SAP Business One 安全性策略-數據存儲安全
保存在 SAP Business One中的數據安全性有數據庫供應商和你的數據庫管理員負責.和你的應用程序基礎設施一應,你應該采取的大多數措施取決于你的策略和優先級.
你可以采取一些 通用措施和數據庫特定的措施來增加你對數據的保護.詳細信息在以下部分提供:
導出配置文件
導入配置文件
配置日志和用戶設置
導出配置文件
為了保護數據安全,我們建議你在安裝許可證服務器和SAP Business One 服務器后立即導出安全配置文件.
配置文件包含以下重要信息:
站點用戶密碼
數據庫信息
只讀數據庫用戶信息
算法信息
過程
按照以下過程導出配置文件:
1. 要訪問SLD服務,請在Web瀏覽器中導航到以下URL:
https://<Server Address>:
2. 在登陸頁面中,輸入站點用戶名和密碼,然后選擇登陸按鈕.
注意
站點用戶名區分大小寫.
3. 在安全設置標簽加密密鑰管理區域,選擇導出動態密鑰按鈕.
建議
站點密碼是必須要的如果你以后導入安全配置文件來還原配置的安全設置.因此,當你導出配置文件時,請保留站點用戶密碼的記錄,特別是你想在配置文件導出后更改站點用戶密碼.
導入配置文件
如果你的許可證服務器崩潰或者已損壞,則必須設置新的許可證服務器.新許可證服務器啟動后,要恢復之前的所有安全設置,你可以導入安全配置文件.
先決條件
你有一個舊的安全配置文件記錄.有關詳細信息,請參閱導出配置文件.
你已經在服務器目錄C:Program Files (x86)SAPSAP Business One ServerToolsSystem Landscape Directoryincoming 下放置了相應的配置文件.
過程
1. 要訪問SLD服務,請在Web瀏覽器中導航到以下網址:
https://<Server Address>:
4. 在登陸頁面中,輸入站點用戶名和密碼,然后選擇登陸按鈕.
注意
站點用戶名區分大小寫.
5. 在安全設置標簽加密密鑰管理區域中,選擇導入動態密鑰按鈕.
6. 在導入動態密碼窗口中,執行以下操作:
選擇要導入的配置文件.
在導出的站點用戶密碼字段中,指定導出配置文件時所具
要導入文件,請選擇確定按鈕.
在SAP Business One 中,配置更改記錄在文件%UserProfile%Local SettingsApplication DataSAPSAP Business OneLogBusinessOne 下,格式為xxx.pidxxxxx(xxx 之后 pid 可以是日期,例如 20100325,以便你可以找到最新的日志文件).
配置更改包括:
添加/刪除用戶
將用戶更改為超級用戶/非超級用戶
更改用戶密碼
更改用戶權限
更改密碼策略
更改公司詳細信息
注意
要找到包含公司詳細信息更改的日志,請執行以下操作:
從SAP Business One 主菜單中,選擇管理→系統初始化→公司詳細信息.
在菜單欄中,選擇工具→更改日志;.
然而以下配置無法被記錄:
更改數據所有權權限
更改數據所有權例外
更改許可證設置
設置只讀數據庫用戶
如果你無法登陸到SAP Business One, 那么日志將記錄在事件查看器中.
SAP Business One 2007 以后,任何特定的用戶設置都保存在C:Documents and SettingsXXX(user id)Local SettingsApplication DataSAPSAP Business One 下的名為b1-current-user.xml文件中. 在這種情況下,如果用戶更改其在SAP Business One 中的設置,更改將保存在這個文件夾中,不會影響其他用戶的設置.
配置日志和用戶設置