SAP Internet Transaction Server (ITS) : rôle, architecture et versions
[no-ez-toc]
SAP Internet Transaction Server, généralement abrégé SAP ITS, est une technologie qui permet d’utiliser certaines fonctions SAP depuis un navigateur web. Son rôle n’est pas de traiter des paiements en ligne : il transforme l’accès à des transactions et services SAP afin qu’ils puissent être présentés en HTML sur un intranet ou sur Internet.
À quoi sert SAP Internet Transaction Server ?
SAP ITS prolonge l’architecture SAP classique vers le web. Un utilisateur ouvre une URL dans son navigateur, l’ITS transmet la demande au système SAP, gère la session et renvoie une page HTML. Le cas d’usage le plus connu est SAP GUI for HTML, qui restitue des écrans de transactions SAP dans un navigateur sans installer SAP GUI for Windows sur le poste client.
La documentation SAP mentionne aussi les Internet Application Components, ou WebTransactions, qui associent une transaction ou un module de fonction à un service ITS, à des modèles HTML et, selon la génération technique, à des ressources MIME. ITS reste donc une couche de présentation et d’accès aux applications SAP, pas un serveur transactionnel générique pour boutiques en ligne.
Architecture de l’ITS autonome historique
Dans son architecture historique dite standalone, SAP ITS 6.20 est installé en dehors du système SAP. Il comprend deux composants principaux : WGate et AGate.
- WGate s’intègre au serveur web. Il reçoit les requêtes HTTP, les transmet à AGate puis retourne au navigateur les pages produites.
- AGate constitue le cœur de l’ITS autonome. Il ouvre les connexions vers le système SAP, gère les sessions, interprète les services ITS et génère les documents HTML.
Le flux suit donc le chemin navigateur → serveur web et WGate → AGate → système SAP, puis revient en sens inverse. Les fichiers de service, modèles HTML et ressources sont publiés sur le système de fichiers de l’ITS. Cette séparation imposait une installation, une configuration et une sécurisation propres au serveur ITS.
L’ITS intégré à SAP NetWeaver AS ABAP
À partir de SAP Web Application Server 6.40, l’ITS est intégré à l’Application Server ABAP. Il devient un service de l’Internet Communication Framework (ICF), accessible par l’Internet Communication Manager (ICM). Le navigateur communique alors directement avec l’AS ABAP : aucun serveur ITS externe ni serveur web supplémentaire n’est nécessaire pour cette fonction.
Les services, modèles HTML et fichiers MIME sont stockés dans la base du système SAP avec les sources ABAP. La logistique ABAP peut ainsi servir à leur transport, le registre ITS historique est remplacé par des paramètres de profil et les informations de session utilisent l’infrastructure de l’AS ABAP. L’activation et le contrôle des services passent notamment par la transaction SICF.
| Point | ITS autonome | ITS intégré |
|---|---|---|
| Emplacement | Serveur séparé du système SAP | Dans l’AS ABAP |
| Composants | WGate et AGate | ICF et ICM de l’AS ABAP |
| Ressources ITS | Système de fichiers du serveur ITS | Base de données SAP |
| Administration | Registre et configuration ITS propres | Infrastructure ABAP et services ICF |
Sécurité et positionnement actuel
L’ITS intégré se sécurise comme les autres services ICF de l’AS ABAP : activation limitée aux services nécessaires, HTTPS, authentification adaptée, contrôle des autorisations SAP et surveillance des accès. Pour une exposition externe, SAP recommande une passerelle applicative ou SAP Web Dispatcher dans une zone démilitarisée plutôt qu’un accès direct au serveur ABAP.
Il faut enfin tenir compte de la version du paysage SAP. Certains anciens modèles, notamment Flow Logic ou WebRFC, ont eu des contraintes de migration et ne doivent pas être supposés compatibles avec l’ITS intégré. La documentation correspondant à la version exacte de l’AS ABAP reste la référence avant toute activation ou migration.