Čeština - Strojový překlad
E-mail
Tato položka obsahu je přeložená strojovým překladem. SAP nezaručuje správnost ani úplnost strojového překladu. Na původní znění obsahu se můžete podívat přepnutím výběru jazyka na angličtinu.

 

SAP Integration Suite, řízená brána pro správu výdajů a SAP Business Network (ISMG)

Migrace ze SAP BTP NEO do SAP BTP Cloud Foundry (CF)

Co se děje?

SAP Business Technology Platform (BTP) oznámila konec životnosti SAP BTP NEO.  Aplikace jako Integration Suite, řízená brána pro správu výdajů a SAP Business Network (ISMG) proto musí migrovat na SAP BTP Cloud Foundry (CF).

Doporučujeme, abyste se na této stránce přihlásili až do dokončení migrace, abyste zůstali aktuální!

Zorganizovali jsme všechny potřebné technické detaily podle instance SAP Integration Suite, řízené brány pro správu výdajů a SAP Business Network:

Relace v zákaznickém webcastu!

Rádi vám nabídneme několik webcastů, kterých se můžete zúčastnit, a dozvíte se více o tomto úsilí. Zkontrolujte a zúčastněte se relace kliknutím na datum/čas, který preferujete (odkaz uložte do svého osobního kalendáře). Vezměte prosím na vědomí, že přidáme odkazy pro každé datum a čas, takže se podívejte zpět!

Dokončeno

Sestavili jsme pro vás také často kladené otázky a kroky/kontrolní seznam!

Mnoho běžných otázek je již zodpovězeno v častých dotazech níže. Doporučujeme ji nejprve zkontrolovat, abyste našli rychlejší řešení.

Kliknutím na odkaz projdete migračním procesem a získáte přístup k informacím o řešení běžných chyb: https://ga.support.sap.com/index.html#/tree/4110/actions/68101

Požádejte podporu SAP o pomoc prostřednictvím horké linky podpory. Doporučujeme otevřít tiket podpory s komponentou BNS-ARI-CI-PLT-CON.

Co musí zákazníci udělat?

  • Kupující
    • Krok 1 — Zkontrolujte typ připojení v ISMG v části Moje konfigurace → záložka Připojení. Pokud transport zobrazí ADDON nebo CLOUDCONNECTOR, používáte SAP Cloud Connector a musíte dokončit krok 2. Pokud ne, přejděte ke kroku 3.
    • Krok 2 – Uživatelé cloudového konektoru SAP: Zaregistrujte nové podúčty BTP Cloud Foundry pro svůj region co nejdříve – nečekejte na datum migrace.
    • Krok 3 – IP Povolit zařazení (je-li relevantní): Vyžaduje se pouze v případě, že vaše organizace aktuálně udržuje seznam povolených IP adres. Pokud si nejste jisti, poraďte se se svým týmem IT nebo infrastruktury.
      • Před datem migrace přidejte nové IP adresy BTP Cloud Foundry pro váš region. Více podrobností naleznete v tomto článku
      • NEodebírejte žádné aktuální IP adresy. MUSÍ být uchovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny
  • Dodavatelé
    • Povolení výpisu IP adres (je-li relevantní): Vyžaduje se pouze v případě, že aktuálně povolujete seznam povolených adres SBN nebo rozsahů IP adres nákupu. Pokud si nejste jisti, poraďte se se svým IT týmem nebo poskytovatelem služeb.
      • Před datem migrace přidejte nové IP adresy BTP Cloud Foundry pro váš region. Podrobnosti o IP jsou publikovány v tomto článku.
      • Aktualizace je nutné provést v interních systémech – konfigurace Řízené brány pro Spend a Network nevyžaduje žádné změny
        • NEodebírejte žádné aktuální IP adresy, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny

DŮLEŽITÉ: Všechny nezbytné změny musí být dokončeny před naplánovaným datem migrace. Nemusíte čekat na datum migrace, abyste vyhověli těmto změnám. Proveďte tyto změny co nejdříve, abyste předešli zbytečnému přerušení provozu. 

Doporučujeme také přijmout nové adresy URL domén.

Co se mění?

  • Konfigurace SAP Cloud Connector (SCC) (pokud používáte SCC)
  • Aktualizace seznamu povolených IP adres / filtrování IP adres (pokud to vyžadují vaše síťové zásady)

Co se během této migrace nemění?

  • URL integrace
  • Certifikáty nebo mechanismus ověřování
  • Funkčnost/UI
  • Všechna data zákazníka, včetně transakčních a konfiguračních dat
 

Naplánovat

Instance Plánované datum migrace Předběžné okno ID svazku oznámení Technické detaily
Čína 10. ledna 2026 *Dokončeno* EVB8353324 Technické detaily pro Čínu
Evropská unie (EU) 18. července 2026 *Dokončeno* EVB9492409 Technické detaily pro EU
Severní Amerika (NA) 22. srpna 2026 5:00 - 9:00 PST EVB8453950 Technické detaily pro NA
Spojené arabské emiráty (SAE) *Aktualizace* 25. září 2026 3:00 - 7:00 PM PST EVB9492405 Technické detaily pro SAE

Zákazníci začnou zaznamenávat skutečný dopad nebo změny až po provedení aktualizací SBN, SSP a S4.

Poznámka: Během této doby se zákazníci nebudou potýkat s žádnými problémy s tokem transakcí. Pouze přístup k řízené bráně Integration Suite může mít malé přerušení kratší než 5 minut z důvodu restartu. Kromě toho to nebude mít žádný dopad na zákazníky.

 

Datové centrum ISMG - Evropská unie (EU)

Region: cf.eu10.hana.ondemand.com

Aktualizace podúčtu konektoru SAP Cloud

Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.

Prostředí ID podúčtu Adresa URL jednorázového kódu
TEST c2cd9a88-7143-472a-a358-ac050eacdc39 https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode
2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode
c7845fda-254d-42ef-9069-70bde1d2b647 https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode
a4eca8c4-328d-492a-8ee0-cfb14a5d751c https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode
PROD 38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode
0a5e6610-0c7d-4e7c-bc16-5181277b7405 https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode
6b368bbf-6761-427c-91bd-158a79c2ab0d https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode
c6938ed8-be1b-4bb3-b140-1bb8c99d76ef https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode
eddaa307-3566-451f-8d09-57d27dd76985 https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode
86efbbb1-a71b-42ca-900d-b7d24be2234e https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode
c4fdd25c-03cf-480d-9024-082641a58e5a https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode
181236c4-d33b-4948-9c14-87d3b4a3b7b5 https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode

Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde.  Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše.  Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network.  Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.

Kdy můžeme tyto změny provést?

Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce nebudou do ERP přijaty.

Aktualizace seznamu povolených IP adres

Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005).  Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.

Kdy můžeme tyto změny provést?

Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce se z vašeho ERP neodešlou do SAP.

(zpět nahoru)

ISMG Datové centrum - Severní Amerika (NA)

Region: cf.us10.hana.onpro

Aktualizace podúčtu konektoru SAP Cloud

Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.

Prostředí ID podúčtu Adresa URL jednorázového kódu
TEST 865860f6-c079-4e00-bfb1-da6d4c202bda https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode
ca9e875f-3213-4277-89c7-48c0721fe1a8 https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode
9f78d636-ced8-441a-8543-23870a6c5353 https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode
PROD bd12b724-5a80-46dd-9834-c748486de411 https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode
fa099043-3ff3-465a-90a5-808b3f324aac https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode
4d527499-b34f-4f67-b046-7c5b561eebbb https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode
bc3debb0-9dea-468c-ab1d-010ca7f67158 https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode
c1c8acd4-1921-4c81-a6a6-d04023fde368 https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode
80ec591d-5211-44c6-873d-c67456799567 https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode
4869e1a2-f119-4a1d-acd8-5211df9aa417 https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode

Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde.  Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše.  Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network.  Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.

Kdy můžeme tyto změny provést?

Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce nebudou do ERP přijaty.

Aktualizace seznamu povolených IP adres

Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (cf-us10, cf-us10-001, cf-us10-002).  Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.

Kdy můžeme tyto změny provést?

Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce se z vašeho ERP neodešlou do SAP.

(zpět nahoru)

 

Datové centrum ISMG - Spojené arabské emiráty (SAE)

Region: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.onpro

Aktualizace podúčtu konektoru SAP Cloud

Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.

Prostředí ID podúčtu Adresa URL jednorázového kódu
TEST 887c372f-2be8-4f80-86da-240e50453dbf https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode
ebbde14e-2eb7-4d94-9f8b-c326845f2d14 https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode
2c02a921-2922-47f3-a08c-f392d37e2656 https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode
PROD 88f4f4b6-7e16-4492-8365-1222d9b712c3 https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode
f29eabd2-7d73-48ec-8464-80708ac9e25f https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode
3d277c25-9444-4a26-943f-59037be3bd72 https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode

Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde.  Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše.  Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network.  Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.

Kdy můžeme tyto změny provést?

Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce nebudou do ERP přijaty.

Aktualizace seznamu povolených IP adres

Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (ae01).  Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.

Kdy můžeme tyto změny provést?

Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce se z vašeho ERP neodešlou do SAP.

 

(zpět nahoru)

 

Datové centrum ISMG - Čína

Region: cf.cn40.platform.sapcloud.cn

Aktualizace podúčtu konektoru SAP Cloud

Pokud používáte SAP Cloud Connector, musíte přidat následující podúčty. Neodstraňujte žádné existující podúčty ani IP adresy. MUSÍ být zachovány, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.

Prostředí ID podúčtu Adresa URL jednorázového kódu
TEST a84e1de1-9875-48da-9be8-5917098092b4 https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode
6794ea15-de6a-4a2a-9d91-a84ed3efb212 https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode
8dced308-6076-4cd3-bdf2-f488a2366090 https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode
PROD edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode
22054ed9-9109-4b0f-9fce-8835c4146322 https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode
ced366bb-7581-4f6e-ac14-8cd367ed9a9e https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode

Obecné pokyny ke konfiguraci cloudového konektoru SAP najdete zde.  Při používání těchto pokynů nezapomeňte použít detaily o regionu, podúčtu a URL jednorázového přístupového kódu uvedené na této stránce výše.  Nezapomeňte použít stejné ID místa, které dnes používáte pro aktuální integrační sadu, spravovanou bránu pro správu výdajů a SAP Business Network.     Proveďte údržbu nastavení „Cloud to On-Premise“ pro nově přidané podúčty tak, aby odpovídalo nastavením v SAP Cloud Connector.

Kdy můžeme tyto změny provést?

Aktualizace podúčtu cloudového konektoru lze provést co nejdříve, ale musí být provedeno do vašeho plánovaného data změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce nebudou do ERP přijaty.

Aktualizace seznamu povolených IP adres

Pokud používáte seznamy povolených IP adres, musíte seznam povolených aktualizovat tak, aby zahrnoval nové regionální koncové body pro váš region (cn40).  Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry. Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.

Kdy můžeme tyto změny provést?

Nové/budoucí IP adresy můžete přidat do seznamu povolených okamžitě, ale neodebírejte aktuální IP adresy, dokud nebude migrace dokončena pro vaše plánované datum změny.

Co se stane, když tyto změny neprovedeme do výše uvedeného data?

Vaše transakce se z vašeho ERP neodešlou do SAP.

(zpět nahoru)

 

Kroky, které je třeba dodržet (kontrolní seznam)

  • Stanovte své datové centrum ISMG
  • Potvrďte, zda používáte konektor SAP Cloud
  • Přidat nové podúčty SAP BTP Cloud Foundry
    • Použít správný region (např. eu10, us10, ae01)
    • Použít zadané ID podúčtu a jednorázový přístupový kód (OTP)
    • Údržba stejného ID lokace
    • Údržba nastavení cloudu do on-premise
    • Konfigurovat pro TEST i PROD
    • Poznámka: Dokud nebude naplánovaná migrace dokončena, neodstraňujte existující/aktuální IP adresy nebo podúčty.
  • Potvrďte, zda používáte IP povolení zařazení do seznamu a odpovídajícím způsobem je aktualizujte

Kroky k přidání podúčtů Cloud Foundry do řízené brány pro Spend a Network

Pouze pro zákazníky SAP RISE – jak kontaktovat svého hostingového partnera HEC/ECS/RISE a seznam povolených IP adres pro integraci cloudu

(zpět nahoru)

 

Kódy regionů pro SAP BTP, Neo a SAP BTP Cloud Foundry

Chcete-li zjistit, které datové centrum se vztahuje na vaši organizaci, přihlaste se do SAP Business Network nebo do svého systému SAP Ariba Procurement/Sourcing (před přístupem k ISMG). Odpovídajícím způsobem najdete zobrazené příslušné informace o datovém centru:

SAP Business Network Řešení SAP Ariba
Snímek obrazovky obsahu generovaného počítačovou umělou inteligencí může být nesprávný. Snímek obrazovky obsahu generovaného počítačovou umělou inteligencí může být nesprávný.

 

Datové centrum ISMG Region SAP BTP, Neo Region SAP BTP Cloud Foundry
Spojené arabské emiráty (SAE) ae1 ae01
Severní Amerika (NA) us4 us10
Evropská unie (EU) eu1 eu10

(zpět nahoru)

 

Často kladené otázky

Obecné / Začínáme 

Jak mohou zákazníci určit své datové centrum? 

Region se může lišit od místa vaší společnosti. Když přistupujete k ISMG, můžete použít adresu URL zobrazenou ve vašem prohlížeči a určit tak své datové centrum:

  • SAE: integration-uae.ariba.com
  • NA: integration-us.ariba.com
  • EU: integration.ariba.com

Jak můžeme zkontrolovat, zda používáme SAP Cloud Connector? / Jak poznám, zda je možné provést změny?

V ISMG přejděte na kartu Moje konfigurace > Připojení. Pokud má transport ADDON nebo CLOUDCONNECTOR, znamená to, že používáte SAP Cloud Connector:

Co mám dělat, když nepoužívám SAP Cloud Connector (SCC)? 

Pokud na portálu ISMG nevidíte „Cloudový konektor“ / „Doplněk“, znamená to, že nepoužíváte SCC, takže není vyžadována žádná akce související s SCC. Stále byste měli u svého týmu IT potvrdit, zda používáte filtrování IP adres / seznam povolených adres a v případě potřeby je aktualizovat.

Co mám dělat, když místo přímého připojení cloudového konektoru použiji CPI?

Tato migrace je specifická pro ISMG. Samostatný CPI není ovlivněn. Pokud je CPI součástí integračního prostředí, zákazníci by měli stále zkontrolovat seznam povolených IP adres ze své strany, pokud je to relevantní.

Je při této migraci povinné přepnout na nové domény BTP Cloud Foundry?

Je doporučeno, ale není povinné přijmout nové adresy URL domény.

Časový plán a časová osa 

Jaká je časová osa migrace v den události? 

Nezávazná okna údržby jsou uvedena v tabulce Plán výše. Upozorňujeme, že tato okna jsou předběžná – naše migrace může začít až poté, co závislá řešení (SBN, SSP a S4) dokončí své vlastní změny. Skutečný čas zahájení se může v okně posunout v závislosti na tom, kdy jsou tyto předchozí kroky dokončeny.

Nedoporučujeme zákazníkům zůstat během okna v pohotovosti. V době migrace není od zákazníků vyžadována žádná akce. Místo toho doporučujeme zkontrolovat status integrace následující pracovní den, aby se potvrdily, že transakce probíhají podle očekávání. Ano. Aby se během migrace snížilo riziko, důrazně doporučujeme, abyste ve dnech před plánovaným datem migrace neprováděli žádné změny konfigurací portálu ISMG – včetně projektů, připojení nebo uživatelských nastavení. Změny na poslední chvíli zvyšují riziko chyb, které může být obtížné diagnostikovat během okna údržby. Všechny přípravné kroky prosím dokončete s dostatečným předstihem.

Existují nějaká omezení týkající se změn, které provedu před datem migrace?

Ano. Aby se během migrace snížilo riziko, důrazně doporučujeme, abyste ve dnech před plánovaným datem migrace neprováděli žádné změny konfigurací portálu ISMG – včetně projektů, připojení nebo uživatelských nastavení. Změny na poslední chvíli zvyšují riziko chyb, které může být obtížné diagnostikovat během okna údržby. Všechny přípravné kroky prosím dokončete s dostatečným předstihem.

Kdy mohu provést změny cloudového konektoru a seznamu povolených IP adres?

Všechny přípravné kroky — přidání nových podúčtů Cloud Foundry a aktualizace seznamů povolených IP adres — mohou a měly by být dokončeny co nejdříve. Nečekejte na datum migrace. Vaše aktuální konfigurace (NEO) zůstane aktivní a plně funkční, dokud nedojde k přechodu migrace. Včasné provedení změn snižuje riziko a dává vám čas na řešení problémů.

SAP Cloud Connector

Pokud již používáme prostředí Cloud Foundry se SAP Cloud Connector, potřebujeme stále přidat nové podúčty CF do SAP CC?

Ano, i když je váš aktuální cloudový konektor SAP připojen k podúčtu Cloud Foundry, je stále nutné přidat nové podúčty Cloud Foundry. Tento požadavek vyplývá z migrace SAP Integration Suite (řízená brána pro správu výdajů) a SAP Business Network z NEO do SAP BTP Cloud Foundry (CF). Je nezávislá na stávajícím nastavení cloudového konektoru zákazníka.

Ke konfiguraci podúčtu jsem použil své heslo P-uživatele a P-uživatele. To je ok?

Číslo Místo hesla P-uživatele musíte použít jednorázový přístupový kód (OTP).

Co mám dělat, když jsem podúčet konfiguroval pomocí P-uživatele namísto jednorázového kódu?

Odstraňte konfiguraci podúčtu a vytvořte ji od začátku znovu pomocí jednorázového přístupového kódu (OTP).

Proč nelze použít P-uživatele? Proč se musí použít jednorázový přístupový kód? Jaký je v tom rozdíl?

  • OTP je součástí návrhu zabezpečení SAP pro zavedení podúčtů Cloud Foundry do cloudového konektoru.
  • Je krátkodobě použitelná a je navržena tak, aby minimalizovala expozici pověření během nastavení důvěryhodnosti.
  • I když je někdy možné zavést heslo P‑user, není podporováno, zvyšuje bezpečnostní rizika a není v souladu s doporučenými postupy zabezpečení společnosti SAP.
    Společnost SAP oficiálně doporučuje používat pouze metodu jednorázového hesla.

Jak získám jednorázový přístupový kód (OTP)?

Postupujte podle pokynů pro přidání podúčtů Cloud Foundry do Řízené brány pro Spend a Network

Když používám konektor SAP Cloud, vidím identifikátor $SAP-CP-SSO-PASSCODE$ v poli Inicioval. Očekává se to?

Ano. To je očekávané chování ve starších verzích cloudového konektoru, kde nelze technický identifikátor kódu SSO nahradit uživatelem typu P.

Co by měli zákazníci udělat, aby to vyřešili? 

Zákazníkům důrazně doporučujeme upgradovat na nejnovější verzi SAP Cloud Connector. Upgrade poskytuje:

  • Přesné znázornění iniciujících uživatelů (je-li podporováno)
  • Zvýšená transparentnost protokolů auditu a monitorování
  • Sladění s nejnovějšími standardy zabezpečení a dodržování předpisů společnosti SAP
  • Vylepšené funkce protokolování, auditování a identifikace uživatelů

Po upgradu mohou zákazníci stále potřebovat znovu konfigurovat uživatele, ale cloudový konektor již nebude odrážet kód namísto uživatele P.

Moje prostředí používá Web Dispatcher, Load Balancer nebo Gateway mezi SAP Cloud Connector (SCC) a backendovým systémem SAP ERP nebo S/4HANA. Existují nějaké další konfigurační kroky?

Doporučujeme, abyste se poradili s týmem odpovědným za správu vašeho Web Dispatcheru, Load Balanceru nebo brány, aby se potvrdilo, která hodnota hostitele v hlavičce požadavku HTTP má být přenesena na cílový server z SCC. Na základě tohoto potvrzení odpovídajícím způsobem nakonfigurujte pole Hostitel v hlavičce požadavku v SAP Cloud Connector > Cloud do on-premise > Mapování systému pro každý z podúčtů Cloud Foundry (CF).

Při výběru Použít interní hostitele se v hlavičce požadavku použije skutečný název hostitele. Když vyberete možnost Použít virtuální host, použije se místo toho název virtuálního hostitele. V druhém případě je hodnota virtuálního hostu navíc předána pomocí hlavičky X-Forwarded-Host. Další informace najdete v konfigurační příručce SCC zde, bod 10.

Kam mohou zákazníci přejít, aby aktualizovali své heslo pro P-uživatele a kdy to potřebují udělat?

Zákazníci si mohou aktualizovat heslo P‑user tak, že přejdou na kartu Moje konfigurace → Oprávnění a kliknou na Změnit heslo. Tuto akci by měli provést pouze v případě, že si již nepamatují své aktuální P‑user heslo nebo ho musí z bezpečnostních důvodů resetovat.

Důležitá poznámka:  Změna hesla uživatele P na portálu by měla být považována za poslední možnost. Tato akce může narušit produktivní a testovací transakce pocházející ze systémů SAP ERP nebo SAP S/4HANA. Aby nedošlo k selhání integrace nebo zablokování účtu, zajistěte, aby bylo nové heslo aktualizováno současně ve všech připojených rozhraních a koncových systémech, kde se používá P‑user. Alternativně dočasně pozastavte přenos zpráv během okna aktualizace hesla.

Související kroky konfigurace najdete také v části Kroky pro přidání podúčtů Cloud Foundry do Řízené brány pro Spend a Network

IP povolení zařazení do seznamu

Jak zkontroluji, zda potřebuji aktualizovat seznamy povolených IP adres? Musím aktualizovat seznamy povolených IP adres? Jak poznám, zda se to týká mě? 

Aktualizace seznamu povolených IP adres jsou vyžadovány pouze v případě, že vaše organizace aktuálně udržuje seznam povolených IP adres. Pokud si nejste jisti, poraďte se se svým týmem IT nebo infrastruktury před provedením jakékoli akce. 

Před migrací přidejte nové IP adresy Cloud Foundry, ale dokud nebude migrace dokončena, zachovejte stávající IP adresy Neo.

Kupující

Pokud používáte SAP Cloud Connector, podívejte se na kroky podúčtu SCC pro váš region výše. Kromě toho, pokud vaše prostředí vynucuje seznam povolených IP adres, musíte také přidat nové rozsahy IP adres BTP Cloud Foundry pro váš region. To platí, zda vaše integrace používá připojení na bázi cloudového konektoru nebo HTTPS (např. SAP PI, SAP CPI/Integration Suite nebo jakoukoli cílovou adresu URL připojenou přímo ke koncovým bodům ISMG). Potřebné detaily IP adres jsou publikovány v regionech a koncových bodech API pro zdroj prostředí SAP Cloud Foundry.

Dodavatelé

Pokud jste dodavatelem, který k výměně transakcí se SAP Business Network používá SAP Integration Suite, řízenou bránu, a aktuálně jste na bílé listině SBN nebo rozsahy IP adres nákupu, musíte tyto rozsahy aktualizovat tak, aby zahrnovaly nové IP adresy Cloud Foundry.

  • Zkontrolujte své interní nástroje, aplikace nebo servery používané k odesílání transakcí do sítě
  • Pokud váš poskytovatel služeb spravuje filtrování IP vaším jménem, obraťte se na poskytovatele služeb.
  • Aktualizace rozsahů IP adres ve vašich interních systémech – samotná konfigurace Řízené brány pro Spend a Network nevyžaduje žádné změny

Důležité: Společnost SAP nemůže odhadnout všechny činnosti vyžadované ve vaší interní organizaci. Považujte tyto pokyny za výchozí bod a ve spolupráci se svým týmem IT potvrďte, co je potřeba.

Co se stane, když nebude přijato žádné opatření?

Vaše interní systémy již nebudou rozpoznávat nové rozsahy IP adres a po migraci mohou přestat přijímat nebo přenášet data. SAP Business Network bude pokračovat v odesílání transakcí jako obvykle, ale vaše prostředí je odmítne, pokud se při bezpečnostních kontrolách stále spoléhá na staré rozsahy IP adres.

NEodebírejte žádné existující IP adresy, dokud nebude migrace dokončena a transakce nebudou úspěšně ověřeny.

Další pokyny: Reference seznamu povolených IP adres dodavatele | Reference seznamu povolených IP adres kupujícího | Regiony a koncové body API pro prostředí SAP Cloud Foundry

Pokud si nejste jisti, zda se to týká vašeho nastavení, obraťte se na IT/Basis tým nebo otevřete případ pod BNS-ARI-CI-PLT-CON s vaším ANID a detaily připojení.

Pokud používám SAP S/4HANA Public Cloud. musím udělat něco, co by se týkalo nabídky povolených IP adres?

Pokud jste dříve nastavili seznam povolených IP adres, ujistěte se, že jsou zahrnuty nové rozsahy IP podúčtů. Společnost SAP aktualizuje oddíl znalostní databáze v části Aktualizace seznamu povolených IP adres, aby pomohla identifikovat správné IP adresy v jednotlivých regionech.

Pokud používám SAP S/4HANA Private Cloud hostovaný společností SAP, potřebuji, aby SAP aktualizoval seznam povolených IP adres?

Zákazníci Private Cloud Edition mohou omezovat IP adresy. Společnost SAP doporučuje vytvořit tiket podpory PCO-OPS  k potvrzení, zda je třeba povolit další IP adresy.

Měli bychom povolit seznam všech IP adres pro náš region?

Ano. Všechny záznamy by měly být zahrnuty, protože ISMG může v budoucnu používat další domény.

Používá se při konfiguraci pravidel brány firewall adresa NAT IP pro příchozí (ISMG až S/4) a IP vyrovnávače zatížení pro výstup (S/4 až ISMG)?

Ano. Podrobnosti jsou k dispozici v příručce nápovědy k BTP.

Provoz již povolujeme z *.ariba.com. To je dostatečné? 

Ne nezbytně. Názvy hostitelů a IP adresy pro podúčty ISMG jsou založeny na BTP a liší se od ariba.com, takže zákazníci by měli zkontrolovat přesné údaje IP v odkazovaném migračním článku a v případě potřeby je ověřit pomocí svého týmu infrastruktury.

Co se stane, když před dokončením migrace odstraním staré IP adresy?

Odebrání stávajících záznamů seznamu povolených IP adres před dokončením migrace může vést k selháním transakcí nebo poruchám komunikace s Ariba Business Network.

Ověření a testování 

Existuje způsob, jak před migrací otestovat, zda je konfigurace podúčtu správná?

Pro nové podúčty ISMG není k dispozici žádné komplexní testování před migrací. Můžete však potvrdit dokončení přípravy ověřením:

  • SAP Cloud Connector: Zelený status „Připojeno“ v uživatelském rozhraní administrace cloudového konektoru pro každý nový podúčet potvrzuje navázání důvěryhodného vztahu. Pokud ponecháte stejné ID lokace a můžete provést úspěšný test ping z SCC do vašeho backendového systému, konfigurace se považuje za dokončenou.
  • Seznam povolených IP adres: Potvrďte u svého týmu sítě/brány firewall, že byly přidány nové rozsahy IP služby Cloud Foundry a zda jsou aktivní. Před migrací nespoléhejte na test konektivity k ISMG – nové koncové body nebudou do přechodu do produktivního provozu.

Úspěšné připojení cloudového konektoru k novým podúčtům je dostatečnou přípravou. Pro potvrzení připravenosti nemusíte čekat na transakci.

Domnívám se, že jsem dokončil(a) všechny požadované změny. Jak to ověřím?

Tento kontrolní seznam použijte k potvrzení, že příprava je dokončena:

SAP Cloud Connector (je-li relevantní):

  • Přidány nové podúčty CF pro váš region (TEST i PROD)
  • Každý podúčet zobrazuje status „Připojeno“ v uživatelském rozhraní správce SCC
  • Použitý správný region (eu10 / us10 / ae01 / cn40)
  • Stejné ID lokace jako aktuální konfigurace NEO
  • Nastavení „cloudu do on-premise“ replikovaná z existujících podúčtů
  • Staré podúčty nevymazány (zachovat až do ověření po migraci)

IP Povolit zařazení do seznamu (je-li relevantní):

  • Přidány nové rozsahy IP adres Cloud Foundry pro váš region (viz Zdroj Regiony a koncové body API)
  • IP povolit aktualizaci výpisu ve všech relevantních vrstvách: obvodový firewall, Web Dispatcher, Load Balancer nebo Gateway (je-li relevantní)
  • U vašeho síťového týmu bylo potvrzeno, že nové IP adresy jsou aktivní
  • Staré IP adresy (NEO) byly odstraněny až po ověření migrace

Pro: integrační adresy URL, certifikáty, ověřovací mechanismy nebo funkce nejsou potřeba žádné akce – žádná z těchto změn.

Pokud jste dokončili všechny položky výše a chcete, aby SAP potvrdila vaši připravenost, otevřete případ v části BNS-ARI-CI-PLT-CON a zadejte své ANID, prostor nebo detaily projektu.

Jak poznám, že je systém po výpadku migrace zálohovaný?

Společnost SAP sdělí čas začátku a konce okna údržby prostřednictvím oznámení EVB pro váš region. Po přechodu do produktivního provozu se očekává, že systémy budou po ohlášeném okně v provozu. Po zavření okna se pokuste o testovací transakci prostřednictvím systému ERP a monitorujte své protokoly integrace pro úspěšnou výměnu dokladů. Pokud transakce neprobíhají v přiměřené době po okně, zaprotokolujte případ P1 pod BNS-ARI-CI-PLT-CON.

Jak potvrdím úspěch před uvedením do provozu? 

Pro přípravu migrace stačí úspěšné připojení cloudového konektoru k novým podúčtům ISMG. Zákazníci by také měli zajistit, aby bylo zachováno stejné ID lokace a aby byla udržována nastavení Cloud to On-Premise.

Můžu udělat nějakou praktickou kontrolu?

Pokud zachováte stejné ID MÍSTA a můžete provést test ping z cloudového konektoru do vašeho backendového systému, konfigurace se považuje za dokončenou a dobrou.

Po migraci 

Kdy mohu odstranit své staré podúčty? 

Po připojení k novým podúčtům by si zákazníci měli ponechat staré až do data migrace a dokud nepotvrdí, že transakce proudí podle očekávání prostřednictvím nových podúčtů.

Kdy mohu odstranit staré IP adresy (Neo)? 

Jakmile je migrace dokončena a ověřena, můžete bezpečně vymazat staré IP adresy (Neo), které umožňují zařazení záznamů do seznamu.

Jak mohu potvrdit úspěch po migraci?

Po přechodu do produktivního provozu se očekává, že systémy budou po ohlášeném okně v provozu. Po zavření okna se pokuste o testovací transakci prostřednictvím systému ERP a monitorujte své protokoly integrace pro úspěšnou výměnu dokladů. Pokud transakce neprobíhají v přiměřené době po okně, zaprotokolujte případ P1 pod BNS-ARI-CI-PLT-CON.

Řešení potíží

„SCC handshake se nezdařilo: 401 – Neautorizováno“ 

Vytvořte případ podpory pod BNS-ARI-CI-PLT-CON a uveďte podrobnosti o chybě. Tato chyba může být spojena s problémy s oprávněním při nastavování nebo aktivaci požadovaných podúčtů.

Při přidávání nových podúčtů jsem použil své heslo k P-user/P-účtu. To je ok? 

Číslo Pokud jste použili přihlašovací údaje pro P-uživatele / P-účet přímo namísto požadovaného jednorázového přístupového kódu, musí být nastavení znovu provedeno pomocí jednorázového přístupového kódu. Přihlašovací údaje uživatele P se používají k získání jednorázového přístupového kódu, který se pak použije ke konfiguraci podúčtů.

Musím v rámci migrace nainstalovat nový certifikát? 

Číslo V rámci migrace BTP Neo do Cloud Foundry nejsou vyžadovány žádné změny certifikátů.

Provoz již povolujeme z *.ariba.com. To je dostatečné? 

Ne nezbytně. Názvy hostitelů a IP adresy pro podúčty ISMG jsou založeny na BTP a liší se od ariba.com, takže zákazníci by měli zkontrolovat přesné údaje IP v odkazovaném migračním článku a v případě potřeby je ověřit pomocí svého týmu infrastruktury. 

Podpora (Jak získat pomoc) 

Kde otevřít případ

Otevřete případ podpory pod komponentou BNS-ARI-CI-PLT-CON.

Kdy použít vysokou prioritu / P1 tiket

Pokud se po migraci vyskytne problém, zaprotokolujte případ P1 pod BNS-ARI-CI-PLT-CON, aby se podpora mohla rychle zapojit.

Pokud chcete, aby SAP potvrdil vaši situaci

Chcete-li potvrdit, zda je pro vaši konkrétní konfiguraci vyžadována akce, otevřete případ v části BNS-ARI-CI-PLT-CON a požádejte o potvrzení. Pokud je potřeba ověření nastavení, uveďte v případu podpory ANID, prostor nebo detaily projektu.

(zpět nahoru)

 

Doplňkové informace

Otázky?

  • Požádejte podporu SAP o pomoc prostřednictvím horké linky podpory. Doporučujeme otevřít tiket podpory s komponentou BNS-ARI-CI-PLT-CON.

Další zdroje:

© 2025 SAP SE nebo přidružená společnost SAP. Všechna práva vyhrazena. Podmínky používání, vyloučení odpovědnosti, zveřejnění nebo omezení týkající se tohoto materiálu naleznete v právním sdělení na adrese www.sap.com/legal-notice.

 

Podmínky používání  |  Copyright  |  Oznámení o zabezpečení  |  Ochrana soukromí