SAP uygulamaları için Microsoft Sentinel çözümü veri bağlayıcısı aracısı systemconfig.ini
dosya başvurusu
systemconfig.ini dosyası, 22 Haziran 2023'ten önceki sürümlerde SAP uygulamaları için Microsoft Sentinel veri bağlayıcısı aracısının davranışını yapılandırmak için kullanılan eski dosyadır. Bu makalede, yapılandırma dosyasının her bölümünde sağlanan seçenekler açıklanmaktadır.
Bu makaledeki içerik SAP BASIS ekiplerinize yöneliktir. Portaldan önerilen dağıtım yordamını kullandıysanız bu makale uygun değildir. Komut satırından aracının daha yeni bir sürümünü yüklediyseniz bunun yerine SAP uygulamaları systemconfig.json
dosya başvurusu için Microsoft Sentinel çözümünü kullanın.
Systemconfig yapılandırma dosyası bölümleri
Aşağıdaki tabloda, dosyadaki systemconfig.ini
tüm bölümler açıklanmaktadır:
Bölüm adı | Açıklama |
ABAP merkezi örneği | Bu bölüm, bağlanacak SAP örneğinin genel seçeneklerini tanımlar. |
ABAP tablo seçicisi | Bu bölüm, ABAP sisteminden ayıklanan kullanıcı ana veri günlüklerini tanımlar. |
Azure kimlik bilgileri | Bu bölüm, Azure Log Analytics'e bağlanmak için kimlik bilgilerini tanımlar. |
Bağlayıcı yapılandırması | Bu bölüm çeşitli bağlayıcı seçeneklerini tanımlar. |
Dosya ayıklama ABAP | Bu bölüm, SAPControl arabirimi kullanılarak ABAP sunucusundan ayıklanan günlükleri ve kimlik bilgilerini tanımlar. |
Dosya ayıklama JAVA'sı | Bu bölüm, SAPControl arabirimi kullanılarak JAVA sunucusundan ayıklanan günlükleri ve kimlik bilgilerini tanımlar. |
Etkinleştirme durumunu günlüğe kaydeder | Bu bölüm, ABAP'den ayıklanan günlükleri tanımlar. |
Gizli dizi kaynağı | Bu bölüm, kimlik bilgilerinin depolandığı yeri tanımlar. |
ABAP merkezi örneği
[ABAP Central Instance]
# Authentication type - username/password authentication, or X.509 authentication
# FQDN, hostname, or IP address of the ABAP server
# FQDN, hostname, or IP address of the Message server
# Port number, or service name (from /etc/services) of the message server
group=<logon group>
# Logon group of the message server
sysnr=<Instance number>
# Instance number of the ABAP server
# System ID of the ABAP server
client=<Client Number>
# Client number of the ABAP server
# Username to use to connect to ABAP server. Used only when secrets setting in Secrets Source section is set to DOCKER_FIXED
# Password to use to connect to ABAP server. Used only when secrets setting in Secrets Source section is set to DOCKER_FIXED
snc_lib=<path to libsapcrypto>
# Full path, to the
# Used when SNC is in use
# !!! Note: the path must be valid within the container!!!
snc_partnername=<distinguished name of the server certificate>
# p: -prefixed valid SAP server SNC name, which is equal to Distinguished Name(DN) of SAP server PSE
# Used when SNC is in use
snc_qop=<SNC protection level>
# More information available at
# Used when SNC is in use
snc_myname=<distinguished name of the client certificate>
# p: -prefixed valid client SNC name, which is equal to Distinguished Name(DN) of client PSE
# Used when SNC is in use
x509cert=<server certificate>
# Base64 encoded server certificate value in a single line (with leading ----BEGIN-CERTIFICATE--- and trailing ----END-CERTIFICATE---- removed)
ABAP tablo seçicisi
[ABAP Table Selector]
# Specify True or False to configure whether table should be collected from the SAP system
AGR_TCODES_FULL = <True/False>
USR01_FULL = <True/False>
USR02_FULL = <True/False>
USR02_INCREMENTAL = <True/False>
AGR_1251_FULL = <True/False>
AGR_USERS_FULL = <True/False>
AGR_PROF_FULL = <True/False>
UST04_FULL = <True/False>
USR21_FULL = <True/False>
ADR6_FULL = <True/False>
ADCP_FULL = <True/False>
USR05_FULL = <True/False>
USGRP_USER_FULL = <True/False>
USER_ADDR_FULL = <True/False>
AGR_DEFINE_FULL = <True/False>
PAHI_FULL = <True/False>
AGR_AGRS_FULL = <True/False>
USRSTAMP_FULL = <True/False>
SNCSYSACL_FULL = <True/False> (Preview)
USRACL_FULL = <True/False> (Preview)
Azure kimlik bilgileri
[Azure Credentials]
loganalyticswsid=<workspace ID>
# Log Analytics workspace ID. Used only when secrets setting in Secrets Source section is set to DOCKER_FIXED
# Log Analytics workspace primary or secondary key. Used only when secrets setting in Secrets Source section is set to DOCKER_FIXED
Bağlayıcı yapılandırması
extractuseremail = <True/False>
apiretry = <True/False>
auditlogforcexal = <True/False>
auditlogforcelegacyfiles = <True/False>
azure_resource_id = <Azure _ResourceId>
# Used to force a specific resource group for the SAP tables in Log Analytics, useful for applying RBAC on SAP data
# example - /subscriptions/1234568-qwer-qwer-qwer-123456789/resourcegroups/RESOURCE_GROUP_NAME/providers/microsoft.compute/virtualmachines/VIRTUAL_MACHINE_NAME
# for more information -
timechunk = <value>
# Default timechunk value is 60 (minutes). For certain tables, the data connector retrieves data from the ABAP server using timechunks (collecting all events that occurred within a certain timestamp). On busy systems this may result in large datasets, so to reduce memory and CPU utilization footprint, consider configuring to a smaller value.
Dosya ayıklama ABAP
[File Extraction ABAP]
osuser = <SAPControl username>
# Username to use to authenticate to SAPControl
ospasswd = <SAPControl password>
# Password to use to authenticate to SAPControl
appserver = <server>
#SAPControl server hostname/fqdn/IP address
instance = <instance>
#SAPControl instance name
abapseverity = <severity>
# 0 = All logs ; 1 = Warning ; 2 = Error
abaptz = <timezone>
# example - For OS Timezone = NZST (New Zealand Standard Time) use abaptz = GMT+12
Dosya ayıklama JAVA'sı
[File Extraction JAVA]
javaosuser = <username>
# Username to use to authenticate to JAVA server
javaospasswd = <password>
# Password to use to authenticate to JAVA server
javaappserver = <server>
#JAVA server hostname/fqdn/IP address
javainstance = <instance number>
#JAVA instance number
javaseverity = <severity>
# 0 = All logs ; 1 = Warning ; 2 = Error
javatz = <timezone>
# example - For OS Timezone = NZST (New Zealand Standard Time) use abaptz = GMT+12
Etkinleştirme durumunu günlüğe kaydeder
[Logs Activation Status]
# The following logs are retrieved using RFC interface
# Specify True or False to configure whether log should be collected using the mentioned interface
ABAPAuditLog = <True/False>
ABAPJobLog = <True/False>
ABAPSpoolLog = <True/False>
ABAPSpoolOutputLog = <True/False>
ABAPChangeDocsLog = <True/False>
ABAPAppLog = <True/False>
ABAPWorkflowLog = <True/False>
ABAPCRLog = <True/False>
ABAPTableDataLog = <True/False>
# The following logs are retrieved using SAP Control interface and OS Login
ABAPFilesLogs = <True/False>
SysLog = <True/False>
ICM = <True/False>
WP = <True/False>
GW = <True/False>
# The following logs are retrieved using SAP Control interface and OS Login
JAVAFilesLogs = <True/False>
Gizli dizi kaynağı
# Storage location of SAP credentials and Log Analytics workspace ID and key
# AZURE_KEY_VAULT - store in an Azure Key Vault. Requires keyvault option and intprefix option
# DOCKER_FIXED - store in systemconfig.ini file. Requires user, passwd, loganalyticswsid and publickey options
# Azure Keyvault name, in case secrets = AZURE_KEY_VAULT
# intprefix - Prefix for variables created in Azure Key Vault
