Чим се дигитални пасош производа обликује, ИТ одељење поставља једно питање изнад свих осталих: Којим нашим системима платформа треба да приступи? То је право питање, јер иза њега стоје подаци за пријаву, дозволе заштитног зида и безбедносна стратегија за коју неко мора да преузме одговорност.
Наш одговор је кратак: ниједан. Сви системи који доприносе подацима пасошу налазе се на страни извора и остају тамо. Transpareo је искључиво прималац на крају ланца; токови података теку једносмерно ка платформи. Овај чланак прати токове: шта сваки систем обезбеђује, која правила важе за сваки ток и шта се враћа као потврда.
Подаци за пасош ретко долазе из једног система. У пракси, они су распоређени на неколико категорија система, од којих свака доприноси само неколико поља:
- ERP - идентитет артикла, материјали, добављачи и порекло, референце на поруџбине и серије, количине. Стабилне матичне податке који се ретко мењају.
- MES - историја производње, расподела серијских и партијских бројева, евиденција о квалитету, следљивост. Подаци о догађајима, везани за одређен временски тренутак.
- APS - Времена производње и расподела ресурса. Ретко је директно релевантно за пасош; оно што је важно обично долази преко MES-а.
- PLM - Састав, спецификације материјала, поправљивост, резервни делови, статуси дизајна. У поређењу са захтевима Уредбе о ецодизајну, ово је најсвеобухватнији извор.
- PIM - Описи, слике, упутства за негу и употребу, језичке верзије. Садржај намењен потрошачу.
- IoT - Статус и подаци о употреби из фазе коришћења. Потребно само за одређене групе производа, као што су батерије.
- CRM - Историја сервиса и поправки за појединачне купце. Генерално личне природе, и стога не припада јавном пасошу.
Административна љуска се налази изнад система, а не поред њих
Једна разлика је важнија од свих осталих: Шкољка за администрацију имовине (Asset Administration Shell) није поред ERP, MES и PIM система, већ изнад њих. Она не генерише податке, већ инкапсулира постојеће податке у интероперабилне подмоделе. За интеграцију са Transpareo-м, ово значи: AAS је практичан, али не и суштински, формат испоруке. Корисници који га користе извлаче пакет података из његових подмодела; они који то не чине, достављају иста поља на друге начине. Разлози због којих ипак сматрамо да је Asset Administration Shell одлична основа наведени су у чланку о AAS.
Пет правила која се примењују на сваки ток података
Смер. Све стрелице указују на платформу. Transpareo не упитује ниједан изворни систем и не поседује никакве акредитиве за приступ за ERP, MES, PIM или PLM. Не постоји веза са вашим системима коју је потребно обезбедити, јер она једноставно не постоји.
Окидач. Пуш (push) се увек покреће на извору - од самог произвођача, његовог мидлвера или уговорног пружаоца услуга. Платформа чека; она не преузима податке.
Ограничење сврхе. Преноси се само подскуп података потребан за Pass, а не цео скуп података из изворног система. Pass захтева само неколико поља из сваког система; све остало остаје на свом месту.
Пуштање у употребу. Изворна страна одређује избор, обим и временско одређење сваког пакета података. Transpareo не може да прими више података него што је испоручено.
Ауторизације. Одређени подаци за приступ регулишу шта се може радити са испорученим подацима на платформи: примењују се минимална права, а све што није изричито дозвољено остаје забрањено. Ова правила се примењују на страни платформе; никада немају ретроактивни ефекат на извор.
Повратна информација се шаље само за потврде
Канал за повратак је неопходан, али он не преноси податке; уместо тога, преноси одговоре: URL DPP-а или GS1 Digital Link, ID верзије, статус објављивања и поруке за валидацију. За систем извора, ова повратна информација је вредна јер се референца за пролаз може директно сачувати уз ставку у ERP-у или PIM-у. Она не представља захтев за приступ. Служи као потврда да је испорука примљена.
Три приступа која су се показала ефикасним у пракси
- Директно из водећег система. ERP или PLM шаље податке преко конектора. Једноставно и разумно када један извор података јасно доминира.
- Преко слоја агрегације. Middleware или iPaaS спаја поља из ERP, MES и PIM система и испоручује један пакет. Ово је стандардни приступ кад год је укључено више извора.
- Преко AAS подмодела. Шело управљања се већ користи, а пакет се изводи из његових подмодела. Ово је посебно повољно у окружењима Индустрије 4.0.
У ERP Integration Playbook објаснили смо који образац одговара којем системском пејзажу и како се такав пројекат може завршити за две недеље уместо за три месеца.
Шта Transpareo намерно није
Није други “систем евиденције”. Платформа чува запис података о пасошу и његову непроменљиву историју верзија, а не оперативне податке произвођача. Све исправке направљене у ЕРП-у стижу до пасоша преко нове испоруке - као нова, праћена верзија, а не као тиха измена постојећег записа. Објашњено је у посту о потписима и сертификатима како се овај ланац верзија потписује и чини провераљивим за све.
Ово оставља мало тога што треба да проверите у оквиру ваше стратегије безбедности, и управо то је и намера. Нема акредитива за пријаву које бисте открили, нема унутрашњих портова заштитног зида које бисте отворили, нити система треће стране са правом читања вашег ERP-а. Стварни пројектни рад се премешта тамо где му је и место: на одлучивање која поља треба да буду укључена у Пас - а не коме је дозвољено да се где пријави.
