SAP Integration Suite, gateway gestito per gestione della spesa e SAP Business Network (ISMG)
Migrazione da SAP BTP NEO a SAP BTP Cloud Foundry (CF)
|
Che cosa succede?
SAP Business Technology Platform (BTP) ha annunciato il termine del ciclo di vita di SAP BTP NEO. Pertanto, applicazioni quali Integration Suite, gateway gestito per gestione della spesa e SAP Business Network (ISMG) devono eseguire la migrazione a SAP BTP Cloud Foundry (CF).
Ti invitiamo a eseguire il check-in su questo sito fino al completamento della migrazione per rimanere aggiornato!
Abbiamo organizzato tutti i dettagli tecnici necessari per istanza di SAP Integration Suite, gateway gestito per gestione della spesa e SAP Business Network:
Sessioni Webcast cliente!
Siamo lieti di offrirti alcuni webcast a cui puoi partecipare e saperne di più su questo sforzo. Rivedere e partecipare a una sessione facendo clic sulla data/ora preferita (salvare il collegamento al calendario personale). Notare che verranno aggiunti collegamenti per ogni data/ora, quindi ricontrollare!
Completato
Abbiamo assemblato le domande più frequenti e una lista di fasi/lista di controllo anche per te!
Molte domande comuni sono già risposte nelle FAQ qui sotto. Si consiglia di controllarlo prima di trovare una soluzione più rapida.
Per assistenza, contattare il supporto SAP utilizzando la hotline di supporto. Si consiglia di aprire un ticket di supporto con il componente BNS-ARI-CI-PLT-CON.
|
Cosa devono fare i clienti?
- Compratori
- Passo 1 — Controllare il tipo di connessione in ISMG alla voce My Configuration → tab Connection. Se Trasporto visualizza ADDON o CLOUDCONNECTOR, si sta utilizzando il connettore cloud SAP e si deve completare la fase 2. In caso contrario, passare alla fase 3.
- Fase 2 - Utenti del connettore cloud SAP: registrare i nuovi subaccount BTP Cloud Foundry per la propria regione il prima possibile; non attendere la data di migrazione.
- Consultare la demo How to Setup Cloud Connector per istruzioni
- NON eliminare eventuali subaccount esistenti. DEVONO essere conservati fino al completamento della migrazione e alla corretta verifica delle transazioni
- Passaggio 3 — IP Consenti assegnazione (se applicabile): richiesto solo se l'organizzazione gestisce attualmente una lista di IP consentiti. In caso di dubbi, consultare il team IT o dell'infrastruttura.
- Aggiungere i nuovi indirizzi IP BTP Cloud Foundry per la propria regione prima della data di migrazione. Si prega di vedere maggiori dettagli in questo articolo.
- NON rimuovere gli IP correnti. DEVONO essere conservati fino al completamento della migrazione e alla corretta verifica delle transazioni
- Fornitori
- IP Consenti assegnazione (se applicabile): richiesto solo se attualmente si inseriscono gli intervalli di IP SBN o Procurement nella lista bianca. In caso di dubbi, consultare il team IT o il fornitore di servizi.
- Aggiungere i nuovi indirizzi IP BTP Cloud Foundry per la propria regione prima della data di migrazione. I dettagli IP sono pubblicati in questo articolo.
- Gli aggiornamenti devono essere effettuati all'interno dei sistemi interni; non sono necessarie modifiche alla configurazione del gateway gestito per gestione della spesa e SAP Business Network
- NON rimuovere gli IP correnti fino al completamento della migrazione e alla corretta verifica delle transazioni
IMPORTANTE: tutte le modifiche necessarie devono essere completate prima della data di migrazione pianificata. Non è necessario attendere la data di migrazione per accogliere queste modifiche. Apportare queste modifiche il prima possibile per evitare inutili interruzioni.
Si consiglia inoltre l'adozione di nuovi URL del dominio.
Cosa cambia?
- Configurazione del connettore cloud SAP (SCC) (se si utilizza SCC)
- Aggiornamenti dei filtri IP consentiti/IP (se richiesti dalle policy di rete)
Cosa non cambia durante questa migrazione?
- URL di integrazione
- Certificati o meccanismo di autenticazione
- Funzionalità/UI
- Tutti i dati dei clienti, inclusi i dati transazionali e di configurazione
|
Pianifica
I clienti inizieranno a notare l'impatto effettivo o le modifiche solo al termine degli aggiornamenti SBN, SSP e S4.
Nota: durante questo periodo i clienti non dovranno affrontare problemi con il flusso delle transazioni. Solo l'accesso al gateway gestito Integration Suite può avere una piccola interruzione di meno di 5 minuti a causa di un riavvio. A parte questo, non ci sarà alcun impatto per i clienti.
|
Centro dati ISMG - Unione Europea (UE)
Regione: cf.eu10.hana.ondemand.com
|
Aggiornamenti del subaccount del connettore cloud SAP
Se si utilizza il connettore cloud SAP, è necessario aggiungere i seguenti subaccount. NON eliminare eventuali account secondari o IP esistenti. DEVONO essere conservati fino al completamento della migrazione e alla corretta verifica delle transazioni.
| Ambiente |
ID sottoconto |
URL codice di accesso occasionale |
| TEST |
c2cd9a88-7143-472a-a358-ac050eacdc39 |
https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode |
| 2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 |
https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode |
| c7845fda-254d-42ef-9069-70bde1d2b647 |
https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode |
| a4eca8c4-328d-492a-8ee0-cfb14a5d751c |
https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode |
| PROD |
38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee |
https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode |
| 0a5e6610-0c7d-4e7c-bc16-5181277b7405 |
https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode |
| 6b368bbf-6761-427c-91bd-158a79c2ab0d |
https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode |
| c6938ed8-be1b-4bb3-b140-1bb8c99d76ef |
https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode |
| eddaa307-3566-451f-8d09-57d27dd76985 |
https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode |
| 86efbbb1-a71b-42ca-900d-b7d24be2234e |
https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode |
| c4fdd25c-03cf-480d-9024-082641a58e5a |
https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode |
| 181236c4-d33b-4948-9c14-87d3b4a3b7b5 |
https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode |
Per istruzioni generali sulla configurazione di SAP Cloud Connector, consultare questo. Durante l'utilizzo di queste istruzioni, assicurati di utilizzare i dettagli dell'URL Regione, Subaccount e Codice di accesso occasionale forniti appena sopra in questa pagina. Ricordare di utilizzare lo stesso ID sede utilizzato oggi per l'attuale Integration Suite, gateway gestito per gestione della spesa e SAP Business Network. Aggiornare le impostazioni "Da cloud a on-premise" per i sottoconti appena aggiunti in modo che corrispondano a quelle delle impostazioni attuali nel connettore cloud SAP.
Quando possiamo apportare queste modifiche?
Gli aggiornamenti dell'account secondario del connettore cloud possono essere eseguiti al più presto, ma deve essere eseguito entro la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno ricevute dal sistema ERP.
|
Aggiornamento lista di elementi consentiti IP
Se si utilizzano le liste di elementi consentiti IP, è necessario aggiornare la lista di elementi consentiti per includere i nuovi endpoint regionali per la propria regione (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005). I dettagli IP necessari vengono pubblicati nella risorsa Regioni e punti finali API per l'ambiente SAP Cloud Foundry. Aggiungere nuovi IP Cloud Foundry prima della migrazione, ma mantenere gli IP Neo esistenti fino al completamento della migrazione.
Quando possiamo apportare queste modifiche?
È possibile aggiungere gli IP nuovi/futuri alla propria lista di elementi consentiti con effetto immediato, ma non rimuovere gli IP correnti fino al completamento della migrazione per la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno inviate a SAP dal sistema ERP.
|
(torna all'inizio)
Centro dati ISMG - America del Nord (NA)
Regione: cf.us10.hana.ondemand.com
|
Aggiornamenti del subaccount del connettore cloud SAP
Se si utilizza il connettore cloud SAP, è necessario aggiungere i seguenti subaccount. NON eliminare eventuali account secondari o IP esistenti. DEVONO essere conservati fino al completamento della migrazione e alla corretta verifica delle transazioni.
| Ambiente |
ID sottoconto |
URL codice di accesso occasionale |
| TEST |
865860f6-c079-4e00-bfb1-da6d4c202bda |
https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode |
| ca9e875f-3213-4277-89c7-48c0721fe1a8 |
https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode |
| 9f78d636-ced8-441a-8543-23870a6c5353 |
https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode |
| PROD |
bd12b724-5a80-46dd-9834-c748486de411 |
https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode |
| fa099043-3ff3-465a-90a5-808b3f324aac |
https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode |
| 4d527499-b34f-4f67-b046-7c5b561eebbb |
https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode |
| bc3debb0-9dea-468c-ab1d-010ca7f67158 |
https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode |
| c1c8acd4-1921-4c81-a6a6-d04023fde368 |
https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode |
| 80ec591d-5211-44c6-873d-c67456799567 |
https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode |
| 4869e1a2-f119-4a1d-acd8-5211df9aa417 |
https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode |
Per istruzioni generali sulla configurazione di SAP Cloud Connector, consultare questo. Durante l'utilizzo di queste istruzioni, assicurati di utilizzare i dettagli dell'URL Regione, Subaccount e Codice di accesso occasionale forniti appena sopra in questa pagina. Ricordare di utilizzare lo stesso ID sede utilizzato oggi per l'attuale Integration Suite, gateway gestito per gestione della spesa e SAP Business Network. Aggiornare le impostazioni "Da cloud a on-premise" per i sottoconti appena aggiunti in modo che corrispondano a quelle delle impostazioni attuali nel connettore cloud SAP.
Quando possiamo apportare queste modifiche?
Gli aggiornamenti dell'account secondario del connettore cloud possono essere eseguiti al più presto, ma deve essere eseguito entro la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno ricevute dal sistema ERP.
|
Aggiornamento lista di elementi consentiti IP
Se si utilizzano le Liste di elementi consentiti IP, è necessario aggiornare la Lista di elementi consentiti per includere i nuovi endpoint regionali per la propria regione (cf-us10, cf-us10-001, cf-us10-002). I dettagli IP necessari vengono pubblicati nella risorsa Regioni e punti finali API per l'ambiente SAP Cloud Foundry. Aggiungere nuovi IP Cloud Foundry prima della migrazione, ma mantenere gli IP Neo esistenti fino al completamento della migrazione.
Quando possiamo apportare queste modifiche?
È possibile aggiungere gli IP nuovi/futuri alla propria lista di elementi consentiti con effetto immediato, ma non rimuovere gli IP correnti fino al completamento della migrazione per la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno inviate a SAP dal sistema ERP.
|
(torna all'inizio)
Centro dati ISMG - Emirati Arabi Uniti (EAU)
Regione: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com
|
Aggiornamenti del subaccount del connettore cloud SAP
Se si utilizza il connettore cloud SAP, è necessario aggiungere i seguenti subaccount. NON eliminare eventuali account secondari o IP esistenti. DEVONO essere conservati fino al completamento della migrazione e alla corretta verifica delle transazioni.
| Ambiente |
ID sottoconto |
URL codice di accesso occasionale |
| TEST |
887c372f-2be8-4f80-86da-240e50453dbf |
https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode |
| ebbde14e-2eb7-4d94-9f8b-c326845f2d14 |
https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode |
| 2c02a921-2922-47f3-a08c-f392d37e2656 |
https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode |
| PROD |
88f4f4b6-7e16-4492-8365-1222d9b712c3 |
https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode |
| f29eabd2-7d73-48ec-8464-80708ac9e25f |
https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode |
| 3d277c25-9444-4a26-943f-59037be3bd72 |
https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode |
Per istruzioni generali sulla configurazione di SAP Cloud Connector, consultare questo. Durante l'utilizzo di queste istruzioni, assicurati di utilizzare i dettagli dell'URL Regione, Subaccount e Codice di accesso occasionale forniti appena sopra in questa pagina. Ricordare di utilizzare lo stesso ID sede utilizzato oggi per l'attuale Integration Suite, gateway gestito per gestione della spesa e SAP Business Network. Aggiornare le impostazioni "Da cloud a on-premise" per i sottoconti appena aggiunti in modo che corrispondano a quelle delle impostazioni attuali nel connettore cloud SAP.
Quando possiamo apportare queste modifiche?
Gli aggiornamenti dell'account secondario del connettore cloud possono essere eseguiti al più presto, ma deve essere eseguito entro la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno ricevute dal sistema ERP.
|
Aggiornamento lista di elementi consentiti IP
Se si utilizzano le Liste di elementi consentiti IP, è necessario aggiornare la Lista di elementi consentiti per includere i nuovi endpoint regionali per la propria regione (ae01). I dettagli IP necessari vengono pubblicati nella risorsa Regioni e punti finali API per l'ambiente SAP Cloud Foundry. Aggiungere nuovi IP Cloud Foundry prima della migrazione, ma mantenere gli IP Neo esistenti fino al completamento della migrazione.
Quando possiamo apportare queste modifiche?
È possibile aggiungere gli IP nuovi/futuri alla propria lista di elementi consentiti con effetto immediato, ma non rimuovere gli IP correnti fino al completamento della migrazione per la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno inviate a SAP dal sistema ERP.
|
(torna all'inizio)
Centro dati ISMG - Cina
Regione: cf.cn40.platform.sapcloud.cn
|
Aggiornamenti del subaccount del connettore cloud SAP
Se si utilizza il connettore cloud SAP, è necessario aggiungere i seguenti subaccount. NON eliminare eventuali account secondari o IP esistenti. DEVONO essere conservati fino al completamento della migrazione e alla corretta verifica delle transazioni.
| Ambiente |
ID sottoconto |
URL codice di accesso occasionale |
| TEST |
a84e1de1-9875-48da-9be8-5917098092b4 |
https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode |
| 6794ea15-de6a-4a2a-9d91-a84ed3efb212 |
https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode |
| 8dced308-6076-4cd3-bdf2-f488a2366090 |
https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode |
| PROD |
edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 |
https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode |
| 22054ed9-9109-4b0f-9fce-8835c4146322 |
https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode |
| ced366bb-7581-4f6e-ac14-8cd367ed9a9e |
https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode |
Per istruzioni generali sulla configurazione di SAP Cloud Connector, consultare questo. Durante l'utilizzo di queste istruzioni, assicurati di utilizzare i dettagli dell'URL Regione, Subaccount e Codice di accesso occasionale forniti appena sopra in questa pagina. Ricordare di utilizzare lo stesso ID sede utilizzato oggi per l'attuale Integration Suite, gateway gestito per Spend Management e SAP Business Network. Aggiornare le impostazioni "Da cloud a on-premise" per i sottoconti appena aggiunti in modo che corrispondano a quelle delle impostazioni attuali nel connettore cloud SAP.
Quando possiamo apportare queste modifiche?
Gli aggiornamenti dell'account secondario del connettore cloud possono essere eseguiti al più presto, ma deve essere eseguito entro la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno ricevute dal sistema ERP.
|
Aggiornamento lista di elementi consentiti IP
Se si utilizzano le Liste di elementi consentiti IP, è necessario aggiornare la Lista di elementi consentiti per includere i nuovi endpoint regionali per la propria regione (cn40). I dettagli IP necessari vengono pubblicati nella risorsa Regioni e punti finali API per l'ambiente SAP Cloud Foundry. Aggiungere nuovi IP Cloud Foundry prima della migrazione, ma mantenere gli IP Neo esistenti fino al completamento della migrazione.
Quando possiamo apportare queste modifiche?
È possibile aggiungere gli IP nuovi/futuri alla propria lista di elementi consentiti con effetto immediato, ma non rimuovere gli IP correnti fino al completamento della migrazione per la data di modifica pianificata.
Cosa succede se non apportiamo queste modifiche entro la data sopra indicata?
Le transazioni non verranno inviate a SAP dal sistema ERP.
|
(torna all'inizio)
(torna all'inizio)
Codici regione per SAP BTP Neo e SAP BTP Cloud Foundry
|
|
Per identificare il centro dati applicabile alla propria organizzazione, eseguire il login a SAP Business Network o al proprio sistema SAP Ariba Procurement/Sourcing (prima di accedere a ISMG). Le informazioni applicabili sul centro dati sono visualizzate di conseguenza:
| SAP Business Network |
Soluzioni SAP Ariba |
 |
 |
| Centro dati ISMG |
Regione SAP BTP Neo |
Regione SAP BTP Cloud Foundry |
| Emirati Arabi Uniti (EAU) |
ae1 |
ae01 |
| America del Nord (NA) |
us4 |
us10 |
| Unione Europea (UE) |
eu1 |
eu10 |
|
(torna all'inizio)
Domande più frequenti
|
Generale / Nozioni introduttive
In che modo i clienti possono determinare il proprio centro dati?
Notare che la regione potrebbe essere diversa dalla sede aziendale. Quando si accede a ISMG, è possibile utilizzare l'URL visualizzato nel browser per determinare il proprio centro dati:
- EAU: integration-uae.ariba.com
- NA: integration-us.ariba.com
- UE: integration.ariba.com
Come possiamo controllare se stiamo utilizzando il connettore cloud SAP? / Come posso sapere se sono applicabile per apportare modifiche?
In ISMG, passare alla scheda My Configuration > Connection. Se Transport ha ADDON o CLOUDCONNECTOR, ciò significa che si sta utilizzando il connettore cloud SAP:

Cosa succede se non si utilizza SAP Cloud Connector (SCC)?
Se non si visualizza "Connettore cloud" /"AddOn" nel portale ISMG, ciò indica che non si sta utilizzando SCC, quindi non è richiesta alcuna azione relativa a SCC. È comunque necessario confermare con il team IT se si utilizza il filtro IP/lista di elementi consentiti e aggiornarlo, se necessario.
Cosa succede se si utilizza CPI invece di una connessione diretta al connettore cloud?
Questa migrazione è specifica di ISMG. CPI standalone non influenzato. Se CPI fa parte dell'infrastruttura di integrazione, i clienti devono comunque rivedere la lista di elementi consentiti IP, se applicabile.
È obbligatorio passare ai nuovi domini Cloud Foundry BTP durante questa migrazione?
Si consiglia, ma non è obbligatorio adottare i nuovi URL del dominio.
|
Pianificazione e linea cronologica
Qual è la tempistica della migrazione il giorno dell'evento?
Le finestre di manutenzione provvisorie sono elencate nella tabella di cui sopra. Queste finestre sono provvisorie: la migrazione può iniziare solo dopo che le soluzioni dipendenti (SBN, SSP e S4) hanno completato le proprie modifiche. L'ora di inizio effettiva può spostarsi all'interno della finestra a seconda del momento in cui tali fasi upstream sono concluse.
Si sconsiglia ai clienti di rimanere in standby durante la finestra. Non è richiesta alcuna azione da parte dei clienti al momento della migrazione. Si consiglia invece di controllare lo stato di integrazione il giorno lavorativo successivo per confermare che le transazioni siano in corso come previsto. Sì. Per ridurre il rischio durante la migrazione, si consiglia vivamente di non apportare modifiche alle configurazioni del portale ISMG, inclusi progetti, connessioni o impostazioni utente, nei giorni precedenti alla data di migrazione pianificata. Le modifiche degli ultimi minuti aumentano il rischio di errori che possono essere difficili da diagnosticare durante la finestra di manutenzione. Completare tutte le fasi di preparazione con largo anticipo.
Esistono restrizioni alle modifiche apportate prima della data di migrazione?
Sì. Per ridurre il rischio durante la migrazione, si consiglia vivamente di non apportare modifiche alle configurazioni del portale ISMG, inclusi progetti, connessioni o impostazioni utente, nei giorni precedenti alla data di migrazione pianificata. Le modifiche degli ultimi minuti aumentano il rischio di errori che possono essere difficili da diagnosticare durante la finestra di manutenzione. Completare tutte le fasi di preparazione con largo anticipo.
Quando è possibile apportare modifiche alla lista di elementi consentiti IP e al connettore cloud?
Tutte le fasi di preparazione, l'aggiunta di nuovi sottoconti Cloud Foundry e l'aggiornamento delle liste di elementi consentiti IP, possono e devono essere completate il prima possibile. Non attendere fino alla data di migrazione. La configurazione attuale (NEO) rimarrà attiva e completamente funzionale fino al cutover di migrazione. Le modifiche anticipate riducono il rischio e danno il tempo di risolvere i problemi.
|
SAP Cloud Connector
Se si sta già utilizzando un ambiente Cloud Foundry con il connettore cloud SAP, è comunque necessario aggiungere i nuovi sottoconti CF in SAP CC?
Sì, anche se il connettore cloud SAP corrente è connesso a un subaccount Cloud Foundry, è comunque necessario aggiungere i nuovi subaccount Cloud Foundry. Questo requisito nasce dalla migrazione di SAP Integration Suite (gateway gestito per gestione della spesa) e SAP Business Network da NEO a SAP BTP Cloud Foundry (CF). ed è indipendente dalla configurazione esistente del connettore cloud del cliente.
Ho utilizzato la mia password P-user e P-user per configurare il subaccount. Va bene?
N° È necessario utilizzare il codice di accesso occasionale (OTP) invece della password P-user.
Cosa devo fare se ho configurato il subaccount utilizzando un P-user anziché il codice di accesso occasionale?
Eliminare la configurazione del subaccount e ricrearla da zero utilizzando l'OTP (One-Time Passcode).
Perché il P-user non può essere utilizzato? Perché deve essere utilizzato il codice di accesso occasionale? Qual è la differenza?
- L'OTP fa parte del design di sicurezza di SAP per l'onboarding di subaccount Cloud Foundry al connettore cloud.
- È di breve durata, monouso e progettato per ridurre al minimo l'esposizione delle credenziali durante la configurazione del trust.
- Sebbene talvolta sia possibile eseguire l'onboarding utilizzando una password P‑user, essa non è supportata, aumenta i rischi per la sicurezza e non è conforme alle pratiche di sicurezza raccomandate da SAP.
SAP consiglia ufficialmente di utilizzare solo il metodo OTP.
Come si ottiene un codice di accesso monouso (OTP)?
Attenersi alla procedura per aggiungere subaccount Cloud Foundry del gateway gestito per gestione della spesa e SAP Business Network
Vedo l'identificatore $SAP-CP-SSO-PASSCODE$ nel campo "Iniziato da" quando si utilizza il connettore cloud SAP. È previsto?
Sì. Questo è il comportamento previsto nelle versioni precedenti del connettore cloud in cui l'identificatore tecnico del codice di accesso SSO non può essere sostituito con un P-user.
Cosa devono fare i clienti per risolvere questo problema?
Si consiglia vivamente ai clienti di eseguire l'upgrade all'ultima versione del connettore cloud SAP. L'aggiornamento fornisce:
- Rappresentazione accurata degli utenti iniziali (se supportata)
- Maggiore trasparenza nei registri di audit e monitoraggio
- Allineamento agli standard di sicurezza e conformità più recenti di SAP
- Funzionalità avanzate di registrazione, controllo e identificazione degli utenti
Dopo l'upgrade, i clienti potrebbero dover ancora configurare nuovamente gli utenti, ma il connettore cloud non rifletterà più il codice di accesso anziché il P-user.
Il mio ambiente utilizza un Web Dispatcher, Load Balancer o Gateway tra SAP Cloud Connector (SCC) e il sistema back-end SAP ERP o S/4HANA. Sono presenti ulteriori fasi di configurazione?
Si consiglia di consultare il team responsabile della gestione di Web Dispatcher, Load Balancer o Gateway per confermare quale valore host nella testata della richiesta HTTP deve essere trasmesso al server di destinazione da SCC. In base a questa conferma, configurare l' Host nel campo Testata richiesta di conseguenza in SAP Cloud Connector > Da cloud a on-premise > Mappaggio del sistema per ciascuno dei sottoconti Cloud Foundry (CF).
Quando si seleziona Utilizza host interno, il nome host effettivo verrà utilizzato nell'intestazione della richiesta. Quando si seleziona Utilizza host virtuale, verrà invece utilizzato il nome host virtuale. In quest'ultimo caso, il valore dell'host virtuale viene inoltre inoltrato tramite l'intestazione X-Forwarded-Host. Per ulteriori informazioni consultare la guida alla configurazione SCC qui, punto 10.
Dove possono andare i clienti per aggiornare la password P-user e quando devono farlo?
I clienti possono aggiornare la propria password P‑user passando a Le mie configurazioni → tab Autorizzazione e facendo clic su Modifica password. Devono eseguire questa azione solo quando non ricordano più la password attuale del P‑user o devono reimpostarla per motivi di sicurezza.
Nota importante: la modifica della password dell’utente P nel portale dovrebbe essere considerata un’ultima risorsa. Questa azione può interrompere le transazioni di produzione e di prova provenienti dai sistemi SAP ERP o SAP S/4HANA. Per evitare errori di integrazione o blocchi dell'account, assicurarsi che la nuova password venga aggiornata simultaneamente in tutte le interfacce connesse e nei sistemi finali in cui viene utilizzato il P‑user. In alternativa, sospendere temporaneamente la trasmissione del messaggio durante la finestra di aggiornamento della password.
Per le fasi di configurazione correlate, i clienti possono anche fare riferimento a Fasi per aggiungere sottoaccount Cloud Foundry del gateway gestito per spesa e rete.
|
Consentire assegnazione IP
Come faccio a controllare se è necessario aggiornare le liste di elementi consentiti IP? È necessario aggiornare le liste di elementi consentiti IP? Come faccio a sapere se questo vale per me?
Gli aggiornamenti IP consentiti per l'elenco sono necessari solo se l'organizzazione gestisce attualmente un elenco di IP consentiti. Se non sei sicuro, contatta il team IT o dell'infrastruttura prima di intraprendere qualsiasi azione.
Aggiungere nuovi IP Cloud Foundry prima della migrazione, ma mantenere gli IP Neo esistenti fino al completamento della migrazione.
Compratori
Se si utilizza il connettore cloud SAP, fare riferimento alle fasi del subaccount SCC sopra riportate. Inoltre, se l'ambiente impone che l'IP consenta l'elenco, è necessario aggiungere anche i nuovi intervalli IP BTP Cloud Foundry per la propria regione. Ciò si applica se l'integrazione utilizza il connettore cloud o le connessioni basate su HTTPS (ad esempio, SAP PI, SAP CPI/Integration Suite o qualsiasi URL di destinazione che si connette direttamente ai punti finali ISMG). I dettagli IP necessari vengono pubblicati nella risorsa Regioni e punti finali API per l'ambiente SAP Cloud Foundry.
Fornitori
Se l'utente è un fornitore che utilizza SAP Integration Suite, gateway gestito per scambiare transazioni con SAP Business Network e attualmente inserisce gli intervalli IP SBN o Procurement nella lista bianca, è necessario aggiornare tali intervalli per includere i nuovi IP Cloud Foundry.
- Rivedere gli strumenti, le applicazioni o i server interni utilizzati per inviare transazioni alla rete
- Contattare il fornitore di servizi se gestiscono il filtro IP per conto dell'utente
- Aggiornare gli intervalli IP all'interno dei sistemi interni; non sono necessarie modifiche alla stessa configurazione del gateway gestito per gestione della spesa e SAP Business Network
Importante: SAP non può stimare tutte le attività richieste all'interno dell'organizzazione interna. Trattare questa guida come un punto di partenza e collaborare con il team IT per confermare ciò che è necessario.
Cosa succede se non viene intrapresa alcuna azione?
I sistemi interni non riconosceranno più i nuovi intervalli IP e potrebbero smettere di accettare o trasmettere dati dopo la migrazione. SAP Business Network continuerà a inviare transazioni normalmente, ma l'ambiente dell'utente le rifiuterà se si basa ancora sui vecchi intervalli IP per i controlli di sicurezza.
NON rimuovere gli IP esistenti fino al completamento della migrazione e alla corretta verifica delle transazioni.
Per ulteriore assistenza: Riferimento alla lista di elementi consentiti IP fornitore | Riferimento alla lista di elementi consentiti IP compratore | Endpoint API e regioni per l'ambiente SAP Cloud Foundry
Se non sei sicuro che questo sia valido per la configurazione, controlla con il tuo team IT/Base o apri un caso in BNS-ARI-CI-PLT-CON con il tuo ANID e i dettagli di connessione.
Se uso SAP S/4HANA Public Cloud. devo fare qualcosa in merito all'IP Consenti assegnazione?
Se in precedenza è stata aggiornata una lista di elementi consentiti IP, assicurarsi che siano inclusi i nuovi intervalli IP del subaccount. SAP aggiornerà la sezione KBA sull'aggiornamento della lista di elementi consentiti IP per aiutare a identificare gli IP corretti per regione.
Se si utilizza SAP S/4HANA Private Cloud ospitato da SAP, è necessario che SAP aggiorni l'IP Consenti assegnazione?
I clienti Private Cloud Edition possono limitare gli IP. SAP consiglia di creare un ticket di supporto PCO-OPS per confermare se è necessario consentire ulteriori IP.
Dovremmo consentire l'elenco di tutti gli IP per la nostra regione?
Sì. Tutti gli inserimenti dovrebbero essere inclusi in quanto ISMG potrebbe utilizzare domini supplementari in futuro.
Quando si configurano le regole del firewall, l'IP NAT viene utilizzato per l'entrata (da ISMG a S/4) e il bilanciatore del carico IP per l'uscita (da S/4 a ISMG)?
Sì. I dettagli sono disponibili nella guida di BTP.
Permettiamo già il traffico da *.ariba.com. È sufficiente?
Non necessariamente. I nomi host e gli IP per i sottoaccount ISMG si basano su BTP e sono diversi da ariba.com, quindi i clienti dovrebbero rivedere i dettagli IP esatti nell'articolo di migrazione di riferimento e convalidarli con il loro team di infrastruttura dove necessario.
Cosa succede se rimuovo i vecchi IP prima del completamento della migrazione?
La rimozione delle voci dell'elenco di elementi consentiti IP esistenti prima del completamento della migrazione potrebbe causare errori o interruzioni delle transazioni nella comunicazione con Ariba Business Network.
|
Verifica e test
Esiste un modo per verificare se la configurazione del subaccount è corretta prima della migrazione?
Nessun test end-to-end pre-migrazione non disponibile per i nuovi sottoconti ISMG. Tuttavia, è possibile confermare il completamento della preparazione verificando:
- Connettore cloud SAP: uno stato verde "Connesso" nell'interfaccia utente di amministrazione del connettore cloud per ogni nuovo subaccount conferma che la relazione di trust è stata stabilita. Se si mantiene lo stesso ID ubicazione e si può eseguire correttamente un test ping da SCC al sistema back-end, la configurazione viene considerata completa.
- Liste di IP consentiti: confermare con il proprio team di rete/firewall che i nuovi intervalli IP Cloud Foundry sono stati aggiunti e sono attivi. Non fare affidamento su un test di connettività a ISMG prima della migrazione: i nuovi endpoint non saranno attivi fino al cutover.
Una corretta connessione del connettore cloud ai nuovi subaccount è sufficiente per la preparazione. Non è necessario attendere che una transazione confermi la disponibilità.
Credo di aver completato tutte le modifiche richieste. Come faccio a verificare?
Utilizzare questa lista di controllo per confermare che la preparazione è completa:
Connettore cloud SAP (se applicabile):
IP Consenti assegnazione (se applicabile):
Nessuna azione necessaria per: URL di integrazione, certificati, meccanismi di autenticazione o funzionalità: nessuna di queste modifiche.
Se sono state completate tutte le voci precedenti e si desidera che SAP confermi la preparazione, aprire un caso in BNS-ARI-CI-PLT-CON e fornire l'ANID, il realm o i dettagli del progetto.
Come faccio a sapere se il sistema è in fase di backup dopo il tempo di inattività della migrazione?
SAP comunicherà gli orari di inizio e di fine della finestra di manutenzione tramite l'avviso EVB per la regione dell'utente. Dopo il cutover della migrazione, i sistemi dovrebbero essere operativi dopo la finestra annunciata. Una volta chiusa la finestra, tentare una transazione di test tramite il sistema ERP e monitorare i registri di integrazione per il corretto scambio di documenti. Se le transazioni non scorrono entro un periodo di tempo ragionevole dopo la finestra, registrare un caso P1 in BNS-ARI-CI-PLT-CON.
Come posso confermare il successo prima del go-live?
Una connessione corretta del connettore cloud ai nuovi subaccount ISMG è sufficiente per la preparazione della migrazione. I clienti devono inoltre assicurarsi che venga mantenuto lo stesso ID ubicazione e che le impostazioni da Cloud a On-Premise siano aggiornate.
C'è qualche controllo pratico che posso fare?
Se si mantiene lo stesso ID UBICAZIONE e si può eseguire un test ping dal connettore cloud al sistema di backend, la configurazione viene considerata conclusa e corretta.
|
Dopo la migrazione
Quando è possibile eliminare i sottoconti precedenti?
Dopo essersi connessi ai nuovi sottoconti, i clienti devono mantenere quelli precedenti fino a dopo la data di migrazione e fino a quando non hanno confermato che le transazioni scorrono come previsto tramite i nuovi sottoconti.
Quando posso rimuovere vecchi IP (Neo)?
Una volta completata e convalidata la migrazione, è possibile eliminare in modo sicuro il vecchio IP (Neo) consenti le voci elenco.
Come posso confermare la corretta esecuzione dopo la migrazione?
Dopo il cutover della migrazione, i sistemi dovrebbero essere operativi dopo la finestra annunciata. Una volta chiusa la finestra, tentare una transazione di test tramite il sistema ERP e monitorare i registri di integrazione per il corretto scambio di documenti. Se le transazioni non scorrono entro un periodo di tempo ragionevole dopo la finestra, registrare un caso P1 in BNS-ARI-CI-PLT-CON.
|
Eliminazione degli errori
"Stretta di mano SCC non riuscita: 401 - Non autorizzato"
Creare un caso di supporto in BNS-ARI-CI-PLT-CON e includere i dettagli dell'errore. Questo errore può essere associato a problemi di autorizzazione durante la configurazione o l'attivazione dei sottoconti richiesti.
Ho utilizzato la mia password P-user / P-account durante l'aggiunta dei nuovi subaccount. Va bene?
N° Se sono state utilizzate direttamente le credenziali P-user/account P invece del codice di accesso occasionale richiesto, la configurazione deve essere rieseguita utilizzando il codice monouso. Le credenziali P-user vengono utilizzate per ottenere il codice di accesso occasionale, che viene quindi utilizzato per configurare i subaccount.
Devo installare un nuovo certificato come parte della migrazione?
N° Non sono richieste modifiche al certificato nell'ambito di questa migrazione da BTP Neo a Cloud Foundry.
Permettiamo già il traffico da *.ariba.com. È sufficiente?
Non necessariamente. I nomi host e gli IP per i sottoaccount ISMG si basano su BTP e sono diversi da ariba.com, quindi i clienti dovrebbero rivedere i dettagli IP esatti nell'articolo di migrazione di riferimento e convalidarli con il loro team di infrastruttura dove necessario.
|
Supporto (come ottenere assistenza)
Dove aprire un caso
Aprire un caso di supporto nel componente BNS-ARI-CI-PLT-CON.
Quando utilizzare un ticket con priorità alta / P1
Se si verifica un problema dopo la migrazione, registrare un caso P1 in BNS-ARI-CI-PLT-CON in modo che il Supporto possa interagire rapidamente.
Se si desidera che SAP confermi la situazione
Per confermare se è richiesta un'azione per la configurazione specifica, aprire un caso in BNS-ARI-CI-PLT-CON e richiedere la conferma. Quando è necessaria la verifica della configurazione, fornire ANID, realm o dettagli del progetto nel caso di supporto.
|
(torna all'inizio)
Informazioni supplementari
|
Domande?
- Per assistenza, contattare il supporto SAP utilizzando la hotline di supporto. Si consiglia di aprire un ticket di supporto con il componente BNS-ARI-CI-PLT-CON.
|
Risorse supplementari:
|
© 2025 SAP SE o una sua affiliata SAP. Tutti i diritti riservati. Si veda l’Avvertenza Legale su www.sap.com/legal-notice per le condizioni di utilizzo, le esclusioni di responsabilità, le informative o le restrizioni relative al presente materiale.
|