SAP Integration Suite, gateway gestionado para la gestión de gastos y SAP Business Network (ISMG)
Migración de SAP BTP NEO a SAP BTP Cloud Foundry (CF)
|
¿Qué está sucediendo?
SAP Business Technology Platform (BTP) ha anunciado el fin de su vida útil para SAP BTP NEO. Como tales, las aplicaciones como Integration Suite, gateway gestionado para la gestión de gastos y SAP Business Network (ISMG) deben migrar a SAP BTP Cloud Foundry (CF).
Le recomendamos que se registre en este sitio hasta que se complete la migración para mantenerse al día.
Hemos organizado todos los detalles técnicos necesarios por instancia de SAP Integration Suite, gateway gestionado para la gestión de gastos y SAP Business Network:
Sesiones de webcast de clientes
Estamos encantados de ofrecerle algunos webcasts para que asista y aprenda más sobre este esfuerzo. Revise y asista a una sesión haciendo clic en la fecha/hora que prefiera (guarde el enlace en su calendario personal). Tenga en cuenta que agregaremos enlaces para cada fecha/hora, así que vuelva a comprobarlo.
Completado
-
- Próximos
- ¡Próximamente habrá más seminarios web!
¡Hemos reunido preguntas frecuentes y una lista de verificación/pasos para usted también!
Muchas preguntas comunes ya están respondidas en las preguntas frecuentes a continuación. Recomendamos comprobarlo primero para encontrar una solución más rápida.
Para obtener ayuda, póngase en contacto con el soporte de SAP mediante la línea directa de soporte. Recomendamos abrir un ticket de soporte con el componente BNS-ARI-CI-PLT-CON.
|
¿Qué tienen que hacer los clientes?
- Compradores
- Paso 1 — Compruebe su tipo de conexión en ISMG en Mi configuración → pestaña Conexión. Si Transporte muestra ADDON o CLOUDCONNECTOR, está utilizando SAP Cloud Connector y debe completar el paso 2. Si no es así, vaya al paso 3.
- Paso 2 — Usuarios de SAP Cloud Connector: Registre nuevas subcuentas de BTP Cloud Foundry para su región lo antes posible; no espere hasta la fecha de migración.
- Paso 3 — IP Permitir listado (si corresponde): Solo es necesario si su organización actualmente mantiene una lista de IP permitidas. Si no está seguro, consulte con su equipo de TI o de infraestructura.
- Añada las nuevas direcciones IP de BTP Cloud Foundry para su región antes de la fecha de migración. Consulte más detalles en este artículo.
- NO elimine ninguna IP actual. DEBEN conservarse hasta que se complete la migración y se hayan verificado las transacciones correctamente
- Proveedores
- Listado permitido de IP (si corresponde): solo es necesario si actualmente incluye en la lista blanca los rangos SBN o IP de aprovisionamiento. Si no está seguro, consulte a su equipo de TI o proveedor de servicios.
- Añada las nuevas direcciones IP de BTP Cloud Foundry para su región antes de la fecha de migración. Los detalles de IP se publican en este artículo.
- Las actualizaciones deben realizarse dentro de sus sistemas internos; no es necesario realizar cambios en la configuración de Managed Gateway for Spend & Network
- NO elimine ninguna IP actual hasta que se complete la migración y las transacciones se hayan verificado correctamente
IMPORTANTE: Todos los cambios necesarios deben completarse antes de la fecha de migración programada. No es necesario esperar hasta la fecha de migración para adaptarse a estas modificaciones. Realice estos cambios lo antes posible para evitar interrupciones innecesarias.
También recomendamos la adopción de nuevas URL de dominio.
¿Qué está cambiando?
- Configuración de SAP Cloud Connector (SCC) (si utiliza SCC)
- Lista de elementos autorizados de IP/actualizaciones de filtrado de IP (si sus políticas de red lo requieren)
¿Qué no cambia durante esta migración?
- URL de integración
- Certificados o mecanismo de autenticación
- Funcionalidad/IU
- Todos los datos del cliente, incluidos los datos transaccionales y de configuración
|
Programar
Los clientes empezarán a notar el impacto o los cambios reales solo cuando se realicen las actualizaciones SBN, SSP y S4.
Nota: Durante este tiempo, los clientes no se enfrentarán a ningún problema con el flujo de transacciones. Solo el acceso a Integration Suite Managed Gateway puede tener una pequeña interrupción de menos de 5 minutos debido a un reinicio. Aparte de esto, no habrá impacto en los clientes.
|
Centro de datos ISMG - Unión Europea (UE)
Región: cf.eu10.hana.ondemand.com
|
Actualizaciones de subcuenta de SAP Cloud Connector
Si utiliza SAP Cloud Connector, debe añadir las siguientes subcuentas. NO borre ninguna subcuenta o IP existente. DEBEN conservarse hasta que se complete la migración y se hayan verificado las transacciones correctamente.
| Entorno |
ID de subcuenta |
URL de código de acceso único |
| PRUEBA |
c2cd9a88-7143-472a-a358-ac050eacdc39 |
https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode |
| 2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 |
https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode |
| c7845fda-254d-42ef-9069-70bde1d2b647 |
https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode |
| a4eca8c4-328d-492a-8ee0-cfb14a5d751c |
https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode |
| PROD |
38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee |
https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode |
| 0a5e6610-0c7d-4e7c-bc16-5181277b7405 |
https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode |
| 6b368bbf-6761-427c-91bd-158a79c2ab0d |
https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode |
| c6938ed8-be1b-4bb3-b140-1bb8c99d76ef |
https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode |
| eddaa307-3566-451f-8d09-57d27dd76985 |
https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode |
| 86efbbb1-a71b-42ca-900d-b7d24be2234e |
https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode |
| c4fdd25c-03cf-480d-9024-082641a58e5a |
https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode |
| 181236c4-d33b-4948-9c14-87d3b4a3b7b5 |
https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode |
Para obtener instrucciones generales sobre la configuración del conector de la nube de SAP, consulte. Al aprovechar estas instrucciones, asegúrese de utilizar los detalles de Región, Subcuenta y URL de código de acceso único proporcionados anteriormente en esta página. Recuerde utilizar el mismo ID de ubicación que está utilizando hoy para la actual Integration Suite Managed Gateway para la gestión de gastos y SAP Business Network. Actualice las opciones de "Nube a local" para las subcuentas recién añadidas para que coincidan con las de las opciones actuales en SAP Cloud Connector.
¿Cuándo podemos hacer estos cambios?
Las actualizaciones de la subcuenta del conector de la nube se pueden realizar lo antes posible, pero debe realizarse en la fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no recibirá sus transacciones.
|
Actualización de lista de elementos autorizados de IP
Si utiliza Listas de elementos autorizados de IP, debe actualizar su Lista de elementos autorizados para incluir los nuevos puntos finales regionales para su región (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005). Los detalles de IP necesarios se publican en el recurso Regiones y puntos de acceso de API para el entorno SAP Cloud Foundry. Añada nuevas IP de Cloud Foundry antes de la migración, pero conserve las IP Neo existentes hasta que la migración se haya completado completamente.
¿Cuándo podemos hacer estos cambios?
Puede añadir las IPs nuevas/futuras a su AllowList con efecto inmediato, pero no elimine las IPs actuales hasta que se complete la migración para su fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no enviará sus transacciones a SAP.
|
(Volver arriba)
Centro de datos ISMG - América del Norte (NA)
Región: cf.us10.hana.ondemand.com
|
Actualizaciones de subcuenta de SAP Cloud Connector
Si utiliza SAP Cloud Connector, debe añadir las siguientes subcuentas. NO borre ninguna subcuenta o IP existente. DEBEN conservarse hasta que se complete la migración y se hayan verificado las transacciones correctamente.
| Entorno |
ID de subcuenta |
URL de código de acceso único |
| PRUEBA |
865860f6-c079-4e00-bfb1-da6d4c202bda |
https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode |
| ca9e875f-3213-4277-89c7-48c0721fe1a8 |
https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode |
| 9f78d636-ced8-441a-8543-23870a6c5353 |
https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode |
| PROD |
bd12b724-5a80-46dd-9834-c748486de411 |
https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode |
| fa099043-3ff3-465a-90a5-808b3f324aac |
https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode |
| 4d527499-b34f-4f67-b046-7c5b561eebbb |
https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode |
| bc3debb0-9dea-468c-ab1d-010ca7f67158 |
https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode |
| c1c8acd4-1921-4c81-a6a6-d04023fde368 |
https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode |
| 80ec591d-5211-44c6-873d-c67456799567 |
https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode |
| 4869e1a2-f119-4a1d-acd8-5211df9aa417 |
https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode |
Para obtener instrucciones generales sobre la configuración del conector de la nube de SAP, consulte. Al aprovechar estas instrucciones, asegúrese de utilizar los detalles de Región, Subcuenta y URL de código de acceso único proporcionados anteriormente en esta página. Recuerde utilizar el mismo ID de ubicación que está utilizando hoy para la actual Integration Suite Managed Gateway para la gestión de gastos y SAP Business Network. Actualice las opciones de "Nube a local" para las subcuentas recién añadidas para que coincidan con las de las opciones actuales en SAP Cloud Connector.
¿Cuándo podemos hacer estos cambios?
Las actualizaciones de la subcuenta del conector de la nube se pueden realizar lo antes posible, pero debe realizarse en la fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no recibirá sus transacciones.
|
Actualización de lista de elementos autorizados de IP
Si aprovecha Listas de elementos autorizados de IP, debe actualizar su AllowList para incluir los nuevos puntos de acceso regionales para su región (cf-us10, cf-us10-001, cf-us10-002). Los detalles de IP necesarios se publican en el recurso Regiones y puntos de acceso de API para el entorno SAP Cloud Foundry. Añada nuevas IP de Cloud Foundry antes de la migración, pero conserve las IP Neo existentes hasta que la migración se haya completado completamente.
¿Cuándo podemos hacer estos cambios?
Puede añadir las IPs nuevas/futuras a su AllowList con efecto inmediato, pero no elimine las IPs actuales hasta que se complete la migración para su fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no enviará sus transacciones a SAP.
|
(Volver arriba)
Centro de datos ISMG - Emiratos Árabes Unidos (EAU)
Región: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com
|
Actualizaciones de subcuenta de SAP Cloud Connector
Si utiliza SAP Cloud Connector, debe añadir las siguientes subcuentas. NO borre ninguna subcuenta o IP existente. DEBEN conservarse hasta que se complete la migración y se hayan verificado las transacciones correctamente.
| Entorno |
ID de subcuenta |
URL de código de acceso único |
| PRUEBA |
887c372f-2be8-4f80-86da-240e50453dbf |
https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode |
| ebbde14e-2eb7-4d94-9f8b-c326845f2d14 |
https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode |
| 2c02a921-2922-47f3-a08c-f392d37e2656 |
https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode |
| PROD |
88f4f4b6-7e16-4492-8365-1222d9b712c3 |
https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode |
| f29eabd2-7d73-48ec-8464-80708ac9e25f |
https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode |
| 3d277c25-9444-4a26-943f-59037be3bd72 |
https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode |
Para obtener instrucciones generales sobre la configuración del conector de la nube de SAP, consulte. Al aprovechar estas instrucciones, asegúrese de utilizar los detalles de Región, Subcuenta y URL de código de acceso único proporcionados anteriormente en esta página. Recuerde utilizar el mismo ID de ubicación que está utilizando hoy para la actual Integration Suite Managed Gateway para la gestión de gastos y SAP Business Network. Actualice las opciones de "Nube a local" para las subcuentas recién añadidas para que coincidan con las de las opciones actuales en SAP Cloud Connector.
¿Cuándo podemos hacer estos cambios?
Las actualizaciones de la subcuenta del conector de la nube se pueden realizar lo antes posible, pero debe realizarse en la fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no recibirá sus transacciones.
|
Actualización de lista de elementos autorizados de IP
Si aprovecha Listas de elementos autorizados de IP, debe actualizar su Lista de elementos autorizados para incluir los nuevos puntos de acceso regionales para su región (ae01). Los detalles de IP necesarios se publican en el recurso Regiones y puntos de acceso de API para el entorno SAP Cloud Foundry. Añada nuevas IP de Cloud Foundry antes de la migración, pero conserve las IP Neo existentes hasta que la migración se haya completado completamente.
¿Cuándo podemos hacer estos cambios?
Puede añadir las IPs nuevas/futuras a su AllowList con efecto inmediato, pero no elimine las IPs actuales hasta que se complete la migración para su fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no enviará sus transacciones a SAP.
|
(Volver arriba)
Centro de datos ISMG - China
Región: cf.cn40.platform.sapcloud.cn
|
Actualizaciones de subcuenta de SAP Cloud Connector
Si utiliza SAP Cloud Connector, debe añadir las siguientes subcuentas. NO borre ninguna subcuenta o IP existente. DEBEN conservarse hasta que se complete la migración y se hayan verificado las transacciones correctamente.
| Entorno |
ID de subcuenta |
URL de código de acceso único |
| PRUEBA |
a84e1de1-9875-48da-9be8-5917098092b4 |
https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode |
| 6794ea15-de6a-4a2a-9d91-a84ed3efb212 |
https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode |
| 8dced308-6076-4cd3-bdf2-f488a2366090 |
https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode |
| PROD |
edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 |
https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode |
| 22054ed9-9109-4b0f-9fce-8835c4146322 |
https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode |
| ced366bb-7581-4f6e-ac14-8cd367ed9a9e |
https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode |
Para obtener instrucciones generales sobre la configuración del conector de la nube de SAP, consulte. Al aprovechar estas instrucciones, asegúrese de utilizar los detalles de Región, Subcuenta y URL de código de acceso único proporcionados anteriormente en esta página. Recuerde utilizar el mismo ID de ubicación que está utilizando hoy para la actual Integration Suite Managed Gateway para la gestión de gastos y SAP Business Network. Actualice las opciones de "Nube a local" para las subcuentas recién añadidas para que coincidan con las de las opciones actuales en SAP Cloud Connector.
¿Cuándo podemos hacer estos cambios?
Las actualizaciones de la subcuenta del conector de la nube se pueden realizar lo antes posible, pero debe realizarse en la fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no recibirá sus transacciones.
|
Actualización de lista de elementos autorizados de IP
Si aprovecha Listas de elementos autorizados de IP, debe actualizar su Lista de elementos autorizados para incluir los nuevos puntos de acceso regionales para su región (cn40). Los detalles de IP necesarios se publican en el recurso Regiones y puntos de acceso de API para el entorno SAP Cloud Foundry. Añada nuevas IP de Cloud Foundry antes de la migración, pero conserve las IP Neo existentes hasta que la migración se haya completado completamente.
¿Cuándo podemos hacer estos cambios?
Puede añadir las IPs nuevas/futuras a su AllowList con efecto inmediato, pero no elimine las IPs actuales hasta que se complete la migración para su fecha de modificación programada.
¿Qué sucede si no realizamos estos cambios antes de la fecha anterior?
Su ERP no enviará sus transacciones a SAP.
|
(Volver arriba)
(Volver arriba)
Códigos de región para SAP BTP Neo y SAP BTP Cloud Foundry
|
|
Para identificar qué centro de datos se aplica a su organización, inicie sesión en SAP Business Network o en su sistema SAP Ariba Procurement/Sourcing (antes de acceder a ISMG). Encontrará la información del centro de datos aplicable en consecuencia:
| SAP Business Network |
Soluciones de SAP Ariba |
 |
 |
| Centro de datos ISMG |
Región de SAP BTP Neo |
Región de SAP BTP Cloud Foundry |
| Emiratos Árabes Unidos (EAU) |
ae1 |
ae01 |
| América del Norte (NA) |
us4 |
us10 |
| Unión Europea (UE) |
eu1 |
eu10 |
|
(Volver arriba)
Preguntas más frecuentes
|
General / Primeros pasos
¿Cómo pueden determinar los clientes su centro de datos?
Tenga en cuenta que la región puede ser diferente de la ubicación de su empresa. Cuando accede a ISMG, puede utilizar la URL que aparece en su navegador para determinar su centro de datos:
- EAU: integration-uae.ariba.com
- NA: integration-us.ariba.com
- UE: integration.ariba.com
¿Cómo podemos verificar si estamos utilizando SAP Cloud Connector? / ¿Cómo puedo saber si soy aplicable para realizar cambios?
En ISMG, vaya a la pestaña Mi configuración > Conexión. Si el transporte tiene ADDON o CLOUDCONNECTOR, significa que está utilizando el conector de la nube de SAP:

¿Qué sucede si no utilizo SAP Cloud Connector (SCC)?
Si no ve "Cloud Connector" /"AddOn" en su portal ISMG, significa que no está utilizando SCC, por lo que no se requiere ninguna acción relacionada con SCC. Aún debe confirmar con su equipo de TI si utiliza el filtrado de IP/lista de elementos autorizados y actualizarlo si es necesario.
¿Qué sucede si utilizo CPI en lugar de una conexión directa del conector de la nube?
Esta migración es específica de ISMG. El IPC independiente no se ve afectado. Si CPI forma parte del entorno de integración, los clientes aún deben revisar la lista de elementos autorizados de IP de su parte, si corresponde.
¿Es obligatorio cambiar a los nuevos dominios de BTP Cloud Foundry durante esta migración?
Se recomienda, pero no es obligatorio, adoptar las nuevas URL de dominio.
|
Programación y cronología
¿Cuál es la cronología de migración el día del evento?
Los períodos de mantenimiento provisionales se enumeran en la tabla Anexo anterior. Tenga en cuenta que estas ventanas son provisionales: nuestra migración solo puede comenzar después de que las soluciones dependientes (SBN, SSP y S4) hayan completado sus propias modificaciones. La hora de inicio real puede desplazarse dentro de la ventana en función de cuándo hayan finalizado esos pasos ascendentes.
No recomendamos que los clientes permanezcan en espera durante la ventana. No se requiere ninguna acción por parte de los clientes en el momento de la migración. En su lugar, le recomendamos que verifique su estado de integración el siguiente día laborable para confirmar que las transacciones fluyen según lo previsto. Sí. Para reducir el riesgo durante la migración, le recomendamos encarecidamente que no realice ningún cambio en las configuraciones del portal ISMG, incluidos los proyectos, las conexiones o las opciones de usuario, en los días previos a la fecha de migración programada. Los cambios de última hora aumentan el riesgo de errores que pueden ser difíciles de diagnosticar durante la ventana de mantenimiento. Complete todos los pasos de preparación con mucha antelación.
¿Existen restricciones en las modificaciones que hago antes de la fecha de migración?
Sí. Para reducir el riesgo durante la migración, le recomendamos encarecidamente que no realice ningún cambio en las configuraciones del portal ISMG, incluidos los proyectos, las conexiones o las opciones de usuario, en los días previos a la fecha de migración programada. Los cambios de última hora aumentan el riesgo de errores que pueden ser difíciles de diagnosticar durante la ventana de mantenimiento. Complete todos los pasos de preparación con mucha antelación.
¿Cuándo puedo modificar el conector de la nube y la lista de elementos autorizados de IP?
Todos los pasos de preparación (añadir nuevas subcuentas de Cloud Foundry y actualizar las listas de elementos autorizados de IP) pueden y deben completarse lo antes posible. No espere hasta la fecha de migración. Su configuración actual (NEO) permanecerá activa y totalmente funcional hasta que se produzca la migración. Realizar cambios de forma temprana reduce el riesgo y le da tiempo para solucionar problemas.
|
SAP Cloud Connector
Si ya estamos utilizando un entorno Cloud Foundry con SAP Cloud Connector, ¿aún necesitamos añadir las nuevas subcuentas CF en SAP CC?
Sí, incluso si su SAP Cloud Connector actual está conectado a una subcuenta de Cloud Foundry, aún es necesario añadir las nuevas subcuentas de Cloud Foundry. Este requisito surge debido a la migración de SAP Integration Suite (gateway gestionado para la gestión de gastos) y SAP Business Network de NEO a SAP BTP Cloud Foundry (CF). Es independiente de la configuración existente del conector de la nube del cliente.
He utilizado mi P-user y contraseña de P-user para configurar la subcuenta. ¿Eso es correcto?
Nº Debe utilizar el código de acceso único (OTP) en lugar de la contraseña de P-user.
¿Qué debo hacer si he configurado la subcuenta mediante un P-User en lugar del código de acceso único?
Borre la configuración de la subcuenta y vuelva a crearla desde cero con el código de acceso único (OTP).
¿Por qué no se puede utilizar el P-user? ¿Por qué se debe utilizar el código de acceso único? ¿Cuál es la diferencia?
- La OTP forma parte del diseño de seguridad de SAP para incorporar subcuentas de Cloud Foundry al conector de la nube.
- Es de corta duración, de un solo uso y está diseñado para minimizar la exposición a credenciales durante la configuración de confianza.
- Aunque a veces puede ser posible incorporarse utilizando una contraseña de usuario P, no es compatible, aumenta los riesgos de seguridad y no cumple con las prácticas de seguridad recomendadas por SAP.
SAP recomienda oficialmente utilizar solo el método OTP.
¿Cómo obtengo un código de acceso único (OTP)?
Siga los pasos para agregar subcuentas de Cloud Foundry de Managed Gateway for Spend & Network
Veo el identificador $SAP-CP-SSO-PASSCODE$ en el campo "Iniciado por" al utilizar SAP Cloud Connector. ¿Es lo que se espera?
Sí. Este es el comportamiento previsto en versiones anteriores del conector de la nube en las que el identificador técnico de código de acceso SSO no se puede sustituir por un P-user.
¿Qué deberían hacer los clientes para resolverlo?
Se recomienda encarecidamente a los clientes que actualicen a la última versión de SAP Cloud Connector. La actualización proporciona:
- Representación precisa de usuarios iniciadores (donde se admite)
- Mejora de la transparencia en los registros de auditoría y supervisión
- Alineación con los últimos estándares de seguridad y cumplimiento de SAP
- Capacidades mejoradas de registro, auditoría e identificación de usuarios
Después de la actualización, es posible que los clientes aún deban volver a configurar los usuarios, pero el conector de la nube ya no reflejará el código de acceso en lugar del P-user.
Mi entorno utiliza un Web Dispatcher, un equilibrador de carga o gateway entre SAP Cloud Connector (SCC) y el sistema back end SAP ERP o S/4HANA. ¿Hay algún paso de configuración adicional?
Recomendamos consultar con el equipo responsable de gestionar su Web Dispatcher, Load Balancer o Gateway para confirmar qué valor de host en la cabecera de solicitud HTTP debe transmitirse al servidor de destino desde SCC. En función de esta confirmación, configure el host en el campo Cabecera de solicitud según corresponda en SAP Cloud Connector > Nube a local > Asignación de sistema para cada una de las subcuentas de Cloud Foundry (CF).
Al seleccionar Utilizar host interno, el nombre de host real se utilizará en la cabecera de la solicitud. Al seleccionar Utilizar host virtual, en su lugar se utilizará el nombre de host virtual. En el último caso, el valor de host virtual se reenvía adicionalmente a través de la cabecera X-Forwarded-Host. Más información consulte la guía de configuración de SCC aquí, punto 10.
¿Dónde pueden ir los clientes a actualizar su contraseña de usuario P y cuándo deben hacerlo?
Los clientes pueden actualizar su contraseña de usuario P navegando a la pestaña Mis configuraciones → Autorización y haciendo clic en Cambiar contraseña. Solo deben realizar esta acción cuando ya no recuerden su contraseña de usuario P actual o deban restablecerla por motivos de seguridad.
Nota importante: La modificación de la contraseña de P‑user en el portal debe considerarse un último recurso. Esta acción puede interrumpir las transacciones de producción y de prueba que se originan en los sistemas SAP ERP o SAP S/4HANA. Para evitar fallos de integración o bloqueos de cuenta, asegúrese de que la nueva contraseña se actualice simultáneamente en todas las interfaces conectadas y los sistemas finales en los que se utiliza el P-User. Como alternativa, interrumpa temporalmente la transmisión de mensajes durante la ventana de actualización de contraseña.
Para ver los pasos de configuración relacionados, los clientes también pueden consultar Pasos para agregar subcuentas de Cloud Foundry de Managed Gateway for Spend & Network.
|
IP: Permitir catalogación
¿Cómo puedo comprobar si necesito actualizar las listas de elementos autorizados de IP? ¿Necesito actualizar las listas de elementos autorizados de IP? ¿Cómo sé si esto se aplica a mí?
Las actualizaciones de listas de IP permitidas solo son necesarias si su organización actualmente mantiene una lista de IP permitidas. Si no está seguro, consulte a su equipo de TI o de infraestructura antes de realizar ninguna acción.
Añada nuevas IP de Cloud Foundry antes de la migración, pero conserve las IP Neo existentes hasta que la migración se haya completado completamente.
Compradores
Si utiliza el conector de la nube de SAP, consulte los pasos de la subcuenta SCC para su región anterior. Además, si su entorno impone el listado de IP permitidas, también debe añadir los nuevos rangos de IP de BTP Cloud Foundry para su región. Esto se aplica si su integración utiliza el conector de la nube o conexiones basadas en HTTPS (por ejemplo, SAP PI, SAP CPI/Integration Suite o cualquier URL de destino que se conecte directamente a los puntos finales ISMG). Los detalles de IP necesarios se publican en el recurso Regiones y puntos de acceso de API para el entorno SAP Cloud Foundry.
Proveedores
Si es un proveedor que utiliza SAP Integration Suite, gateway gestionado para intercambiar transacciones con SAP Business Network y actualmente lista blanca SBN o rangos de IP de compras, debe actualizar esos rangos para incluir las nuevas IP de Cloud Foundry.
- Revisar sus herramientas, aplicaciones o servidores internos utilizados para enviar transacciones a la red
- Póngase en contacto con su proveedor de servicios si gestionan el filtrado de IP en su nombre
- Actualizar los rangos de IP dentro de sus sistemas internos; no se necesitan cambios en la configuración de Managed Gateway for Spend & Network
Importante: SAP no puede estimar todas las actividades requeridas dentro de su organización interna. Trate esta orientación como un punto de partida y trabaje con su equipo de TI para confirmar qué se necesita.
¿Qué ocurre si no se toman medidas?
Sus sistemas internos ya no reconocerán los nuevos rangos de IP y pueden dejar de aceptar o transmitir datos después de la migración. SAP Business Network seguirá enviando transacciones con normalidad, pero su entorno las rechazará si aún confía en los antiguos rangos de IP para las verificaciones de seguridad.
NO elimine las IP existentes hasta que se complete la migración y las transacciones se hayan verificado correctamente.
Para obtener orientación adicional: Referencia de lista de elementos autorizados de IP de proveedor | Referencia de lista de elementos autorizados de IP de comprador | Regiones y puntos de acceso de API para el entorno SAP Cloud Foundry
Si no está seguro de si esto se aplica a su configuración, consulte con su equipo de TI/Base o abra un caso en BNS-ARI-CI-PLT-CON con su ANID y los detalles de conexión.
Si utilizo SAP S/4HANA Public Cloud, ¿debo hacer algo con respecto a la IP Permitir listado?
Si anteriormente actualizó una lista de elementos autorizados de IP, asegúrese de que se incluyan los nuevos rangos de IP de subcuenta. SAP actualizará la sección KBA sobre la actualización de la lista de elementos autorizados de IP para ayudar a identificar las IP correctas por región.
Si utilizo SAP S/4HANA Private Cloud alojado por SAP, ¿necesito que SAP actualice el listado de elementos autorizados de IP?
Los clientes de la edición en la nube privada pueden restringir las IP. SAP recomienda crear un ticket de soporte PCO-OPS para confirmar si se deben incluir IPs adicionales.
¿Deberíamos incluir en la lista de elementos autorizados todas las IP de nuestra región?
Sí. Todas las entradas deben incluirse ya que ISMG puede utilizar dominios adicionales en el futuro.
Al configurar reglas de firewall, ¿se utiliza la IP NAT para la entrada (ISMG a S/4) y la IP del equilibrador de carga para la salida (S/4 a ISMG)?
Sí. Los detalles están disponibles en la guía de ayuda de BTP.
Ya permitimos el tráfico desde *.ariba.com. ¿Es eso suficiente?
No necesariamente. Los nombres de host y las IP de las subcuentas ISMG se basan en BTP y son diferentes de ariba.com, por lo que los clientes deben revisar los detalles de IP exactos en el artículo de migración al que se hace referencia y validarlos con su equipo de infraestructura cuando sea necesario.
¿Qué ocurre si elimino las IP antiguas antes de que se complete la migración?
Eliminar las entradas de la lista de elementos autorizados de IP existentes antes de la finalización de la migración puede provocar fallos de transacción o interrupciones en la comunicación con Ariba Business Network.
|
Verificación y pruebas
¿Hay alguna forma de probar si la configuración de la subcuenta es correcta antes de la migración?
No hay pruebas integrales previas a la migración disponibles para las nuevas subcuentas ISMG. Sin embargo, puede confirmar que su preparación ha finalizado verificando:
- Conector de SAP Cloud: un estado verde "Conectado" en la IU de administración del conector de la nube para cada subcuenta nueva confirma que se ha establecido la relación de confianza. Si mantiene el mismo ID de ubicación y puede realizar correctamente una prueba de ping de SCC a su sistema back end, la configuración se considera completa.
- Listas de elementos autorizados de IP: confirme con su equipo de red/cortafuegos que los nuevos rangos de IP de Cloud Foundry se han añadido y están activos. No dependa de una prueba de conectividad a ISMG antes de la migración; los nuevos puntos finales no estarán activos hasta la transición.
Una conexión correcta del conector de la nube con las nuevas subcuentas es una preparación suficiente. No es necesario esperar a que una transacción confirme la disponibilidad.
Creo que he completado todos los cambios necesarios. ¿Cómo lo verifico?
Utilice esta lista de verificación para confirmar que su preparación ha finalizado:
SAP Cloud Connector (si corresponde):
IP Permitir listado (si corresponde):
No se requiere ninguna acción para: URL de integración, certificados, mecanismos de autenticación o funcionalidad; ninguno de estos cambios.
Si ha completado todos los artículos anteriores y desea que SAP confirme su disponibilidad, abra un caso en BNS-ARI-CI-PLT-CON y proporcione su ANID, territorio o detalles del proyecto.
¿Cómo sabré que se realiza una copia de seguridad del sistema después del tiempo de inactividad de la migración?
SAP comunicará las horas de inicio y fin del período de mantenimiento a través del aviso de EVB para su región. Después de la migración, se espera que los sistemas estén operativos después de la ventana anunciada. Una vez que la ventana se cierra, intente realizar una transacción de prueba a través de su sistema ERP y supervise sus registros de integración para un intercambio de documentos correcto. Si las transacciones no fluyen dentro de un tiempo razonable después de la ventana, registre un caso P1 en BNS-ARI-CI-PLT-CON.
¿Cómo confirmo el éxito antes de la entrada en productivo?
Una conexión correcta del conector de la nube con las nuevas subcuentas ISMG es suficiente para preparar la migración. Los clientes también deben asegurarse de que se conserva el mismo ID de ubicación y de que se actualizan las opciones de Nube a local.
¿Hay alguna comprobación práctica que pueda hacer?
Si mantiene el mismo ID de UBICACIÓN y puede realizar una prueba de ping del conector de la nube a su sistema back end, la configuración se considera realizada y listo para usar.
|
Después de la migración
¿Cuándo puedo eliminar mis subcuentas antiguas?
Después de conectarse a las nuevas subcuentas, los clientes deben conservar las antiguas hasta después de la fecha de migración y hasta que hayan confirmado que las transacciones fluyen como se esperaba a través de las nuevas subcuentas.
¿Cuándo puedo eliminar las IP antiguas (Neo)?
Una vez completada y validada la migración, puede borrar de forma segura las entradas de listado de autorización de IP (Neo) antiguas.
¿Cómo confirmo el éxito después de la migración?
Después de la migración, se espera que los sistemas estén operativos después de la ventana anunciada. Una vez que la ventana se cierra, intente realizar una transacción de prueba a través de su sistema ERP y supervise sus registros de integración para un intercambio de documentos correcto. Si las transacciones no fluyen dentro de un tiempo razonable después de la ventana, registre un caso P1 en BNS-ARI-CI-PLT-CON.
|
Resolución de problemas
“El establecimiento de comunicación con SCC falló: 401 — No autorizado”
Cree un caso de soporte en BNS-ARI-CI-PLT-CON e incluya los detalles del error. Este error se puede asociar con problemas de autorización al configurar o activar las subcuentas necesarias.
He utilizado mi contraseña P-user/P-account al añadir las nuevas subcuentas. ¿Eso es correcto?
Nº Si ha utilizado las credenciales de P-user/cuenta P directamente en lugar del código de acceso de un solo uso necesario, la configuración debe volver a realizarse utilizando el código de acceso de un solo uso. Las credenciales de usuario P se utilizan para obtener el código de acceso único, que luego se utiliza para configurar las subcuentas.
¿Necesito instalar un certificado nuevo como parte de la migración?
Nº No se requieren modificaciones de certificado como parte de esta migración de BTP Neo a Cloud Foundry.
Ya permitimos el tráfico desde *.ariba.com. ¿Es eso suficiente?
No necesariamente. Los nombres de host y las IP de las subcuentas ISMG se basan en BTP y son diferentes de ariba.com, por lo que los clientes deben revisar los detalles de IP exactos en el artículo de migración al que se hace referencia y validarlos con su equipo de infraestructura cuando sea necesario.
|
Soporte (Cómo obtener ayuda)
Dónde abrir un caso
Abra un caso de soporte en el componente BNS-ARI-CI-PLT-CON.
Cuándo utilizar un ticket de prioridad alta/P1
Si se produce un problema después de la migración, registre un caso P1 en BNS-ARI-CI-PLT-CON para que el servicio de asistencia de pueda interactuar rápidamente.
Si desea que SAP confirme su situación
Para confirmar si se requiere una acción para su configuración específica, abra un caso en BNS-ARI-CI-PLT-CON y solicite una confirmación. Cuando se necesite la verificación de la configuración, proporcione ANID, territorio o detalles del proyecto en el caso de soporte.
|
(Volver arriba)
Información adicional
|
¿Tiene alguna pregunta?
- Para obtener ayuda, póngase en contacto con el soporte de SAP mediante la línea directa de soporte. Recomendamos abrir un ticket de soporte con el componente BNS-ARI-CI-PLT-CON.
|
Recursos adicionales:
|
© 2025 SAP SE o una empresa filial de SAP. Reservados todos los derechos. Consulte el Aviso Legal en www.sap.com/legal-notice para conocer las condiciones de uso, las exenciones de responsabilidad, las divulgaciones o las restricciones relacionadas con este material.
|