日本語 - 機械翻訳
電子メール
このコンテンツ項目は、お客様の利便性のために機械翻訳されています。SAP は、この機械翻訳の正確性または完全性に関して、いかなる保証も行うものではありません。言語選択で英語に切り替えると、元のコンテンツを確認できます。

 

支出管理および SAP Business Network 向け SAP Integration Suite 管理ゲートウェイ (ISMG)

SAP BTP NEO から SAP BTP Cloud Foundry (CF) への移行

何が発生していますか?

SAP Business Technology Platform (BTP) により、SAP BTP NEO のサポート終了が発表されました。  そのため、Integration Suite 支出管理および SAP Business Network 向け管理ゲートウェイ (ISMG) などのアプリケーションは、SAP BTP Cloud Foundry (CF) に移行する必要があります。

最新情報を入手するには、移行が完了するまでこのサイトにチェックインすることをお勧めします。

SAP は、支出管理および SAP Business Network 向け SAP Integration Suite 管理ゲートウェイのインスタンス別に、必要なすべての技術詳細を整理しました。

お客様の Web キャストセッション

この取り組みについてより深く学ぶために、Web キャストをいくつかご提供いたします。希望する日付/時刻をクリックして、セッションを確認し、参加してください (個人カレンダーへのリンクを保存します)。日付/時刻ごとにリンクが追加されるため、再度確認してください。

完了

よくある質問ステップ/チェックリストもまとめました。

よくある質問については、以下の FAQ に記載されています。より迅速な解決策を見つけるために、最初に確認することをお奨めします。

リンクをクリックすると、移行プロセスのガイドが表示され、一般的なエラーのトラブルシューティング情報 (https://ga.support.sap.com/index.html#/tree/4110/actions/68101) にアクセスできます。

サポートが必要な場合は、サポートホットラインを使用して SAP サポートに連絡してください。コンポーネント BNS-ARI-CI-PLT-CON でサポートチケットを開くことをお奨めします。

お客様は何を行う必要がありますか。

  • バイヤー
    • ステップ 1 - ISMG のマイ設定 → 接続タブで接続タイプをチェックします。移送に ADDON または CLOUDCONNECTOR が表示されている場合は、SAP Cloud コネクタを使用しており、ステップ 2 を完了する必要があります。そうでない場合は、ステップ 3 に進みます。
    • ステップ 2 - SAP Cloud コネクタユーザ: 地域の新しい BTP Cloud Foundry サブアカウントをできるだけ早く登録します。移行日付まで待機しないでください。
      • 手順については、Cloud コネクタの設定方法デモを参照してください。
      • 既存のサブアカウントは削除しないでください。これらは、移行が完了し、トランザクションが正常に検証されるまで保持する必要があります
    • ステップ 3 — IP 許可リスト (該当する場合): 組織で IP 許可リストが現在更新されている場合にのみ必要です。不明な場合は、IT チームまたはインフラストラクチャチームに確認してください。
      • 移行日付前に、地域の新しい BTP Cloud Foundry IP アドレスを追加します。詳細については、この記事を参照してください。 
      • 現在の IP は削除しないでください。これらは、移行が完了し、トランザクションが正常に検証されるまで保持する必要があります
  • サプライヤ
    • IP 許可リスト (該当する場合): 現在 SBN または調達 IP 範囲をホワイトリストに登録している場合にのみ必要です。不明な場合は、IT チームまたはサービスプロバイダに確認してください。
      • 移行日付前に、地域の新しい BTP Cloud Foundry IP アドレスを追加します。IP詳細はこの記事に掲載されている。
      • 更新は内部システム内で行う必要があります。支出および Network 向け管理ゲートウェイの設定を変更する必要はありません。
        • 移行が完了し、トランザクションが正常に検証されるまで、現在の IP を削除しないでください

重要: 必要な変更はすべて、スケジュールされた移行日よりも前に完了する必要がありますこれらの変更に対応するために、移行日付まで待つ必要はありません。不要な中断を回避するために、できるだけ早くこれらの変更を行ってください。 

また、新しいドメイン URL の採用もお奨めします。

何が変わりますか?

  • SAP Cloud コネクタ (SCC) の設定 (SCC を使用している場合)
  • IP 許可リスト/IP フィルタリング更新 (ネットワークポリシーで必要な場合)

この移行中に変更されないのは何ですか。

  • 統合 URL
  • 証明書または認証メカニズム
  • 機能/UI
  • すべての顧客データ (トランザクションデータおよび設定データを含む)
 

スケジュール

インスタンス 計画移行日付 仮期間 通知バンドル ID 技術詳細
中国 2026 年 1 月 10 日 *完了* EVB8353324 技術詳細 (中国)
欧州連合 (EU) 2026 年 7 月 18 日 *完了* EVB9492409 EU の技術詳細
北米 (NA) 226 年 8 月 22 日 5:00 - 9:00 PM 太平洋時間 EVB8453950 NA の技術詳細
アラブ首長国連邦 (UAE) *更新* 2026 年 9 月 25 日 3:00 - 7:00 PM PST EVB9492405 UAE の技術詳細

お客様は、SBN、SSP、および S4 の更新が行われた場合にのみ、実際の影響または変更に気付き始めます。

注記: この間、カスタマトランザクションフローに関する問題に直面しません。Integration Suite 管理ゲートウェイへのアクセスのみでは、再起動により 5 分未満の中断が発生する可能性があります。これとは別に、お客様への影響はありません。

 

ISMG データセンタ - 欧州連合 (EU)

地域: cf.eu10.hana.ondemand.com

SAP Cloud Connector サブアカウントの更新

SAP Cloud Connector を使用する場合は、以下のサブアカウントを追加する必要があります。既存のサブアカウントまたは IP は削除しないでください。これらは、移行が完了し、トランザクションが正常に検証されるまで保持する必要があります

環境 サブアカウント ID ワンタイムパスコード URL
テスト c2cd9a88-7143-472a-a358-ac050eacdc39 https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode
2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode
c7845fda-254d-42ef-9069-70bde1d2b647 https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode
a4eca8c4-328d-492a-8ee0-cfb14a5d751c https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode
本稼働 38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode
0a5e6610-0c7d-4e7c-bc16-5181277b7405 https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode
6b368bbf-6761-427c-91bd-158a79c2ab0d https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode
c6938ed8-be1b-4bb3-b140-1bb8c99d76ef https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode
eddaa307-3566-451f-8d09-57d27dd76985 https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode
86efbbb1-a71b-42ca-900d-b7d24be2234e https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode
c4fdd25c-03cf-480d-9024-082641a58e5a https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode
181236c4-d33b-4948-9c14-87d3b4a3b7b5 https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode

SAP Cloud コネクタの設定に関する一般的な手順については、こちらを参照してください。  これらの指示を利用する際は、このページのすぐ上に示されている Region、Subaccount、および One-Time Passcode URL の詳細を使用してください。  支出管理および SAP Business Network 向け Integration Suite 管理ゲートウェイで現在使用しているものと同じロケーション ID を使用してください。  SAP Cloud コネクタの現在の設定と一致するように、新たに追加されたサブアカウントの "クラウドからオンプレミス" 設定を更新してください。

これらの変更はいつ行うことができますか。

Cloud Connector サブアカウントの更新は ASAP で行うことができますが、 はスケジュールされた変更日付までに実行する必要があります。

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

取引が ERP で受信されません。

IP 許可リストの更新

IP 許可リストを利用している場合は、AllowList を更新して、地域の新しい地域エンドポイント (cf-eu10、cf-eu10-002、cf-eu10-003、cf-eu10-004、cf-eu10-005) を含める必要があります  必要な IP 詳細は、SAP Cloud Foundry 環境の地域および API エンドポイントリソースで公開されます。移行前に新しい Cloud Foundry IP を追加しますが、移行が完全に完了するまで既存の Neo IP は保持してください。

これらの変更はいつ行うことができますか。

新しい IP または将来の IP を許可リストに即時に追加することができます。ただし、スケジュールされた変更日付の移行が完了するまで現在の IP を削除しないでください

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

ERP からトランザクションを SAP に送信できません。

(先頭に戻る)

ISMG データセンター - 北米 (NA)

地域: cf.us10.hana.ondemand.com

SAP Cloud Connector サブアカウントの更新

SAP Cloud Connector を使用する場合は、以下のサブアカウントを追加する必要があります。既存のサブアカウントまたは IP は削除しないでください。これらは、移行が完了し、トランザクションが正常に検証されるまで保持する必要があります

環境 サブアカウント ID ワンタイムパスコード URL
テスト 865860f6-c079-4e00-bfb1-da6d4c202bda https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode
ca9e875f-3213-4277-89c7-48c0721fe1a8 https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode
9f78d636-ced8-441a-8543-23870a6c5353 https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode
本稼働 bd12b724-5a80-46dd-9834-c748486de411 https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode
fa099043-3ff3-465a-90a5-808b3f324aac https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode
4d527499-b34f-4f67-b046-7c5b561eebbb https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode
bc3debb0-9dea-468c-ab1d-010ca7f67158 https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode
c1c8acd4-1921-4c81-a6a6-d04023fde368 https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode
80ec591d-5211-44c6-873d-c67456799567 https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode
4869e1a2-f119-4a1d-acd8-5211df9aa417 https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode

SAP Cloud コネクタの設定に関する一般的な手順については、こちらを参照してください。  これらの指示を利用する際は、このページのすぐ上に示されている Region、Subaccount、および One-Time Passcode URL の詳細を使用してください。  支出管理および SAP Business Network 向け Integration Suite 管理ゲートウェイで現在使用しているものと同じロケーション ID を使用してください。  SAP Cloud コネクタの現在の設定と一致するように、新たに追加されたサブアカウントの "クラウドからオンプレミス" 設定を更新してください。

これらの変更はいつ行うことができますか。

Cloud Connector サブアカウントの更新は ASAP で行うことができますが、 はスケジュールされた変更日付までに実行する必要があります。

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

取引が ERP で受信されません。

IP 許可リストの更新

IP 許可リストを利用している場合は、AllowList を更新して、地域の新しい地域エンドポイント (cf-us10、cf-us10-001、cf-us10-002) を含める必要があります  必要な IP 詳細は、SAP Cloud Foundry 環境の地域および API エンドポイントリソースで公開されます。移行前に新しい Cloud Foundry IP を追加しますが、移行が完全に完了するまで既存の Neo IP は保持してください。

これらの変更はいつ行うことができますか。

新しい IP または将来の IP を許可リストに即時に追加することができます。ただし、スケジュールされた変更日付の移行が完了するまで現在の IP を削除しないでください

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

ERP からトランザクションを SAP に送信できません。

(先頭に戻る)

 

ISMG データセンタ - アラブ首長国連邦 (UAE)

地域: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com

SAP Cloud Connector サブアカウントの更新

SAP Cloud Connector を使用する場合は、以下のサブアカウントを追加する必要があります。既存のサブアカウントまたは IP は削除しないでください。これらは、移行が完了し、トランザクションが正常に検証されるまで保持する必要があります

環境 サブアカウント ID ワンタイムパスコード URL
テスト 887c372f-2be8-4f80-86da-240e50453dbf https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode
ebbde14e-2eb7-4d94-9f8b-c326845f2d14 https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode
2c02a921-2922-47f3-a08c-f392d37e2656 https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode
本稼働 88f4f4b6-7e16-4492-8365-1222d9b712c3 https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode
f29eabd2-7d73-48ec-8464-80708ac9e25f https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode
3d277c25-9444-4a26-943f-59037be3bd72 https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode

SAP Cloud コネクタの設定に関する一般的な手順については、こちらを参照してください。  これらの指示を利用する際は、このページのすぐ上に示されている Region、Subaccount、および One-Time Passcode URL の詳細を使用してください。  支出管理および SAP Business Network 向け Integration Suite 管理ゲートウェイで現在使用しているものと同じロケーション ID を使用してください。  SAP Cloud コネクタの現在の設定と一致するように、新たに追加されたサブアカウントの "クラウドからオンプレミス" 設定を更新してください。

これらの変更はいつ行うことができますか。

Cloud Connector サブアカウントの更新は ASAP で行うことができますが、 はスケジュールされた変更日付までに実行する必要があります。

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

取引が ERP で受信されません。

IP 許可リストの更新

IP 許可リストを利用している場合は、AllowList を更新して、地域の新しい地域エンドポイント (ae01) を含める必要があります  必要な IP 詳細は、SAP Cloud Foundry 環境の地域および API エンドポイントリソースで公開されます。移行前に新しい Cloud Foundry IP を追加しますが、移行が完全に完了するまで既存の Neo IP は保持してください。

これらの変更はいつ行うことができますか。

新しい IP または将来の IP を許可リストに即時に追加することができます。ただし、スケジュールされた変更日付の移行が完了するまで現在の IP を削除しないでください

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

ERP からトランザクションを SAP に送信できません。

 

(先頭に戻る)

 

ISMG データセンタ - 中国

地域: cf.cn40.platform.sapcloud.cn

SAP Cloud Connector サブアカウントの更新

SAP Cloud Connector を使用する場合は、以下のサブアカウントを追加する必要があります。既存のサブアカウントまたは IP は削除しないでください。これらは、移行が完了し、トランザクションが正常に検証されるまで保持する必要があります

環境 サブアカウント ID ワンタイムパスコード URL
テスト a84e1de1-9875-48da-9be8-5917098092b4 https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode
6794ea15-de6a-4a2a-9d91-a84ed3efb212 https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode
8dced308-6076-4cd3-bdf2-f488a2366090 https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode
本稼働 edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode
22054ed9-9109-4b0f-9fce-8835c4146322 https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode
ced366bb-7581-4f6e-ac14-8cd367ed9a9e https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode

SAP Cloud コネクタの設定に関する一般的な手順については、こちらを参照してください。  これらの指示を利用する際は、このページのすぐ上に示されている Region、Subaccount、および One-Time Passcode URL の詳細を使用してください。  現在の支出管理および SAP Business Network 向け Integration Suite 管理ゲートウェイで現在使用しているロケーション ID と同じロケーション ID を使用してください。  SAP Cloud コネクタの現在の設定と一致するように、新たに追加されたサブアカウントの "クラウドからオンプレミス" 設定を更新してください。

これらの変更はいつ行うことができますか。

Cloud Connector サブアカウントの更新は ASAP で行うことができますが、 はスケジュールされた変更日付までに実行する必要があります。

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

取引が ERP で受信されません。

IP 許可リストの更新

IP 許可リストを利用している場合は、許可リストを更新して、地域の新しい地域エンドポイント (cn40) を含める必要があります。  必要な IP 詳細は、SAP Cloud Foundry 環境の地域および API エンドポイントリソースで公開されます。移行前に新しい Cloud Foundry IP を追加しますが、移行が完全に完了するまで既存の Neo IP は保持してください。

これらの変更はいつ行うことができますか。

新しい IP または将来の IP を許可リストに即時に追加することができます。ただし、スケジュールされた変更日付の移行が完了するまで現在の IP を削除しないでください

上記の日付までにこれらの変更を行わなかった場合はどうなりますか。

ERP からトランザクションを SAP に送信できません。

(先頭に戻る)

 

従うステップ (チェックリスト)

  • ISMG データセンタの決定
  • SAP Cloud Connector を使用するかどうかの確認
  • 新しい SAP BTP Cloud Foundry サブアカウントの追加
    • 適切な地域 (eu10、us10、ae01 など) を使用してください。
    • 指定されたサブアカウント ID およびワンタイムパスコード (OTP) を使用
    • 同じロケーション ID を更新してください
    • クラウドからオンプレミスへの設定の更新
    • TEST と PROD の両方に対して設定
    • 注記: スケジュールされた移行が完全に完了するまで、既存の/現在の IP アドレスまたはサブアカウントを削除しないでください。
  • IP 許可リスティングを利用しているかどうかを確認し、適宜更新します。

支出および Network 向け管理ゲートウェイの Cloud Foundry サブアカウントを追加する手順

SAP RISE のお客様のみ - HEC/ECS/RISE ホスティングパートナーおよび Cloud Integration の IP 許可リストへの連絡方法

(先頭に戻る)

 

SAP BTP Neo および SAP BTP Cloud Foundry の地域コード

お客様の組織に適用されるデータセンターを特定するには、(ISMG にアクセスする前に) SAP Business Network または SAP Ariba Procurement/Sourcing システムにログインしてください。それに応じて、該当するデータセンター情報が表示されます。

SAP Business Network SAP Ariba ソリューション
computerAI で生成されたコンテンツのスクリーンショットが正しくない可能性があります。 computerAI で生成されたコンテンツのスクリーンショットが正しくない可能性があります。

 

ISMG データセンタ SAP BTP Neo 地域 SAP BTP Cloud Foundry 地域
アラブ首長国連邦 (UAE) ae1 ae01
北米 (NA) us4 us10
欧州連合 (EU) eu1 eu10

(先頭に戻る)

 

よくある質問 (FAQ)

一般/入門 

お客様によるデータセンターの決定方法 

地域は会社の所在地とは異なる場合があることに注意してください。ISMG にアクセスすると、ブラウザに表示される URL を使用してデータセンターを決定することができます。

  • UAE: integration-uae.ariba.com
  • NA: integration-us.ariba.com
  • EU: integration.ariba.com

SAP Cloud Connector を使用しているかどうかを確認するにはどうすればよいですか。/ 変更を適用できるかどうかを確認するにはどうすればよいですか?

ISMG で、マイ設定 > 接続タブに移動します。移送ADDON または CLOUDCONNECTOR がある場合は、SAP Cloud Connector:

SAP Cloud コネクタ (SCC) を使用しない場合はどうなりますか。 

ISMG ポータルに "Cloud Connector"/"AddOn" が表示されない場合は、SCC を使用していないことを示しているため、SCC 関連のアクションは必要ありません。IP フィルタリング/許可リスト作成を使用しているかどうかを IT チームに確認し、必要に応じて更新する必要があります。

直接の Cloud コネクタ接続の代わりに CPI を使用する場合はどうなりますか。

この移行は ISMG 固有です。スタンドアロン CPI は影響を受けません。CPI が統合ランドスケープの一部である場合は、必要に応じてお客様側から IP 許可リストを確認する必要があります。

この移行時に新しい BTP Cloud Foundry ドメインへの切替は必須ですか。

新しいドメイン URL の採用は推奨されますが、必須ではありません。

スケジュールとタイムライン 

イベント当日の移行スケジュールはどうなっていますか? 

仮保守時間帯は、上記のスケジュール表に一覧表示されています。これらの期間は暫定的であることに注意してください。移行は、依存ソリューション (SBN、SSP、および S4) が独自の変更を完了した後でのみ開始することができます。実際の開始時刻は、アップストリームステップが終了するタイミングに応じて、ウィンドウ内でシフトされる場合があります。

期間中も待機状態のままにしておくことはお奨めしません。移行時にお客様によるアクションは必要ありません。代わりに、統合ステータスを翌営業日にチェックして、トランザクションが予想どおりにフローしていることを確認することをお奨めします。はい。移行時のリスクを軽減するために、ISMG ポータル設定 (プロジェクト、接続、ユーザ設定など) を、スケジュールされた移行日付までの日数で変更しないことを強くお奨めします。直前の変更により、保守時間帯の診断が難しい可能性のあるエラーのリスクが高まります。事前にすべての準備ステップを完了してください。

移行日より前に行った変更に制限はありますか。

はい。移行時のリスクを軽減するために、ISMG ポータル設定 (プロジェクト、接続、ユーザ設定など) を、スケジュールされた移行日付までの日数で変更しないことを強くお奨めします。直前の変更により、保守時間帯の診断が難しい可能性のあるエラーのリスクが高まります。事前にすべての準備ステップを完了してください。

Cloud コネクタおよび IP 許可リストを変更できるのはどのような場合ですか。

すべての準備ステップ (新しい Cloud Foundry サブアカウントの追加および IP 許可リストの更新) は、できるだけ早く完了することができ、完了する必要があります。移行日付まで待機しないでください。現在の (NEO) 設定は、移行カットオーバーが行われるまで有効かつ完全に機能します。変更を早期に行うことでリスクが軽減され、トラブルシューティングに時間をかけることができます。

SAP Cloud コネクタ

SAP Cloud コネクタで Cloud Foundry 環境をすでに使用している場合、新しい CF サブアカウントを SAP CC に追加する必要がありますか。

はい。現在の SAP Cloud コネクタが Cloud Foundry サブアカウントに接続されている場合でも、新しい Cloud Foundry サブアカウントを追加する必要があります。この要件は、NEO から SAP BTP Cloud Foundry (CF) への SAP Integration Suite (支出管理向け管理ゲートウェイ) および SAP Business Network の移行によって発生します。これは、カスタマの既存の Cloud コネクタの設定には依存しません。

P ユーザおよび P ユーザのパスワードを使用してサブアカウントを設定しました。それは OK ですか?

番号P ユーザのパスワードではなく、ワンタイムパスコード (OTP) を使用する必要があります。

ワンタイムパスコードではなく P ユーザを使用してサブアカウントを設定した場合は、どうすればよいですか。

サブアカウント設定を削除し、ワンタイムパスコード (OTP) を使用して最初から再作成します。

P ユーザを使用できないのはなぜですか。ワンタイムパスコードを使用する必要があるのはなぜですか。違いは何ですか?

  • OTP は、Cloud Foundry サブアカウントを Cloud コネクタにオンボーディングするための SAP のセキュリティ設計の一部です。
  • 短期間での単一使用であり、トラスト設定時の信用証明書の公開を最小限に抑えるように設計されています。
  • P‐ユーザパスワードを使用してオンボーディングできる場合がありますが、サポートされておらず、セキュリティリスクが高まり、SAP が推奨するセキュリティ慣行に準拠していません。
    SAP では、OTP メソッドのみを使用することを正式に推奨しています。

ワンタイムパスコード (OTP) を取得する方法を教えてください。

ステップに従って、支出および Network 向け管理ゲートウェイの Cloud Foundry サブアカウントを追加します。

SAP Cloud コネクタの使用時に、"開始者" フィールドに ID $SAP-CP-SSO-PASSCODE$ が表示されます。これは想定されていますか?

はい。これは、技術 SSO パスコード ID を P ユーザに置き換えることができない旧バージョンの Cloud コネクタでは想定されている動作です。

これを解決するために、お客様は何を行う必要がありますか。 

最新の SAP Cloud コネクタバージョンにアップグレードすることが強く推奨されます。アップグレードでは、以下が提供されます。

  • 開始ユーザの正確な表示 (サポートされている場合)
  • 監査ログおよび監視ログの透明性の向上
  • SAP の最新のセキュリティおよびコンプライアンス標準への準拠
  • ロギング、監査、およびユーザー ID 機能の強化

アップグレード後もユーザを再度設定する必要がある場合がありますが、Cloud コネクタでは P ユーザではなくパスコードが反映されなくなります。

環境では、SAP Cloud Connector (SCC) とバックエンド SAP ERP または S/4HANA システムの間で Web ディスパッチャ、ロードバランサ、またはゲートウェイが使用されます。追加の設定ステップはありますか。

Web ディスパッチャ、ロードバランサ、またはゲートウェイの管理を担当するチームに相談して、SCC から対象サーバに送信する必要がある HTTP 要求ヘッダのホスト値を確認することをお奨めします。この確認に基づいて、Cloud Foundry (CF) サブアカウントごとに、SAP Cloud Connector > Cloud To On-Premises > System Mapping で、要求ヘッダフィールドのホストを適宜設定します。

Use Internal Host を選択すると、要求ヘッダで実際のホスト名が使用されます。Use Virtual Host を選択すると、代わりに仮想ホスト名が使用されます。後者の場合、仮想ホスト値は X-Forwarded-Host ヘッダを介して追加で転送されます。詳細については、SCC 設定ガイド (ポイント 10) を参照してください。

お客様はどこで P ユーザーのパスワードを更新できますか。また、それをいつ行う必要がありますか。

カスタマは、My Configurations → Authorization タブにナビゲートし、Change Password をクリックすることで、P‐user パスワードを更新することができます。このアクションは、現在のユーザのパスワードを記憶しなくなった場合、またはセキュリティ上の理由でリセットする必要がある場合にのみ実行する必要があります。

重要な注記: ポータルでのP‐ユーザパスワードの変更は、最後の手段であると考えてください。この処理により、SAP ERP または SAP S/4HANA システムからの本稼動トランザクションおよびテストトランザクションが中断される可能性があります。統合の失敗やアカウントのロックアウトを回避するには、接続されているすべてのインタフェースとビジネスユーザが使用されるエンドシステムで、新しいパスワードを同時に更新してください。または、パスワード更新ウィンドウでメッセージ送信を一時的に一時停止します。

関連する設定ステップについては、支出および Network 向け管理ゲートウェイの Cloud Foundry サブアカウントを追加するステップも参照してください。 

IP 許可リスト

IP 許可リストを更新する必要があるかどうかを確認する方法を教えてください。IP 許可リストを更新する必要がありますか?自分に当てはまるかどうかを確認するにはどうすればよいですか? 

IP 許可リストの更新は、組織が現在 IP 許可リストを保持している場合にのみ必要です。確信が持てない場合は、アクションを起こす前に IT チームまたはインフラストラクチャチームに確認してください。 

移行前に新しい Cloud Foundry IP を追加しますが、移行が完全に完了するまで既存の Neo IP は保持してください。

バイヤー

SAP Cloud コネクタを使用する場合は、上記の地域の SCC サブアカウントのステップを参照してください。さらに、環境によって IP 許可リストが強制される場合は、地域に対して新しい BTP Cloud Foundry IP 範囲も追加する必要があります。これは、統合で Cloud コネクタまたは HTTPS ベースの接続 (SAP PI、SAP CPI/Integration Suite、ISMG エンドポイントに直接接続される宛先 URL など) が使用されているかどうかに関係なく適用されます。必要な IP 詳細は、SAP Cloud Foundry 環境の地域および API エンドポイントリソースで公開されます。

サプライヤ

SAP Integration Suite 管理ゲートウェイを使用して取引を SAP Business Network と交換するサプライヤであり、現在 SBN または Procurement の IP 範囲をホワイトリストに登録している場合は、これらの範囲を更新して新しい Cloud Foundry IP を含める必要があります。

  • ネットワークへのトランザクション送信に使用される内部ツール、アプリケーション、またはサーバを確認します。
  • サービスプロバイダがユーザの代理で IP フィルタリングを管理している場合は、サービスプロバイダに連絡してください。
  • 内部システム内の IP 範囲を更新します。支出および Network 向け管理ゲートウェイの設定自体を変更する必要はありません。

重要:SAP は、社内組織内で必要なすべての活動を見積もることはできません。このガイダンスを開始点として、IT チームと協力して何が必要かを確認してください。

アクションが実行されない場合、どうなりますか。

内部システムで新しい IP 範囲が認識されなくなり、移行後にデータの受け入れまたは送信が停止される可能性があります。SAP Business Network では、引き続き通常どおり取引を送信しますが、セキュリティチェックのために古い IP 範囲に依存している場合は、お客様の環境では拒否されます。

移行が完了し、トランザクションが正常に検証されるまで、既存の IP を削除しないでください

追加のガイダンス: サプライヤ IP 許可リスト作成参照 | バイヤー IP 許可リスト作成リファレンス | SAP Cloud Foundry 環境の地域および API エンドポイント

この設定に該当するかどうか不明な場合は、IT/ベーシスチームに確認するか、AN ID および接続詳細を使用して BNS-ARI-CI-PLT-CON でケースを開いてください。

SAP S/4HANA Public Cloud を使用している場合、IP 許可リストに関して何かする必要がありますか?

以前に IP 許可リストを更新した場合は、新しいサブアカウント IP 範囲が含まれていることを確認してください。SAP は、地域ごとの正しい IP を特定できるように、IP 許可リストの更新に関する KBA セクションを更新します。

SAP がホストする SAP S/4HANA Private Cloud を使用する場合、SAP で IP 許可リストを更新する必要がありますか?

Private Cloud Edition のカスタマは IP を制限できます。SAP では、PCO-OPS サポートチケットを発行して、追加の IP を許可リストに追加する必要があるかどうかを確認することをお奨めします。

地域のすべての IP の一覧表示を許可しますか?

はい。ISMG では将来追加ドメインが使用される可能性があるため、すべてのエントリを含める必要があります。

ファイアウォールルールの設定時に、NAT IP はインバウンド (ISMG から S/4) およびアウトバウンドのロードバランサ IP (S/4 から ISMG) に使用されますか?

はい。詳細については、BTP ヘルプガイドを参照してください

*.ariba.com からのトラフィックはすでに許可されています。それで十分ですか? 

必ずしもそうではありません。ISMG サブアカウントのホスト名および IP は BTP に基づいており、ariba.com とは異なります。そのため、顧客は、参照される移行記事で正確な IP 詳細を確認し、必要に応じてインフラストラクチャチームとともにそれらをチェックする必要があります。

移行が完了する前に古い IP を削除するとどうなりますか。

移行の完了前に既存の IP 許可リストエントリを削除すると、Ariba Business Network との通信で取引の失敗や中断が発生する可能性があります。

検証とテスト 

移行前にサブアカウントの設定が正しいかどうかをテストする方法はありますか。

新しい ISMG サブアカウントでは、移行前のエンドツーエンドテストは利用できません。ただし、以下を確認することで、準備が完了していることを確認できます。

  • SAP Cloud Connector: 新しいサブアカウントごとに Cloud コネクタ管理 UI の緑色の "接続済み" ステータスにより、認証関係が確立されていることが確認されます。同じロケーション ID を保持し、SCC からバックエンドシステムへの ping テストを正常に実行できる場合は、設定が完了しているとみなされます。
  • IP 許可リスト: 新しい Cloud Foundry IP 範囲が追加され、有効であることをネットワーク/ファイアウォールチームに確認します。移行前に ISMG への接続テストに依存しないでください。新しいエンドポイントは、カットオーバーまで有効になりません。

新しいサブアカウントへの Cloud コネクタの正常な接続は、十分な準備です。準備状況を確認するためにトランザクションを待つ必要はありません。

必要な変更をすべて完了したと私は思います。どのように確認しますか?

このチェックリストを使用して、準備が完了したことを確認します。

SAP Cloud コネクタ (該当する場合):

  • 地域に対して追加された新しい CF サブアカウント (TEST と PROD の両方)
  • SCC 管理 UI で各サブアカウントに "接続済み" ステータスが表示されます。
  • 使用される地域の修正 (eu10/us10/ae01/cn40)
  • 現在の NEO 設定と同じロケーション ID が使用されています
  • 既存のサブアカウントから複製された "Cloud to On-Premises" 設定
  • 古いサブアカウントが削除されない (移行後の検証まで保持)

IP 許可リスト (該当する場合):

  • 地域に対して追加された新しい Cloud Foundry IP 範囲 (地域および API エンドポイントリソースを参照)
  • IP 許可リストは関連するすべてのレイヤー(境界ファイアウォール、Web ディスパッチャ、ロードバランサー、またはゲートウェイ(該当する場合)で更新)
  • 新規 IP が有効であることをネットワークチームに確認
  • 古い (NEO) IP は移行がチェックされるまで削除されません

統合 URL、証明書、認証メカニズム、または機能に対するアクションは必要ありません。これらの変更はありません。

上記のすべての品目を完了し、SAP に準備状況を確認してもらう場合は、BNS-ARI-CI-PLT-CON でケースを開き、AN ID、レルム、またはプロジェクトの詳細を提供します。

移行ダウンタイム後にシステムがバックアップされていることを確認するにはどうすればよいですか。

SAP は、お客様の地域の EVB 通知を通じて、保守時間帯の開始時刻と終了時刻を通知します。移行カットオーバー後は、通知された期間後にシステムが稼働することが予想されます。ウィンドウが閉じたら、ERP システムからテストトランザクションを試行し、統合ログを監視して伝票交換が成功したことを確認します。ウィンドウ後の妥当な時間内にトランザクションが流れない場合は、BNS-ARI-CI-PLT-CON で P1 ケースを記録してください。

本稼動前に成功を確認する方法を教えてください。 

移行の準備には、新しい ISMG サブアカウントへの Cloud コネクタが正常に接続されていれば十分です。また、同じロケーション ID が保持され、クラウドからオンプレミスの設定が更新されていることも確認する必要があります。

実行可能な実用的なチェックはありますか。

同じ LOCATION ID を保持し、Cloud コネクタからバックエンドシステムへの ping テストを実行できる場合は、設定が完了したとみなされ、成功するとみなされます。

移行後 

古いサブアカウントは、どのような場合に削除できますか。 

新しいサブアカウントに接続した後、カスタマは、移行日付および新しいサブアカウントを介してトランザクションが想定どおりにフローしていることを確認するまで、古いサブアカウントを保持する必要があります。

古い (Neo) IP はいつ削除できますか。 

移行が完了してチェックされると、古い (Neo) IP 許可リストエントリを安全に削除することができます。

移行後に成功を確認する方法を教えてください。

移行カットオーバー後は、通知された期間後にシステムが稼働することが予想されます。ウィンドウが閉じたら、ERP システムからテストトランザクションを試行し、統合ログを監視して伝票交換が成功したことを確認します。ウィンドウ後の妥当な時間内にトランザクションが流れない場合は、BNS-ARI-CI-PLT-CON で P1 ケースを記録してください。

トラブルシューティング

"SCC ハンドシェイクに失敗しました: 401 - 権限なし" 

BNS-ARI-CI-PLT-CON でサポートケースを登録し、エラー詳細を含めます。このエラーは、必要なサブアカウントの設定または有効化時の権限の問題に関連付けることができます。

新しいサブアカウントの追加時に P ユーザ/P アカウントのパスワードを使用しました。それは OK ですか? 

番号必要なワンタイムパスコードの代わりに P ユーザ/P アカウントの認証情報を直接使用した場合は、ワンタイムパスコードを使用して設定を再実行する必要があります。P ユーザ認証情報は、ワンタイムパスコードの取得に使用され、サブアカウントの設定に使用されます。

移行の一環として新しい証明書をインストールする必要がありますか。 

番号この BTP Neo から Cloud Foundry への移行の一環として、証明書の変更は必要ありません。

*.ariba.com からのトラフィックはすでに許可されています。それで十分ですか? 

必ずしもそうではありません。ISMG サブアカウントのホスト名および IP は BTP に基づいており、ariba.com とは異なります。そのため、顧客は、参照される移行記事で正確な IP 詳細を確認し、必要に応じてインフラストラクチャチームとともにそれらをチェックする必要があります。 

サポート (ヘルプの入手方法) 

ケースを開く場所

コンポーネント BNS-ARI-CI-PLT-CON でサポートケースを開きます。

高優先度/P1 チケットを使用する場合

移行後に問題が発生した場合は、BNS-ARI-CI-PLT-CON で P1 ケースを記録し、サポートが迅速に対応できるようにします。

SAP による状況確認が必要な場合

特定の設定にアクションが必要かどうかを確認するには、BNS-ARI-CI-PLT-CON でケースを開き、確認を依頼します。設定の検証が必要な場合は、サポートケースで AN ID、レルム、またはプロジェクトの詳細を提供してください。

(先頭に戻る)

 

追加情報

ご質問はありますか?

  • サポートが必要な場合は、サポートホットラインを使用して SAP サポートに連絡してください。コンポーネント BNS-ARI-CI-PLT-CON でサポートチケットを開くことをお奨めします。

追加リソース:

© 2025 SAP SE or an SAP affiliate company.All rights reserved.この資料に関連する使用条件、免責事項、開示、または制限については、www.sap.com/legal-notice の法的通知事項を参照してください。

 

使用条件  |  Copyright  |  セキュリティに関する情報  |  情報の保護