SAP Integration Suite, управляемый шлюз для управления расходами и SAP Business Network (ISMG)
Миграция из SAP BTP NEO в SAP BTP Cloud Foundry (CF)
|
Что происходит?
SAP Business Technology Platform (BTP) объявила об окончании жизненного цикла SAP BTP NEO. Таким образом, такие приложения, как Integration Suite, управляемый шлюз для управления расходами и SAP Business Network (ISMG), должны мигрировать в SAP BTP Cloud Foundry (CF).
Мы рекомендуем вам зарегистрироваться на этом сайте до завершения миграции, чтобы быть в курсе событий!
Все необходимые технические сведения организованы по инстанциям SAP Integration Suite, управляемый шлюз для управления расходами и SAP Business Network:
Сеансы веб-трансляций с клиентами!
Мы рады предложить вам несколько веб-трансляций, чтобы принять участие и узнать больше об этих усилиях. Ознакомьтесь с сеансом и примите участие в нем, щелкнув нужную дату и время (сохраните ссылку на личный календарь). Обратите внимание, мы будем добавлять ссылки для каждой даты/времени, поэтому вернитесь назад!
Завершено
-
- Презентация PowerPoint веб-трансляции клиента (щелкните для просмотра)
- 12 февраля 2026 г., 13:00 UTC (клик для записи веб-трансляции)
- 12 февраля 2026 г., 22:00 UTC (клик для записи веб-трансляции)
- 26 февраля 2026 г. 12:00 UTC (для ОАЭ) (щелкните, чтобы записать веб-трансляцию)
- 12 марта 2026 г., 26 марта 2026 г., 23 апреля 2026 г., 7 мая 2026 г. (запись недоступна)
- 16 апреля 2026 г., сеанс в 13:00 UTC (запись недоступна)
- 16 апреля 2026 г.: сеанс в 22:00 UTC (щелкните, чтобы записать веб-трансляцию)
- 21 мая 2026 г.: сеанс в 22:00 UTC (щелкните, чтобы записать веб-трансляцию)
- Сеанс 11 июня 2026 г., 22:00 UTC (щелкните, чтобы записать веб-трансляцию)
- 9 июля 2026 г.: сеанс в 22:00 UTC (щелкните, чтобы записать веб-трансляцию)
- Предстоящие
- Скоро будет больше вебинаров!
Мы также собрали для вас часто задаваемые вопросы и шаги/контрольный список!
На многие распространенные вопросы уже даны ответы в разделе часто задаваемых вопросов ниже. Рекомендуется сначала проверить его, чтобы найти более быстрое решение.
За помощью обращайтесь в службу поддержки SAP, используя горячую линию поддержки. Рекомендуется создать сервисный запрос поддержки с компонентом BNS-ARI-CI-PLT-CON.
|
Что необходимо сделать клиентам?
- Покупатели
- Шаг 1. Проверьте тип соединения в ISMG на вкладке Моя конфигурация → Соединение. Если при переносе отображается ADDON или CLOUDCONNECTOR, используется облачный коннектор SAP, и необходимо выполнить шаг 2. Если нет, перейдите к шагу 3.
- Шаг 2. Пользователи облачного коннектора SAP: как можно скорее зарегистрируйте новые подчиненные учетные записи BTP Cloud Foundry для своего региона, не дожидаясь даты миграции.
- Шаг 3. Включение IP в список разрешенных (если применимо): требуется только в том случае, если в вашей организации в настоящее время ведется список разрешенных IP. Если вы не уверены, обратитесь к ИТ-специалистам или специалистам по инфраструктуре.
- Добавьте новые IP-адреса BTP Cloud Foundry для своего региона до даты миграции. Более подробную информацию см. в этой статье.
- НЕ удаляйте текущие IP. Они ДОЛЖНЫ быть сохранены до завершения миграции и проверки транзакций.
- Поставщики
- Список разрешенных IP (если применимо): требуется только в том случае, если в настоящее время вы добавляете в белый список диапазоны SBN или IP-адресов закупок. Если вы не уверены, обратитесь к ИТ-команде или поставщику услуг.
- Добавьте новые IP-адреса BTP Cloud Foundry для своего региона до даты миграции. В этой статье публикуются сведения об IP-адресах.
- Обновления должны выполняться во внутренних системах — изменения конфигурации управляемого шлюза для управления расходами и SAP Business Network не требуются
- НЕ удаляйте текущие IP, пока миграция не будет завершена и транзакции не будут успешно проверены
ВАЖНО! Все необходимые изменения должны быть внесены до наступления запланированной даты миграции. Чтобы учесть эти изменения, не нужно ждать даты миграции. Чтобы избежать ненужных сбоев, внесите эти изменения как можно скорее.
Также рекомендуется использовать новые URL доменов.
Что меняется?
- Конфигурация облачного коннектора SAP (SCC) (если используется SCC)
- Обновления списка разрешенных IP/фильтрации IP (если этого требуют политики сети)
Что не изменяется во время этой миграции?
- URL интеграции
- Сертификаты или механизм аутентификации
- Функциональность/пользовательские интерфейсы
- Все данные клиента, включая транзакционные данные и данные конфигурации
|
Запланировать
Клиенты начнут замечать фактическое влияние или изменения только после выполнения обновлений SBN, SSP и S4.
Примечание: в течение этого времени клиенты не будут сталкиваться с проблемами в потоке транзакций. Небольшое прерывание доступа к управляемому шлюзу Integration Suite может составлять менее 5 минут из-за перезапуска. Кроме того, это не повлияет на клиентов.
|
Центр обработки данных ISMG - Европейский союз (ЕС)
Регион: cf.eu10.hana.ondemand.com
|
Обновления подчиненной учетной записи облачного коннектора SAP
При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.
| Среда |
Ид. подчиненной учетной записи |
URL разового кода доступа |
| ТЕСТ |
c2cd9a88-7143-472a-a358-ac050eacdc39 |
https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode |
| 2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 |
https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode |
| c7845fda-254d-42ef-9069-70bde1d2b647 |
https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode |
| a4eca8c4-328d-492a-8ee0-cfb14a5d751c |
https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode |
| ПРОИЗВОДСТВО |
38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee |
https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode |
| 0a5e6610-0c7d-4e7c-bc16-5181277b7405 |
https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode |
| 6b368bbf-6761-427c-91bd-158a79c2ab0d |
https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode |
| c6938ed8-be1b-4bb3-b140-1bb8c99d76ef |
https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode |
| eddaa307-3566-451f-8d09-57d27dd76985 |
https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode |
| 86efbbb1-a71b-42ca-900d-b7d24be2234e |
https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode |
| c4fdd25c-03cf-480d-9024-082641a58e5a |
https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode |
| 181236c4-d33b-4948-9c14-87d3b4a3b7b5 |
https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode |
Общие инструкции по настройке облачного коннектора SAP см. в разделе. При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице. Не забудьте использовать тот же ид. местоположения, который вы используете сегодня, для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network. Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.
Когда мы можем внести эти изменения?
Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут получены в ERP.
|
Обновление списка разрешенных IP
Если вы используете списки разрешенных IP, обновите список разрешенных, чтобы включить новые региональные конечные точки для вашего региона (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005). Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.
Когда мы можем внести эти изменения?
Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут отправлены в SAP системой ERP.
|
(наверх)
Центр обработки данных ISMG - Северная Америка (NA)
Регион: cf.us10.hana.ondemand.com
|
Обновления подчиненной учетной записи облачного коннектора SAP
При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.
| Среда |
Ид. подчиненной учетной записи |
URL разового кода доступа |
| ТЕСТ |
865860f6-c079-4e00-bfb1-da6d4c202bda |
https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode |
| ca9e875f-3213-4277-89c7-48c0721fe1a8 |
https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode |
| 9f78d636-ced8-441a-8543-23870a6c5353 |
https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode |
| ПРОИЗВОДСТВО |
bd12b724-5a80-46dd-9834-c748486de411 |
https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode |
| fa099043-3ff3-465a-90a5-808b3f324aac |
https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode |
| 4d527499-b34f-4f67-b046-7c5b561eebbb |
https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode |
| bc3debb0-9dea-468c-ab1d-010ca7f67158 |
https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode |
| c1c8acd4-1921-4c81-a6a6-d04023fde368 |
https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode |
| 80ec591d-5211-44c6-873d-c67456799567 |
https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode |
| 4869e1a2-f119-4a1d-acd8-5211df9aa417 |
https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode |
Общие инструкции по настройке облачного коннектора SAP см. в разделе. При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице. Не забудьте использовать тот же ид. местоположения, который вы используете сегодня, для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network. Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.
Когда мы можем внести эти изменения?
Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут получены в ERP.
|
Обновление списка разрешенных IP
При использовании списков разрешенных IP необходимо обновить список разрешенных, включив в него новые региональные конечные точки для вашего региона (cf-us10, cf-us10-001, cf-us10-002). Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.
Когда мы можем внести эти изменения?
Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут отправлены в SAP системой ERP.
|
(наверх)
Центр обработки данных ISMG - Объединенные Арабские Эмираты (ОАЭ)
Регион: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com
|
Обновления подчиненной учетной записи облачного коннектора SAP
При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.
| Среда |
Ид. подчиненной учетной записи |
URL разового кода доступа |
| ТЕСТ |
887c372f-2be8-4f80-86da-240e50453dbf |
https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode |
| ebbde14e-2eb7-4d94-9f8b-c326845f2d14 |
https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode |
| 2c02a921-2922-47f3-a08c-f392d37e2656 |
https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode |
| ПРОИЗВОДСТВО |
88f4f4b6-7e16-4492-8365-1222d9b712c3 |
https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode |
| f29eabd2-7d73-48ec-8464-80708ac9e25f |
https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode |
| 3d277c25-9444-4a26-943f-59037be3bd72 |
https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode |
Общие инструкции по настройке облачного коннектора SAP см. в разделе. При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице. Не забудьте использовать тот же ид. местоположения, который вы используете сегодня, для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network. Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.
Когда мы можем внести эти изменения?
Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут получены в ERP.
|
Обновление списка разрешенных IP
Если вы используете списки разрешенных IP, обновите список разрешенных, чтобы включить новые региональные конечные точки для вашего региона (ae01). Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.
Когда мы можем внести эти изменения?
Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут отправлены в SAP системой ERP.
|
(наверх)
Центр обработки данных ISMG - Китай
Регион: cf.cn40.platform.sapcloud.cn
|
Обновления подчиненной учетной записи облачного коннектора SAP
При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.
| Среда |
Ид. подчиненной учетной записи |
URL разового кода доступа |
| ТЕСТ |
a84e1de1-9875-48da-9be8-5917098092b4 |
https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode |
| 6794ea15-de6a-4a2a-9d91-a84ed3efb212 |
https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode |
| 8dced308-6076-4cd3-bdf2-f488a2366090 |
https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode |
| ПРОИЗВОДСТВО |
edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 |
https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode |
| 22054ed9-9109-4b0f-9fce-8835c4146322 |
https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode |
| ced366bb-7581-4f6e-ac14-8cd367ed9a9e |
https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode |
Общие инструкции по настройке облачного коннектора SAP см. в разделе. При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице. Не забудьте использовать тот же ид. местоположения, который вы используете сегодня для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network. Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.
Когда мы можем внести эти изменения?
Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут получены в ERP.
|
Обновление списка разрешенных IP
Если вы используете списки разрешенных IP, обновите список разрешенных, чтобы включить новые региональные конечные точки для вашего региона (cn40). Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.
Когда мы можем внести эти изменения?
Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.
Что произойдет, если мы не внесем эти изменения к указанной выше дате?
Ваши транзакции не будут отправлены в SAP системой ERP.
|
(наверх)
(наверх)
Коды регионов для SAP BTP Neo и SAP BTP Cloud Foundry
|
|
Чтобы определить, какой центр обработки данных относится к вашей организации, войдите в SAP Business Network или в систему SAP Ariba Procurement/Sourcing (до доступа к ISMG). Здесь отображается соответствующая информация о центре обработки данных:
| SAP Business Network |
Решения SAP Ariba |
 |
 |
| Центр обработки данных ISMG |
Регион SAP BTP Neo |
Регион SAP BTP Cloud Foundry |
| Объединенные Арабские Эмираты (UAE) |
ae1 |
ae01 |
| Северная Америка (NA) |
us4 |
us10 |
| Европейский союз (ЕС) |
eu1 |
eu10 |
|
(наверх)
Часто задаваемые вопросы
|
Общее/начало работы
Как клиенты могут определить свой центр обработки данных?
Обратите внимание, что регион может отличаться от местоположения вашей компании. При доступе к ISMG можно указать URL, отображаемый в браузере, чтобы определить центр обработки данных:
- ОАЭ: integration-uae.ariba.com
- Северная Америка: integration-us.ariba.com
- ЕС: integration.ariba.com
Как проверить, используется ли облачный коннектор SAP? / Как узнать, применим ли я для внесения изменений?
В ISMG перейдите на вкладку Моя конфигурация > Соединение. Если перенос имеет ADDON или CLOUDCONNECTOR, это означает, что используется облачный коннектор SAP:

Что делать, если я не использую облачный коннектор SAP (SCC)?
Если на портале ISMG не отображается "Облачный коннектор" /"AddOn", это означает, что вы не используете SCC, поэтому действия, связанные с SCC, не требуются. Вместе с ИТ-отделом следует проверить, используете ли вы фильтрацию IP-адресов/добавление в список разрешенных, и при необходимости обновите его.
Что делать, если я использую CPI вместо прямого соединения с облачным коннектором?
Эта миграция специфична для ISMG. Автономный CPI не затронут. Если CPI является частью ландшафта интеграции, клиентам все равно следует проверять список разрешенных IP на своей стороне, если применимо.
Обязательно ли во время этой миграции переключиться на новые домены BTP Cloud Foundry?
Рекомендуется, но не обязательно использовать новые URL доменов.
|
График и график
Какова временная шкала миграции в день события?
Предварительные перерывы на техобслуживание перечислены в таблице Расписание выше. Обратите внимание, что эти окна являются предварительными — нашу миграцию можно начать только после того, как зависимые решения (SBN, SSP и S4) завершит собственные изменения. Фактическое время начала может смещаться в пределах окна в зависимости от того, когда эти предшествующие шаги завершены.
Не рекомендуется, чтобы клиенты оставались в режиме ожидания во время этого окна. На момент миграции действия со стороны клиентов не требуются. Вместо этого рекомендуется проверить статус интеграции на следующий рабочий день, чтобы подтвердить выполнение ожидаемых транзакций. Да. Для снижения риска во время миграции настоятельно не рекомендуется вносить изменения в конфигурации портала ISMG, включая проекты, подключения или пользовательские настройки, в дни, предшествующие запланированной дате миграции. Изменения, внесенные в последнюю минуту, повышают риск ошибок, которые может быть трудно диагностировать во время перерыва на техобслуживание. Пожалуйста, выполните все подготовительные шаги заблаговременно.
Существуют ли ограничения на изменения, вносимые до даты миграции?
Да. Для снижения риска во время миграции настоятельно не рекомендуется вносить изменения в конфигурации портала ISMG, включая проекты, подключения или пользовательские настройки, в дни, предшествующие запланированной дате миграции. Изменения, внесенные в последнюю минуту, повышают риск ошибок, которые может быть трудно диагностировать во время перерыва на техобслуживание. Пожалуйста, выполните все подготовительные шаги заблаговременно.
Когда можно внести изменения в облачный коннектор и список разрешенных IP?
Все подготовительные шаги — добавление новых подчиненных учетных записей Cloud Foundry и обновление списков разрешенных IP — могут и должны быть выполнены как можно скорее. Не дождитесь даты миграции. Текущая конфигурация (NEO) будет оставаться активной и полностью функциональной до подготовки к продуктивному старту миграции. Внесение изменений на ранних этапах снижает риск и дает время на устранение неполадок.
|
Облачный коннектор SAP
Если уже используется среда Cloud Foundry с облачным коннектором SAP, нужно ли добавлять новые подчиненные учетные записи CF в SAP CC?
Да, даже если ваш текущий облачный коннектор SAP подключен к подчиненной учетной записи Cloud Foundry, все равно необходимо добавить новые подчиненные учетные записи Cloud Foundry. Это требование возникает в связи с миграцией SAP Integration Suite (управляемый шлюз для управления расходами) и SAP Business Network из NEO в SAP BTP Cloud Foundry (CF). Она не зависит от существующей настройки облачного коннектора клиента.
Я использовал моего пароля P-пользователя и P-пользователя для настройки подчиненной учетной записи. Это нормально?
Номер Вместо пароля P-пользователя необходимо использовать разовый пароль.
Что делать, если я настроил подчиненную учетную запись с помощью P-пользователя вместо разового кода доступа?
Удалите конфигурацию подчиненной учетной записи и создайте ее заново с нуля с помощью разового кода доступа (OTP).
Почему нельзя использовать P-пользователя? Зачем должен использоваться разовый код доступа? В чем разница?
- Одноразовый пароль является частью дизайна безопасности SAP для интеграции подчиненных учетных записей Cloud Foundry с облачным коннектором.
- Это кратковременное, одноразовое использование, предназначенное для минимизации использования учетных данных во время настройки доверия.
- Хотя иногда возможно подключение с использованием пароля P-пользователя, оно не поддерживается, повышает риски безопасности и не соответствует рекомендованным SAP практикам безопасности.
SAP официально рекомендует использовать только метод одноразового пароля.
Как получить разовый пароль?
Выполните шаги, чтобы добавить дополнительные учетные записи Cloud Foundry в управляемый шлюз для управления расходами и SAP Business Network
При использовании облачного коннектора SAP я вижу идентификатор $SAP-CP-SSO-PASSCODE$ в поле "Инициировал". Это ожидается?
Да. Это ожидаемое поведение в старых версиях облачного коннектора, где технический идентификатор кода доступа SSO нельзя заменить P-пользователем.
Что должны сделать клиенты, чтобы решить эту проблему?
Клиентам настоятельно рекомендуется выполнить апгрейд до последней версии облачного коннектора SAP. Апгрейд обеспечивает:
- Точное представление инициирующих пользователей (если поддерживается)
- Повышение прозрачности журналов аудита и мониторинга
- Соответствие новейшим стандартам безопасности и соответствия SAP
- Расширенные возможности ведения журналов, аудита и идентификации пользователей
После апгрейда клиентам может потребоваться повторная настройка пользователей, но облачный коннектор больше не будет отражать код доступа, а не P-пользователя.
Моя среда использует Web Dispatcher, балансировщик нагрузки или шлюз между облачным коннектором SAP (SCC) и бэкэнд-системой SAP ERP или S/4HANA. Имеются ли дополнительные шаги конфигурации?
Рекомендуется связаться с группой, ответственной за управление веб-диспетчером, балансировщиком нагрузки или шлюзом, чтобы подтвердить, какой хост в заголовке запроса HTTP должен быть передан целевому серверу из SCC. На основе этого подтверждения настройте поле Хост в заголовке запроса соответствующим образом в разделе SAP Cloud Connector > Cloud To On-Premises > Мэппинг системы для каждой подчиненной учетной записи Cloud Foundry (CF).
При выборе опции Использовать внутренний хост в заголовке запроса будет использоваться фактическое имя хоста. При выборе опции Использовать виртуальный хост вместо него будет использоваться имя виртуального хоста. В последнем случае значение виртуального хоста дополнительно переадресовывается через заголовок X-Forwarded-Host. Дополнительную информацию см. в руководстве по конфигурации SCC здесь, пункт 10.
Где клиенты могут обновить свой пароль P-пользователя и когда это необходимо?
Клиенты могут обновить свой пароль P-пользователя, перейдя на вкладку Мои конфигурации → Авторизация и щелкнув Изменить пароль. Он должен выполнить это действие только в том случае, если он больше не помнит свой текущий пароль P-пользователя или должен сбросить его по соображениям безопасности.
Важное примечание: Изменение пароля пользователя P‑user на портале должно рассматриваться как крайняя мера. Это действие может нарушить производственные и тестовые транзакции, происходящие из систем SAP ERP или SAP S/4HANA. Чтобы избежать ошибок интеграции или блокировки учетных записей, убедитесь, что новый пароль обновляется одновременно во всех подключенных интерфейсах и конечных системах, где используется P-пользователь. Также можно временно приостановить передачу сообщения во время окна обновления пароля.
Связанные шаги конфигурации см. в разделе Шаги для добавления подчиненных учетных записей Cloud Foundry в управляемый шлюз для управления расходами и SAP Business Network.
|
IP: разрешить включение в ассортимент
Как проверить, нужно ли обновить списки разрешенных IP? Нужно ли обновлять списки разрешенных IP? Как узнать, относится ли это ко мне?
Обновления списка разрешенных IP требуются только в том случае, если ваша организация ведет список разрешенных IP. Если вы не уверены, проконсультируйтесь с отделом ИТ или инфраструктуры, прежде чем предпринимать какие-либо действия.
Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.
Покупатели
Если используется облачный коннектор SAP, см. шаги подчиненной учетной записи SCC для вашего региона выше. Кроме того, если среда обеспечивает включение IP в список разрешенных, необходимо также добавить новые диапазоны IP-адресов BTP Cloud Foundry для вашего региона. Это относится к тому, использует ли интеграция соединения на базе облачного коннектора или HTTPS (например, SAP PI, SAP CPI/Integration Suite или любой URL цели, напрямую подключающийся к конечным точкам ISMG). Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry.
Поставщики
Если вы поставщик, использующий SAP Integration Suite, управляемый шлюз для обмена транзакциями с SAP Business Network, и в настоящее время вы являетесь поставщиком в белом списке диапазонов SBN или IP-адресов закупок, вам необходимо обновить эти диапазоны, чтобы включить новые IP Cloud Foundry.
- Проверка внутренних инструментов, приложений или серверов, используемых для отправки транзакций в сеть
- Обратитесь к поставщику услуг, если он управляет фильтрацией IP-адресов от вашего имени
- Обновление диапазонов IP-адресов во внутренних системах — изменения самой конфигурации управляемого шлюза для управления расходами и SAP Business Network не требуются
Важно: SAP не может оценить все операции, необходимые для вашей внутренней организации. Используйте это руководство в качестве отправной точки и поработайте со своей ИТ-командой, чтобы подтвердить, что необходимо.
Что произойдет, если не будет предпринято никаких действий?
Ваши внутренние системы больше не будут распознавать новые диапазоны IP-адресов и могут прекратить прием или передачу данных после миграции. SAP Business Network продолжит отправлять транзакции как обычно, но ваша среда отклонит их, если она все еще будет полагаться на старые диапазоны IP-адресов для проверок безопасности.
НЕ удаляйте существующие IP до завершения миграции и успешной проверки транзакций.
Дополнительные рекомендации: Ссылка на список разрешенных IP поставщиков | Ссылка на список разрешенных IP покупателей | Регионы и конечные точки API для среды SAP Cloud Foundry
Если вы не уверены, относится ли это к вашей настройке, обратитесь к группе ИТ/базиса или откройте случай в разделе BNS-ARI-CI-PLT-CON со своим ANID и сведениями о соединении.
Если я использую SAP S/4HANA Public Cloud. Нужно ли мне что-то делать в отношении включения IP в список разрешенных?
Если ранее вы выполнили ведение списка разрешенных IP, убедитесь, что включены новые диапазоны IP-адресов подчиненной учетной записи. SAP обновит раздел KBA об обновлении списка разрешенных IP, чтобы определить правильные IP-адреса для каждого региона.
Если я использую SAP S/4HANA Private Cloud с размещением на ресурсах SAP, нужно ли SAP обновлять список разрешенных IP?
Клиенты, использующие выпуск для частного облака, могут ограничить IP-адреса. SAP рекомендует создать сервисный запрос в службу поддержки PCO-OPS, чтобы подтвердить необходимость включения дополнительных IP-адресов в список разрешенных.
Следует ли нам разрешать перечислять все IP для нашего региона?
Да. Все записи должны быть включены, поскольку в будущем ISMG может использовать дополнительные домены.
При настройке правил брандмауэра используется ли IP NAT для входящих (ISMG в S/4) и балансировщик нагрузки IP для исходящих (с S/4 по ISMG)?
Да. Подробные сведения см. в справочном руководстве по BTP.
Уже разрешен трафик с *.ariba.com. Достаточно ли этого?
Не обязательно. Имена хостов и IP для подчиненных учетных записей ISMG основаны на BTP и отличаются от ariba.com, поэтому клиентам следует просмотреть точные сведения об IP-адресах в ссылочной статье миграции и при необходимости проверить их со своей командой по инфраструктуре.
Что произойдет, если удалить старые IP до завершения миграции?
Удаление существующих записей списка разрешенных IP перед завершением миграции может привести к сбоям транзакций или сбоям в коммуникации с Ariba Business Network.
|
Верификация и тестирование
Существует ли способ проверить правильность конфигурации подчиненной учетной записи перед миграцией?
Для новых подчиненных учетных записей ISMG отсутствует сквозное тестирование перед миграцией. Однако вы можете подтвердить, что подготовка завершена, проверив:
- Облачный коннектор SAP: зеленый статус "Подключено" в UI администрирования облачного коннектора для каждой новой подчиненной учетной записи подтверждает установление доверенного отношения. Если вы сохраняете тот же ид. местоположения и можете выполнить успешный тест ping из SCC в бэкэнд-систему, конфигурация считается завершенной.
- Списки разрешенных IP: вместе с группой по сети/брандмауэру подтвердите, что новые диапазоны IP-адресов Cloud Foundry добавлены и активны. Перед миграцией не полагайтесь на тест соединения с ISMG — новые конечные точки не будут работать до продуктивного запуска.
Успешное соединение облачного коннектора с новыми подчиненными учетными записями является достаточной подготовкой. Для подтверждения готовности транзакции ждать не требуется.
Я считаю, что выполнил все необходимые изменения. Как проверить?
Используйте этот контрольный список для подтверждения завершения подготовки:
Облачный коннектор SAP (если применимо):
Список разрешенных IP (если применимо):
Для: URL-адресов интеграции, сертификатов, механизмов аутентификации или функций не требуется — ни одно из этих изменений не требуется.
Если вы завершили все указанные выше позиции и хотите, чтобы SAP подтвердила свою готовность, откройте случай в BNS-ARI-CI-PLT-CON и укажите свой ANID, область или сведения о проекте.
Как узнать, выполняется ли резервное копирование системы после простоя миграции?
SAP сообщает о времени начала и окончания перерывов на техобслуживание с помощью уведомления EVB для вашего региона. После подготовки к продуктивному старту миграции ожидается, что системы будут работать после объявленного окна. После закрытия окна попытайтесь протестировать транзакцию через систему ERP и проследите за журналами интеграции для успешного обмена документами. Если транзакции не поступают в течение разумного времени после окна, зарегистрируйте случай P1 под именем BNS-ARI-CI-PLT-CON.
Как подтвердить успешность перед продуктивным запуском?
Успешного соединения облачного коннектора с новыми подчиненными учетными записями ISMG достаточно для подготовки к миграции. Клиенты также должны убедиться, что один и тот же ид. местоположения сохранен и настройки Cloud to On-Premises заданы.
Могу ли я сделать какую-нибудь практическую проверку?
Если оставить тот же ид. МЕСТОПОЛОЖЕНИЯ и выполнить тест ping из облачного коннектора в бэкэнд-систему, конфигурация считается выполненной и неплохой.
|
После миграции
Когда я могу удалить свои старые подчиненные учетные записи?
После подключения к новым подчиненным учетным записям клиенты должны сохранять старые до даты миграции и до тех пор, пока они не подтвердят, что операции выполняются, как ожидалось, через новые подчиненные учетные записи.
Когда можно удалить старые IP (Neo)?
После завершения и проверки миграции можно безопасно удалить старый IP (Neo) с разрешенными записями списка.
Как подтвердить успех после миграции?
После подготовки к продуктивному старту миграции ожидается, что системы будут работать после объявленного окна. После закрытия окна попытайтесь протестировать транзакцию через систему ERP и проследите за журналами интеграции для успешного обмена документами. Если транзакции не поступают в течение разумного времени после окна, зарегистрируйте случай P1 под именем BNS-ARI-CI-PLT-CON.
|
Исправление ошибок
"Ошибка подтверждения SCC: 401 — нет полномочий"
Создайте сервисный запрос в BNS-ARI-CI-PLT-CON и включите сведения об ошибке. Эта ошибка может быть связана с проблемами полномочий при настройке или активации необходимых подчиненных учетных записей.
Я использовал свой пароль P-пользователя/P-учетной записи при добавлении новых подчиненных учетных записей. Это нормально?
Номер Если вместо требуемого разового кода доступа использовались напрямую учетные данные P-пользователя/P-учетной записи, настройку необходимо повторить с помощью разового кода доступа. Учетные данные P-пользователя используются для получения разового кода доступа, который затем используется для настройки подчиненных учетных записей.
Нужно ли установить новый сертификат в рамках миграции?
Номер В рамках миграции BTP Neo в Cloud Foundry изменения сертификатов не требуются.
Уже разрешен трафик с *.ariba.com. Достаточно ли этого?
Не обязательно. Имена хостов и IP для подчиненных учетных записей ISMG основаны на BTP и отличаются от ariba.com, поэтому клиентам следует просмотреть точные сведения об IP-адресах в ссылочной статье миграции и при необходимости проверить их со своей командой по инфраструктуре.
|
Поддержка (как получить помощь)
Где открыть случай
Откройте проблемную ситуацию в компоненте BNS-ARI-CI-PLT-CON.
Когда использовать сервисный запрос с высоким приоритетом / P1
Если после миграции возникает проблема, зарегистрируйте случай P1 в BNS-ARI-CI-PLT-CON, чтобы служба поддержки могла быстро обратиться в службу поддержки.
Если вы хотите, чтобы SAP подтвердила свою ситуацию
Чтобы подтвердить, требуется ли действие для вашей настройки, откройте случай в BNS-ARI-CI-PLT-CON и запросите подтверждение. Если требуется проверка настройки, укажите в проблемной ситуации ANID, область или сведения о проекте.
|
(наверх)
Дополнительная информация
|
Вопросы?
- За помощью обращайтесь в службу поддержки SAP, используя горячую линию поддержки. Рекомендуется создать сервисный запрос поддержки с компонентом BNS-ARI-CI-PLT-CON.
|
Дополнительные ресурсы:
|
© SAP SE или аффилированная компания SAP, 2025. Все права защищены. Условия использования, заявления об отказе от ответственности, раскрытие информации и ограничения см. в Правовом уведомлении на www.sap.com/legal-notice.
|