交通银行直联版部署文档(BOCOM_DC)

栏目:云星瀚知识作者:金蝶来源:金蝶云社区发布:2024-09-22浏览:1

交通银行直联版部署文档(BOCOM_DC)

1. 背景

中国交通银行直联版,需要安装银行前置机来完成付款交易、余额查询、交易明细查询等。

电子回单是银行通过SFTP主动推送,所以需要配置相关SFTP参数配置,来获取电子回单文件。

2. 搭建交通银行企业网银客户端

2.1. 交通银行企业网银客户端安装

(1) 根据客户提供的银企直连机文件,在安装包内找到客户端文件,双击,进行安装

(2) 进入安装页面,点击下一步

(3) 点击下一步之后,选择安装文件夹(可不更改默认位置,也可以选择安装在其他文件夹内),下方的配置选择为任何人,然后点击下一步


(4) 进入客户端安装页面,点击下一步等待安装


(5) 安装完成后,可以关闭安装页



2.2. 交通银行企业网银客户端配置及启动

交通银行客户端安装后,需要先进行参数配置,配置成功后,对客户端安装的文件内的配置文件进行检查,然后才可以尝试启动。请按照下方步骤一步步操作后再点击开始按钮。

1. 配置项介绍

1.1 找到安装好的客户端,打开后,点击配置,输入安全密码;测试站的密码需要由银行人员提供

2.1 输入密码后,点击确定按钮,进入到参数配置页面,全部配置完之后,点击确定

进入到配置页面内,需要对多个配置进行调整:

(1) 通讯配置,主要是提供通讯机与银行通信的信息(需要配置)

A. 银行IP:必填,此处填入银行端签名服务器的IP地址,由银行提供;

B. 银行交易端口:必填,此处填入银行端签名服务器的交易端口,由银行提供;

C. 本机端口:必填,此处填入CommunicationSoftware自身开设的交易端口,用来接收企业ERP的交易请求报文。设定值必须大于1024,请不要和其它端口冲突。可以采取默认设置

D. 本机HTTP端口:必填,此处填入CommunicationSoftware自身开设的HTTP端口,用来接收来自ERP的交易请求报文(如果是采取客户端企业ERP非采用HTTP协议方式,则该设置栏不必填入)。CommunicationSoftware会进行相应的HTTP/XML报文格式转换,然后转发给网银。设定值必须大于1024,请不要和其它端口冲突。可以采取默认设置;(需要在银企前置机内配置的接口)

E. 本机消息端口:此处填入CommunicationSoftware自身开设的消息端口,用来接收银行的主动请求报文,设定值必须大于1024,可以采取默认设置

F. 本机通讯超时:此处填入交行前置机向网银递交请求报文响应的最大超时时间。如果超过设定的时间而网银还未给交行前置机应答,则认为是通讯超时,可以任意设定,建议采取默认设置;

G. 本机文件端口:目前没有开放文件下载的功能,不需要处理;

H. 专网/公网:选择专网时,则ERP与直联机采用SOCKET通讯;选择公网时,则ERP与直联机采用http通讯;

I. RSA加密/国密加密:选择RSA加密,则直联机与验签服务器通讯采用RSA签名数据;选择国密加密,则直联机与验签服务器通讯采用国密签名数据;


(2) 企业配置:配置使用前置机的企业的相关信息(需要配置)


A. 企业代码:必填,输入银行规定的企业代码,由银行提供,可参考交行提供的测试物料内的证书编号。

B. 用 户 号:必填,输入银行规定的用户号,由银行提供,可参考交行提供的测试物料内的证书编号。

C. 是否绑定IP:此选项表示是否启用IP绑定功能,选择状态下,IP设置列表有效,否则IP设置列表不起作用。谨慎配置。

D. IP列表设置:可以设置允许与通讯机通讯的IP地址列表,新增后需要点击>>按钮插入到右侧列表,删除即选中右侧列表内的IP地址点击<<按钮。这个列表在是否绑定IP启用的状态才生效。

E. 安全密码:设置系统安全密码后,每次进行系统参数配置前需要进行系统安全密码验证,系统安全密码必须输入。可以在此修改安全密码。

F. 上传错误日志:勾选此选项,当发生错误信息是,前置机会主动记录错误信息,并在每天的固定时间上传错误信息至银行端


(3) 转发配置:转发配置主要提供银行向企业发送数据时(例如到账通知等)通讯机的转发参数设置功能

A. 本地Socket监听端口:此处可设置通讯机消息监听端口,值为交行前置机与银行约定的端口值,建议采用默认值

B. 转发交易代码:此处可设置通讯机转发交易代码,建议采用默认值

C. 数据类型:此处可设置通讯机转发交易数据类型,建议采用默认值

D. 消息转发地址:此处可设置企业接收消息的服务器IP地址 ,可以设置前置机安装的服务器或业务系统所在的服务器

E. 消息转发端口:此处可设置企业接收消息的服务器消息接收端口(即消息转发地址所在服务器可用的接口)

F. 消息转发通讯类型:可以采用默认值

G. 数据传送方式:此处可设置消息数据的传送方式,主要有数据包和文件两种方式。数据包方式即数据报文在内存中传送,默认为数据包方式;文件方式即数据报文接收到之后先以文件形式保存到存放目录中,发送给企业的数据包只包含路径及文件名,企业通过网络来取文件。存放目录可设置接收到数据文件的存放目录,选择文件方式时有效,可以采用默认值。


(4) 代理配置:CommunicationSoftware支持网络代理转发功能,代理类型包括Https、Sock4、Sock5,系统默认为不使用代理模式,即直接发送数据报文至银行(可不调整)


A. 代理类型:代理服务器的代理协议类型,如不使用代理模式,选择不使用代理模式,必须选择一项。

B. 服 务 器:代理服务器IP地址,代理类型为使用代理模式时有效;必须输入

C. 端    口:代理服务器开放的代理端口,代理类型为使用代理模式时有效;必须输入。

D. 用 户 名:代理服务器用户名,代理类型为使用代理模式时有效;若代理服务器没有设置,可为空。

E. 密    码:代理服务器用户密码,代理类型为使用代理模式时有效;若代理服务器没有设置,可为空用户可根据具体需要选择使用的代理类型,输入代理服务器IP地址、代理端口、用户名、密码,保存,重新启动CommunicationSoftware即可生效。

(5) 导入根证书:

点击“打开文件夹”选择根证书后,进行证书导入,无论是软证书或是key都必须导入根证书,当签名方式改变时(RSA加密与国密加密切换),必须重新导入根证书。

根据银行提供进行导入,如果银行未提供,则可以不导入。


(6) 导入用户证书:根据通讯配置选择RSA还是国密来判断是否需要导入用户KEY证书

A. 用户证书导入只有使用软证书方式时才需要导入(银行提供证书文件)

B. 根据银行提供的物料导入证书文件

C. 输入银行提供的用户证书密码,证书密码由银行提供

D. 证书导入后,输入完密码,点击下方导入证书按钮

E. 导入成功会提示用户证书导入成功,无需点击确认,继续下一个配置项配置


(7) 服务配置:根据通讯配置、转发配置等配置的内容进行勾选

A. 通知服务,文件传输服务,数据转发服务可以在需要的时候勾选上。

B. Socket联机服务和Http联机服务默认勾选。


(8) 所有配置项配置完成后,点击下方确认按钮,即完成配置。完成配置后接着对配置文件进行修改。

1. 配置文件修改

配置项配置完成后,需要对前置机安装的文件内的配置文件进行调整

找到交行前置机安装目录下的\SysConfig\comConfig.ini

找到选项CertType,根据在导入根证书和用户证书时使用的是key还是软证书来修改选项的值。当为0时表示使用软证书,为1时表示使用key证书。

2. 客户端启动

1. 配置项完成后,关闭客户端,重新打开

2. 然后点击启动,出现启动成功,则表示交行前置机客户端启动完成

3. 点击后如果没有立刻提示,不要着急,等待片刻。


3. 安装部署银企云

3.1. 安装银企云环境

 参考苍穹银企云补丁安装与部署进行补丁安装部署

3.2. 配置查询与支付参数

3.2.1. 配置银企连接通道配置参数

(1) 登录金蝶云星瀚,进入银企云的应用【查询与支付】

(2) 进入【银行启用管理】,启用“中国交通银行直联版”

(3) 进行【银企连接通道配置】,新增或修改“中国交通银行直联版”,参数配置说明如下


已经有默认值的字段不需要调整,只需要填写以下内容

A. 前置机IP地址:交行网银客户端服务器的IP即安装交行网银客户端的电脑的IP地址;

B. 端口:在交行网银客户端通讯配置中配置的http端口

C. 网银客户号(银行提供):根据银行提供填写

D. 用户号(银行提供):根据银行提供填写

E. 银行测试系统日期:生产环境请务必置空,置空!!测试环境时银行的测试日期可能与真实日期不一致,请咨询银行再填写。

3.2.2. 配置银企账户

一般情况下,银企账户需要在资金云【账户管理】中维护并同步到银企云,更为具体步骤需要参考资金的指导文档,本文档只针对在银企云中的参数说明。

1) 进入【基础管理】-【银企账户】,新增或者修改银企账户

2) 账户参数说明如下:

默认可以根据资金云同步过来的信息展示,如不确定则非必填的参数都先不要填写:

银企直联批量代收业务“合约号”:和银行确认,由银行提供;使用代收业务时需要填写;

银企直联批量代发工资/佣金业务“合约号”:和银行确认,由银行提供;使用批量代发/佣金业务时填写;

银企直联批量其他代发类型业务“合约号”:和银行确认,由银行提供;使用到其他代发时填写;

银企直联批量业务支付(保险收益)业务“合约号”:和银行确认,由银行提供;使用到相关业务时填写;

银企直联批量代报销(网上报销)业务“合约号”:和银行确认,由银行提供;使用到相关业务时填写;

银企直联批量代发传票汇总标志、即多笔付款只有一笔交易明细:默认为不汇总,如需汇总为一条交易明细则要配置该项;

该账号是否为蕴通现金池二级虚拟账户:根据账号类型选择;

蕴通现金池二级虚拟账户母账户账号:根据账户属性选择;

账户类别:一般都是普通类,这个取决于维护的银行账户所属类别,比如如果是虚拟现金池账户就维护成虚拟现金池。

电子回单账号:该银行账号如果需要做电子回单,则需要维护成是,一般情况下如果是账户管理中维护为电子回单功能,同步到银企则显示为是。

地区码:交行无需维护;

联行号:根据需要维护;

代发工资单位编号:如果使用代发工资,并且与银行签订了代发工资的接口协议,银行会提供这个单位编号,需要录入,否则忽略

3.2.3. 银行参数配置

银行参数配置本身有默认参数,如果没有特殊情况可以不用配置。以下对常用的参数进行说明

支付是否需要进行KD标记:选是时用于智能对账和识别金蝶的付款,影响:电子回单摘要会附带KD标记,付款摘要长度增加,比如摘要显示为KD@1e2e3f5g费用报销

回单明细限制查询日期:为空不限制查询回单和回单的日期,当设置为日期T时,不允许查询T-1及之前日期的交易明细和T-2及之前日期的电子回单。

是否开启回单数完整度检查默认开启,开启之后回单调度会检查回单数量和明细数量是否一致,如果回单数量小于明细数量会自动重新下载回单,建议不要关闭

是否开启失败自动重试下载电子回单默认开启,开启之后回单任务失败后,判断是否存在交易流水,如果存在回单任务会自动重试 3天内会重新下载

代发业务参数:控制是否允许业务系统通过银企云做代发工资业务。

其他参数可能存在多个参数控制一个业务的接口路由,这里不做详细说明


3.3. 配置【电子回单参数】

【电子回单】应用依赖于【查询与支付】应用,需要先完成【查询与支付】配置后再进行,如客户未使用该银行的电子回单,则忽略本节配置。

3.1.3.1 回单参数配置

1)  进行【电子回单】应用,回单参数配置,配置说明如下:


苍穹开放平台api地址:登录苍穹开放平台地址,比如登录地址https://feature.kingdee.com:1026/patchfi/login.html ,则对应的开发平台api地址为https://feature.kingdee.com:1026/patchfi


苍穹开放平台登录用户名:能登录到苍穹开放平台的用户名

开放平台认证系统编码和Access Token加密认证密钥:在苍穹开放平台中配置一个第三方应用,并把系统编码和密码对应填入即可。

数据中心ID:上传回单文件到苍穹文件服务,需要录入的是苍穹平台的数据中心ID,登录到苍穹租户详情界面获取


3.1.3.2 回单前置机配置


参数说明如下:

交通银行客户号:根据银行推送的回单文件的文件名前缀获取(参考,下划线前的内容)

回单获取方式:交行使用远程SFTP主动推送;

剩余SFTP的参数由银行提供;



4. 常见问题

4.1. 交通银行客户端错误

1. 客户端启动时提示银行ip地址和端口不正确,请和银行人员联系,确保他们是否已经申请了ip和端口。(参考3.1配置项介绍内的2.1中的(1)通讯配置)。可以先在安装客户端的服务器上尝试访问一下提供的ip端口,访问通再修改配置。


2.     提示请确定KEY是否插好,请检查3.2配置文件修改参数是否根据配置进行调整。

3. 提示DN客户号或用户号与原客户号不一致,检查客户端配置的客户用户号信息等是否正确。(参考3.1配置项介绍内的2.1中的(2)企业配置)

4.2. 前置机测试连接错误

1. 前置机测试连接,提示请检查前置机端ip端口是否填写正确,或者网络连接是否顺畅;可以检查前置机基础配置内配置的交通银行的客户端的IP和端口是否正确;可以先通过访问端口看一下是否可以访问,如果不能访问可以检查一下是否是交通银行的客户端所在服务器是否开启了防火墙。


4.3. 银企平台配置成功是否可以进行业务测试

银企平台可以查询余额之后,只是银企平台和交通银行客户端这边验证通过,如果需要继续测试业务,要在资金云配置和调试才可以发生业务。



交通银行直联版部署文档(BOCOM_DC)

1. 背景中国交通银行直联版,需要安装银行前置机来完成付款交易、余额查询、交易明细查询等。电子回单是银行通过SFTP主动推送,所以需要配...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息