martes, 9 de febrero de 2021

Error en la replica HANA. Error conexión 4xx002 y 3xx01

Al reiniciar el sistema, se observa como la replica se queda en estado ERROR con Log shipping timeout. 

Revisando los logs se observa que el nodo de secundario no puede conectarse con el puerto 4xx002 o mensajes de exception no.2110017 o SO_ERROR connection refused rc=111, y en el principal muestra un error que el nameserver no responde en el puerto 3xx01.

Existen muchas notas al respecto, que si el puerto está en uso, revisar parametros de red, ... que si buscais en la sapnet os será facil de encontrar. En nuestro caso, eso no resolvio el problema, el error venia por el parámetro enable_ssl del apartado system_replicaction_comunication el cual pusimos a off.

 Al reiniciar la base de datos en el principal el sistema volvio a ver ambos nodos y la replica se activo sin problemas.

Leer más...

miércoles, 3 de febrero de 2021

Como ver los certificados que tienes caducados

 Si quieres ver que certificados tienes caducados, sin necesidad de entrar en la STRUST e ir viendo uno a uno los certifcados. Lo puedes hacer con este report SSF_ALERT_CERTEXPIRE.

Ademas te permite seleccionar un número de días para que te avise lo de los que van a caducar antes de ese periodo, por lo que podrás conocer con el tiempo que le marques los que te van a exprirar a futuro. De esta forma, si planificas un job con este report, podrás adelantarte a tener un problema en el sistema. El report te permite avisar al sistema de distintas formas, por ejemplo enviando un correo al destintario que le indiques con la ultima opción.


Leer más...

martes, 26 de enero de 2021

SAML2: Como hacer para saltar la página de inicio de SAML2 y vaya directamte a login de IdP

 Cuando configuras el SAML2 por defecto, te redirecciona a la pagina de SAML2. 

Esto puede servirte si tienes varios IdP para poder seleccionar cual quieres. Pero si lo que quieres es que se redireccione directamente al login de AZURE, ADFS, ... es sencillo. Lanza la transacccion SAML2 y vete Local Povider, Service Provider Settings, Identity Provider Selection y en Selection Mode ponlo en "Automatic"


Con esto accederás directamente a la página de login de tu IdP. Por ejemplo desde el movil que la pagina de SAML2 no es responsive ya no te aparecerá y podrás acceder directamente al login, de forma más accesible.

Leer más...

jueves, 23 de agosto de 2018

RFC Remote logon no funciona - Destino creado con saprouter

Muchas veces te encuentras con que tienen que crearte una RFC a la cual no tienes acceso directo a la máquina destino y debes pasar por una cadena de saprouter que pones en la definición de la RFC


Cuando haces eso, el remote logon no funcionará. SAP necesita que también tenga retorno del sistema destino al origen, que con saprouter de por medio no lo hará sin hacer los siguientes pasos que te cuento ahora.
Lo primero,  debes crearte una RFC en el sistema destino con el nombre SID@BACK@ siendo el SID el del sistema origen (que llama). La configuración será poniendo el nombre de la máquina en el host y en el gateway la cadena de vuelta que tendrás que hacer igualmente con saprouter y con el puerto del gateway de tu sistema origen.


A parte deberás configurar el parámetro rdisp/use_rfc_dest_lookup = ON (por defecto estará a OFF) para que pueda hacer lookup. 


Y ya estaría. Si necesitas más info, esta nota es la que contiene el detalle 555162 - Asynchronous RFCs with dialog via SAP router
Leer más...

lunes, 25 de junio de 2018

Como sacar APPs FIORI recomendadas cuando vamos a S/4HANA

Cuando vamos a dar el salto a S/4HANA nos interesa saber que aplicaciones fiori son las recomendadas para instalar e utilizar. Para ello SAP dispone de una herramienta desde  https://fioriappslibrary.hana.ondemand.com que nos hace dicho análisis.
Lo primero que necesitaremos será irnos a la ST03 y descargarnos en formato excel el listado de transacciones utilizardas en el rango que determinemos, lo normal es coger un mes completo.


De ese listado solo nos quedaremos con la columna de transacciones o report y guardándolo en formato csv.

Lo siguiente sera descargarnos la lista de componentes instalados en el sistema. Desde Sistema -> Status -> Component


Descargaremos la lista, quedándonos solo con las tres primeras columnas y guardándolo en formato csv.

Por último, si nuestro sistema es HANA grabaremos en formato csv el resultado de la siguiente query

select * from “_SYS_REPO” . “DELIVERY_UNITS” where vendor = ‘sap.com’ ;

Una vez, tengamos toda esta información nos iremos a https://fioriappslibrary.hana.ondemand.com y pulsaremos sobre "Get SAP Fiori App Recommendations"


Crearemos un nuevo análisis.


Seleccionaremos el profile, para ello subiremos el fichero que generamos con las transacciones.


En la siguiente pantalla seleccionaremos el producto y subiremos el fichero de componentes. En el caso de tener fiori y el backend en la misma máquina se subirá el mismo fichero en Front-end y Backend. Sino tendremos que generar dos ficheros por cada sistema para luego poder subirlo. Y por último si es un sistema HANA subiremos el resultado de la query y sino lo dejaremos en blanco.


Por último, le daremos un nombre al análisis y pulsaremos para que nos devuelva el listado de la aplicaciones fiori recomendadas.


El listado devuelto será muy útil para sacar las aplicaciones recomendadas en función del uso del sistema en el mes seleccionado en la descarga de ejecución.




Leer más...

miércoles, 25 de abril de 2018

Como meter certificado wildcard en SSL Server

Una vez tengamos el .pfx con el certificado wildcard, lo copiaremos en el servidor, por ejemplo en la ruta /usr/sap/SID/DVEBMGS06/sec/, este certificado solo lo utilizaremos para importar el certificado SSL.

Con el usuario sidadm configuraremos la variable de entorno SECUDIR y lanzaremos el comando necesario para la importación. Nos podrá pedir la password para abrirlo y luego otra por si queremos ponersela al certificado que importemos de SSL.

setenv SECUDIR /usr/sap/SID/DVEBMGS06/sec
sapgenpse import_p12 -p SAPSSLS.pse wilcard_certificado.pfx


Y ahora nos copiaremos el SAPSSLS.pse a nuestro PC y lo subiremos con la STRUST Menu PSE à Import, salvandolo después en el SSL Server (DEFAULT)


Le diremos que lo reemplace y ya tendremos el wildcard metido en el servidor.
Para que pille el certificado en la instancia concreta, le daremos a reemplazar el SSL server y le pondremos la misma cadena que el certificado firmado.


Si los certificados no son iguales, nos pondrá (Self-signed) 





Leer más...