Destek · troubleshooting

Fiori ICF node: SICF yeşil değilse karo yalandır

ICF, tarayıcının SAP’ye HTTP ile girdiği düğüm ağacıdır; Fiori için /sap/bc/ui2, /sap/bc/ui5_ui5 ve /sap/opu/odata yaşamsaldır. SICF’te uygulama yeşil, üst yol gri ise 404 alırsınız ve Could not open app’in sık kökü budur; Fiori Teknoloji ICF’yi her uygulama aktivasyonunun ikinci maddesi yapar.

Sıra: hangi yolu tararsınız

Launchpad kabuğu /sap/bc/ui2/flp (ve ilgili ui2 servisleri). Uygulama /sap/bc/ui5_ui5/sap/<uygulama>. OData /sap/opu/odata veya /sap/opu/odata4. Network’te 404 hangi host ve path ise SICF’te o path yürür. Fiori Apps Reference Library Implementation Information ICF yolunu verir; tahmin etmeyin. Düğümü etkinleştirmek üst düğümleri de etkin ister. Harici alias ve Web Dispatcher path rewrite SICF adından farklı URL üretir; tarayıcı path’ini rewrite sonrası ile karşılaştırın. Test: SICF test hizmeti veya doğrudan URL, doğru client. Üst düğüm inaktifken alt yeşil 404 üretir; Library path’i esas alınır, tüm ui5_ui5 ağacını açmak saldırı yüzeyini büyütür ve tek uygulama kaydını kapatmaz.

  • 404 path = SICF path, karo adı değil
  • Library’deki ICF yolunu kullanın
  • Rewrite varsa SICF adı URL’den farklı olabilir

OData ICF ile MAINT_SERVICE ilişkisi

/IWFND/MAINT_SERVICE servis eklerken ICF düğümü üretir. Servisi silip yeniden eklemek düğümü koparabilir. Yeşil servis, kırmızı ICF Could not open app veya $metadata 404 verir. PAGE_BUILDER_PERS ICF kapalıysa Failed to load catalogs doğar; bu uygulama ICF’inden ayrıdır. Yetki ICF’te de kısıtlanabilir; 403 bazen S_SERVICE değil ICF logon veya sunucu yetkisidir. STAUTHTRACE HTTP anını yakalar. İstanbul Basis ekipleri “tüm ui5_ui5’i açtık” der; tek uygulama alt düğümü kapalı kalır. MAINT_SERVICE ile SICF kopukluğu metadata 404’tür; PAGE_BUILDER ICF’i uygulama ICF’inden ayrıdır, Failed to load catalogs ile Could not open app karıştırılmaz. UI2, UI5 ve OData düğümleri ayrı yeşil olmalıdır; birini açmak diğerini kanıtlamaz.

  • MAINT_SERVICE ve SICF birlikte yeşil olmalı
  • UI2 ICF ≠ uygulama ICF ≠ OData ICF
  • 403: S_SERVICE veya ICF kısıtı, ayırın

Güvenlik ve aşırı açma

Tüm ICF ağacını açmak Fiori’yi ayağa kaldırır, saldırı yüzeyini de açar. Yalnızca Library’deki yollar ve UI2/OData çekirdeği açılır. Public düğüm Fiori karosu değildir. Sistem kopyasında ICF etkinlikleri kaynak sistemi izler; hedefte kapalı kalabilir veya tersine fazla açık kalır. Go-live kapısında ICF listesi transport’a bağlanır, sözlü “açtık” yetmez. Fiori AMS P1’de Launchpad 404 ise ilk bakılan Dispatcher’dan sonra ICF’tir. Altyapı satmıyoruz; düğüm listesini teslim ediyoruz. Kopya sonrası ICF etkinliği kaynak sistemi kör kopyalar; go-live listesi transport’a bağlıdır, sözlü “açtık” P1 404’te kanıt sayılmaz, rewrite URL’si SICF adından farklı olabilir. P1 404 kaydında tarayıcı path, rewrite ve SICF adı yan yana konmadan düğüm ağacı toptan açılmaz.

  • Yalnızca gereken path, tüm ağaç değil
  • Kopya sonrası ICF etkinliğini doğrulayın
  • P1 404: host, rewrite, ICF sırası

Sık sorulanlar

SICF’te test yeşil, tarayıcı 404. Neden?

Web Dispatcher rewrite, yanlış host, client veya harici alias. Tarayıcı URL’si SICF test URL’si değildir.

ICF yetkisi PFCG catalog yerine geçer mi?

Hayır. ICF kapıyı açar; catalog ve S_SERVICE uygulamayı yetkilendirir.

Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.

Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.

İlgili hizmet

İlgili yazılar

Blog arşivi · İletişim

İletişim

Teslimat ekibine yazın

Gelen kanal: info@fioriteknoloji.com

Keşif 30 dakika. 48 saat içinde yazılı ön değerlendirme. Gelen kanal e-posta ve bu formdur.

Göndererek KVKK metnini kabul edersiniz.