflicht): Wählen Sie ein Subscription
- Resource Group (Pflicht): Wählen Sie eine bestehende Resource Group oder erstellen Sie eine neue
- Region (Pflicht): Wählen Sie die Region, in der die Ressourcen bereitgestellt werden sollen
- Application Name (Pflicht): Geben Sie einen Namen ein (ohne Leerzeichen, Zahlen oder Sonderzeichen)
- Managed Resource Group (Pflicht): Geben Sie den Namen für die neue Managed Resource Group ein
SKU
- App Service SKU: Wählen Sie eine der verfügbaren Einstellungen aus
- Storage Account SKU: Wählen Sie eine der verfügbaren Einstellungen aus
- Standard LRS = Standard Locally Redundant Storage
- Standard ZRS = Standard Zone Redundant Storage
- Standard GRS = Standard Geo Replicated Storage
Netzwerk
Private Link Auswahl – Aktivieren Sie Use Private Link während der Bereitstellung. Alle abhängigen Dienste (Key Vault, SQL Server, Storage Account) sind ausschließlich über Private Endpoints zugänglich.
- Virtuelles Netzwerk – Wählen Sie ein bestehendes VNet oder lassen Sie die Bereitstellung ein neues VNet erstellen.
- Integration Subnetz – Wird von der Managed App Runtime verwendet. Muss ein dediziertes Subnetz sein.
- Private Endpoint Subnetz – Wird ausschließlich für Private Endpoints genutzt.
- Das Erstellen eines neuen Subnetzes innerhalb eines bestehenden VNets wird nicht unterstützt; Subnetze müssen bereits existieren oder als Teil der Bereitstellung vollständig erstellt werden.
Verschlüsselungsschlüssel
- dab Nexus schützt sensible Daten, inkl. SAP-Zugangsdaten, mit einem Verschlüsselungsschlüssel, der in Azure Key Vault gespeichert wird. Erzeugen Sie diesen Schlüssel durch das Ausführen des bereitgestellten Befehls.
- Nach Abschluss des Befehls wird der Schlüssel automatisch in Ihre Zwischenablage kopiert. Fügen Sie ihn in die Felder „Encryption Key“ ein.
Tags – OPTIONAL
Sie können hier Name/Wert-Paare (Tags) als zusätzliche Informationen hinterlegen, was die Kategorisierung von Ressourcen erleichtern und so die Abrechnung unterstützen kann.
Überprüfen und absenden
Zum Schluss werden alle gerade konfigurierten Informationen nochmals angezeigt.
Im Abschnitt Co-Admin Access Permission muss das Kästchen I agree to the terms and conditions above aktiviert sein.
Wenn alles korrekt ist, klicken Sie auf „Create“.
Managed App wird nun bereitgestellt. Die Bereitstellung kann einige Minuten dauern.
2.2 Bereitstellung der RFC Libraries
Zum Herunterladen der RFC-Libraries benötigen Sie Zugang zum SAP Softwarecenter. Falls Sie keinen Zugang haben, wenden Sie sich an unser Support-Team (support@dab-gmbh.de). Unser Team kann Ihnen die passenden RFC-Libraries bereitstellen.
Wenn Ihr Zugang zum SAP Softwarecenter vorhanden ist, suchen Sie nach SAP NW RFC SDK 7.50 und wählen Sie die Architektur x86_64 on Linux. Beachten Sie, dass andere Architekturen nicht unterstützt werden.
Die SAP RFC Libraries müssen so gespeichert werden, dass Sie eine Verbindung zu SAP System erfolgreich herstellen können. Im Azure Portal wählen Sie das Storage Account in der zuvor gewählten Managed Resource Group.
Das Storage Account erlaubt standardmäßig keinen externen Zugriff. Dies kann in den Netzwerkeinstellungen geändert werden.
In manchen Fällen muss Public Network Access aktiviert werden, um Dateien hochladen zu können. Öffnen Sie Ihr Storage Account, wählen Sie Data storage > Networking und klicken Sie auf Manage im Bereich 'Public network access'. Um den Datei-Upload zu erlauben, klicken Sie auf Add your client IPv4 address. Speichern Sie Ihre Änderungen.
Zum Speichern der DLLs im Storage Account führen Sie folgende Schritte aus:
- Öffnen Sie das Storage Account in der Managed App Resource Group zum Hochladen der Dateien
- Gehen Sie zu Data storage > File shares > share-dabnexus-home
- Öffnen Sie den Libraries-Ordner (erstellen Sie ihn, falls er nicht existiert – der Ordnername ist case-sensitive)
- Durchsuchen
- Klicken Sie dann auf Upload
Folgende Dateien sind erforderlich – sie finden diese im heruntergeladenen Paket im Unterordner nwrfcsdk > lib:
- libicudata.so.50
- libicui18n.so.50
- libicuuc.so.50
- libsapnwrfc.so
- libsapucum.so
2.3 Netzwerkverbindungen
Damit dab Nexus Managed App eine Verbindung zu Ihrem SAP System herstellen kann, muss das Netzwerk entsprechend konfiguriert werden. Es gibt verschiedene Möglichkeiten, die alle ausführlich in diesem Artikel beschrieben werden. Es kann notwendig sein, in der Virtual Network Integration die Option „Outbound Internet Traffic“ zu aktivieren, um Ihr SAP System per IP zu erreichen. Dies hängt stark von Ihrer SAP Landschaft ab.
dab Nexus wird standardmäßig ohne Verarbeitungsdatenbank ausgeliefert, die die extrahierten und verarbeiteten Daten speichert. Sie können eine der folgenden Lösungen manuell auf Azure bereitstellen:
Die zu verwendenden SKUs hängen stark vom Use Case und dem Datenvolumen in Ihrem SAP System ab. Stellen Sie sicher, dass auf die SQL-Datenbank über das Netzwerk mit Managed App zugegriffen werden kann: Gegebenenfalls müssen Sie die Netzwerkadresse des Managed App in der Azure-Firewall eintragen. Sie können dann SQL Server Authentication aktivieren und die Datenbank wie gewohnt in Nexus integrieren. Dies wird in diesem Artikel erläutert.
2.4 Zugriff auf dab Nexus – Managed App
Um dab Nexus abschließend zu erreichen, öffnen Sie den App Service in der Managed Resource Group und klicken Sie oben auf Browse. Die Erstkonfiguration sollte sich dann im Browser öffnen.
2.5 Resource-ID des Managed App finden
ResourceID finden:
- Loggen Sie sich im Azure Portal ein
- Öffnen Sie die Managed Resource Group Ihres dab Nexus Managed App
- Öffnen Sie den App Service
- Wählen Sie Einstellungen > Environment variables auf der linken Seite
- DABNEXUS_AzureManagedApplication_ResourceId > Wert anzeigen
2.6 Fabric-Verbindungen einrichten – OPTIONAL
Bitte beachten Sie, dass die Fabric-Verbindungen separat lizenziert werden müssen!
Um Verbindungen zu Microsoft Fabric in dab Nexus zu erstellen, müssen verschiedene Vorbereitungen getroffen werden. Dieser Artikel erklärt alle notwendigen Schritte in Azure. Und dieser Artikel zeigt Ihnen, wie Sie die Verbindungen in dab Nexus einrichten.
3. Erstkonfiguration von dab Nexus (durch Sie)
3.1 Erste Einstellungen
Sie sind dafür verantwortlich, diese Erstkonfiguration abzuschließen. dab kann Sie begleiten, wenn dies vorher vereinbart wurde.
Wenn Sie dab Nexus zum ersten Mal öffnen, müssen Sie ein Konto anlegen. Geben Sie hierzu eine E-Mail-Adresse und ein Passwort ein. Dieser Benutzer wird automatisch als Administrator in dab Nexus erstellt und kann weitere Benutzer anlegen. Mehr Informationen zur Anlage neuer Benutzer finden Sie in diesem Artikel. Weitere Hinweise, z. B. wie Sie Ihr SAP System verbinden, eine Verbindung zur SQL Server herstellen und Ihre ersten Daten extrahieren, finden Sie in diesem Bereich unserer Knowledge Base.
4. Administration des Managed App (durch Sie)
4.1 Update via Azure CLI
Ihr IT-Team ist für die Administration und Aktualisierung des Managed App verantwortlich. Managed App muss über die Azure CLI aktualisiert werden. Dies kann entweder über das Azure Portal (empfohlen) oder über eine lokal installierte Azure CLI erfolgen. Alle wichtigen Informationen finden Sie in dieser Dokumentation.