Direkt zu Hauptinhalt

Quickstart Guide Managed App

Wichtig

Dieser Quickstart Guide enthält alle notwendigen Vorbereitungen, um die Installation von dab Nexus so reibungslos wie möglich zu gestalten. Sie, Ihr SAP-Basis-Team und Ihr IT-Team sind dafür verantwortlich, alle Schritte in diesem Guide durchzuführen. dab kann bei vorheriger Absprache Unterstützung für die Ersteinrichtung leisten. Updates, Neu-Bereitstellungen, Migrationen, Änderungen oder Anpassungen an Umgebung oder Konfiguration müssen von Ihrer Organisation geplant und durchgeführt werden. Die Links zu den jeweiligen Artikeln finden Sie im Text unterhalb der Checkliste.

Checkliste

Nachfolgend finden Sie eine Checkliste, in der Sie die einzelnen Schritte abhaken können, sobald Sie, Ihr IT-Team und/oder das SAP-Basis-Team diese erledigt haben. In der Spalte Verantwortlichkeit sehen Sie zudem, wer für die Durchführung der jeweiligen Aufgabe verantwortlich ist.

⬇️ Checkliste herunterladen (PDF)

Checkliste Quickstart Guide Managed App
SchrittAufgabeVerantwortlichkeitErledigt?
1SAP-System
1.1RFC-Modul InstallationKunde (SAP-Basis)
1.2SAP User ProvisionKunde (SAP-Basis)
2Konfiguration des Managed App
2.1Kauf des Managed App im Azure MarketplaceKunde (IT-Team)
2.2RFC Libraries bereitstellenKunde (IT-Team)
2.3NetzwerkverbindungenKunde (IT-Team)
2.4Processing-Datenbank anbindenKunde (IT-Team)
2.5Zugriff auf dab Nexus Managed AppKunde (IT-Team)
2.6Ressource-ID des Managed App ermittelnKunde (IT-Team)
2.7OPTIONAL – Fabric-Verbindungen einrichtenKunde (IT-Team)
3Initiale Konfiguration von dab Nexus
3.1GrundkonfigurationKunde (IT-Team)
4Administration des Managed App
4.1Update via Azure CLIKunde (IT-Team)

1. SAP System (von Ihnen im Vorfeld bereitgestellt)

Das SAP-System ist die erste wichtige Komponente und zugleich die Grundlage Ihrer zukünftigen Daten. Alle für Sie relevanten Daten werden später aus diesem SAP-System extrahiert, analysiert und weiterverarbeitet.

1.1 Installation des RFC-Moduls

Folgen Sie diesem Artikel, um das RFC Funktionsmodul /DABEXP/RFC_SAPCONNECTOR in Ihrem SAP-System zu installieren.

1.2 SAP User Provision

Es muss sichergestellt sein, dass die SAP-Benutzer über die erforderlichen Berechtigungen verfügen. In diesem Artikel (Abschnitt "Permissions") finden Sie die SAP-Berechtigungen, die Sie zuweisen müssen. Die nötigen Schritte zum Testen des Funktionsmoduls /DABEXP/RFC_SAPCONNECTOR finden Sie außerdem im Abschnitt "Testing" dieses Guides.


2. Konfiguration des Managed App (von Ihnen im Vorfeld bereitgestellt)

2.1 Kauf des Managed App im Azure Marketplace

Wichtig

Es kann erforderlich sein, dass Sie uns Ihre Azure Subscription ID im Vorfeld mitteilen, damit das Angebot sichtbar wird. Um den Managed App im Azure Marketplace zu erwerben, benötigen Sie ein Microsoft-Konto mit Entra ID und die Berechtigung für den Kauf. Sie müssen die Rolle "Owner" in der Ziel-Subscription besitzen und dauerhafte Rollenzuweisungen erstellen dürfen.

Das Lizenzverfahren erfolgt separat.

Öffnen Sie den Azure Marketplace, suchen Sie nach dab und öffnen Sie das Angebot dab Nexus. Wählen Sie einen der verfügbaren Pläne und klicken Sie auf Create.

Grundlagen

  • Subscription (Pflicht): Wählen Sie eine Subscription aus
  • Resource Group (Pflicht): Bestehende Resource Group auswählen oder eine neue anlegen
  • Region (Pflicht): Wählen Sie die Region, in der die Ressourcen bereitgestellt werden sollen
  • Application Name (Pflicht): Geben Sie einen Namen ein (ohne Leerzeichen, Zahlen oder Sonderzeichen)
  • Managed Resource Group (Pflicht): Geben Sie den Namen für die neue Managed Resource Group ein

SKU

  • App Service SKU: Wählen Sie eine der verfügbaren Einstellungen aus
  • Storage Account SKU: Wählen Sie eine der verfügbaren Einstellungen aus
    • Standard LRS = Standard Locally Redundant Storage
    • Standard ZRS = Standard Zone Redundant Storage
    • Standard GRS = Standard Geo Replicated Storage

Netzwerk

Private Link Auswahl – Aktivieren Sie Use Private Link während der Bereitstellung. Alle abhängigen Dienste (Key Vault, SQL Server, Storage Account) sind dann ausschließlich über Private Endpoints erreichbar.

  • Virtuelles Netzwerk – Bestehendes VNet auswählen oder durch die Bereitstellung ein neues VNet erstellen lassen.
  • Integration Subnetz – Wird vom Managed App Runtime verwendet. Muss ein dediziertes Subnetz sein.
  • Private Endpoint Subnetz – Wird ausschließlich für Private Endpoints genutzt.
  • Das Anlegen eines neuen Subnetzes innerhalb eines bestehenden VNet ist nicht unterstützt; Subnetze müssen entweder bereits bestehen oder vollumfänglich im Rahmen der Bereitstellung erstellt werden.

Schlüssel für Verschlüsselung

  • dab Nexus schützt sensible Daten, einschließlich SAP-Zugangsdaten, mittels eines Verschlüsselungsschlüssels, der im Azure Key Vault gespeichert wird. Generieren Sie diesen Schlüssel mit dem bereitgestellten Befehl.
  • Nach Abschluss des Befehls wird der Schlüssel automatisch in Ihre Zwischenablage kopiert. Fügen Sie ihn in die Felder für den Encryption Key ein.

Tags – OPTIONAL

Sie können hier Namen/Wert-Paare (Tags) als Zusatzinformationen hinterlegen, was die Kategorisierung von Ressourcen und damit zum Beispiel die Abrechnung erleichtert.

Überprüfung und Bereitstellung

Am Ende werden Ihnen alle konfigurierten Informationen noch einmal angezeigt.

Wichtig

Im Abschnitt "Co-Admin Access Permission" muss das Feld I agree to the terms and conditions above aktiviert sein.

Wenn alles korrekt ist, klicken Sie auf Create.

Der Managed App wird nun bereitgestellt. Die Bereitstellung kann einige Minuten dauern.

2.2 RFC Libraries bereitstellen

Hinweis

Zum Herunterladen der RFC-Libraries benötigen Sie Zugriff auf das SAP Softwarecenter.

Sie können die RFC-Libraries über diesen Link zum SAP Softwarecenter herunterladen. Alternativ öffnen Sie das SAP Softwarecenter, suchen nach SAP NW RFC SDK 7.50 und wählen die Architektur x86_64 on Linux. Beachten Sie, dass andere Architekturen nicht unterstützt werden.

Die SAP RFC-Libraries müssen so hinterlegt werden, dass Sie erfolgreich eine Verbindung zum SAP System herstellen können. Wählen Sie im Azure Portal das Storage Account der zuvor selektierten Managed Resource Group aus.

Wichtig

Das Storage Account lässt standardmäßig keinen externen Zugriff zu. Dies kann in den Netzwerkeinstellungen angepasst werden.

In einigen Fällen muss eventuell Public Network Access aktiviert werden, um Dateien hochladen zu können. Gehen Sie zu Ihrem Storage Account, wählen Sie Data storage > Networking und klicken Sie in der Sektion "Public network access" auf Manage. Zur Freigabe des Datei-Uploads klicken Sie dann auf Add your client IPv4 address. Speichern Sie Ihre Änderungen.

Um die DLLs im Storage Account abzulegen, führen Sie folgende Schritte aus:

  • Öffnen Sie das Storage Account in der Managed App Resource Group, um die Dateien hochzuladen
  • Gehen Sie zu Data storage > File shares > share-dabnexus-home
  • Öffnen Sie den Libraries-Ordner (ggf. anlegen – der Ordnername ist case-sensitive)
  • Durchsuchen
  • Danach klicken Sie auf Upload

Folgende Dateien sind erforderlich – Sie finden diese im heruntergeladenen Paket im Unterordner nwrfcsdk > lib:

  • libicudata.so.50
  • libicui18n.so.50
  • libicuuc.so.50
  • libsapnwrfc.so
  • libsapucum.so

2.3 Netzwerkverbindungen

Damit der dab Nexus Managed App mit Ihrem SAP System kommunizieren kann, muss das Netzwerk entsprechend eingerichtet werden. Es gibt dafür verschiedene Möglichkeiten, die alle ausführlich in diesem Artikel beschrieben sind. Möglicherweise ist es notwendig, die Option für Outbound Internet Traffic in der Virtuellen Netzwerk-Integration zu aktivieren, um über die IP Ihr SAP System erreichen zu können. Dies hängt stark von Ihrer SAP-Landschaft ab.

Processing-Datenbank anbinden

dab Nexus wird standardmäßig ohne eine Processing-Datenbank ausgeliefert, die die extrahierten und verarbeiteten Daten speichert. Sie können eine der folgenden Lösungen manuell auf Azure bereitstellen:

Die zu wählenden SKUs richten sich insbesondere nach dem Anwendungsfall und dem Datenvolumen in Ihrem SAP System. Stellen Sie sicher, dass die SQL-Datenbank über das Netzwerk mit dem Managed App erreichbar ist: Gegebenenfalls müssen Sie die Netzwerkadresse des Managed App in der Azure-Firewall hinterlegen. Danach können Sie SQL Server-Authentifizierung aktivieren und die Datenbank wie gewohnt in Nexus einbinden. Dies wird in diesem Artikel erläutert.

2.4 Zugriff auf dab Nexus – Managed App

Für den Zugriff auf dab Nexus öffnen Sie das App Service in der Managed Resource Group und klicken oben auf Browse. Die Konfigurationsseite sollte anschließend im Browser erscheinen.

2.5 Ressource-ID des Managed App ermitteln

So finden Sie die ResourceID:

  • Melden Sie sich im Azure Portal an
  • Öffnen Sie die Managed Resource Group Ihres dab Nexus Managed App
  • Öffnen Sie das App Service
  • Wählen Sie links Einstellungen > Environment variables
  • DABNEXUS_AzureManagedApplication_ResourceId > Wert anzeigen

2.6 Fabric-Verbindungen einrichten – OPTIONAL

Wichtig

Bitte beachten Sie, dass die Fabric-Verbindungen separat lizenziert werden müssen!

Um Verbindungen zu Microsoft Fabric in dab Nexus herzustellen, müssen verschiedene Vorbereitungen getroffen werden. Dieser Artikel erläutert alle nötigen Schritte in Azure. Und dieser Artikel zeigt Ihnen, wie Sie die Verbindungen in dab Nexus konfigurieren.


3. Initiale Konfiguration von dab Nexus (durch Sie)

3.1 Grundkonfiguration

Sie sind verantwortlich für die Durchführung der Ersteinrichtung. dab kann dies begleiten, sofern dies im Vorfeld vereinbart wurde.

Beim ersten Öffnen von dab Nexus müssen Sie ein Konto anlegen. Dazu geben Sie eine E-Mail-Adresse und ein Passwort ein. Dieser Benutzer wird automatisch als Administrator in dab Nexus angelegt und kann weitere Benutzer erstellen. Mehr Informationen zur Benutzeranlage finden Sie in diesem Artikel. Weitere Informationen, zum Beispiel zur Anbindung Ihrer SAP System, zur Verbindung mit dem SQL Server und zum Extrahieren Ihrer ersten Daten, finden Sie in diesem Bereich unserer Knowledge Base.


4. Administration des Managed App (durch Sie)

4.1 Update via Azure CLI

Ihr IT-Team ist zuständig für die Administration und das Update des Managed App. Das Managed App muss über die Azure CLI aktualisiert werden. Dies kann entweder über das Azure Portal (empfohlen) oder über eine lokal installierte Azure CLI erfolgen. Alle wichtigen Informationen dazu finden Sie in dieser Dokumentation.