Accedere a SAP FIORI da Internet, conviene?

Posted by Massimo Manara on Feb 25, 2026 8:15:00 AM

Cosa significa esporre il proprio launchpad all'esterno oppure esporre una singola applicazione Fiori?

piazza

È possibile? Quali sono i rischi?

 

SAP Fiori Launchpad

Il launchpad di SAP Fiori permette di poter, utilizzando un browser (non il client classico di SAP: SAP GUI) fruire delle funzionalità presenti in SAP.

 

Di fatto SAP espone quindi dei servizi che possono essere fruiti via browser. Ma è possibile quindi pubblicare su internet questi servizi?

 

Si è possibile (ma non è sempre una azione suggerita da fare), anzi.

 

Viene suggerito? Quali sono i punti di attenzione? Meglio farlo o evitare?

 

Come fare ad esporre una app o launchpad Fiori su Internet?

 

Nella nota "3672341 - Enable anonymous access for a single app in Fiori Launchpad" puoi trovare qualche indicazione, non senza i rischi evidenziati.

SAP Fiori-1

Sono molti i possibili rischi di esporre il launchpad/app su internet, specialmente nel caso in cui sia Applicazioni basate su GUI o webdynpro, in generale le considerazioni principali a cui fare riferimento sono le seguenti:

  • Assicurati di utilizzare la crittografia dei dati in transito

  • Assicurati di applicare le patch di sicurezza
  • Ridurre, per quanto possibile la superficie di attacco abilitando solo i servizi necessari o creando whitelist
  • Attivare dei web filtering

Topics: fiori launchpad, SAP FIORI Security

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti