一、SAP簡介及應(yīng)用現(xiàn)狀 作為全球行業(yè)解決方案的領(lǐng)導(dǎo)者,SAP為用戶提供經(jīng)過驗(yàn)證、靈活適用的管理軟件,幫助用戶提高贏利能力。SAP從1972年創(chuàng)辦以來,歷經(jīng)信息業(yè)界重大的革命,其產(chǎn)品都能推陳出新,不斷地改革。從R2、R3到SAPNet,在不斷地革新中,SAP有一大特色,就是最大程度地保留其應(yīng)用層面,以便保護(hù)其遍布120個(gè)國家的客戶在應(yīng)用層面的投資(例如,流程,培訓(xùn),報(bào)表,用戶接口等)?! 腞3時(shí)代開始,SAP的平臺經(jīng)歷了從客戶機(jī)服務(wù)器系統(tǒng)到今天的多層客戶服務(wù)器系統(tǒng)的發(fā)展歷程,用戶界面是企業(yè)門戶、圖形用戶界面(GUI)及Web瀏覽器,應(yīng)用層以組件構(gòu)成,開發(fā)語言為對象化的ABAP及Java,運(yùn)行時(shí)環(huán)境是WebASABAPJ2EE,對外接口為WebServices?! ≡赟AP應(yīng)用中,客戶端可以通過任何網(wǎng)絡(luò)甚至是Internet直接登陸到公司的應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作,但是客戶端和服務(wù)器之間要持續(xù)進(jìn)行大量的業(yè)務(wù)流,而SAP應(yīng)用對性能(系統(tǒng)的應(yīng)答時(shí)間、延遲等)要求又非常高。這使得在管理員在部署SAP應(yīng)用時(shí)不得不面臨如下難題: 客戶端硬件系統(tǒng)要求很高,現(xiàn)有的計(jì)算機(jī)硬件投資面臨無法繼續(xù)使用的風(fēng)險(xiǎn); 客戶端部署、升級維護(hù)工作量大; 現(xiàn)有的網(wǎng)絡(luò)架構(gòu)面臨挑戰(zhàn),特別是跨網(wǎng)絡(luò)部署SAP應(yīng)用時(shí),網(wǎng)絡(luò)將成為應(yīng)用性能無法施展的瓶頸; 在客戶端通過網(wǎng)絡(luò)連接到公司應(yīng)用系統(tǒng)操作時(shí),所有的數(shù)據(jù)包括登陸、應(yīng)用、數(shù)據(jù)提交都是在網(wǎng)絡(luò)上進(jìn)行的,所有的數(shù)據(jù)面臨安全的威脅?! ∪绾慰焖俨渴餝AP應(yīng)用?如何保護(hù)現(xiàn)有的計(jì)算機(jī)硬件及網(wǎng)絡(luò)投資?如何保護(hù)SAP客戶端到服務(wù)器端數(shù)據(jù)傳輸?shù)陌踩? 極通EWEBS2008應(yīng)用虛擬化系統(tǒng),正是解決上述需求的一種先進(jìn)和優(yōu)秀的應(yīng)用集中部署、管理平臺,她基于AS(ApplicationServing)架構(gòu)的應(yīng)用接入,在保護(hù)現(xiàn)有系統(tǒng)完整性的前提下,幫助用戶建立高效、安全、穩(wěn)定的信息系統(tǒng)鏈路,真正實(shí)現(xiàn)應(yīng)用和信息的價(jià)值,并提升系統(tǒng)可控性、靈活性和降低企業(yè)信息化運(yùn)營維護(hù)成本?! 《?、極通EWEBS2008簡介 極通EWEBS2008是一種應(yīng)用虛擬化平臺軟件,其主要功能是向企業(yè)提供最佳性能、靈活快捷的應(yīng)用交付服務(wù)。管理員只需要將各種應(yīng)用軟件集中部署在EWEBS服務(wù)器(集群)上,并通過EWEBS2008的應(yīng)用程序虛擬化功能,將各種應(yīng)用軟件整合到企業(yè)門戶中供終端用戶使用。終端客戶機(jī)無需安裝任何軟件,就能夠讓企業(yè)各種IT應(yīng)用擺脫終端設(shè)備和網(wǎng)絡(luò)帶寬的限制,實(shí)現(xiàn)終端客戶機(jī)用戶在任何時(shí)間、任何地點(diǎn)、使用任何設(shè)備、采用任何網(wǎng)絡(luò)連接,都能夠高效、快捷、安全、方便地訪問已經(jīng)集中部署在EWEBS服務(wù)器(集群)上的各種應(yīng)用軟件?! ?、極通EWEBS2008的應(yīng)用原理 在EWEBS2008中采用了極通科技獨(dú)創(chuàng)的AIP(ApplicationIntegrationProtocol)技術(shù),把應(yīng)用程序的人機(jī)交互邏輯(應(yīng)用程序界面、鍵盤及鼠標(biāo)的操作、音頻輸入輸出、讀卡器、打印輸出等)與計(jì)算邏輯隔離開來。在用戶訪問EWEBS服務(wù)器虛擬化后的應(yīng)用時(shí),用戶計(jì)算機(jī)只需要把人機(jī)交互邏輯通過AIP協(xié)議傳送到服務(wù)器端,服務(wù)器端為用戶開設(shè)獨(dú)立的會話空間,應(yīng)用程序的計(jì)算邏輯在這個(gè)會話空間中運(yùn)行,把變化后的人機(jī)交互邏輯傳送給客戶端,并且在客戶端相應(yīng)設(shè)備展示出來,從而使用戶獲得如同運(yùn)行本地應(yīng)用程序一樣的訪問感受?! IP工作示意圖 2、給客戶帶來的價(jià)值 可以在超低帶寬下流暢運(yùn)行大型應(yīng)用軟件提供一種遠(yuǎn)程接入方案 能為軟件服務(wù)商提供遠(yuǎn)程維護(hù)平臺,降低服務(wù)成本 能將原有的CS程序無需即可WEB化 能為客戶帶來應(yīng)用系統(tǒng)的集中部署和集中維護(hù),降低實(shí)施與維護(hù)成本 突破軟硬件循環(huán)升級的定律,為客戶降低IT資源的總體擁有成本 能為客戶提供快捷方便的服務(wù) 建設(shè)新的分支機(jī)構(gòu)信息系統(tǒng),瞬間即可完成,實(shí)現(xiàn)企業(yè)快速擴(kuò)張 三、基于EWEBS2008的SAP應(yīng)用集成方案 為了簡化和加速SAP系列軟件的實(shí)施,并提供最廣泛和最安全的接入服務(wù),以及在推進(jìn)過程中不間斷管理,我們建議采用極通EWEBS2008系統(tǒng)作為SAP應(yīng)用平臺。通過在EWEBS2008服務(wù)器(集群)上集中安裝、部署和管理SAP客戶端,并安全地部署到包括Internet在內(nèi)的任何網(wǎng)絡(luò),發(fā)布到使用任何客戶端設(shè)備的用戶?! ?、SAP應(yīng)用的EWEBS2008實(shí)現(xiàn) SAPEWEBS集群方案示意圖 在網(wǎng)絡(luò)中部署EWEBS服務(wù)器集群,在EWEBS2008服務(wù)器上安裝并發(fā)布SAP客戶端,所有用戶運(yùn)行EWEBS2008服務(wù)器上的SAP客戶端,并通過內(nèi)部高速網(wǎng)絡(luò)連接SAP服務(wù)器,完成財(cái)務(wù)、后勤、人力資源管理等功能模塊的使用?! ∪绻枰试S用戶跨Internet訪問,建議把EWEBS服務(wù)器機(jī)群部署在DMZ網(wǎng)絡(luò)中,把SAP服務(wù)器端部署在內(nèi)部網(wǎng)絡(luò)中,在內(nèi)部防火墻上設(shè)置允許SAP客戶端和服務(wù)器端通信的進(jìn)行?! ?、基于極通EWEBS2008系統(tǒng)實(shí)施SAP的好處 低帶寬下的SAP訪問 由于將SAP客戶端程序都部署在極通EWEBS2008服務(wù)器集群上時(shí),服務(wù)器集群與遠(yuǎn)處的客戶機(jī)之間的網(wǎng)絡(luò)中不再需要傳輸大量的通訊數(shù)據(jù),它們之間只是傳輸鼠標(biāo)、鍵盤指令以及屏幕變化等輸入輸出邏輯信息,所以對網(wǎng)絡(luò)帶寬的要求非常低,僅需28kbps的帶寬,客戶機(jī)即可安全、快速、穩(wěn)定的遠(yuǎn)程訪問服務(wù)器群發(fā)布的SAP客戶端,SAP客戶端與服務(wù)器之間的通信通過內(nèi)部快速網(wǎng)絡(luò)傳輸?! 氐捉鉀Q基于互聯(lián)網(wǎng)的遠(yuǎn)程SAP安全問題 在EWEBS2008中,由于所有的SAP客戶端程序都在服務(wù)器集群上運(yùn)行,所以客戶端和服務(wù)器端傳送的僅僅是應(yīng)用程序的輸入輸出邏輯,在沒有特別授權(quán)的情況下,數(shù)據(jù)無法離開服務(wù)器集群,保證了數(shù)據(jù)的安全。EWEBS2008中還內(nèi)嵌了SSL通信技術(shù)來保證客戶端和服務(wù)器端網(wǎng)絡(luò)通訊的安全?! ≡诒Wo(hù)用戶身份驗(yàn)證安全方面,在EWEBS2008中,采用用戶帳號和Windows帳號關(guān)聯(lián)的方式,在EWEBS2008中存儲用戶密碼,用戶訪問應(yīng)用程序時(shí)不直接使用Windows帳號密碼,而是使用EWEBS2008中為用戶單獨(dú)創(chuàng)建的帳號。用戶帳號的身份驗(yàn)證支持用戶名密碼、USBKey驗(yàn)證、智能卡、指紋或視網(wǎng)膜等生物學(xué)身份驗(yàn)證方法?! ≡诒Wo(hù)服務(wù)器安全方面,EWEBS2008中直接內(nèi)嵌了組策略的配置設(shè)置,管理員無需熟悉組策略的具體配置,只需要進(jìn)行簡單的選擇,就可以輕松的限制用戶對某個(gè)具體的硬盤、系統(tǒng)任務(wù)欄或IE等服務(wù)器端資源的訪問?! ≡贓WEBS2008中,管理員還可以輕松的對客戶端進(jìn)行控制,可以根據(jù)用戶帳號、訪問時(shí)間、客戶端IP地址、客戶端MAC地址、客戶端機(jī)器特征碼(從CPU、主板、硬盤等硬件計(jì)算而來)等來限制客戶端對應(yīng)用程序的訪問,從而做到即使用戶帳號信息泄露,第三方也無法盜用應(yīng)用程序,有效的保證了用戶關(guān)鍵應(yīng)用和數(shù)據(jù)的安全。 減少IT投資成本,保護(hù)現(xiàn)有IT投資 EWEBS2008標(biāo)準(zhǔn)版和企業(yè)版不再依賴于Windows的終端服
信息發(fā)布:廣州名易軟件有限公司 http://www.jetlc.com
|