SAP Integration Suite, řízená brána pro správu výdajů a SAP Business Network (ISMG)
Migrace ze SAP BTP NEO do SAP BTP Cloud Foundry (CF)
|
Co se děje?
SAP Business Technology Platform (BTP) oznámila konec životnosti SAP BTP NEO. Aplikace jako Integration Suite, řízená brána pro správu výdajů a SAP Business Network (ISMG) proto musí migrovat na SAP BTP Cloud Foundry (CF).
Doporučujeme, abyste se na této stránce přihlásili až do dokončení migrace, abyste zůstali aktuální!
Zorganizovali jsme všechny potřebné technické detaily podle instance SAP Integration Suite, řízené brány pro správu výdajů a SAP Business Network:
Relace v zákaznickém webcastu!
Rádi vám nabídneme několik webcastů, kterých se můžete zúčastnit, a dozvíte se více o tomto úsilí. Zkontrolujte a zúčastněte se relace kliknutím na datum/čas, který preferujete (odkaz uložte do svého osobního kalendáře). Vezměte prosím na vědomí, že přidáme odkazy pro každé datum a čas, takže se podívejte zpět!
Dokončeno
-
- Nadcházející
- Další webináře budou brzy k dispozici!
Sestavili jsme pro vás také často kladené otázky a kroky/kontrolní seznam!
Mnoho běžných otázek je již zodpovězeno v častých dotazech níže. Doporučujeme ji nejprve zkontrolovat, abyste našli rychlejší řešení.
Požádejte podporu SAP o pomoc prostřednictvím horké linky podpory. Doporučujeme otevřít tiket podpory s komponentou BNS-ARI-CI-PLT-CON.
|
Co musí zákazníci udělat?
- Kupující
- Krok 1 — Zkontrolujte typ připojení v ISMG v části Moje konfigurace → záložka Připojení. Pokud transport zobrazí ADDON nebo CLOUDCONNECTOR, používáte SAP Cloud Connector a musíte dokončit krok 2. Pokud ne, přejděte ke kroku 3.
- Krok 2 – Uživatelé cloudového konektoru SAP: Zaregistrujte nové podúčty BTP Cloud Foundry pro svůj region co nejdříve – nečekejte na datum migrace.
- Krok 3 – IP Povolit zařazení (je-li relevantní): Vyžaduje se pouze v případě, že vaše organizace aktuálně udržuje seznam povolených IP adres. Pokud si nejste jisti, poraďte se se svým týmem IT nebo infrastruktury.
- Před datem migrace přidejte nové IP adresy BTP Cloud Foundry pro váš region. Více podrobností naleznete v tomto článku.
- NEodebírejte žádné aktuální IP adresy. MUSÍ být uchovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny
- Dodavatelé
- Povolení výpisu IP adres (je-li relevantní): Vyžaduje se pouze v případě, že aktuálně povolujete seznam povolených adres SBN nebo rozsahů IP adres nákupu. Pokud si nejste jisti, poraďte se se svým IT týmem nebo poskytovatelem služeb.
- Před datem migrace přidejte nové IP adresy BTP Cloud Foundry pro váš region. Podrobnosti o IP jsou publikovány v tomto článku.
- Aktualizace je nutné provést v interních systémech – konfigurace Řízené brány pro Spend a Network nevyžaduje žádné změny
- NEodebírejte žádné aktuální IP adresy, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny
DŮLEŽITÉ: Všechny nezbytné změny musí být dokončeny před naplánovaným datem migrace. Nemusíte čekat na datum migrace, abyste vyhověli těmto změnám. Proveďte tyto změny co nejdříve, abyste předešli zbytečnému přerušení provozu.
Doporučujeme také přijmout nové adresy URL domén.
Co se mění?
- Konfigurace SAP Cloud Connector (SCC) (pokud používáte SCC)
- Aktualizace seznamu povolených IP adres / filtrování IP adres (pokud to vyžadují vaše síťové zásady)
Co se během této migrace nemění?
- URL integrace
- Certifikáty nebo mechanismus ověřování
- Funkčnost/UI
- Všechna data zákazníka, včetně transakčních a konfiguračních dat
|
Naplánovat
Zákazníci začnou zaznamenávat skutečný dopad nebo změny až po provedení aktualizací SBN, SSP a S4.
Poznámka: Během této doby se zákazníci nebudou potýkat s žádnými problémy s tokem transakcí. Pouze přístup k řízené bráně Integration Suite může mít malé přerušení kratší než 5 minut z důvodu restartu. Kromě toho to nebude mít žádný dopad na zákazníky.
|
Datové centrum ISMG - Evropská unie (EU)
Region: cf.eu10.hana.ondemand.com
|
Aktualizace podúčtu konektoru SAP Cloud
Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.
| Prostředí |
ID podúčtu |
Adresa URL jednorázového kódu |
| TEST |
c2cd9a88-7143-472a-a358-ac050eacdc39 |
https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode |
| 2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 |
https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode |
| c7845fda-254d-42ef-9069-70bde1d2b647 |
https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode |
| a4eca8c4-328d-492a-8ee0-cfb14a5d751c |
https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode |
| PROD |
38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee |
https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode |
| 0a5e6610-0c7d-4e7c-bc16-5181277b7405 |
https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode |
| 6b368bbf-6761-427c-91bd-158a79c2ab0d |
https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode |
| c6938ed8-be1b-4bb3-b140-1bb8c99d76ef |
https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode |
| eddaa307-3566-451f-8d09-57d27dd76985 |
https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode |
| 86efbbb1-a71b-42ca-900d-b7d24be2234e |
https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode |
| c4fdd25c-03cf-480d-9024-082641a58e5a |
https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode |
| 181236c4-d33b-4948-9c14-87d3b4a3b7b5 |
https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode |
Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde. Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše. Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network. Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.
Kdy můžeme tyto změny provést?
Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce nebudou do ERP přijaty.
|
Aktualizace seznamu povolených IP adres
Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005). Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.
Kdy můžeme tyto změny provést?
Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce se z vašeho ERP neodešlou do SAP.
|
(zpět nahoru)
ISMG Datové centrum - Severní Amerika (NA)
Region: cf.us10.hana.onpro
|
Aktualizace podúčtu konektoru SAP Cloud
Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.
| Prostředí |
ID podúčtu |
Adresa URL jednorázového kódu |
| TEST |
865860f6-c079-4e00-bfb1-da6d4c202bda |
https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode |
| ca9e875f-3213-4277-89c7-48c0721fe1a8 |
https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode |
| 9f78d636-ced8-441a-8543-23870a6c5353 |
https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode |
| PROD |
bd12b724-5a80-46dd-9834-c748486de411 |
https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode |
| fa099043-3ff3-465a-90a5-808b3f324aac |
https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode |
| 4d527499-b34f-4f67-b046-7c5b561eebbb |
https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode |
| bc3debb0-9dea-468c-ab1d-010ca7f67158 |
https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode |
| c1c8acd4-1921-4c81-a6a6-d04023fde368 |
https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode |
| 80ec591d-5211-44c6-873d-c67456799567 |
https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode |
| 4869e1a2-f119-4a1d-acd8-5211df9aa417 |
https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode |
Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde. Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše. Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network. Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.
Kdy můžeme tyto změny provést?
Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce nebudou do ERP přijaty.
|
Aktualizace seznamu povolených IP adres
Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (cf-us10, cf-us10-001, cf-us10-002). Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.
Kdy můžeme tyto změny provést?
Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce se z vašeho ERP neodešlou do SAP.
|
(zpět nahoru)
Datové centrum ISMG - Spojené arabské emiráty (SAE)
Region: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.onpro
|
Aktualizace podúčtu konektoru SAP Cloud
Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.
| Prostředí |
ID podúčtu |
Adresa URL jednorázového kódu |
| TEST |
887c372f-2be8-4f80-86da-240e50453dbf |
https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode |
| ebbde14e-2eb7-4d94-9f8b-c326845f2d14 |
https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode |
| 2c02a921-2922-47f3-a08c-f392d37e2656 |
https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode |
| PROD |
88f4f4b6-7e16-4492-8365-1222d9b712c3 |
https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode |
| f29eabd2-7d73-48ec-8464-80708ac9e25f |
https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode |
| 3d277c25-9444-4a26-943f-59037be3bd72 |
https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode |
Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde. Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše. Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network. Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.
Kdy můžeme tyto změny provést?
Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce nebudou do ERP přijaty.
|
Aktualizace seznamu povolených IP adres
Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (ae01). Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.
Kdy můžeme tyto změny provést?
Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce se z vašeho ERP neodešlou do SAP.
|
(zpět nahoru)
Datové centrum ISMG - Čína
Region: cf.cn40.platform.sapcloud.cn
|
Aktualizace podúčtu konektoru SAP Cloud
Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.
| Prostředí |
ID podúčtu |
Adresa URL jednorázového kódu |
| TEST |
a84e1de1-9875-48da-9be8-5917098092b4 |
https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode |
| 6794ea15-de6a-4a2a-9d91-a84ed3efb212 |
https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode |
| 8dced308-6076-4cd3-bdf2-f488a2366090 |
https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode |
| PROD |
edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 |
https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode |
| 22054ed9-9109-4b0f-9fce-8835c4146322 |
https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode |
| ced366bb-7581-4f6e-ac14-8cd367ed9a9e |
https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode |
Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde. Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše. Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network. Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.
Kdy můžeme tyto změny provést?
Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce nebudou do ERP přijaty.
|
Aktualizace seznamu povolených IP adres
Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (cn40). Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.
Kdy můžeme tyto změny provést?
Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.
Co se stane, když tyto změny neprovedeme do výše uvedeného data?
Vaše transakce se z vašeho ERP neodešlou do SAP.
|
(zpět nahoru)
(zpět nahoru)
Kódy regionů pro SAP BTP, Neo a SAP BTP Cloud Foundry
|
|
Chcete-li zjistit, které datové centrum se vztahuje na vaši organizaci, přihlaste se do SAP Business Network nebo do svého systému SAP Ariba Procurement/Sourcing (před přístupem k ISMG). Odpovídajícím způsobem najdete zobrazené příslušné informace o datovém centru:
| SAP Business Network |
Řešení SAP Ariba |
 |
 |
| Datové centrum ISMG |
Region SAP BTP, Neo |
Region SAP BTP Cloud Foundry |
| Spojené arabské emiráty (SAE) |
ae1 |
ae01 |
| Severní Amerika (NA) |
us4 |
us10 |
| Evropská unie (EU) |
eu1 |
eu10 |
|
(zpět nahoru)
Často kladené otázky
|
Obecné / Začínáme
Jak mohou zákazníci určit své datové centrum?
Region se může lišit od místa vaší společnosti. Když přistupujete k ISMG, můžete použít adresu URL zobrazenou ve vašem prohlížeči a určit tak své datové centrum:
- SAE: integration-uae.ariba.com
- NA: integration-us.ariba.com
- EU: integration.ariba.com
Jak můžeme zkontrolovat, zda používáme SAP Cloud Connector? / Jak poznám, zda je možné provést změny?
V ISMG přejděte na kartu Moje konfigurace > Připojení. Pokud má transport ADDON nebo CLOUDCONNECTOR, znamená to, že používáte SAP Cloud Connector:

Co mám dělat, když nepoužívám SAP Cloud Connector (SCC)?
Pokud na portálu ISMG nevidíte „Cloudový konektor“ / „Doplněk“, znamená to, že nepoužíváte SCC, takže není vyžadována žádná akce související s SCC. Stále byste měli u svého týmu IT potvrdit, zda používáte filtrování IP adres / seznam povolených adres a v případě potřeby je aktualizovat.
Co mám dělat, když místo přímého připojení cloudového konektoru použiji CPI?
Tato migrace je specifická pro ISMG. Samostatný CPI není ovlivněn. Pokud je CPI součástí integračního prostředí, zákazníci by měli stále zkontrolovat seznam povolených IP adres ze své strany, pokud je to relevantní.
Je při této migraci povinné přepnout na nové domény BTP Cloud Foundry?
Je doporučeno, ale není povinné přijmout nové adresy URL domény.
|
Časový plán a časová osa
Jaká je časová osa migrace v den události?
Nezávazná okna údržby jsou uvedena v tabulce Plán výše. Upozorňujeme, že tato okna jsou předběžná – naše migrace může začít až poté, co závislá řešení (SBN, SSP a S4) dokončí své vlastní změny. Skutečný čas zahájení se může v okně posunout v závislosti na tom, kdy jsou tyto předchozí kroky dokončeny.
Nedoporučujeme zákazníkům zůstat během okna v pohotovosti. V době migrace není od zákazníků vyžadována žádná akce. Místo toho doporučujeme zkontrolovat status integrace následující pracovní den, aby se potvrdily, že transakce probíhají podle očekávání. Ano. Aby se během migrace snížilo riziko, důrazně doporučujeme, abyste ve dnech před plánovaným datem migrace neprováděli žádné změny konfigurací portálu ISMG – včetně projektů, připojení nebo uživatelských nastavení. Změny na poslední chvíli zvyšují riziko chyb, které může být obtížné diagnostikovat během okna údržby. Všechny přípravné kroky prosím dokončete s dostatečným předstihem.
Existují nějaká omezení týkající se změn, které provedu před datem migrace?
Ano. Aby se během migrace snížilo riziko, důrazně doporučujeme, abyste ve dnech před plánovaným datem migrace neprováděli žádné změny konfigurací portálu ISMG – včetně projektů, připojení nebo uživatelských nastavení. Změny na poslední chvíli zvyšují riziko chyb, které může být obtížné diagnostikovat během okna údržby. Všechny přípravné kroky prosím dokončete s dostatečným předstihem.
Kdy mohu provést změny cloudového konektoru a seznamu povolených IP adres?
Všechny přípravné kroky — přidání nových podúčtů Cloud Foundry a aktualizace seznamů povolených IP adres — mohou a měly by být dokončeny co nejdříve. Nečekejte na datum migrace. Vaše aktuální konfigurace (NEO) zůstane aktivní a plně funkční, dokud nedojde k přechodu migrace. Včasné provedení změn snižuje riziko a dává vám čas na řešení problémů.
|
SAP Cloud Connector
Pokud již používáme prostředí Cloud Foundry se SAP Cloud Connector, potřebujeme stále přidat nové podúčty CF do SAP CC?
Ano, i když je váš aktuální cloudový konektor SAP připojen k podúčtu Cloud Foundry, je stále nutné přidat nové podúčty Cloud Foundry. Tento požadavek vyplývá z migrace SAP Integration Suite (řízená brána pro správu výdajů) a SAP Business Network z NEO do SAP BTP Cloud Foundry (CF). Je nezávislá na stávajícím nastavení cloudového konektoru zákazníka.
Ke konfiguraci podúčtu jsem použil své heslo P-uživatele a P-uživatele. To je ok?
Číslo Místo hesla P-uživatele musíte použít jednorázový přístupový kód (OTP).
Co mám dělat, když jsem podúčet konfiguroval pomocí P-uživatele namísto jednorázového kódu?
Odstraňte konfiguraci podúčtu a vytvořte ji od začátku znovu pomocí jednorázového přístupového kódu (OTP).
Proč nelze použít P-uživatele? Proč se musí použít jednorázový přístupový kód? Jaký je v tom rozdíl?
- OTP je součástí návrhu zabezpečení SAP pro zavedení podúčtů Cloud Foundry do cloudového konektoru.
- Je krátkodobě použitelná a je navržena tak, aby minimalizovala expozici pověření během nastavení důvěryhodnosti.
- I když je někdy možné zavést heslo P‑user, není podporováno, zvyšuje bezpečnostní rizika a není v souladu s doporučenými postupy zabezpečení společnosti SAP.
Společnost SAP oficiálně doporučuje používat pouze metodu jednorázového hesla.
Jak získám jednorázový přístupový kód (OTP)?
Postupujte podle pokynů pro přidání podúčtů Cloud Foundry do Řízené brány pro Spend a Network
Když používám konektor SAP Cloud, vidím identifikátor $SAP-CP-SSO-PASSCODE$ v poli Inicioval. Očekává se to?
Ano. To je očekávané chování ve starších verzích cloudového konektoru, kde nelze technický identifikátor kódu SSO nahradit uživatelem typu P.
Co by měli zákazníci udělat, aby to vyřešili?
Zákazníkům důrazně doporučujeme upgradovat na nejnovější verzi SAP Cloud Connector. Upgrade poskytuje:
- Přesné znázornění iniciujících uživatelů (je-li podporováno)
- Zvýšená transparentnost protokolů auditu a monitorování
- Sladění s nejnovějšími standardy zabezpečení a dodržování předpisů společnosti SAP
- Vylepšené funkce protokolování, auditování a identifikace uživatelů
Po upgradu mohou zákazníci stále potřebovat znovu konfigurovat uživatele, ale cloudový konektor již nebude odrážet kód namísto uživatele P.
Moje prostředí používá Web Dispatcher, Load Balancer nebo Gateway mezi SAP Cloud Connector (SCC) a backendovým systémem SAP ERP nebo S/4HANA. Existují nějaké další konfigurační kroky?
Doporučujeme, abyste se poradili s týmem odpovědným za správu vašeho Web Dispatcheru, Load Balanceru nebo brány, aby se potvrdilo, která hodnota hostitele v hlavičce požadavku HTTP má být přenesena na cílový server z SCC. Na základě tohoto potvrzení odpovídajícím způsobem nakonfigurujte pole Hostitel v hlavičce požadavku v SAP Cloud Connector > Cloud do on-premise > Mapování systému pro každý z podúčtů Cloud Foundry (CF).
Při výběru Použít interní hostitele se v hlavičce požadavku použije skutečný název hostitele. Když vyberete možnost Použít virtuální host, použije se místo toho název virtuálního hostitele. V druhém případě je hodnota virtuálního hostu navíc předána pomocí hlavičky X-Forwarded-Host. Další informace najdete v konfigurační příručce SCC zde, bod 10.
Kam mohou zákazníci přejít, aby aktualizovali své heslo pro P-uživatele a kdy to potřebují udělat?
Zákazníci si mohou aktualizovat heslo P‑user tak, že přejdou na kartu Moje konfigurace → Oprávnění a kliknou na Změnit heslo. Tuto akci by měli provést pouze v případě, že si již nepamatují své aktuální P‑user heslo nebo ho musí z bezpečnostních důvodů resetovat.
Důležitá poznámka: Změna hesla uživatele P na portálu by měla být považována za poslední možnost. Tato akce může narušit produktivní a testovací transakce pocházející ze systémů SAP ERP nebo SAP S/4HANA. Aby nedošlo k selhání integrace nebo zablokování účtu, zajistěte, aby bylo nové heslo aktualizováno současně ve všech připojených rozhraních a koncových systémech, kde se používá P‑user. Alternativně dočasně pozastavte přenos zpráv během okna aktualizace hesla.
Související kroky konfigurace najdete také v části Kroky pro přidání podúčtů Cloud Foundry do Řízené brány pro Spend a Network.
|
IP povolení zařazení do seznamu
Jak zkontroluji, zda potřebuji aktualizovat seznamy povolených IP adres? Musím aktualizovat seznamy povolených IP adres? Jak poznám, zda se to týká mě?
Aktualizace seznamu povolených IP adres jsou vyžadovány pouze v případě, že vaše organizace aktuálně udržuje seznam povolených IP adres. Pokud si nejste jisti, poraďte se se svým týmem IT nebo infrastruktury před provedením jakékoli akce.
Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.
Kupující
Pokud používáte SAP Cloud Connector, podívejte se na kroky podúčtu SCC pro váš region výše. Kromě toho, pokud vaše prostředí vynucuje seznam povolených IP adres, musíte také přidat nové rozsahy IP adres BTP Cloud Foundry pro váš region. To platí, zda vaše integrace používá připojení na bázi cloudového konektoru nebo HTTPS (např. SAP PI, SAP CPI/Integration Suite nebo jakoukoli cílovou adresu URL připojenou přímo ke koncovým bodům ISMG). Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry.
Dodavatelé
Pokud jste dodavatelem, který k výměně transakcí se SAP Business Network používá SAP Integration Suite, řízenou bránu, a aktuálně jste na bílé listině SBN nebo rozsahy IP adres nákupu, musíte tyto rozsahy aktualizovat tak, aby zahrnovaly nové IP adresy Cloud Foundry.
- Zkontrolujte své interní nástroje, aplikace nebo servery používané k odesílání transakcí do sítě
- Pokud váš poskytovatel služeb spravuje filtrování IP vaším jménem, obraťte se na poskytovatele služeb.
- Aktualizace rozsahů IP adres ve vašich interních systémech – samotná konfigurace Řízené brány pro Spend a Network nevyžaduje žádné změny
Důležité: Společnost SAP nemůže odhadnout všechny činnosti vyžadované ve vaší interní organizaci. Považujte tyto pokyny za výchozí bod a ve spolupráci se svým týmem IT potvrďte, co je potřeba.
Co se stane, když nebude přijato žádné opatření?
Vaše interní systémy již nebudou rozpoznávat nové rozsahy IP adres a po migraci mohou přestat přijímat nebo přenášet data. SAP Business Network bude pokračovat v odesílání transakcí jako obvykle, ale vaše prostředí je odmítne, pokud se při bezpečnostních kontrolách stále spoléhá na staré rozsahy IP adres.
NEodebírejte žádné existující IP adresy, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.
Další pokyny: Reference seznamu povolených IP adres dodavatele | Reference seznamu povolených IP adres kupujícího | Regiony a koncové body API pro prostředí SAP Cloud Foundry
Pokud si nejste jisti, zda se to týká vašeho nastavení, obraťte se na IT/Basis tým nebo otevřete případ pod BNS-ARI-CI-PLT-CON s vaším ANID a detaily připojení.
Pokud používám SAP S/4HANA Public Cloud. musím udělat něco, co by se týkalo nabídky povolených IP adres?
Pokud jste dříve nastavili seznam povolených IP adres, ujistěte se, že jsou zahrnuty nové rozsahy IP podúčtů. Společnost SAP aktualizuje oddíl znalostní databáze v části Aktualizace seznamu povolených IP adres, aby pomohla identifikovat správné IP adresy v jednotlivých regionech.
Pokud používám SAP S/4HANA Private Cloud hostovaný společností SAP, potřebuji, aby SAP aktualizoval seznam povolených IP adres?
Zákazníci Private Cloud Edition mohou omezovat IP adresy. Společnost SAP doporučuje vytvořit tiket podpory PCO-OPS k potvrzení, zda je třeba povolit další IP adresy.
Měli bychom povolit seznam všech IP adres pro náš region?
Ano. Všechny záznamy by měly být zahrnuty, protože ISMG může v budoucnu používat další domény.
Používá se při konfiguraci pravidel brány firewall adresa NAT IP pro příchozí (ISMG až S/4) a IP vyrovnávače zatížení pro výstup (S/4 až ISMG)?
Ano. Podrobnosti jsou k dispozici v příručce nápovědy k BTP.
Provoz již povolujeme z *.ariba.com. To je dostatečné?
Ne nezbytně. Názvy hostitelů a IP adresy pro podúčty ISMG jsou založeny na BTP a liší se od ariba.com, takže zákazníci by měli zkontrolovat přesné údaje IP v odkazovaném migračním článku a v případě potřeby je ověřit pomocí svého týmu infrastruktury.
Co se stane, když před dokončením migrace odstraním staré IP adresy?
Odebrání stávajících záznamů seznamu povolených IP adres před dokončením migrace může vést k selháním transakcí nebo poruchám komunikace s Ariba Business Network.
|
Ověření a testování
Existuje způsob, jak před migrací otestovat, zda je konfigurace podúčtu správná?
Pro nové podúčty ISMG není k dispozici žádné komplexní testování před migrací. Můžete však potvrdit dokončení přípravy ověřením:
- SAP Cloud Connector: Zelený status „Připojeno“ v uživatelském rozhraní administrace cloudového konektoru pro každý nový podúčet potvrzuje navázání důvěryhodného vztahu. Pokud ponecháte stejné ID lokace a můžete provést úspěšný test ping z SCC do vašeho backendového systému, konfigurace se považuje za dokončenou.
- Seznam povolených IP adres: Potvrďte u svého týmu sítě/brány firewall, že byly přidány nové rozsahy IP služby Cloud Foundry a zda jsou aktivní. Před migrací nespoléhejte na test konektivity k ISMG – nové koncové body nebudou do přechodu do produktivního provozu.
Úspěšné připojení cloudového konektoru k novým podúčtům je dostatečnou přípravou. Pro potvrzení připravenosti nemusíte čekat na transakci.
Domnívám se, že jsem dokončil(a) všechny požadované změny. Jak to ověřím?
Tento kontrolní seznam použijte k potvrzení, že příprava je dokončena:
SAP Cloud Connector (je-li relevantní):
IP Povolit zařazení do seznamu (je-li relevantní):
Pro: integrační adresy URL, certifikáty, ověřovací mechanismy nebo funkce nejsou potřeba žádné akce – žádná z těchto změn.
Pokud jste dokončili všechny položky výše a chcete, aby SAP potvrdila vaši připravenost, otevřete případ v části BNS-ARI-CI-PLT-CON a zadejte své ANID, prostor nebo detaily projektu.
Jak poznám, že je systém po výpadku migrace zálohovaný?
Společnost SAP sdělí čas začátku a konce okna údržby prostřednictvím oznámení EVB pro váš region. Po přechodu do produktivního provozu se očekává, že systémy budou po ohlášeném okně v provozu. Po zavření okna se pokuste o testovací transakci prostřednictvím systému ERP a monitorujte své protokoly integrace pro úspěšnou výměnu dokladů. Pokud transakce neprobíhají v přiměřené době po okně, zaprotokolujte případ P1 pod BNS-ARI-CI-PLT-CON.
Jak potvrdím úspěch před uvedením do provozu?
Pro přípravu migrace stačí úspěšné připojení cloudového konektoru k novým podúčtům ISMG. Zákazníci by také měli zajistit, aby bylo zachováno stejné ID lokace a aby byla udržována nastavení Cloud to On-Premise.
Můžu udělat nějakou praktickou kontrolu?
Pokud zachováte stejné ID MÍSTA a můžete provést test ping z cloudového konektoru do vašeho backendového systému, konfigurace se považuje za dokončenou a dobrou.
|
Po migraci
Kdy mohu odstranit své staré podúčty?
Po připojení k novým podúčtům by si zákazníci měli ponechat staré až do data migrace a dokud nepotvrdí, že transakce proudí podle očekávání prostřednictvím nových podúčtů.
Kdy mohu odstranit staré IP adresy (Neo)?
Jakmile je migrace dokončena a ověřena, můžete bezpečně vymazat staré IP adresy (Neo), které umožňují zařazení záznamů do seznamu.
Jak mohu potvrdit úspěch po migraci?
Po přechodu do produktivního provozu se očekává, že systémy budou po ohlášeném okně v provozu. Po zavření okna se pokuste o testovací transakci prostřednictvím systému ERP a monitorujte své protokoly integrace pro úspěšnou výměnu dokladů. Pokud transakce neprobíhají v přiměřené době po okně, zaprotokolujte případ P1 pod BNS-ARI-CI-PLT-CON.
|
Řešení potíží
„SCC handshake se nezdařilo: 401 – Neautorizováno“
Vytvořte případ podpory pod BNS-ARI-CI-PLT-CON a uveďte podrobnosti o chybě. Tato chyba může být spojena s problémy s oprávněním při nastavování nebo aktivaci požadovaných podúčtů.
Při přidávání nových podúčtů jsem použil své heslo k P-user/P-účtu. To je ok?
Číslo Pokud jste použili přihlašovací údaje pro P-uživatele / P-účet přímo namísto požadovaného jednorázového přístupového kódu, musí být nastavení znovu provedeno pomocí jednorázového přístupového kódu. Přihlašovací údaje uživatele P se používají k získání jednorázového přístupového kódu, který se pak použije ke konfiguraci podúčtů.
Musím v rámci migrace nainstalovat nový certifikát?
Číslo V rámci migrace BTP Neo do Cloud Foundry nejsou vyžadovány žádné změny certifikátů.
Provoz již povolujeme z *.ariba.com. To je dostatečné?
Ne nezbytně. Názvy hostitelů a IP adresy pro podúčty ISMG jsou založeny na BTP a liší se od ariba.com, takže zákazníci by měli zkontrolovat přesné údaje IP v odkazovaném migračním článku a v případě potřeby je ověřit pomocí svého týmu infrastruktury.
|
Podpora (Jak získat pomoc)
Kde otevřít případ
Otevřete případ podpory pod komponentou BNS-ARI-CI-PLT-CON.
Kdy použít vysokou prioritu / P1 tiket
Pokud se po migraci vyskytne problém, zaprotokolujte případ P1 pod BNS-ARI-CI-PLT-CON, aby se podpora mohla rychle zapojit.
Pokud chcete, aby SAP potvrdil vaši situaci
Chcete-li potvrdit, zda je pro vaši konkrétní konfiguraci vyžadována akce, otevřete případ v části BNS-ARI-CI-PLT-CON a požádejte o potvrzení. Pokud je potřeba ověření nastavení, uveďte v případu podpory ANID, prostor nebo detaily projektu.
|
(zpět nahoru)
Doplňkové informace
|
Otázky?
- Požádejte podporu SAP o pomoc prostřednictvím horké linky podpory. Doporučujeme otevřít tiket podpory s komponentou BNS-ARI-CI-PLT-CON.
|
Další zdroje:
|
© 2025 SAP SE nebo přidružená společnost SAP. Všechna práva vyhrazena. Podmínky používání, vyloučení odpovědnosti, zveřejnění nebo omezení týkající se tohoto materiálu naleznete v právním sdělení na adrese www.sap.com/legal-notice.
|