Azure Function & SFTP-Bridge
Business Central SaaS kann kein ausgehendes SFTP – nur HTTPS. Damit die BORD512-Datei den Rhenus-SFTP-Server erreicht, betreibt der Connector eine kleine Azure Function als SFTP-Bridge. Sie nimmt die Datei per HTTPS entgegen und reicht sie per SFTP an Rhenus weiter.
BC SaaS ──HTTPS POST──▶ Azure Function (Ihr Abo) ──SFTP──▶ Rhenus-Server
Datenschutz: Betrieb im eigenen Azure-Abo
Die Function läuft in Ihrer eigenen Azure-Subscription. Versanddaten und Rhenus-SFTP-Zugangsdaten fließen nie durch die Infrastruktur von ALTENBRAND. Die Function ist zustandslos: SFTP-Host und Zugangsdaten werden pro Aufruf von Business Central mitgegeben.
Was wird bereitgestellt?
Die Bereitstellung erzeugt in Ihrem Azure-Abo:
- eine Consumption Function App (.NET 8 isolated) mit zwei Endpunkten:
/api/RhenusSftpUpload— lädt die BORD512-Datei per SFTP hoch/api/RhenusSftpTest— prüft die SFTP-Anmeldung (für Test Connection)
- ein zugehöriges Storage-Konto
Am Ende der Bereitstellung erhalten Sie zwei Werte: die Azure Function URL und den Function Key.
Voraussetzung
Sie benötigen eine Azure-Subscription mit der Rolle Mitwirkender (Contributor). Das Deployment legt keine Managed Identity oder Rollenzuweisungen an – Owner-Rechte sind nicht erforderlich.
Bereitstellung in 3 Schritten
Schritt 1 — Anleitungsseite öffnen
Öffnen Sie in Business Central die Rhenus-Einrichtung (Setup Wizard oder Rhenus Settings) und klicken Sie auf die Aktion Set up Azure Function. Es öffnet sich die Anleitungsseite unter downloads.merchantcentral.de.
Schritt 2 — In Azure Cloud Shell deployen
Öffnen Sie die Azure Cloud Shell (PowerShell) im Azure-Portal. Cloud Shell ist bereits angemeldet – es ist kein lokales Tool und kein az login nötig. Fügen Sie den Einzeiler von der Anleitungsseite ein:
iwr https://downloads.merchantcentral.de/shipment-rhenus/azure/deploy-rhenus-azure.ps1 -OutFile deploy.ps1; ./deploy.ps1
Das Script fragt Ressourcengruppe und Region ab, legt die Function an und gibt am Ende die Azure Function URL und den Key aus.
Schritt 3 — Werte in Business Central eintragen
- Tragen Sie Azure Function URL und Azure Function Key im Rhenus-Setup ein
- Ergänzen Sie die SFTP-Zugangsdaten (Host, Benutzername, Passwort, ggf. Remote Path)
- Klicken Sie auf Test Connection – der Connector ruft
RhenusSftpTestauf und prüft die SFTP-Anmeldung
Fertig
Nach einem erfolgreichen Verbindungstest ist die Übertragungskette einsatzbereit. Beim Erstellen einer Sendung wird die BORD512-Datei automatisch über die Function an Rhenus übertragen.
Sicherheit
- Azure Function Key, SFTP-Benutzername und -Passwort liegen ausschließlich im zentralen Credential Store des Hubs (nicht in der BC-Datenbank). Die Felder zeigen nur Configured / Not configured.
- Die Übertragung an die Function erfolgt über HTTPS; der Key wird als Function-Key mitgegeben.
- Die Function ist zustandslos – sie speichert keine Versanddaten.
Kein Azure gewünscht?
Ohne Azure Function können Sie den Connector im Sandbox-Modus vollständig testen: BORD512-Datei und Etiketten werden lokal erzeugt, es findet kein Upload statt. Für den Produktivbetrieb ist die Azure Function jedoch erforderlich, da Business Central selbst kein SFTP kann.
→ Weiter: Ersteinrichtung · Fehlerbehebung