Zum Inhalt

Azure Function & SFTP-Bridge

Business Central SaaS kann kein ausgehendes SFTP – nur HTTPS. Damit die BORD512-Datei den Rhenus-SFTP-Server erreicht, betreibt der Connector eine kleine Azure Function als SFTP-Bridge. Sie nimmt die Datei per HTTPS entgegen und reicht sie per SFTP an Rhenus weiter.

BC SaaS  ──HTTPS POST──▶  Azure Function (Ihr Abo)  ──SFTP──▶  Rhenus-Server

Datenschutz: Betrieb im eigenen Azure-Abo

Die Function läuft in Ihrer eigenen Azure-Subscription. Versanddaten und Rhenus-SFTP-Zugangsdaten fließen nie durch die Infrastruktur von ALTENBRAND. Die Function ist zustandslos: SFTP-Host und Zugangsdaten werden pro Aufruf von Business Central mitgegeben.


Was wird bereitgestellt?

Die Bereitstellung erzeugt in Ihrem Azure-Abo:

  • eine Consumption Function App (.NET 8 isolated) mit zwei Endpunkten:
    • /api/RhenusSftpUpload — lädt die BORD512-Datei per SFTP hoch
    • /api/RhenusSftpTest — prüft die SFTP-Anmeldung (für Test Connection)
  • ein zugehöriges Storage-Konto

Am Ende der Bereitstellung erhalten Sie zwei Werte: die Azure Function URL und den Function Key.

Voraussetzung

Sie benötigen eine Azure-Subscription mit der Rolle Mitwirkender (Contributor). Das Deployment legt keine Managed Identity oder Rollenzuweisungen an – Owner-Rechte sind nicht erforderlich.


Bereitstellung in 3 Schritten

Schritt 1 — Anleitungsseite öffnen

Öffnen Sie in Business Central die Rhenus-Einrichtung (Setup Wizard oder Rhenus Settings) und klicken Sie auf die Aktion Set up Azure Function. Es öffnet sich die Anleitungsseite unter downloads.merchantcentral.de.

Schritt 2 — In Azure Cloud Shell deployen

Öffnen Sie die Azure Cloud Shell (PowerShell) im Azure-Portal. Cloud Shell ist bereits angemeldet – es ist kein lokales Tool und kein az login nötig. Fügen Sie den Einzeiler von der Anleitungsseite ein:

iwr https://downloads.merchantcentral.de/shipment-rhenus/azure/deploy-rhenus-azure.ps1 -OutFile deploy.ps1; ./deploy.ps1

Das Script fragt Ressourcengruppe und Region ab, legt die Function an und gibt am Ende die Azure Function URL und den Key aus.

Schritt 3 — Werte in Business Central eintragen

  1. Tragen Sie Azure Function URL und Azure Function Key im Rhenus-Setup ein
  2. Ergänzen Sie die SFTP-Zugangsdaten (Host, Benutzername, Passwort, ggf. Remote Path)
  3. Klicken Sie auf Test Connection – der Connector ruft RhenusSftpTest auf und prüft die SFTP-Anmeldung

Fertig

Nach einem erfolgreichen Verbindungstest ist die Übertragungskette einsatzbereit. Beim Erstellen einer Sendung wird die BORD512-Datei automatisch über die Function an Rhenus übertragen.


Sicherheit

  • Azure Function Key, SFTP-Benutzername und -Passwort liegen ausschließlich im zentralen Credential Store des Hubs (nicht in der BC-Datenbank). Die Felder zeigen nur Configured / Not configured.
  • Die Übertragung an die Function erfolgt über HTTPS; der Key wird als Function-Key mitgegeben.
  • Die Function ist zustandslos – sie speichert keine Versanddaten.

Kein Azure gewünscht?

Ohne Azure Function können Sie den Connector im Sandbox-Modus vollständig testen: BORD512-Datei und Etiketten werden lokal erzeugt, es findet kein Upload statt. Für den Produktivbetrieb ist die Azure Function jedoch erforderlich, da Business Central selbst kein SFTP kann.

→ Weiter: Ersteinrichtung · Fehlerbehebung