Scopo di Questo Documento
Questo documento contiene tutte le specifiche tecniche e architetturali necessarie al team SAP per abilitare la comunicazione bidirezionale tra SAP Plant Maintenance / Customer Service (PM/CS) e la piattaforma SecurDesk. I campi configurabili nel portale corrispondono esattamente alle tabelle, transazioni e servizi OData/REST standard descritti qui sotto.
1. Architettura & Flusso Bidirezionale
DA SECURDESK VERSO SAP (Outbound)
- Apertura Segnalazione Guasto: All'allarme da Network Sentinel o inserimento manuale, SecurDesk invia una
HTTP POST a SAP per creare un Avviso di Manutenzione (NotificationType, default M1) e facoltativamente l'Ordine di Manutenzione (OrderType, default PM01).
- Consuntivazione & Chiusura: Alla firma e certificazione del verbale, SecurDesk trasmette a SAP le ore lavorate del tecnico (
ActivityType per CO), i codici ricambi utilizzati (GoodsMovementType 261 per scarico MM) e l'hash crittografico di chiusura.
DA SAP VERSO SECURDESK (Inbound Webhook)
- Modifiche di Stato da SAP: Quando un pianificatore o responsabile in SAP aggiorna lo stato dell'ordine (es. Approvato, Rilasciato, Sospeso per ricambi, Annullato), SAP notifica SecurDesk tramite Webhook REST.
- Ordini Originati in SAP: Se un ordine di manutenzione viene creato direttamente in SAP GUI o Fiori, SAP può inviarlo a SecurDesk per assegnazione immediata alla ditta manutentrice convenzionata.
2. Matrice dei Parametri da Compilare in SecurDesk
| Campo Portale SecurDesk |
Riferimento Tecnico SAP |
Valori Tipici / Esempio |
Descrizione & Note di Configurazione |
| Endpoint URL Base |
SICF / OData Service |
https://sap.azienda.it:44300/sap/opu/odata/sap/API_MAINTENANCEORDER/ |
URL del Gateway NetWeaver o SAP Integration Suite CPI esposto su HTTPS. |
| Tipo Piattaforma |
Release SAP |
S4HANA / ECC / CPI / B1 |
Determina il formato payload (OData v2/v4 per S/4HANA o REST JSON per CPI/ECC). |
| Metodo di Autenticazione |
OAuth 2.0 / Basic |
OAUTH2 o BASIC |
Consigliato OAuth 2.0 Client Credentials Grant (BTP / SAP Identity Authentication) oppure Utenza Tecnica di Dialogo/Servizio. |
| Mandante (MANDT) |
SY-MANDT |
100 / 200 / 300 |
Codice mandante SAP client da includere negli header o nella query string (sap-client=100). |
| Client ID / Username |
SU01 / OAuth Client |
RFC_SECURDESK |
Utenza tecnica con ruoli di autorizzazione SAP_BC_MID_ODATA, SAP_PM_ORDER_MAINTAIN. |
| Tipo Notifica (NotificationType) |
QMART (Tabella TQ80) |
M1, M2, S1 |
Tipologia avviso SAP PM: M1 (Avviso di Guasto), M2 (Richiesta di Manutenzione), S1 (Richiesta Servizio CS). |
| Tipo Ordine (OrderType) |
AUART (Tabella T003O) |
PM01, PM02, SM01 |
Tipologia ordine manutenzione: PM01 (Manutenzione Correttiva), PM02 (Preventiva), SM01 (Service Order). |
| Centro di Lavoro (WorkCenter) |
ARBPL (Tabella CRHD) |
MANUT_SIC / ELETT_01 |
Centro di lavoro o reparto manutentori responsabile dell'esecuzione. |
| Divisione (Plant / WERKS) |
WERKS (Tabella T001W) |
1000 / 2000 |
Stabilimento / Planning Plant in cui risiede l'impianto tecnologico. |
| Tipo Attività (ActivityType) |
LSTAR (Tabella CSLA) |
TECNICO_HW / MANUT_EXT |
Tipologia di tariffa oraria per valorizzare il costo del tecnico nel Modulo CO. |
| Centro di Costo (CostCenter) |
KOSTL (Tabella CSKS) |
CC_MANUT_01 |
Centro di costo su cui imputare i costi operativi d'intervento. |
| Movimento Magazzino (BWART) |
BWART (Tabella T156) |
261 |
Causale di scarico ricambi dal magazzino: 261 (Prelievo merci a fronte di ordine di manutenzione). |
| Magazzino (StorageLocation) |
LGORT (Tabella T001L) |
0001 / RIC1 |
Codice magazzino da cui effettuare lo scarico dei componenti ricambio. |
3. Specifiche Tecniche Webhook Inbound (Da SAP verso SecurDesk)
Per notificare SecurDesk di qualsiasi variazione di stato da SAP, configurare una chiamata HTTP POST (es. via SAP Event Mesh, CPI o ABAP Function Module in User-Exit/BAdI su IWO10009 / WORKORDER_UPDATE):
POST https://www.securdesk.it/api.php?route=sap/webhook
Headers:
Content-Type: application/json
X-SAP-Token: [TOKEN_CONFIGURATO_NEL_PANNELLO]
Esempio Payload JSON (Aggiornamento Stato / Nuovo Ordine):
{
"event": "ORDER_UPDATED",
"ticket_id": 42,
"sap_order_id": "000400089123",
"sap_notification_id": "000100054231",
"status": "IN_PROGRESS",
"planned_start_date": "2026-09-20T08:30:00Z",
"technician_notes": "Tecnico SAP assegnato: Mario Rossi (Badge 8492)",
"parts_ordered": [
{ "material_code": "CAM-IP-4K-DOME", "quantity": 1, "status": "AVAILABLE" }
]
}
4. Sicurezza, Firewall & Requisiti di Rete
- Crittografia in Transito: Tutte le comunicazioni devono avvenire esclusivamente tramite protocollo
TLS 1.3 / HTTPS (Porta 443) con certificati validi.
- Autenticazione Reciproca: SecurDesk convalida l'header
X-SAP-Token per tutte le richieste in ingresso. Per le richieste in uscita, SecurDesk supporta OAuth 2.0 Bearer Token o Basic Authentication con crittografia delle credenziali a riposo.
- Tracciamento e Audit: Ogni singola chiamata HTTP (inbound e outbound), con relativo payload, risposta e codice HTTP di ritorno, viene registrata nella tabella di audit
sap_logs per 180 giorni.