SAP Business One 安全性策略-數(shù)據(jù)存儲安全
保存在 SAP Business One中的數(shù)據(jù)安全性有數(shù)據(jù)庫供應商和你的數(shù)據(jù)庫管理員負責.和你的應用程序基礎設施一應,你應該采取的大多數(shù)措施取決于你的策略和優(yōu)先級.
你可以采取一些 通用措施和數(shù)據(jù)庫特定的措施來增加你對數(shù)據(jù)的保護.詳細信息在以下部分提供:
導出配置文件
導入配置文件
配置日志和用戶設置
導出配置文件
為了保護數(shù)據(jù)安全,我們建議你在安裝許可證服務器和SAP Business One 服務器后立即導出安全配置文件.
配置文件包含以下重要信息:
站點用戶密碼
數(shù)據(jù)庫信息
只讀數(shù)據(jù)庫用戶信息
算法信息
過程
按照以下過程導出配置文件:
1. 要訪問SLD服務,請在Web瀏覽器中導航到以下URL:
https://<Server Address>:
2. 在登陸頁面中,輸入站點用戶名和密碼,然后選擇登陸按鈕.
注意
站點用戶名區(qū)分大小寫.
3. 在安全設置標簽加密密鑰管理區(qū)域,選擇導出動態(tài)密鑰按鈕.
建議
站點密碼是必須要的如果你以后導入安全配置文件來還原配置的安全設置.因此,當你導出配置文件時,請保留站點用戶密碼的記錄,特別是你想在配置文件導出后更改站點用戶密碼.
導入配置文件
如果你的許可證服務器崩潰或者已損壞,則必須設置新的許可證服務器.新許可證服務器啟動后,要恢復之前的所有安全設置,你可以導入安全配置文件.
先決條件
你有一個舊的安全配置文件記錄.有關詳細信息,請參閱導出配置文件.
你已經(jīng)在服務器目錄C:Program Files (x86)SAPSAP Business One ServerToolsSystem Landscape Directoryincoming 下放置了相應的配置文件.
過程
1. 要訪問SLD服務,請在Web瀏覽器中導航到以下網(wǎng)址:
https://<Server Address>:
4. 在登陸頁面中,輸入站點用戶名和密碼,然后選擇登陸按鈕.
注意
站點用戶名區(qū)分大小寫.
5. 在安全設置標簽加密密鑰管理區(qū)域中,選擇導入動態(tài)密鑰按鈕.
6. 在導入動態(tài)密碼窗口中,執(zhí)行以下操作:
選擇要導入的配置文件.
在導出的站點用戶密碼字段中,指定導出配置文件時所具
要導入文件,請選擇確定按鈕.
在SAP Business One 中,配置更改記錄在文件%UserProfile%Local SettingsApplication DataSAPSAP Business OneLogBusinessOne 下,格式為xxx.pidxxxxx(xxx 之后 pid 可以是日期,例如 20100325,以便你可以找到最新的日志文件).
配置更改包括:
添加/刪除用戶
將用戶更改為超級用戶/非超級用戶
更改用戶密碼
更改用戶權限
更改密碼策略
更改公司詳細信息
注意
要找到包含公司詳細信息更改的日志,請執(zhí)行以下操作:
從SAP Business One 主菜單中,選擇管理→系統(tǒng)初始化→公司詳細信息.
在菜單欄中,選擇工具→更改日志;.
然而以下配置無法被記錄:
更改數(shù)據(jù)所有權權限
更改數(shù)據(jù)所有權例外
更改許可證設置
設置只讀數(shù)據(jù)庫用戶
如果你無法登陸到SAP Business One, 那么日志將記錄在事件查看器中.
SAP Business One 2007 以后,任何特定的用戶設置都保存在C:Documents and SettingsXXX(user id)Local SettingsApplication DataSAPSAP Business One 下的名為b1-current-user.xml文件中. 在這種情況下,如果用戶更改其在SAP Business One 中的設置,更改將保存在這個文件夾中,不會影響其他用戶的設置.
配置日志和用戶設置