Konfiguration der Schnittstelle zur Erzeugung
von CIM Clients
Der SLD Service stellt jeder SAP J2EE Anwendung die Option zur Verfügung einen CIM Client zu erzeugen, um auf einen SLD Server zugreifen zu können. Bei diesem Erstellungsprozess wird eine Sicherheitsüberprüfung durchgeführt, die nicht für den Benutzer gilt, der die Anwendung startete (Benutzerbasierte Sicherheit), sondern für das Java Software Archiv, welches verwendet wurde, um für die Anwendung am J2EE Server das Deployment durchzuführen (Codebasierte Sicherheit). Diese Vorgehensweise beschreibt, wie Sie diesen Prozess konfigurieren.
·
Sie haben
Sich am
Visual
Administrator der J2EE Engine als Administrator
angemeldet.
· Im Visual Administrator, auf der Registerkarte Cluster ® Server ® Services ® Security Provider ® Properties, müssen Sie die SynchPermissionsWithDatabaseEigenschaft auf true setzen.
...
1. Im Visual Administrator, wählen Sie Cluster ® Server ®Services ® SLD Data Supplier ® Runtime ® CIM Client Generation Settings.
Eine Liste der Archive aller J2EE Anwendungen wird angezeigt.
2. Um eine bestimmte Anwendung zu konfigurieren einen CIM Client durch den SLD Server zu erstellen, wählen Sie den entsprechenden Bezeichner in der Spalte Grant.

Um das SLD so zu konfigurieren, dass es Daten im zentralen SLD registriert, wählen Sie den Bezeichner Grant neben dem Eintrag sap.com/com.sap.lcr/lcrcimom.jar.
3. Geben Sie folgende Daten ein, um den CIM Client zu erstellen.
a. Im Feld Host geben Sie den Namen des Hosts ein, auf dem das SLD läuft.
b. Im Feld Port (http/https) spezifizieren Sie den Port des SLD.
c. Im Feld User spezifizieren Sie einen J2EE Benutzer. Dieser Benutzer muss der Rolle LcrInstanceWriterLD zugewiesen sein. Der J2EE-Benutzer muss spezifisch für diese J2EE Engine sein und darf auf keiner anderen J2EE Engine verwendet werden.
d. Im Feld Password geben Sie das Kennwort für diesen Benutzer an.

Der erstellte CIM Client kann HTTP und HTTPS als Kommunikationsprotokoll verwenden.
Wenn Sie HTTPS verwenden wollen markieren Sie das Ankreuzfeld Use HTTPS?. Im Feld Port müssen Sie auch den HTTPS Port ihrer Destination angeben.
Das Feld Trust Store ist aktiviert. Ein trust store enthält die Wurzelzertifikate der “Trusted Roots“, und überprüft die Authentifizierung eines empfangenen Serverzertifikates. Die Voreinstellung für den Trust Store ist TrustedCAs. Falls notwendig, können Sie diese Einstellung ändern. Um eine Liste der verfügbaren Trust Stores zu erhalten, wählen Sie Cluster ® Server ® Services ® Key Storage ® Runtime ® Views.

Die sendende und empfangende J2EE Engine müssen beide für Secure Socket Layer
(SSL) Verbindungen konfiguriert sein, bevor Sie HTTPS verwenden können..
Weitere Informationen finden Sie unter
Configuring the Use of
SSL on the J2EE Engine.
4. Sichern Sie die Einträge.