SAP Fiori & UI5基礎
SAP Fioriのモバイルアクセス基本ガイド:スマートフォン対応とトラブルシューティング
SAP Fioriをスマートフォンやタブレットから利用するための基本構成、レスポンシブ対応、Fiori Clientの考え方、認証、権限、接続障害の確認手順を実務向けに解説します。
SAP Fioriをスマートフォンやタブレットで利用する場合は、アプリを端末へ配布することだけでは運用できません。Fiori Launchpad、認証、ロール、ネットワーク、アプリのレスポンシブ対応を一つの利用経路として確認します。特にPCでは動作するのにモバイルだけ失敗する場合は、画面幅、Cookie、証明書、認証リダイレクト、端末ブラウザの制約を分けて調べることが重要です。
モバイルアクセスの全体構成
モバイルからのFiori利用は、端末のブラウザまたはFiori ClientからFiori Launchpadへ接続し、Launchpadが利用者のロールに応じたタイルとアプリを表示する構成です。アプリの処理は、Fioriフロントエンド、ODataサービス、バックエンドの業務処理を経由して実行されます。
スマートフォンで必要な経路は、次の順番で整理すると切り分けやすくなります。
- 端末がURLへ到達できる
- TLS証明書を端末が信頼できる
- 認証が完了する
- Fiori Launchpadが読み込まれる
- 利用者のロールとカタログが反映される
- アプリが画面幅に適応して表示される
- OData呼び出しと業務処理が完了する
Fioriの位置づけや主要コンポーネントを先に確認したい場合は、SAP Fioriの全体像と基本概念を参照してください。
レスポンシブ対応を確認する
Fioriアプリは、画面幅に応じてレイアウトを変えるレスポンシブ設計を採用できます。ただし、すべてのアプリが同じ操作性になるわけではありません。表形式の一覧、複数項目を同時に編集する画面、添付ファイルやバーコードを扱う画面では、スマートフォン向けの操作確認が必要です。
確認時は、次の観点を実機で見ます。
- タイル名、アプリ名、検索欄が画面内に収まるか
- 横スクロールなしで主要項目を確認できるか
- 入力欄へフォーカスした際にキーボードが項目を隠さないか
- 日付、数量、通貨、プルダウンが端末上で操作できるか
- 明細表の行選択とスワイプ操作が混同されないか
- 保存、戻る、送信などの主要アクションを片手で実行できるか
- セッション切れ後に入力内容を安全に扱えるか
ブラウザの開発者ツールだけで確認せず、iOSとAndroid、縦向きと横向き、標準ブラウザと組織で採用するモバイルブラウザを分けてテストします。画面が表示されても、タップ領域や入力順序に問題があれば現場利用では障害になります。
ブラウザとFiori Clientを選ぶ
モバイルアクセスには、端末ブラウザを使う方法とFiori Clientを使う方法があります。ブラウザ方式は配布が容易で、URLと認証方式を統一しやすい点が特徴です。Fiori Clientは、企業のモバイル運用ポリシーや端末管理と組み合わせて、利用者に専用の起動体験を提供したい場合に検討します。
選定時は、次の条件を運用設計に含めます。
| 確認項目 | ブラウザ | Fiori Client |
|---|---|---|
| 初期配布 | URL案内で開始しやすい | アプリ配布と設定管理が必要 |
| 認証 | ブラウザのセッションを利用 | クライアント側の設定も確認 |
| 更新 | サーバー側の更新を反映しやすい | クライアント更新計画が必要 |
| 端末管理 | ブラウザ制御に依存 | MDMやアプリ保護と組み合わせやすい |
| 障害調査 | ブラウザログを確認 | クライアントログも確認 |
Fiori Clientを採用する場合でも、LaunchpadのURL、証明書チェーン、認証リダイレクト、タイムアウト、端末のネットワーク経路を事前に確認します。専用クライアントを導入しても、サーバー側のロールやODataサービスの問題は解消しません。
Launchpadとロールを確認する
モバイル端末でタイルが表示されない場合は、画面幅より先に利用者のロールとカタログを確認します。PCで同じ利用者がタイルを見られるか、別のモバイル利用者でも同じ結果になるかを比較すると、端末固有の問題と権限設定を分離できます。
Fiori Launchpadの管理設定を確認する場合は、Fiori Launchpad管理設定の基本を参照してください。実際の確認では、次の順番で範囲を狭めます。
- 利用者が正しいシステムとクライアントへログインしているか確認する
- 利用者に対象アプリのロールが割り当てられているか確認する
- ロールに必要なカタログ、スペース、ページ、ターゲットマッピングがあるか確認する
- タイルのURLまたはナビゲーション先が正しいか確認する
- アプリに必要なODataサービスとバックエンド権限を確認する
- PCとモバイルで同じタイルを開き、差分を記録する
タイルは見えても起動時にエラーになる場合、表示権限と実行権限が分かれていることがあります。対象アプリの起動直後に発生するHTTPエラー、認証エラー、ODataエラーを、ブラウザまたはFiori Clientのログで確認します。
モバイル認証を安定させる
モバイルでは、認証画面からLaunchpadへ戻る途中でセッションが失われる問題が発生しやすくなります。認証方式を変更する場合は、通常のブラウザだけでなく、プライベートブラウズ、Cookie制限、端末の時刻、ネットワーク切り替えも確認します。
認証の確認ポイントは次のとおりです。
- FioriのURLと認証サービスのURLがTLSで保護されている
- 端末が中間証明書を含む証明書チェーンを信頼している
- 端末の日時が正しく、認証トークンの有効期間と矛盾しない
- 認証後のリダイレクト先が組織の許可されたURLになっている
- Cookieやストレージの利用が端末ポリシーで妨げられていない
- VPNやリバースプロキシが認証後の通信を遮断していない
- 多要素認証の画面がFiori Clientまたはブラウザで完了できる
シングルサインオンの構成や確認項目は、SAP Fioriの認証とSSOの基本に整理しています。ログイン画面へ戻り続ける場合は、認証成功後のCookie、リダイレクト、プロキシヘッダーをサーバー側の担当者と確認します。
ネットワークと証明書を切り分ける
モバイル通信では、社内Wi-Fi、VPN、携帯回線、ゼロトラストプロキシなど経路が変わります。同じ端末でWi-Fiと携帯回線を切り替え、結果が変わるかを記録すると、Fioriアプリ自体ではなくネットワーク経路に原因があるかを判断できます。
HTTPステータスは切り分けの起点になります。名前解決や接続拒否はネットワークを確認し、証明書警告はTLS設定と端末の信頼ストアを確認します。401や403は認証・権限、404はURLやルーティング、500系はバックエンド処理やサービスログを確認します。モバイルプロキシが応答本文を置き換えている場合もあるため、端末画面だけでなく通信ログを比較します。
本番環境で証明書を端末へ個別に配布する場合は、配布元、更新期限、失効時の交換手順を台帳化します。期限切れは全端末に同時発生するため、監視と更新テストを運用に組み込みます。
モバイル障害を手順化する
障害受付では、利用者の端末名だけでなく、OS、ブラウザまたはFiori Clientの種類、発生時刻、接続経路、対象アプリ、操作手順、表示されたメッセージを取得します。スクリーンショットだけでは通信エラーと権限エラーを区別できないため、再現条件を必ず記録します。
画面が開かない場合
まずURLへの到達性、DNS、VPN、TLS証明書を確認します。PCから開ける場合でも、モバイル回線から同じ経路を通れるとは限りません。Fiori Launchpad自体が開かない場合は、個別アプリのODataサービスより前段の接続を調べます。
Launchpadは開くがタイルがない場合
利用者のロール、カタログ、スペース、ページ、ターゲットマッピングを確認します。同じ利用者をPCで確認し、PCにも表示されなければロール設定を優先します。PCには表示され、モバイルだけ表示されない場合は、端末のキャッシュや利用しているLaunchpad URLを確認します。
タイルはあるがアプリが失敗する場合
アプリ起動後のネットワーク要求、HTTPステータス、ODataエラー、バックエンド権限を順に確認します。特定の操作だけ失敗する場合は、入力値、CSRFトークン、セッション有効期限、添付ファイルサイズも調査対象にします。
画面が崩れる場合
端末の向き、画面倍率、ブラウザズーム、OSのアクセシビリティ設定を確認します。再現するアプリ、画面、端末、OSを限定し、レスポンシブ設計上の問題か、端末固有の表示問題かを分けて開発担当へ渡します。
性能と利用状況を確認する
モバイル利用では、通信遅延がPCより目立ちます。起動時間、最初の一覧表示、検索、保存、添付ファイル処理を個別に測定し、画面描画とサーバー応答を分けて記録します。
一覧アプリでは、一度に大量の明細を取得しない設計が重要です。検索条件を先に入力し、ページングや遅延読み込みを使えるか確認します。画像や添付ファイルは容量と通信回数を確認し、現場の回線で許容できる時間を測ります。
Fioriアプリの応答時間やブラウザ側の確認項目は、Fioriアプリのパフォーマンス確認も併用すると整理しやすくなります。性能改善では、端末交換を最初に行わず、ネットワーク、バックエンド処理、データ量、画面描画のどこが支配的かを測定します。
運用チェックリストを整備する
モバイルアクセスを本番運用へ移す前に、利用者向け手順と管理者向け手順を分けて作成します。利用者向けにはURL、ログイン方法、端末変更時の対応、通信障害時の連絡先を記載します。管理者向けにはロール変更、証明書更新、アプリ更新、認証障害、ログ取得、ロールバック手順を記載します。
定期確認では、次の項目を実施します。
- 対象OSとブラウザのサポート範囲を確認する
- Fiori Launchpadへのログインを実機で確認する
- 主要業務アプリを縦向きと横向きで操作する
- ロール変更後にタイルと起動権限を確認する
- 証明書の有効期限と更新手順を確認する
- Wi-Fi、VPN、携帯回線で接続結果を比較する
- Fiori Clientを利用する場合は、アプリ更新と設定配布を確認する
- 障害時に取得できるログと担当チームを確認する
モバイル対応は、画面を小さく表示できるかだけで完了しません。認証、権限、通信、業務操作、性能を同じテスト計画で確認し、端末やネットワークが変わっても再現できる運用手順へ落とし込みます。