SRM- und weitere Systemintegrationen mit Zalion
Neben ERP- und E-Mail-Systemen unterstützt Zalion die Integration mit SRM-Plattformen, Dateisystemen wie SharePoint/OneDrive sowie Middleware-Plattformen. Diese Seite beschreibt die verfügbaren Optionen im Detail.
SAP Ariba Integration
Überblick
Zalion verbindet sich mit SAP Ariba, um Bestellanforderungen (Purchase Requisitions) zu importieren, Sourcing-Events zu erstellen, Vergabeentscheidungen zurückzuschreiben und Lieferantendaten zu synchronisieren.
Was die Integration leistet:
- PR → Zalion: Ariba-Bestellanforderungen werden in Zalion importiert und automatisch in Sourcing-Events (RFQ/RFI/RFP) gemäß Ihren Routing-Regeln umgewandelt.
- Vergabe → Ariba: Bei Vergabe in Zalion werden Lieferant, Preis und ausgewählte Positionen an die ursprüngliche Bestellanforderung in Ariba zurückgeschrieben.
- Lieferanten → Zalion: Lieferantenstammdaten können per Batch-Import in Zalion übernommen werden.
Datenfluss
- PRs lesen über Ariba Open APIs (ORP) oder geplante Abrufe
- Positionen transformieren & validieren (Lieferadresse, Kostenstelle, Taxonomie, benutzerdefinierte Felder)
- Events in Zalion erstellen mit Zuordnung von Positionen und Anhängen
- Vergabe zurückschreiben (Lieferant + kaufmännische Konditionen) über API/SOAP
- (Optional) Lieferantendaten aus Ariba in Zalion anreichern
Protokolle
- REST: Ariba Open APIs (Operational Reporting for Procurement, Document Approval, View Management)
- SOAP: Requisition Import/Update (Legacy Buyer Endpoints) für PR-Rückschreibungen
Voraussetzungen (kundenseitig)
- SAP Ariba Administrator-Zugang (DSC) zur Konfiguration von APIs/Workflows
- Ariba Developer Portal App(s) für die benötigten Open APIs
- OAuth Client ID/Secret (pro API-App) und Ariba Buyer E-Mail für Testtransaktionen
- SOAP RequisitionImportPull/Update Endpoint-Zugang (falls SOAP genutzt wird)
- Staging-UI-Zugang für End-to-End-Tests
Einrichtung in SAP Ariba
Open APIs (REST) aktivieren:
- Im Ariba Developer Portal eine Anwendung erstellen
- Zugriff anfordern auf: Operational Reporting for Procurement (ORP), View Management, Document Approval
- Client Secret generieren, Client ID und Realm-Werte an Zalion übergeben
Web Service APIs (SOAP) aktivieren (falls benötigt):
- Ariba Support bitten, die PR Import/Export-Funktion in Ihrem Tenant zu aktivieren
- Im Integration Manager den Requisition Import Endpoint aktivieren
- Zalion die WSDL URL, Service-Benutzername/Passwort und Ziel-Endpoint bereitstellen
Approval Workflow Hook (optional):
Ein Zalion-Genehmigungsknoten kann im Ariba-Workflow hinzugefügt werden, um bestimmte PRs (z. B. unterhalb eines Schwellenwerts, Tail-Spend-Kategorien) automatisch in Zalion-Sourcing zu überführen.
Konfigurationsmöglichkeiten
| Bereich | Optionen (Beispiele) | Standard |
|---|---|---|
| Header-Felder | Anforderer, Buchungskreis, Kostenstelle, Werk, Währung, Lieferdatum | Aktiviert |
| Positionsfelder | Material/Beschreibung, Menge, Einheit, Preis, Kategorie, Steuerschlüssel | Aktiviert |
| Benutzerdefinierte Felder | Bis zu N käuferspezifische Felder (z. B. Projekt-ID, PSP-Element) | Deaktiviert |
| Anhänge | PR-Header-/Positionsanhänge einbeziehen | Aktiviert |
| Splitting-Regeln | PR in mehrere Zalion-Events nach Kategorie/Werk/Schwellenwert aufteilen | Deaktiviert |
| Lieferanten-Routing | Eingeladene Lieferanten aus Ariba Preferred Suppliers vorausfüllen | Deaktiviert |
Lieferantensynchronisation
- Erstellen/Aktualisieren von Lieferanten in Zalion aus Ariba-Stammdaten per Batch-Upload oder API
- Erforderlich: eindeutiger Lieferantenname und mindestens eine primäre Kontakt-E-Mail
- Typische Felder: Name, DUNS/USt-ID, Adressen, Kontaktdaten, Kategorien, Zahlungsbedingungen, Diversity-Flags
Testing & Go-Live
- Konnektivitätstest: OAuth Token + SOAP Ping
- Beispiel-PR-Import: kleine PR mit 1–2 Positionen
- Randfälle: Steuerpositionen, Service-Positionen, Anhänge, Währungen
- Vergabe-Rückschreibung: korrekte PR-Aktualisierung in Ariba bestätigen
- Volumentest: ≥1.000 PRs verarbeiten, Latenz und Throttling überwachen
- Go-Live-Checkliste: Credentials rotiert, Alerting aktiv, Fallbacks definiert
SharePoint / OneDrive (Microsoft 365) via Microsoft Graph
Zalion tauscht Dateien sicher in kundenseitig bereitgestellten SharePoint-Dokumentbibliotheken oder OneDrive-Ordnern aus. Die Authentifizierung erfolgt über Microsoft Entra ID (ehem. Azure AD); der Zugriff ist auf definierte Sites/Ordner beschränkt.
Fähigkeiten
- Strukturierter Datei-Pull/Push (z. B. Eingangs-/Ausgangsordner)
- Versionierung & Änderungsverfolgung (SharePoint Standard)
- Optionale Delta-Abrufe für effiziente Synchronisation
- Zeitplanbasiert (typ. 4× täglich) oder nahezu in Echtzeit via Webhooks (optional)
Anforderungen
- Microsoft 365-Tenant mit SharePoint Online/OneDrive
- Admin-Consent durch einen globalen Administrator in Entra ID
- Benennung der Ziel-Site, Dokumentbibliothek und Ordnerstruktur
- (Empfohlen) Least-Privilege: Berechtigung Sites.Selected und explizite Zuweisung nur auf die benötigten Sites/Bibliotheken
- Optional: IP-Allowlisting bzw. Conditional-Access-Regeln
Sicherheit
- OAuth 2.0 (Client-Credentials) über Entra ID
- Transportverschlüsselung TLS 1.2+/1.3
- Zugriff strikt auf freigegebene Sites/Ordner limitiert (RBAC, Sites.Selected)
- Protokollierung über Microsoft 365 Audit Log; zusätzl. Auditing in Zalion
Admin-Freigabe (Consent) — Ablauf
- Consent-Link erhalten: Zalion erzeugt einen tenant-spezifischen Admin-Consent-Link.
- Prüfen & bestätigen: Globaler Admin öffnet den Link, prüft Anwendungsname/Publisher und erteilt die Zustimmung.
- Service Principal entsteht: Entra ID legt den Service Principal im Tenant an.
- Zugriff einschränken (empfohlen): Vergabe der Rolle Sites.Selected, Zuweisung nur auf definierte Ziel-Sites.
- (Optional) Conditional Access: Einschränkung nach IP-Bereichen, Gerätezustand, Zeitfenstern.
- Funktionsprüfung: Zalion validiert den Zugriff mit einer Testdatei.
Middleware-Integration
Unternehmen, die Integrationsplattformen wie Boomi, MuleSoft, SnapLogic, Lobster oder myOpenFactory nutzen, können Zalion über sichere Middleware-Endpunkte anbinden.
Fähigkeiten
- Nutzung der vorhandenen Transformationslogik und des Routings
- Skalierbarkeit über mehrere Systeme und Geschäftseinheiten hinweg
- Unterstützt sowohl Echtzeit- als auch geplante Datenflüsse
Anforderungen
- Middleware muss sichere Verbindungsendpunkte bereitstellen
- Authentifizierung über Token, Schlüssel oder signierte Nutzdaten
- Optionale Datenformatzuordnung innerhalb der Middleware
Sicherheit
- Die gesamte Kommunikation ist verschlüsselt (TLS 1.3 oder Middleware-Standard)
- Kein Zugriff auf zugrunde liegende Systeme — Zalion verbindet sich nur mit der Middleware
- Protokollierung und Rückverfolgbarkeit über die Middleware-Schicht
Empfohlen für: Unternehmen mit standardisierten IT-Architekturen oder komplexen Systemlandschaften.