SAP Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network (ISMG)
Migrering fra SAP BTP NEO til SAP BTP Cloud Foundry (CF)
|
Hva skjer?
SAP Business Technology Platform (BTP) har annonsert avviklingen for SAP BTP NEO. Applikasjoner som Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network (ISMG) må migrere til SAP BTP Cloud Foundry (CF).
Vi oppfordrer deg til å sjekke inn på dette nettstedet til overføringen er fullført for å holde deg oppdatert!
Vi har organisert alle nødvendige tekniske detaljer etter forekomst av SAP Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network:
Kundens Webcast-sesjoner!
Vi tilbyr gjerne noen webcasts for deg å delta og lære mer om denne innsatsen. Gå gjennom og delta på en økt ved å klikke på datoen/klokkeslettet du foretrekker (lagre koblingen til din personlige kalender). Vær oppmerksom på at vi vil legge til lenker for hver dato / klokkeslett, så sjekk tilbake!
Fullført
-
- Forestående
- Flere webinarer kommer snart!
Vi har satt sammen ofte stilte spørsmål og en trinn / sjekkliste for deg også!
Mange vanlige spørsmål er allerede besvart i FAQ nedenfor. Vi anbefaler at du sjekker den først for å finne en raskere løsning.
Hvis du trenger hjelp, kan du kontakte SAP Support via Support Hotline. Vi anbefaler at du åpner en støttehenvendelse under komponenten BNS-ARI-CI-PLT-CON.
|
Hva må kundene gjøre?
- Kjøpere
- Trinn 1 — Kontroller forbindelsestypen i ISMG under fanen Min konfigurasjon → Tilkobling. Hvis Transport viser ADDON eller CLOUDCONNECTOR, bruker du SAP Cloud Connector og må fullføre trinn 2. Hvis ikke, går du til trinn 3.
- Trinn 2 - SAP Cloud Connector-brukere: Registrer nye BTP Cloud Foundry-underkontoer for din region så snart som mulig – ikke vent til migreringsdatoen din.
- Se demonstrasjonen How to Setup Cloud Connector hvis du vil ha instruksjoner
- IKKE slett eksisterende underkontoer. De MÅ beholdes til migreringen er fullført og transaksjonene er verifisert
- Trinn 3 — IP Tillat oppføring (hvis aktuelt): Bare nødvendig hvis organisasjonen din for øyeblikket vedlikeholder en IP-tillatt-liste. Hvis du er usikker, kan du kontakte IT-teamet eller infrastrukturteamet.
- Legg til de nye BTP Cloud Foundry-IP-adressene for din region før migreringsdatoen. Se mer informasjon i denne artikkelen.
- IKKE fjern eventuelle gjeldende IP-er. De MÅ beholdes til migreringen er fullført og transaksjonene er verifisert
- Leverandører
- IP Tillat oppføring (hvis relevant): Kreves bare hvis du hvitelister SBN- eller anskaffelsesIP-områder for øyeblikket. Hvis du er usikker, kan du kontakte IT-teamet eller tjenesteleverandøren.
- Legg til de nye BTP Cloud Foundry-IP-adressene for din region før migreringsdatoen. IP-detaljer er publisert i denne artikkelen.
- Oppdateringer må utføres i de interne systemene – ingen endringer er nødvendig i konfigurasjonen av Administrert gateway for kostnadsadministrasjon og SAP Business Network
- IKKE fjern aktuelle IP-er før migreringen er fullført og transaksjonene er verifisert
VIKTIG: Alle nødvendige endringer må fullføres før den planlagte migreringsdatoen. Du trenger ikke å vente til overføringsdatoen og ta hensyn til disse endringene. Gjør disse endringene så snart som mulig for å unngå unødvendige avbrudd.
Vi anbefaler også at du bruker nye domene-URL-er.
Hva er det som endrer seg?
- Konfigurasjon av SAP Cloud Connector (SCC) (hvis du bruker SCC)
- Oppdatering av IP-tillat-liste / IP-filtrering (hvis nettverkspolicyene krever det)
Hva endres ikke under denne migreringen?
- Integrasjons-URL-er
- Sertifikater eller autentiseringsmekanisme
- Funksjonalitet/UI-er
- Alle kundedata, inkludert transaksjons- og konfigurasjonsdata
|
Planlegg
Kunder begynner å legge merke til den faktiske påvirkningen eller endringene bare når SBN-, SSP- og S4-oppdateringene er utført.
Merk: I løpet av denne tiden vil ikke kunder få problemer med transaksjonsflyten. Bare tilgang til administrert gateway i Integration Suite kan ha et lite avbrudd på mindre enn 5 minutter på grunn av en omstart. Bortsett fra dette vil det ikke påvirke kundene.
|
ISMG-datasenter - EU
Region: cf.eu10.hana.ondemand.com
|
Oppdateringer av SAP Cloud Connector-underkonto
Hvis du bruker SAP Cloud Connector, må du legge til følgende Underkontoer. IKKE slett eksisterende underkontoer eller IP-er. De MÅ beholdes til migreringen er fullført og transaksjonene er verifisert.
| Miljø |
Underkonto-ID |
Engangskode-URL |
| TEST |
c2cd9a88-7143-472a-a358-ac050eacdc39 |
https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode |
| 2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 |
https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode |
| c7845fda-254d-42ef-9069-70bde1d2b647 |
https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode |
| a4eca8c4-328d-492a-8ee0-cfb14a5d751c |
https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode |
| PROD |
38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee |
https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode |
| 0a5e6610-0c7d-4e7c-bc16-5181277b7405 |
https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode |
| 6b368bbf-6761-427c-91bd-158a79c2ab0d |
https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode |
| c6938ed8-be1b-4bb3-b140-1bb8c99d76ef |
https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode |
| eddaa307-3566-451f-8d09-57d27dd76985 |
https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode |
| 86efbbb1-a71b-42ca-900d-b7d24be2234e |
https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode |
| c4fdd25c-03cf-480d-9024-082641a58e5a |
https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode |
| 181236c4-d33b-4948-9c14-87d3b4a3b7b5 |
https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode |
Hvis du vil ha generelle instruksjoner om hvordan du konfigurerer SAP Cloud Connector, kan du se dette. Når du bruker disse instruksjonene, må du passe på å bruke detaljene for region, underkonto og engangskode, som du finner rett over på denne siden. Husk å bruke samme steds-ID som du bruker i dag for gjeldende Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network. Vedlikehold innstillinger for "Cloud til on-premises" for underkontoene som nylig er lagt til, for å samsvare med innstillingene i SAP Cloud Connector.
Når kan vi gjøre disse endringene?
Oppdateringer av underkonto for Cloud Connector kan gjøres ASAP, men må gjøres innen den planlagte endringsdatoen din.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke mottatt av ERP-systemet.
|
Oppdatering av IP-tillatt-liste
Hvis du bruker Tillat-lister for IP, må du oppdatere Tillat-listen slik at den inkluderer de nye regionale sluttpunktene for din region (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005). De nødvendige IP-detaljene publiseres i ressursen Regioner og API-sluttpunkt for SAP Cloud Foundry-miljø. Legg til nye Cloud Foundry-IP-er før migrering, men behold eksisterende Neo-IP-er til migreringen er fullført.
Når kan vi gjøre disse endringene?
Du kan legge til nye/fremtidige IP-er i Tillat-listen med én gang, men ikke fjern de aktuelle IP-ene før migreringen er fullført for den planlagte endringsdatoen.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke sendt til SAP av ERP-systemet.
|
(tilbake til toppen)
ISMG Data Center - Nord-Amerika (NA)
Region: cf.us10.hana.ondemand.com
|
Oppdateringer av SAP Cloud Connector-underkonto
Hvis du bruker SAP Cloud Connector, må du legge til følgende Underkontoer. IKKE slett eksisterende underkontoer eller IP-er. De MÅ beholdes til migreringen er fullført og transaksjonene er verifisert.
| Miljø |
Underkonto-ID |
Engangskode-URL |
| TEST |
865860f6-c079-4e00-bfb1-da6d4c202bda |
https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode |
| ca9e875f-3213-4277-89c7-48c0721fe1a8 |
https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode |
| 9f78d636-ced8-441a-8543-23870a6c5353 |
https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode |
| PROD |
bd12b724-5a80-46dd-9834-c748486de411 |
https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode |
| fa099043-3ff3-465a-90a5-808b3f324aac |
https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode |
| 4d527499-b34f-4f67-b046-7c5b561eebbb |
https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode |
| bc3debb0-9dea-468c-ab1d-010ca7f67158 |
https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode |
| c1c8acd4-1921-4c81-a6a6-d04023fde368 |
https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode |
| 80ec591d-5211-44c6-873d-c67456799567 |
https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode |
| 4869e1a2-f119-4a1d-acd8-5211df9aa417 |
https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode |
Hvis du vil ha generelle instruksjoner om hvordan du konfigurerer SAP Cloud Connector, kan du se dette. Når du bruker disse instruksjonene, må du passe på å bruke detaljene for region, underkonto og engangskode, som du finner rett over på denne siden. Husk å bruke samme steds-ID som du bruker i dag for gjeldende Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network. Vedlikehold innstillinger for "Cloud til on-premises" for underkontoene som nylig er lagt til, for å samsvare med innstillingene i SAP Cloud Connector.
Når kan vi gjøre disse endringene?
Oppdateringer av underkonto for Cloud Connector kan gjøres ASAP, men må gjøres innen den planlagte endringsdatoen din.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke mottatt av ERP-systemet.
|
Oppdatering av IP-tillatt-liste
Hvis du bruker tillatt-lister for IP, må du oppdatere Tillat-listen for å inkludere de nye regionale sluttpunktene for din region (cf-us10, cf-us10-001, cf-us10-002). De nødvendige IP-detaljene publiseres i ressursen Regioner og API-sluttpunkt for SAP Cloud Foundry-miljø. Legg til nye Cloud Foundry-IP-er før migrering, men behold eksisterende Neo-IP-er til migreringen er fullført.
Når kan vi gjøre disse endringene?
Du kan legge til nye/fremtidige IP-er i Tillat-listen med én gang, men ikke fjern de aktuelle IP-ene før migreringen er fullført for den planlagte endringsdatoen.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke sendt til SAP av ERP-systemet.
|
(tilbake til toppen)
ISMG datasenter - De forente arabiske emirater (FAE)
Region: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com
|
Oppdateringer av SAP Cloud Connector-underkonto
Hvis du bruker SAP Cloud Connector, må du legge til følgende Underkontoer. IKKE slett eksisterende underkontoer eller IP-er. De MÅ beholdes til migreringen er fullført og transaksjonene er verifisert.
| Miljø |
Underkonto-ID |
Engangskode-URL |
| TEST |
887c372f-2be8-4f80-86da-240e50453dbf |
https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode |
| ebbde14e-2eb7-4d94-9f8b-c326845f2d14 |
https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode |
| 2c02a921-2922-47f3-a08c-f392d37e2656 |
https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode |
| PROD |
88f4f4b6-7e16-4492-8365-1222d9b712c3 |
https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode |
| f29eabd2-7d73-48ec-8464-80708ac9e25f |
https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode |
| 3d277c25-9444-4a26-943f-59037be3bd72 |
https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode |
Hvis du vil ha generelle instruksjoner om hvordan du konfigurerer SAP Cloud Connector, kan du se dette. Når du bruker disse instruksjonene, må du passe på å bruke detaljene for region, underkonto og engangskode, som du finner rett over på denne siden. Husk å bruke samme steds-ID som du bruker i dag for gjeldende Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network. Vedlikehold innstillinger for "Cloud til on-premises" for underkontoene som nylig er lagt til, for å samsvare med innstillingene i SAP Cloud Connector.
Når kan vi gjøre disse endringene?
Oppdateringer av underkonto for Cloud Connector kan gjøres ASAP, men må gjøres innen den planlagte endringsdatoen din.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke mottatt av ERP-systemet.
|
Oppdatering av IP-tillatt-liste
Hvis du bruker Tillat-lister for IP, må du oppdatere Tillat-listen for å inkludere de nye regionale sluttpunktene for din region (ae01). De nødvendige IP-detaljene publiseres i ressursen Regioner og API-sluttpunkt for SAP Cloud Foundry-miljø. Legg til nye Cloud Foundry-IP-er før migrering, men behold eksisterende Neo-IP-er til migreringen er fullført.
Når kan vi gjøre disse endringene?
Du kan legge til nye/fremtidige IP-er i Tillat-listen med én gang, men ikke fjern de aktuelle IP-ene før migreringen er fullført for den planlagte endringsdatoen.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke sendt til SAP av ERP-systemet.
|
(tilbake til toppen)
ISMG-datasenter - Kina
Region: cf.cn40.platform.sapcloud.cn
|
Oppdateringer av SAP Cloud Connector-underkonto
Hvis du bruker SAP Cloud Connector, må du legge til følgende Underkontoer. IKKE slett eksisterende underkontoer eller IP-er. De MÅ beholdes til migreringen er fullført og transaksjonene er verifisert.
| Miljø |
Underkonto-ID |
Engangskode-URL |
| TEST |
a84e1de1-9875-48da-9be8-5917098092b4 |
https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode |
| 6794ea15-de6a-4a2a-9d91-a84ed3efb212 |
https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode |
| 8dced308-6076-4cd3-bdf2-f488a2366090 |
https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode |
| PROD |
edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 |
https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode |
| 22054ed9-9109-4b0f-9fce-8835c4146322 |
https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode |
| ced366bb-7581-4f6e-ac14-8cd367ed9a9e |
https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode |
Hvis du vil ha generelle instruksjoner om hvordan du konfigurerer SAP Cloud Connector, kan du se dette. Når du bruker disse instruksjonene, må du passe på å bruke detaljene for region, underkonto og engangskode, som du finner rett over på denne siden. Husk å bruke samme steds-ID som du bruker i dag for gjeldende Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network. Vedlikehold innstillinger for "Cloud til on-premises" for underkontoene som nylig er lagt til, for å samsvare med innstillingene i SAP Cloud Connector.
Når kan vi gjøre disse endringene?
Oppdateringer av underkonto for Cloud Connector kan gjøres ASAP, men må gjøres innen den planlagte endringsdatoen din.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke mottatt av ERP-systemet.
|
Oppdatering av IP-tillatt-liste
Hvis du bruker Tillat-lister for IP, må du oppdatere Tillat-listen for å inkludere de nye regionale sluttpunktene for din region (cn40). De nødvendige IP-detaljene publiseres i ressursen Regioner og API-sluttpunkt for SAP Cloud Foundry-miljø. Legg til nye Cloud Foundry-IP-er før migrering, men behold eksisterende Neo-IP-er til migreringen er fullført.
Når kan vi gjøre disse endringene?
Du kan legge til nye/fremtidige IP-er i Tillat-listen med én gang, men ikke fjern de aktuelle IP-ene før migreringen er fullført for den planlagte endringsdatoen.
Hva skjer hvis vi ikke gjør disse endringene innen datoen ovenfor?
Transaksjonene blir ikke sendt til SAP av ERP-systemet.
|
(tilbake til toppen)
(tilbake til toppen)
Regionskoder for SAP BTP Neo og SAP BTP Cloud Foundry
|
|
Hvis du vil identifisere hvilket datasenter som gjelder for organisasjonen, logger du på SAP Business Network eller SAP Ariba Procurement/Sourcing-systemet (før du får tilgang til ISMG). Du finner relevant datasenterinformasjon som vises i henhold til dette:
| SAP Business Network |
SAP Ariba-løsninger |
 |
 |
| ISMG-datasenter |
SAP BTP Neo-region |
SAP BTP Cloud Foundry-region |
| De forente arabiske emirater (De forente arabiske emirater) |
ae1 |
ae01 |
| Nord-Amerika (NA) |
us4 |
us10 |
| Den europeiske union (EU) |
eu1 |
eu10 |
|
(tilbake til toppen)
Ofte stilte spørsmål
|
Generelt / Komme i gang
Hvordan kan kunder fastsette datasenteret sitt?
Vær oppmerksom på at Region kan være forskjellig fra firmastedet. Når du åpner ISMG, kan du bruke URL-adressen som vises i nettleseren, til å fastsette datasenteret ditt:
- De forente arabiske emirater: integration-uae.ariba.com
- NA: integration-us.ariba.com
- EU: integration.ariba.com
Hvordan kan vi kontrollere om vi bruker SAP Cloud Connector? / Hvordan kan jeg vite om jeg kan gjøre endringer?
I ISMG går du til fanen Min konfigurasjon > Forbindelse. Hvis transport har ADDON eller CLOUDCONNECTOR, betyr det at du bruker SAP Cloud Connector:

Hva om jeg ikke bruker SAP Cloud Connector (SCC)?
Hvis du ikke ser “Cloud Connector” /"AddOn" i ISMG-portalen, betyr det at du ikke bruker SCC, så det er ingen SCC-relatert handling nødvendig. Du bør fortsatt bekrefte med IT-teamet om du bruker IP-filtrering / tillatt-listing og oppdatere den om nødvendig.
Hva om jeg bruker CPI i stedet for en direkte Cloud Connector-forbindelse?
Denne migreringen er spesifikk for ISMG. Frittstående CPI påvirkes ikke. Der CPI er en del av integrasjonsmiljøet, bør kundene fortsatt kontrollere listen over tillatte IP-er fra sin side hvis det er aktuelt.
Er det obligatorisk å bytte til nye BTP Cloud Foundry-domener under denne migreringen?
Det anbefales, men ikke obligatorisk å ta i bruk de nye domene-URL-ene.
|
Tidsplan og tidslinje
Hva er migreringstidslinjen på dagen for hendelsen?
De foreløpige vedlikeholdsvinduene er oppført i tabellen Tidsplan ovenfor. Vær oppmerksom på at disse vinduene er foreløpige – migreringen vår kan først starte etter at avhengige løsninger (SBN, SSP og S4) har fullført sine egne endringer. Det faktiske starttidspunktet kan forskyves innenfor vinduet avhengig av når disse oppstrømstrinnene er fullført.
Vi anbefaler ikke at kunder forblir i ventemodus i løpet av vinduet. Det kreves ingen handling fra kunder på migreringstidspunktet. I stedet anbefaler vi at du kontrollerer integrasjonsstatusen neste virkedag for å bekrefte at transaksjonene flyter som forventet. Ja. For å redusere risikoen under migreringen anbefaler vi på det sterkeste at du ikke gjør endringer i ISMG-portalkonfigurasjonene dine – inkludert prosjekter, forbindelser eller brukerinnstillinger – i dagene før den planlagte migreringsdatoen. Endringer i siste minutt øker risikoen for feil som kan være vanskelig å diagnostisere under vedlikeholdsvinduet. Fullfør alle forberedelsestrinn i god tid på forhånd.
Er det noen begrensninger på endringer jeg gjør før migreringsdatoen?
Ja. For å redusere risikoen under migreringen anbefaler vi på det sterkeste at du ikke gjør endringer i ISMG-portalkonfigurasjonene dine – inkludert prosjekter, forbindelser eller brukerinnstillinger – i dagene før den planlagte migreringsdatoen. Endringer i siste minutt øker risikoen for feil som kan være vanskelig å diagnostisere under vedlikeholdsvinduet. Fullfør alle forberedelsestrinn i god tid på forhånd.
Når kan jeg gjøre endringene i Cloud Connector og Tillat-liste for IP?
Alle forberedelsestrinn — legge til nye Cloud Foundry-underkontoer og oppdatere IP-tillatt-lister — kan og bør fullføres så snart som mulig. Ikke vent til migreringsdatoen. Den aktuelle (NEO) konfigurasjonen forblir aktiv og fullstendig funksjonell til migreringskjøringen oppstår. Å gjøre endringer tidlig reduserer risikoen og gir deg tid til å feilsøke.
|
SAP Cloud Connector
Hvis vi allerede bruker et Cloud Foundry-miljø med SAP Cloud Connector, må vi fortsatt legge til de nye CF-underkontoene i SAP CC?
Ja, selv om den aktuelle SAP Cloud Connector er koblet til en Cloud Foundry-underkonto, er det fortsatt nødvendig å legge til de nye Cloud Foundry-underkontoene. Dette kravet oppstår på grunn av migreringen av SAP Integration Suite (administrert gateway for kostnadsadministrasjon) og SAP Business Network fra NEO til SAP BTP Cloud Foundry (CF). Den er uavhengig av kundens eksisterende Cloud Connector-oppsett.
Jeg brukte P-bruker- og P-brukerpassordet mitt til å konfigurere underkontoen. Er det OK?
Nr. Du må bruke engangskoden (OTP) i stedet for P-brukerpassordet.
Hva gjør jeg hvis jeg konfigurerte underkontoen ved hjelp av en P-bruker i stedet for engangskoden?
Slett underkontokonfigurasjonen og opprett den på nytt fra bunnen av ved hjelp av engangskoden (OTP).
Hvorfor kan ikke P-brukeren brukes? Hvorfor må engangskoden brukes? Hva er forskjellen?
- OTP er en del av SAPs sikkerhetsdesign for onboarding av Cloud Foundry-underkontoer til Cloud Connector.
- Det er kortvarig, engangsbruk og designet for å minimere eksponering for påloggingsinformasjon under klareringsoppsettet.
- Selv om det noen ganger kan være mulig å innfase ved hjelp av et P-brukerpassord, støttes det ikke, øker sikkerhetsrisikoen og overholder ikke SAPs anbefalte sikkerhetspraksis.
SAP anbefaler offisielt at du bare bruker OTP-metoden .
Hvordan får jeg en engangskode (OTP)?
Følg trinnene for å legge til Cloud Foundry-underkontoer for Administrert gateway for kostnadsadministrasjon og SAP Business Network
Jeg ser identifikatoren $SAP-CP-SSO-PASSCODE$ i feltet "Initiert av" når jeg bruker SAP Cloud Connector. Er dette forventet?
Ja. Dette er forventet i eldre Cloud Connector-versjoner der den tekniske SSO-kodeidentifikatoren ikke kan erstattes med en P-bruker.
Hva bør kundene gjøre for å løse dette?
Kunder anbefales på det sterkeste å oppgradere til den nyeste SAP Cloud Connector-versjonen. Oppgraderingen gir:
- Nøyaktig representasjon av initierende brukere (der dette støttes)
- Forbedret transparens i revisjons- og overvåkingsprotokoller
- Justering med SAPs nyeste sikkerhets- og konformitetsstandarder
- Forbedrede funksjoner for protokollføring, revisjon og brukeridentifikasjon
Etter oppgraderingen er det mulig at kunder fortsatt må konfigurere brukere på nytt, men Cloud Connector gjenspeiler ikke lenger koden i stedet for P-brukeren.
Mitt miljø bruker en Web Dispatcher, Load Balancer eller Gateway mellom SAP Cloud Connector (SCC) og backend SAP ERP- eller S/4HANA-systemet. Finnes det flere konfigurasjonstrinn?
Vi anbefaler at du konsulterer teamet som er ansvarlig for å administrere din Web Dispatcher, Load Balancer eller Gateway for å bekrefte hvilken vertsmaskinverdi i HTTP-forespørselstoppen som skal overføres til målserveren fra SCC. Basert på denne bekreftelsen konfigurerer du feltet Vertsmaskin i forespørselstoppen tilsvarende i SAP Cloud Connector > Cloud To On-Premises > Systemtilordning for hver av Cloud Foundry-underkontoene (CF).
Når du velger Bruk intern vertsmaskin, brukes det faktiske vertsmaskinnavnet i forespørselstoppen. Når du velger Bruk virtuell vertsmaskin, brukes det virtuelle vertsmaskinnavnet i stedet. I det siste tilfellet blir den virtuelle vertsmaskinverdien i tillegg videresendt via X-Forwarded-Host-toppen. Mer info referer til SCC-konfigurasjonsveiledning her, punkt 10.
Hvor kan kundene oppdatere P-brukerpassordet sitt og når må de gjøre det?
Kunder kan oppdatere P-brukerpassordet sitt ved å navigere til Mine konfigurasjoner → arkfanen Autorisasjon og klikke på Endre passord. De bør bare utføre denne handlingen når de ikke lenger husker sitt nåværende P-brukerpassord eller må tilbakestille det av sikkerhetsmessige årsaker.
Viktig merknad: Endring av P-brukerpassordet i portalen bør betraktes som en siste utvei. Denne aktiviteten kan forstyrre produksjons- og testtransaksjoner som stammer fra SAP ERP- eller SAP S/4HANA-systemer. For å unngå integrasjonsfeil eller kontoutestenginger må du sørge for at det nye passordet oppdateres samtidig på tvers av alle tilkoblede grensesnitt og sluttsystemer der P-brukeren brukes. Alternativt kan du midlertidig stoppe meldingsoverføringen midlertidig under vinduet for passordoppdatering.
For relaterte konfigurasjonstrinn kan kunder også se Trinn for å legge til underkontoer for Cloud Foundry-underkontoer for Administrert gateway for kostnadsadministrasjon og SAP Business Network.
|
IP - tillat liste
Hvordan kan jeg kontrollere om jeg må oppdatere IP-tillatt-lister? Må jeg oppdatere IP-tillatt-lister? Hvordan vet jeg om dette gjelder meg?
IP tillater listeoppdateringer er bare nødvendig hvis organisasjonen din for øyeblikket vedlikeholder en IP-tillatt-liste. Hvis du er usikker, kan du kontakte IT-teamet eller infrastrukturteamet før du gjør noe.
Legg til nye Cloud Foundry-IP-er før migrering, men behold eksisterende Neo-IP-er til migreringen er fullført.
Kjøpere
Hvis du bruker SAP Cloud Connector, kan du se SCC-underkontotrinnene for regionen ovenfor. Hvis miljøet ditt fremtvinger IP-tillatelsesliste, må du også legge til de nye BTP Cloud Foundry-IP-områdene for regionen din. Dette gjelder om integrasjonen din bruker Cloud Connector eller HTTPS-baserte forbindelser (f.eks. SAP PI, SAP CPI/Integration Suite eller en mål-URL som kobler direkte til ISMG-sluttpunkt). De nødvendige IP-detaljene publiseres i ressursen Regioner og API-sluttpunkt for SAP Cloud Foundry-miljø.
Leverandører
Hvis du er en leverandør som bruker SAP Integration Suite, administrert gateway til å utveksle transaksjoner med SAP Business Network, og du har hvitelistet SBN- eller Procurement-IP-områder, må du oppdatere disse områdene til å inkludere de nye Cloud Foundry-IP-ene.
- Gå gjennom de interne verktøyene, applikasjonene eller serverne som brukes til å sende transaksjoner til nettverket
- Kontakt tjenesteleverandøren hvis de administrerer IP-filtreringen på dine vegne
- Oppdatere IP-områdene i de interne systemene – ingen endringer er nødvendig for selve konfigurasjonen av Administrert gateway for Spend & Network
Viktig: SAP kan ikke estimere alle aktiviteter som kreves i din interne organisasjon. Behandle denne veiledningen som et utgangspunkt og samarbeid med IT-teamet for å bekrefte hva som trengs.
Hva skjer hvis det ikke gjøres noe?
De interne systemene gjenkjenner ikke lenger de nye IP-områdene og kan slutte å godta eller overføre data etter migrering. SAP Business Network vil fortsette å sende transaksjoner som normalt - men miljøet ditt vil avvise dem hvis det fortsatt er avhengig av de gamle IP-områdene for sikkerhetskontroller.
IKKE fjern eksisterende IP-er før migreringen er fullført og transaksjoner er verifisert.
Ytterligere veiledning: Referanse for IP-oppføring for leverandør | Referanse for IP-oppføring for kjøper | Regioner og API-sluttpunkt for SAP Cloud Foundry-miljø
Hvis du er usikker på om dette gjelder konfigurasjonen, kan du kontakte IT/Basis-teamet eller åpne en sak under BNS-ARI-CI-PLT-CON med ANID og forbindelsesdetaljene dine.
Hvis jeg bruker SAP S/4HANA Public Cloud. Må jeg gjøre noe med Tillat IP-listing?
Hvis du tidligere har vedlikeholdt en IP-tillatt-liste, må du sørge for at de nye IP-områdene for underkontoer inkluderes. SAP oppdaterer KBA-delen i Tillatt-listen for IP for å hjelpe til med å identifisere riktige IP-adresser per region.
Hvis jeg bruker SAP S/4HANA Private Cloud som driftes av SAP, må jeg at SAP oppdaterer IP Tillat listing?
Private Cloud Edition-kunder kan begrense IP-er. SAP anbefaler at du oppretter en PCO-OPS-brukerstøttehenvendelse for å bekrefte om ytterligere IP-er må tillates oppført.
Skal vi tillate liste over alle IP-er for vår region?
Ja. Alle oppføringer bør inkluderes da ISMG kan bruke flere domener i fremtiden.
Når du konfigurerer brannmurregler, brukes NAT-IP-en for inngående (ISMG til S/4) og belastningsfordeling IP for utgående (S/4 til ISMG)?
Ja. Detaljer er tilgjengelig i hjelpeveiledningen for BTP.
Vi tillater allerede trafikk fra *.ariba.com. Er det tilstrekkelig?
Ikke nødvendigvis. Vertsmaskinnavn og IP-adresser for ISMG-underkontoene er basert på BTP og er forskjellige fra ariba.com, så kundene bør gå gjennom de nøyaktige IP-detaljene i den refererte migreringsartikkelen og validere dem med infrastrukturteamet der det er nødvendig.
Hva skjer hvis jeg fjerner de gamle IP-ene før migreringen er fullført?
Hvis du fjerner eksisterende IP-tillatelseslisteposter før overføringen fullføres, kan det føre til transaksjonsfeil eller avbrudd i kommunikasjonen med Ariba Business Network.
|
Verifisering og testing
Finnes det en måte å teste om underkontokonfigurasjonen er riktig før migreringen?
Ingen ende-til-ende-testing før migrering er ikke tilgjengelig for de nye ISMG-underkontoene. Du kan imidlertid bekrefte at forberedelsen er fullført ved å verifisere:
- SAP Cloud Connector: En grønn "tilkoblet" status i brukergrensesnittet for Cloud Connector-administrasjon for hver nye underkonto bekrefter at klareringsrelasjonen er opprettet. Hvis du beholder den samme lokasjons-ID-en og kan utføre en vellykket pingtest fra SCC til backendsystemet, anses konfigurasjonen som fullført.
- IP-tillatt-lister: Bekreft med nettverket/brannmurteamet at de nye Cloud Foundry-IP-områdene er lagt til og aktive. Ikke stol på en tilkoblingstest til ISMG før migrering – de nye endepunktene vil ikke være i drift før overgangen.
En vellykket Cloud Connector-forbindelse til de nye underkontoene er tilstrekkelig forberedelse. Du trenger ikke å vente til en transaksjon bekrefter beredskap.
Jeg tror jeg har fullført alle nødvendige endringer. Hvordan bekrefter jeg?
Bruk denne sjekklisten til å bekrefte at forberedelsen er fullført:
SAP Cloud Connector (hvis relevant):
IP Tillat oppføring (hvis relevant):
Ingen handling er nødvendig for: Integrerings-URL-er, sertifikater, autentiseringsmekanismer eller funksjonalitet – ingen av disse endringene.
Hvis du har fullført alle elementene ovenfor og vil at SAP skal bekrefte at du er klar, åpner du en sak under BNS-ARI-CI-PLT-CON og oppgir ANID, kundeområde eller prosjektdetaljer.
Hvordan vet jeg at systemet sikkerhetskopieres etter nedetiden for migrering?
SAP vil kommunisere start- og sluttidene for vedlikeholdsvinduet via EVB-meldingen for din region. Etter migreringen forventes systemene å være operative etter det annonserte vinduet. Når vinduet lukkes, prøver du en testtransaksjon via ERP-systemet og overvåker integreringsprotokollene for vellykket dokumentutveksling. Hvis transaksjonene ikke flyter innen rimelig tid etter vinduet, logger du en P1-sak under BNS-ARI-CI-PLT-CON.
Hvordan bekrefter jeg suksess før go live?
En vellykket Cloud Connector-forbindelse til de nye ISMG-underkontoene er tilstrekkelig for migreringsforberedelse. Kunder bør også sørge for at samme lokaliserings-ID beholdes og at Cloud til On-Premises-innstillinger vedlikeholdes.
Er det noen praktisk sjekk jeg kan gjøre?
Hvis du beholder den samme lokaliserings-ID-en og kan utføre en pingtest fra Cloud Connector til backendsystemet, anses konfigurasjonen som ferdig og god å gå.
|
Etter migrering
Når kan jeg slette de gamle underkontoene mine?
Etter tilkobling til de nye underkontoene, bør kundene beholde de gamle til etter migreringsdatoen og til de har bekreftet at transaksjonene flyter som forventet via de nye underkontoene.
Når kan jeg fjerne gamle (Neo) IP-er?
Når migreringen er fullført og validert, kan du trygt slette den gamle (Neo) IP-en tillate listeoppføringer.
Hvordan bekrefter jeg suksess etter migrering?
Etter migreringen forventes systemene å være operative etter det annonserte vinduet. Når vinduet lukkes, prøver du en testtransaksjon via ERP-systemet og overvåker integreringsprotokollene for vellykket dokumentutveksling. Hvis transaksjonene ikke flyter innen rimelig tid etter vinduet, logger du en P1-sak under BNS-ARI-CI-PLT-CON.
|
Feilsøking
“SCC håndtrykk mislyktes: 401 — Uautorisert”
Opprett en brukerstøttesak under BNS-ARI-CI-PLT-CON og inkluder feildetaljene. Denne feilen kan knyttes til autorisasjonsproblemer når du konfigurerer eller aktiverer nødvendige underkontoer.
Jeg brukte passordet for P-brukeren/P-kontoen min når jeg la til de nye underkontoene. Er det OK?
Nr. Hvis du brukte påloggingsinformasjonen for P-bruker/P-konto direkte i stedet for den nødvendige engangskoden, må konfigurasjonen gjøres om ved hjelp av engangskoden. Påloggingsinformasjonen for P-bruker brukes til å innhente engangskoden, som deretter brukes til å konfigurere underkontoene.
Må jeg installere et nytt sertifikat som en del av migreringen?
Nr. Ingen sertifikatendringer kreves som del av denne BTP Neo til Cloud Foundry-migreringen.
Vi tillater allerede trafikk fra *.ariba.com. Er det tilstrekkelig?
Ikke nødvendigvis. Vertsmaskinnavn og IP-adresser for ISMG-underkontoene er basert på BTP og er forskjellige fra ariba.com, så kundene bør gå gjennom de nøyaktige IP-detaljene i den refererte migreringsartikkelen og validere dem med infrastrukturteamet der det er nødvendig.
|
Brukerstøtte (hvordan får du hjelp)
Hvor man åpner en sak
Åpne en støtteforespørsel under komponent BNS-ARI-CI-PLT-CON.
Når skal du bruke høy prioritet / P1-billett
Hvis det oppstår et problem etter migreringen, protokollfører du en P1-sak under BNS-ARI-CI-PLT-CON slik at brukerstøtte kan samhandle raskt.
Hvis du vil at SAP skal bekrefte situasjonen din
Hvis du vil bekrefte om det kreves handling for den bestemte konfigurasjonen, må du åpne en sak under BNS-ARI-CI-PLT-CON og be om bekreftelse. Når verifisering av oppsett er nødvendig, må du oppgi ANID, kundeområde eller prosjektdetaljer i brukerstøttetilfellet.
|
(tilbake til toppen)
Tilleggsinformasjon
|
Spørsmål?
- Hvis du trenger hjelp, kan du kontakte SAP Support via Support Hotline. Vi anbefaler at du åpner en støttehenvendelse under komponenten BNS-ARI-CI-PLT-CON.
|
Tilleggsressurser:
|
© 2025 SAP SE eller et datterselskap av SAP. Med enerett. Se Juridisk merknad på www.sap.com/legal-notice for bruksvilkår, ansvarsfraskrivelser, avsløringer eller restriksjoner knyttet til dette materialet.
|