Blogs

SAP GUI’de KeePass ile Otomatik Şifre Yönetimi Nasıl Yapılır?

SAP GUI’yi birden fazla sistem veya müşteri ortamı için kullanan danışmanlar ve sistem yöneticileri, gün içinde onlarca kez şifre giriş ekranıyla karşılaşır. Her bağlantı değişiminde aynı adımları tekrarlamak ciddi zaman kaybına yol açar. KeePass ile SAP GUI otomatik şifre yönetimi bu sorunu kökten çözer: kullanıcı adı ve şifrenizi bir kez tanımlarsınız, sonrasında tek tıkla ilgili SAP sistemine doğrudan bağlanırsınız — şifre sorgu ekranı görünmeden.

Bu yazıda KeePass’ın ne olduğunu, SAP GUI ile nasıl entegre edildiğini ve bağlantı kurulumunun adım adım nasıl yapıldığını ele alıyoruz. Özellikle SAP sistemlerini yoğun kullanan danışmanlık ekipleri için bu kurulum günde ortalama 15-20 dakika zaman tasarrufu sağlar.

KeePass Nedir? Neden SAP GUI ile Kullanılır?

KeePass, açık kaynak kodlu (FOSS — Free and Open Source Software) ücretsiz bir şifre yöneticisidir. Bilgisayarınızda kullandığınız tüm şifreleri AES-256 şifreleme ile kendi veritabanında güvenli biçimde saklar. Tarayıcı şifre yöneticilerinden farklı olarak tamamen yerel çalışır; verileriniz hiçbir bulut sunucusuna gönderilmez.

SAP danışmanları ve sistem yöneticileri açısından KeePass’ın en güçlü özelliği, kayıtlı bir bağlantıya çift tıklandığında yalnızca kullanıcı adı ve şifreyi değil, aynı zamanda özel bir URL komutu aracılığıyla SAP GUI’yi başlatıp ilgili sisteme otomatik olarak bağlanabilmesidir. Şifre sorgu ekranı tamamen atlanır.

KeePass hakkında detaylı bilgi için resmi sitesini inceleyebilirsiniz: keepass.info
İndirmek için: keepass.info/download.html

1 — KeePass Uygulaması

KeePass, açık kaynak yazılımı (foss) bir uygulama olup hesaplarınızı ve şifrelerinizi güvenli bir şekilde korumanıza yardımcı olur.

Bilgisayar ile çalışırken kullandığınız her türlü şifreyi kriptolu olarak kendi veri tabanında saklayan çok kullanışlı bir program…

KeePass arayüzü

2 — SAP GUI’ye KeePass İle Giriş Yapma

1. Adım: SAP GUI’ye Bağlantı Ekleme

KeePass uygulamasını Windows’a yüklediğinizde “sapshcut” uygulamasını çalıştıracaktır.

KeePass uygulaması, giriş yaptığınızda Client bilgisi, Sistem Kimliği (ID), Kullanıcı Adı ve Parolayı otomatik olarak doldurur, ancak SAP GUI için ek olarak URL eklememiz gerekir.

2. Adım: KeePass’te Bağlantıların Kurulumu

  • Yeni Database oluşturma
KeePass yeni database oluşturma
  • Oluşturulan Database güvenliği için şifre oluşturma:
KeePass database şifre oluşturma
  • Database adının girilmesi:
KeePass database adı
  • Güvenlik bilgilerinizi yazdırabilir veya atlayabilirsiniz:
KeePass güvenlik bilgileri
  • Database oluşturuldu:
KeePass database hazır

3. Adım: SAP Bağlantılarının Oluşturulması

  • SAP GUI Bağlantıları için Yeni Grup Oluşturulması:
KeePass yeni grup oluşturma
KeePass SAP grubu
  • Grup içine bağlantı ekleme:
KeePass bağlantı ekleme
KeePass SAP bağlantı URL

URL oluşturmak için aşağıdaki alanı kopyalayıp, yukarıdaki URL alanına yapıştırın:

TERMINAL

cmd://sapshcut –maxgui -system=AAA -client=BBB -user={USERNAME} -pw={PASSWORD}

AAA: SAP System ID

BBB: SAP Client

Not: URL içindeki Kullanıcı adı ve şifre bu şekilde kalabilir: “{USERNAME}” ve “{PASSWORD}”.

KeePass SAP URL yapılandırması

URL alanına çift tıklandığında SAP GUI şifre sorma penceresi otomatik olarak geçilerek sistem içine erişim sağlanacaktır.

Birden Fazla SAP Sistemini Yönetmek İçin İpuçları

KeePass ile SAP GUI otomatik şifre yönetimi kurulumunu tamamladıktan sonra birkaç pratik düzenleme ile verimliliğinizi daha da artırabilirsiniz.

Ortam bazlı gruplar oluşturun. Development, Quality ve Production ortamlarını ayrı KeePass grupları altında tanımlayın. Böylece yanlış ortama bağlanma riskini minimize edersiniz. Her gruba farklı renk ikonu atayarak görsel ayrım yapabilirsiniz.

Bağlantı adlarını standartlaştırın. “DEV-100”, “QAS-200”, “PRD-300” gibi sistem adlandırma kuralı belirlediğinizde KeePass’ın arama kutusunu kullanarak saniyeler içinde doğru bağlantıya ulaşırsınız.

Database dosyasını güvenli konumda tutun. KeePass veritabanı dosyasını (.kdbx) şifreli bir klasörde veya kurumsal VPN arkasındaki paylaşımlı sürücüde saklayabilirsiniz. Böylece hem yedek hem de ekip genelinde paylaşım imkânı elde edersiniz.

Master şifrenizi güçlü tutun. KeePass veritabanınızın master şifresi tüm SAP erişimlerinizi koruyan kilit noktasıdır. En az 16 karakter, büyük/küçük harf, rakam ve özel karakter içeren bir şifre belirleyin.

MDP Group olarak birden fazla müşteri ortamında çalışan SAP danışmanlarının bu yöntemi aktif kullandığını ve özellikle proje geçiş dönemlerinde — SAP sistemleri arasında yoğun geçiş yapılan süreçlerde — ciddi verimlilik artışı sağladığını gözlemlemekteyiz.

Sık Sorulan Sorular

KeePass ücretsiz mi?

Evet. KeePass tamamen ücretsiz ve açık kaynak kodlu bir uygulamadır. Ticari lisans gerektirmez. Kaynak kodu kamuya açıktır ve bağımsız güvenlik araştırmacıları tarafından sürekli denetlenmektedir.

SAP GUI’nin hangi sürümleriyle çalışır?

KeePass entegrasyonu SAP GUI for Windows’un 7.x ve üzeri sürümleriyle uyumludur. Entegrasyon, sapshcut.exe aracı üzerinden çalıştığı için SAP GUI sürümünden bağımsız olarak sorunsuz işlev görür.

Bu yöntem güvenli mi? Şifreler risk altında değil mi?

KeePass veritabanı AES-256 şifreleme kullanır; bu, bankacılık uygulamalarında da kullanılan standart bir şifreleme yöntemidir. Şifreler disk üzerinde şifreli saklanır ve yalnızca master şifrenizle açılır. Bununla birlikte, kurumsal güvenlik politikanızı kontrol etmenizi ve KeePass kullanım sözleşmesini dikkatlice okumanızı öneririz.

Birden fazla kullanıcı aynı KeePass veritabanını kullanabilir mi?

Evet, veritabanı dosyası (.kdbx) paylaşımlı bir sürücüde tutulduğunda birden fazla kullanıcı aynı dosyaya erişebilir. Ancak eş zamanlı yazma işlemleri için KeePass’ın senkronizasyon özelliğini etkinleştirmeniz gerekir; aksi hâlde dosya çakışmaları oluşabilir.

sapshcut.exe dosyasını nereden bulabilirim?

sapshcut.exe, SAP GUI for Windows kurulumunun bir parçası olarak gelir. Genellikle C:Program Files (x86)SAPFrontEndSAPgui dizininde yer alır. Sisteminizde SAP GUI kuruluysa bu dosya mevcut demektir.

Sorumluluk Reddi

  • KeePass Ücretsiz Açık Kaynak yazılımdır ve bu yazılım kullanılmadan önce KeePass kullanıcı sözleşmesini ayrıntılı bir şekilde okumanızı gerekli görüyorum.
  • Bu blog yazısında, KeePass uygulamasının pratik kullanımını ve ne kadar zaman kazandırdığını açıklamaya çalıştım. Herhangi bir güvenlik eksikliği ve sizin tarafınızdan oluşabilecek olası risklerden şahsım ve firmam MDP Group olarak sorumlu olmadığımızı bildirmek isterim.

Referanslar

KeePass — Resmi Web Sitesi
KeePass İlk Adımlar Rehberi
SAP Nedir? Modüller, Danışmanlık ve Kurulum Rehberi — MDP Group


Benzer
Bloglar

Mailiniz başarıyla gönderilmiştir en kısa sürede sizinle iletişime geçilecektir.

Mesajınız ulaştırılamadı! Lütfen daha sonra tekrar deneyin.