Sap netweaver portal что это такое

Обновлено: 30.06.2024

SAP NetWeaver - интеграционная и прикладная платформа компании SAP AG, техническая основа комплекса решений «Управление современным предприятием» (SAP Business Suite), композитных приложений SAP xApps, партнерских решений и приложений, разрабатываемых клиентами компании. Она реализует архитектуру сервисов предприятия (Enterprise Services Architecture) – концепцию SAP по построению бизнес-приложений на основе сервисов.

Новые возможности управления порталом

Приложение SAP Portal Content Management оптимизирует управление контентом, распространяя на него потоки работ и ресурсы, имеющиеся в «Портале предприятия». Это приложение повышает эффективность процессов создания и хранения контента, а также управления им, предоставляет пользователям возможности для совместной работы и общения. Благодаря централизованному доступу противоречия и ошибки в данных сводятся к минимуму, а функции управления доступом и разрешениями для работы с документом обеспечивают его высокую безопасность.

Приложение SAP Portal Site Management помогает широкому кругу пользователей организации создавать веб-контент и управлять им на различных порталах и страницах, находящихся на «Портале предприятия». Благодаря этому приложению оптимизируется процесс создания контента, пользователи могут встраивать неструктурированный контент в потоки работ и оптимизировать перевод, облегчается доступ к содержимому для сотрудников, потребителей и партнеров.

«В условиях взрывного роста объемов данных в организациях “Портал предприятия” превращается в важный инструмент для эффективного управления этими данными, – говорит Патрик Барнерт (Patrick Barnert), вице-президент подразделения “Решения SAP” компании OpenText. – Мы применили наши обширные знания и опыт в недавно вышедших приложениях для решений SAP. Теперь организациям становится значительно проще получить максимальную отдачу от вложений в портал».

История

2020: Продукты Контура прошли программу сертификации интеграции с SAP NetWeaver

Продукты Контура прошли программу сертификации интеграции с SAP NetWeaver — платформой, на которой строятся комплексные решения для бизнеса. Интеграционный комплекс Контур.ERP объединяет бухучет, управление производством и электронный документооборот. Решение, сертифицированное на совместимость с SAP NetWeaver, соответствует отечественному законодательству, подходит российским и международным компаниям, которые ведут бизнес в России. Подробнее здесь.

Интеграция с продуктами Рутокен ЭЦП

26 ноября 2018 года компания «Актив» сообщила, что совместно с SAP CIS завершили тестирование, подтвердившее совместимость продуктов Рутокен ЭЦП с системами SAP. Подробнее здесь.

Уязвимости SAP NetWeaver

5 октября 2018 года компания Positive Technologies сообщила о том, что специалисты компании обнаружили и помогли закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов.

Ошибки позволяют похищать пароли и идентификаторы сессий пользователей, атаковать внутренние сервисы, выполнять вредоносные действия в приложении от имени атакуемого. Первые две уязвимости относятся к типу XSS (межсайтовое выполнение сценариев). Более опасная из них (CVE-2017-16685) выявлена в компоненте хранилища данных SAP Business Warehouse Universal Data Integration, она получила оценку 6,9 балла и присутствует в версиях 7.50 и ниже. Вторая уязвимость найдена в SAP NetWeaver Development Infrastructure Cockpit, получила оценку 5,4 и описана в уведомлении о безопасности (SAP Security Note) под номером 2444673.

Помимо этого, в приложении SAP NetWeaver System Landscape Directory, которое служит для хранения данных об аппаратных и программных компонентах, была выявлена уязвимость раскрытия информации (описана в Security Note под номером 2527770, оценка 4,3). Она позволяет атакующему с помощью сканирования портов получить информацию о внутренней сети, в которой находится сервер.

Как отметили в компании SAP CIS перечисленные уязвимости, обнаруженные специалистами Positive Technologies, были устранены в период с сентября 2017 года по март 2018 года.

2017: Уязвимости SAP NetWeaver

24 апреля 2017 года компания Positive Technologies сообщила о выявлении уязвимостей в технологии SAP NetWeaver 7.31. Пользователям платформы предложено установить обновления безопасности.

Эксперты выявили уязвимости в программных компонентах SAP Enterprise Portal Navigation, SAP NetWeaver Log Viewer и SAP Enterprise Portal Theme Editor, входящих в состав платформы SAP NetWeaver. Недостатки безопасности позволяют атакующим выполнить перехват учетных данных для входа, зарегистрировать нажатия клавиш, подменить данные и выполнять другие нелегитимные действия, вплоть до полной компрометации системы.

В исследовании приняли участие специалисты компании Юрий Алейнов, Егор Димитренко, Роман Понеев и Михаил Ключников. Четыре уязвимости межсайтового выполнения сценариев (Cross-Site Scripting, XSS) обнаружены в компонентах корпоративного веб-портала SAP Enterprise Portal — SAP Enterprise Portal Navigation (оценка 6.1 по шкале CVSSv3) и SAP Enterprise Portal Theme Editor (три бреши с оценками 5.4, 6.1 и 6.1 по шкале CVSSv3).

Эксплуатируя уязвимости злоумышленник может получить доступ к токенам сессии жертвы, учетным данным для входа и другой конфиденциальной информации в браузере, выполнить различные действия от имени пользователя, изменить содержимое HTML-страницы, перехватить нажатия клавиш. Рекомендации по устранению этих недостатков описаны в уведомлениях о безопасности (SAP Security note) под номерами 2369469, 2372183, 2372204 и 2377626.


Дмитрий Гуцко, руководитель отдела безопасности бизнес-систем Positive Technologies

Уязвимость обхода каталога (Directory Traversal, оценка 5.9 по шкале CVSSv3) — позволяет загрузить произвольные файлы в компоненте SAP NetWeaver Log Viewer. При загрузке некорректно сформированного архива, содержащего файлы со специальными символами в названии, и его последующей распаковке, веб-приложение распознает символы «.» и «/» как часть корректного пути файла, что позволяет злоумышленникам эксплуатировать уязвимость обхода каталога и загружать файлы в любое место файловой системы сервера.

Последствия загрузки произвольных файлов могут повлечь за собой компрометацию системы, чрезмерную нагрузку на файловую систему или базу данных, распространение атаки на серверные системы и подмену данных (defacement). Степень воздействия этой уязвимости высока, поскольку произвольный код может выполняться в контексте сервера. Действия, позволяющие устранить этот недостаток, описаны в уведомлении о безопасности SAP под номером 2370876.

2016: Уязвимости SAP NetWeaver

20 июня 2016 года свет увидело исследование компании Digital Security, которое выявило многочисленные уязвимости в SAP NetWeaver компании SAP. ПО - техническая основа для всех приложений SAP Business Suite. Продукты на платформе SAP NW используют тысячи компаний в мире, в том числе – в России и СНГ.

Автор работы Ваагн Вардянян, эксперт департамента аудита безопасности SAP в компании Digital Security. Сканирование проводилось по 7348 SAP-серверам, доступным через Интернет. На сервере, где проводилось исследование, установлено около 1400 компонентов (приложений).


Эксплуатация уязвимостей

В ходе анализа безопасности SAP NetWeaver было обнаружено множество уязвимостей, включая уязвимость разглашения информации, SQL injection, ошибку хеширования паролей. Совместное использование этих проблем безопасности в некоторых случаях дает возможность получить сначала логины пользователей, потом зашифрованные пароли, далее, вследствие неправильной реализации хеширования, – завладеть паролем любого пользователя SAP JAVA.

Если злоумышленник обнаружит одну или несколько из перечисленных уязвимостей, последствия могут быть разными. К примеру, используя только багу разглашения логинов пользователей, он может получить логины пользователей и открыть портал по адресу /irj/portal. Далее, если он начнет вводить неправильные пароли к логинам, после 3-5 попыток будут заблокированы все учетные записи, и бизнес-процессы атакуемой компании просто остановятся, пока администраторы не разблокируют их в ручном режиме.

Эксплуатация SQL injection позволит получить хэш пользователей. А если будет задействована и уязвимость, связанная с ошибкой хеширования паролей, представляется возможность «в один клик» завладеть паролем администратора или бухгалтера, похитить денежные средства со счетов компании и перевести их в какой-либо банк, а также получить полную базу пользователей, доступ к персональной информации с возможностью последующей продажи.

Исследование показало, что уязвимости разглашения информации подвержено около 1013 серверов (

14% от общего числа отсканированных серверов, 7348).


Диаграмма доступности портов, (2016)

Красноречиво выглядит статистика доступности сервлета, в котором может содержаться уязвимость SQL injection: 2174 серверов (т.е.

30% от общего числа отсканированных серверов, 7348).


Диаграмма доступности сервлета, (2016)

Исследователь Digital Security уведомил компанию SAP о найденных уязвимостях, вендор оперативно выпустил патчи и рекомендовал пользователям обновить софт. Некоторым из обнаруженных проблем безопасности был присвоен критичный уровень риска (9.1/10, по классификации SAP).

NetWeaver 7.3

Как указывают в SAP, в дальнейшем платформа будет задействована в трех ключевых технологических стратегиях компании: в сфере мобильных приложений, облачного ПО и вычислений в оперативной памяти. NetWeaver планируется интегрировать с платформой мобильных приложений, полученной с покупкой Sybase. На основе NetWeaver также разрабатывается проект шлюза Gateway, который позволит осуществлять доступ к данным систем SAP с помощью различных устройств и приложений. Кроме того, к платформе будет присоединен механизм вычислений в оперативной памяти, используемый в анонсированной ранее серии аналитических серверов SAP. В стратегии облачных платформ SAP платформа будет использоваться для обеспечения возможностей управления и разработки.

Отметим, что по мнению некоторых наблюдателей, NetWeaver в последнее время развивается не настолько активно, как конкурентные стеки связующего ПО корпораций Oracle и IBM. В результате появились слухи, что SAP рано или поздно купит крупного производителя связующего ПО наподобие TIBCO или Software AG.

Поддерживаемые стандарты

SAP NetWeaver (SAP NW) описывает все программное обеспечение и услуги, используемые для «Business Enablement». Бизнес-пакет SAP, такой как Центральный компонент ERP (ECC) или Управление отношениями с поставщиками (SRM), содержит программные компоненты для этого конкретного бизнес-решения.

Ниже приведены ключевые моменты платформы SAP NetWeaver.

Это открытая технологическая платформа, которая предлагает полный набор технологий для запуска критически важных бизнес-приложений и интеграции людей, процессов и информации.

Это веб-платформа с открытой интеграцией, платформа приложений, которая служит основой для корпоративной сервис-ориентированной архитектуры (Enterprise SOA) и позволяет интегрировать и согласовывать людей, информацию и бизнес-процессы в рамках бизнеса и технологических границ.

Он использует открытые стандарты для интеграции с информацией и приложениями практически из любого источника или технологии.

Это основа SAP Business Suite и SAP Business by Design. Он также поддерживает партнерские решения и специализированные приложения.

Это открытая технологическая платформа, которая предлагает полный набор технологий для запуска критически важных бизнес-приложений и интеграции людей, процессов и информации.

Это веб-платформа с открытой интеграцией, платформа приложений, которая служит основой для корпоративной сервис-ориентированной архитектуры (Enterprise SOA) и позволяет интегрировать и согласовывать людей, информацию и бизнес-процессы в рамках бизнеса и технологических границ.

Он использует открытые стандарты для интеграции с информацией и приложениями практически из любого источника или технологии.

Это основа SAP Business Suite и SAP Business by Design. Он также поддерживает партнерские решения и специализированные приложения.

SAP NetWeaver Portal

Компания SAP AG расширяет сотрудничество с компанией OpenText с целью облегчить пользователям управление документами и содержимым сайтов, созданных с использованием «Портала предприятия» (SAP NetWeaver Portal). Согласно договоренности между SAP и OpenText, к решению «Портал предприятия» добавятся два новых приложения от компании OpenText. Это корпоративное приложение SAP Portal Content Management, которое предназначено для управления контентом, связанным с документами, и приложение SAP Portal Site Management, облегчающее управление веб-контентом для широкого круга пользователей.

«Порталы превратились в узлы концентрации критической информации, где компании предоставляют функционал множества приложений широкому кругу пользователей, в том числе и внешним, – говорит Санджай Чикармане (Sanjay Chikarmane), первый вице-президент и руководитель подразделения “Технологические решения” компании SAP. – С помощью “Портала предприятия” пользователи могут создавать свою собственную информацию – не только для сотрудников своей организации, но и для поставщиков, потребителей и широкой общественности — и все это в Интернете. Благодаря двум новым приложениям от компании OpenText, соединяющим ключевые приложения с нужным контентом, возможности пользователей значительно расширятся».

Портал приложений EPC

Это применимо, когда полные возможности корпоративного портала не требуются. Он также известен как EP Core . Он состоит из портала и универсального рабочего списка (UWL).

Портал предоставляет единую точку доступа к источникам информации SAP и сторонним организациям, приложениям организации, базе данных и услугам.

Универсальный рабочий список позволяет бизнес-пользователям управлять, управлять и делегировать ежедневные рабочие элементы. Рабочие элементы могут быть созданы с использованием автоматизированных бизнес-процессов.

Используя UWL, он собирает рабочие элементы из нескольких систем провайдеров в один список для универсального доступа.

Инфраструктура портала NetWeaver содержит все необходимые компоненты и функции на каждой странице, по которой пользователь может перемещаться.

Динамическая навигация

SAP NW Development

SAP NetWeaver был впервые представлен израильской компанией TopTier Software в 1997 году. SAP приобрела эту компанию в начале 2000-х годов. Первая версия SAP NetWeaver была выпущена в 2004 году с версией NW7.0.

SAP разработала различные приложения на основе платформы NetWeaver, такой как ABAP Workbench, Web Dynpro, Visual Composer, SAP Solution Manager и NetWeaver Developer Studio (NWDS) на основе стека JAVA.

NetWeaver

Он основан на подходе сервис-ориентированной архитектуры и, следовательно, позволяет гибко выполнять задачи. Обновления системы также могут быть выполнены легко.

Используя сервер приложений SAP NetWeaver, вы можете выполнять анализ и встроенную аналитику в режиме реального времени.

Простая разработка веб-приложений с использованием таких инструментов, как ABAP Workbench, Web Dynpro и NW Development Studio.

Единая прикладная платформа для управления приложениями от разных провайдеров, реализованная на разных языках.

Простое внедрение и использование бизнес-логики и системного контента SAP Backend с помощью веб-приложений и мобильных приложений.

Гибкая и простая среда разработки для мобильных и веб-приложений с использованием SAP NetWeaver Gateway, SAP UI5 на основе JAVA и разработки приложений на основе HTML5.

Простой рабочий процесс и управление ежедневными бизнес-операциями с помощью панели запуска SAP Fiori на основе модели развертывания платформы NetWeaver. Используя шлюз NetWeaver, разработчики могут создавать приложения, которые связывают бизнес-пользователей с программным обеспечением SAP из любой среды и с любого устройства.

Портал SAP NetWeaver является одним из ключевых компонентов в архитектуре NetWeaver и предоставляет единую точку доступа к приложениям организации. Клиенты, партнеры и сотрудники организации могут использовать корпоративный портал в качестве единой точки доступа к службам организации и информации, необходимой для выполнения их повседневных задач.

SAP NetWeaver Portal предоставляет пользователям следующие типы аутентификации:

  • Имя пользователя и пароль
  • SAP Logon Билеты
  • Сертификат X.509 с использованием Secure Socket Layer (SSL)
  • Сертификат клиента
  • Подтверждающий билет

Портал SAP NetWeaver предоставляет два типа использования:

Взлом корпоративного портала SAP

Популярность SAP NetWeaver Portal и его доступность из сети Интернет делают его привлекательным объектом для атаки на компании разного масштаба и профиля. В данной статье рассматривается, как потенциальный злоумышленник может взломать этот популярнейший модуль ERP-системы SAP и каким образом можно избежать подобной угрозы.

Бизнес-приложения представляют привлекательную мишень для атак компьютерных злоумышленников. Цели могут быть самые разные: промышленный шпионаж, нанесение финансовых и репутационных потерь, получение критичной информации с целью продажи. Как правило, атаки на бизнес-приложения и системы являются целенаправленными и выполняются людьми весьма квалифицированными.

Отличительная особенность SAP Portal состоит в том, что он связан практически со всеми остальными компонентами SAP, развернутыми в сети компании. Таким образом, компрометация SAP Portal приведет не только к компрометации всей обрабатываемой в нем информации, но и к превращению его в своеобразный плацдарм для дальнейших атак злоумышленника.

Многие пользователи пребывают в ложной уверенности, что ERP-система SAP не доступна из Интернет. Между тем, доступ к SAP Portal зачастую можно получить из сети Интернет, используя, например, простой Google Dork inurl:/irj/portal , где можно найти большое количество SAP Portal, доступных для подключения:


Поисковик Shodan также позволяет легко обнаруживать доступные SAP Portal.


Популярность SAP NetWeaver Portal и его доступность из сети Интернет делают его привлекательным объектом для атаки на компании разного масштаба и профиля. Рассмотрим SAP Portal более детально.

АРХИТЕКТУРА SAP NETWEAVER PORTAL

Архитектура SAP Portal представлена на рисунке ниже.


Как видно из схемы, основой системы является Web Application Server (SAP J2EE), в контексте которого работает портал. Сам же Portal представляет собой платформу для работы разного рода модулей, главными из которых являются iViews, приложения и Web-сервисы.

На схеме видно, что SAP Portal связан с базой данных, а также с множеством других компонентов и моделями SAP.

Получив общее представление об архитектуре портала, можно перейти к рассмотрению возможных векторов атак на него.

АТАКИ НА SAP NETWEAVER J2EE

SAP NetWeaver J2EE является основой SAP Portal, поэтому важно понять, как злоумышленник может скомпрометировать J2EE. Для этого необходимо разбираться в некоторых нюансах работы J2EE.

Доступ к приложениям, работающим в J2EE, определяется разработчиками этих приложений с помощью файла-дескриптора, который называется web.xml. Ниже представлен пример такого файла-дескриптора.

Рассмотрим его подробнее.

Однако аутентификацию можно обойти: если пользователь сделает запрос, отличный от GET , то его роль пользователя проверяться не будет. Разработчики, как правило, ограничивают доступ к приложению для методов GET и POST , однако иногда забывают про метод HEAD . Последний аналогичен GET , за исключением одного отличия – ответ сервера содержит лишь заголовок. Таким образом, если злоумышленник найдет приложение, которому для работы не требуется подтверждения от сервера, он может попробовать воспользоваться данной ошибкой.

И хотя сервлет CTC предусматривает аутентификацию при использовании методов GET и POST, злоумышленник может получить административный доступ к ERP-системе, используя всего два запроса HEAD к SAP Portal:
• создаем нового пользователя blabla с паролем blabla

• добавляем созданного пользователя в группу Administrators

Данный тип атаки называется Verb Tampering. Для защиты системы необходимо:
• установить SAP-ноты: 1503579,1616259
• проверить все файлы web.xml. Это можно сделать с помощью утилиты ERPScan WEB.XML checker.

Invoker Servlet. Взглянем на web.xml еще раз.

Обратим внимание еще на один важный тег – url-pattern , описывающий URI, по которому будет предоставлен доступ к сервлету. Таким образом, отправив запрос GET по URI /admin/critical/CriticalAction , пользователь получит доступ к сервлету CriticalAction, если будет иметь роль администратора.

Однако и в данном случае злоумышленник может обойти аутентификацию и получить доступ к сервлету. Дело в том, что по умолчанию в SAP включен механизм InvokerServlet, который позволяет обращаться к сервлетам по специально сформированным ссылкам. Иначе говоря, злоумышленник может обратиться к сервлету CriticalAction по URI /servlet/com.sap.admin.Critical.Action и получить доступ, не имя никакой роли, так как данный URI не соответствует указанному в url-pattern.

Для атаки на реальные ERP-системы злоумышленник может использовать все тот же сервлет CTC. Помимо управления пользователями он позволяет выполнять команды ОС, на которой работает SAP Portal, например «создать пользователя».


На рисунке показано выполнение команды ipconfig на сервере SAP Portal.

Для защиты системы необходимо:
• установить SAP-ноты: 1467771, 1445998;
• проверить все файлы web.xml (это можно сделать с помощью утилиты ERPScan WEB.XML checker).

Теперь перейдем к рассмотрению возможных атак непосредственно на портал.

ПРЯМЫЕ АТАКИ НА ПОРТАЛ

Security Zone. В Portal есть модуль, которая называется Security Zone. Он служит дополнительным инструментом для конфигурирования доступа к программам портала (iViews). Зоны определяются для каждого приложения в файле-дескрипторе portalapps.xml и имеют такой критичный параметр, как Safety Level. Он отвечает за уровень доступа к приложению. Safety Level предусматривает четыре уровня безопасности:

• No Safety
o Анонимным пользователям разрешается доступ к компонентам портала, определенным в зоне безопасности.
• Low Safety
o Пользователь должен быть по меньшей мере пользователем портала, чтобы получить доступ к компонентам портала, определенным в зоне безопасности.
• Medium Safety
o Пользователь должен иметь на портале конкретную роль, которой предоставлено право доступа к компонентам портала, определенным в зоне безопасности.
• High Safety
o Пользователь должен иметь на портале роль с высокими административными правами, которой предоставлено право доступа к компонентам портала, определенным в зоне безопасности.

Разработчики должны внимательно подходить к заданию Safety Levels, так как, если пользователь обращается, например, к iView по прямому URL: /irj/servlet/prt/portal/prtroot/<iView_ID> , то доступ к приложению будет проверяться только по результатам проверки Safety Level.

В SAP Portal был обнаружен ряд критичных приложений с Safety Level= No Safety . Для защиты системы необходимо проверить настройки приложений Safety Level.

XSS. SAP Portal является Web-приложением, поэтому ему свойственны все характерные для web-приложений уязвимости. Одной из таких является межсайтовый скриптинг (XSS). Однако, в отличие от классических векторов для подобного рода атак, при атаке на портал злоумышленник может использовать особенности Portal – например, технологию EPCF, позволяющую получить доступ к данным пользователя через специальный JavaScript API.

Пример такой «зловредной» нагрузки:


Для защиты системы необходимо:
• установить SAP-ноту: 1656549.

Directory traversal. Речь идет еще об одной классической атаке на Web-приложения. Однако и здесь имеется своя специфика – например, выход за пределы каталога осуществляется не традиционными символами /../ , а !252f. 252f , как в данной уязвимости:


Для защиты системы необходимо:
• установить SAP-ноту: 1630293.

XML External Entity. Это классическая атака на XML-транспорт Web-приложений. XML является одним из основных транспортов в SAP NetWeaver Portal, поэтому потенциальный злоумышленник может пытаться скомпрометировать систему через него – в частности, получить административный доступ в SAP Portal.

В SAP есть специальное хранилище паролей SAP Security Storage, расположенное в файле SecStore.properties. Пароли зашифрованы, однако ключ для расшифровки расположен в том же каталоге, что и пароли (в файле SecStore.key). Таким образом, если злоумышленник сможет прочитать данные файлы, то он сможет расшифровать пароли и получить административный доступ к порталу.

Эта атака осуществляется в несколько этапов:
• нахождение уязвимости, позволяющей читать файлы сервера SAP-Portal;
• чтение файл SecStore.properties с зашифрованными паролями;
• чтение файла SecStore.key с ключами для расшифровки паролей;
• расшифровка административного пароля и получение доступа в SAP Portal.

В качестве уязвимости, позволяющей читать файлы с сервера SAP Portal, можно использовать описанные ранее. Это может быть Directory Traversal, Command Execution.

Отдельно хотелось бы продемонстрировать внедрение внешних XML-модулей (XXE). Вот так выглядит типичный запрос к порталу в сниффере.


Как можно видеть, запрос POST содержит огромное количество параметров. Если присмотреться, в одном из них указан XML.


Именно в него и попытаемся внедрять запрос, который вернет содержимое файлов SecStore.properties и SecStore.key .


На рисунке показано, как можно читать файлы с сервера SAP Portal, используя для этого уязвимость XXE.

После успешного прочтения файлов их можно расшифровать с помощью утилиты ERPScan SecStore descriptor.

Для этого запускаем SecStore_Cr.jar в том же каталоге, где находятся полученные с сервера файлы паролей и ключ, указываем SID системы. В результате утилита отобразит расшифрованные пароли и другую служебную информацию.


Раскрытие информации. Вместе с SAP Portal поставляется множество сервисов, которые могут быть использованы злоумышленниками для получения информации при планировании атак на систему. Однако возможны и иные векторы развития событий – например, использование портала в качестве плацдарма для дальнейших действий. Здесь хранится множество документов, и при помощи простого механизма внутреннего поиска и запросов наподобие secret или password , злоумышленник может узнать большое количество конфиденциальной информации.

«Портал предприятия» версии 7.3 создает прекрасные условия для сотрудничества

Стратегия развития порталов SAP направлена на то, чтобы к 2015 году предоставлять свои услуги 1 миллиарду человек. Все большее число клиентов SAP начинает применять самое передовое решение – «Портал предприятия». В текущем году количество внедрений этого решения достигло знаковой цифры в 10 000.

Версию 7.3 «Портала предприятия» стало еще легче внедрять, упростилось также распространение функций портала на партнеров и потребителей вне организации. Обновление решения в мае 2011 года создало предпосылки для повышения производительности труда пользователей, причем как при индивидуальной работе, так и при работе в команде. Кроме того, «Портал предприятия» в будущем ожидает интеграция с приложениями SAP Business Suite, аналитикой портфеля решений SAP BusinessObjects и социальными сетями.

Читайте также: