Русский - Машинный перевод
Электронная почта
Для Вашего удобства этот элемент содержимого переведен машинными средствами. SAP не предоставляет никаких гарантий правильности или полноты машинного перевода. Исходное содержимое можно увидеть, переключившись на английский язык с помощью селектора языка.

 

SAP Integration Suite, управляемый шлюз для управления расходами и SAP Business Network (ISMG)

Миграция из SAP BTP NEO в SAP BTP Cloud Foundry (CF)

Что происходит?

SAP Business Technology Platform (BTP) объявила об окончании жизненного цикла SAP BTP NEO.  Таким образом, такие приложения, как Integration Suite, управляемый шлюз для управления расходами и SAP Business Network (ISMG), должны мигрировать в SAP BTP Cloud Foundry (CF).

Мы рекомендуем вам зарегистрироваться на этом сайте до завершения миграции, чтобы быть в курсе событий!

Все необходимые технические сведения организованы по инстанциям SAP Integration Suite, управляемый шлюз для управления расходами и SAP Business Network:

Сеансы веб-трансляций с клиентами!

Мы рады предложить вам несколько веб-трансляций, чтобы принять участие и узнать больше об этих усилиях. Ознакомьтесь с сеансом и примите участие в нем, щелкнув нужную дату и время (сохраните ссылку на личный календарь). Обратите внимание, мы будем добавлять ссылки для каждой даты/времени, поэтому вернитесь назад!

Завершено

Мы также собрали для вас часто задаваемые вопросы и шаги/контрольный список!

На многие распространенные вопросы уже даны ответы в разделе часто задаваемых вопросов ниже. Рекомендуется сначала проверить его, чтобы найти более быстрое решение.

Щелкните ссылку, чтобы получить инструкции по процессу миграции и получить доступ к сведениям об устранении распространенных ошибок: https://ga.support.sap.com/index.html#/tree/4110/actions/68101

За помощью обращайтесь в службу поддержки SAP, используя горячую линию поддержки. Рекомендуется создать сервисный запрос поддержки с компонентом BNS-ARI-CI-PLT-CON.

Что необходимо сделать клиентам?

  • Покупатели
    • Шаг 1. Проверьте тип соединения в ISMG на вкладке Моя конфигурация → Соединение. Если при переносе отображается ADDON или CLOUDCONNECTOR, используется облачный коннектор SAP, и необходимо выполнить шаг 2. Если нет, перейдите к шагу 3.
    • Шаг 2. Пользователи облачного коннектора SAP: как можно скорее зарегистрируйте новые подчиненные учетные записи BTP Cloud Foundry для своего региона, не дожидаясь даты миграции.
    • Шаг 3. Включение IP в список разрешенных (если применимо): требуется только в том случае, если в вашей организации в настоящее время ведется список разрешенных IP. Если вы не уверены, обратитесь к ИТ-специалистам или специалистам по инфраструктуре.
      • Добавьте новые IP-адреса BTP Cloud Foundry для своего региона до даты миграции. Более подробную информацию см. в этой статье
      • НЕ удаляйте текущие IP. Они ДОЛЖНЫ быть сохранены до завершения миграции и проверки транзакций.
  • Поставщики
    • Список разрешенных IP (если применимо): требуется только в том случае, если в настоящее время вы добавляете в белый список диапазоны SBN или IP-адресов закупок. Если вы не уверены, обратитесь к ИТ-команде или поставщику услуг.
      • Добавьте новые IP-адреса BTP Cloud Foundry для своего региона до даты миграции. В этой статье публикуются сведения об IP-адресах.
      • Обновления должны выполняться во внутренних системах — изменения конфигурации управляемого шлюза для управления расходами и SAP Business Network не требуются
        • НЕ удаляйте текущие IP, пока миграция не будет завершена и транзакции не будут успешно проверены

ВАЖНО! Все необходимые изменения должны быть внесены до наступления запланированной даты миграции. Чтобы учесть эти изменения, не нужно ждать даты миграции. Чтобы избежать ненужных сбоев, внесите эти изменения как можно скорее. 

Также рекомендуется использовать новые URL доменов.

Что меняется?

  • Конфигурация облачного коннектора SAP (SCC) (если используется SCC)
  • Обновления списка разрешенных IP/фильтрации IP (если этого требуют политики сети)

Что не изменяется во время этой миграции?

  • URL интеграции
  • Сертификаты или механизм аутентификации
  • Функциональность/пользовательские интерфейсы
  • Все данные клиента, включая транзакционные данные и данные конфигурации
 

Запланировать

Инстанция Плановая дата миграции Предварительное окно Ид. пакета уведомлений Технические сведения
Китай 10 января 2026 *Завершено* EVB8353324 Технические детали для Китая
Европейский союз (ЕС) 18 июля 2026 *Завершено* EVB9492409 Технические сведения для ЕС
Северная Америка (NA) 22 августа 2026 г. 5:00 - 9:00 PM PST EVB8453950 Технические сведения для NA
Объединенные Арабские Эмираты (UAE) *Обновление* 25 сентября 2026 г. 3:00 - 7:00 PM PST EVB9492405 Технические детали для ОАЭ

Клиенты начнут замечать фактическое влияние или изменения только после выполнения обновлений SBN, SSP и S4.

Примечание: в течение этого времени клиенты не будут сталкиваться с проблемами в потоке транзакций. Небольшое прерывание доступа к управляемому шлюзу Integration Suite может составлять менее 5 минут из-за перезапуска. Кроме того, это не повлияет на клиентов.

 

Центр обработки данных ISMG - Европейский союз (ЕС)

Регион: cf.eu10.hana.ondemand.com

Обновления подчиненной учетной записи облачного коннектора SAP

При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.

Среда Ид. подчиненной учетной записи URL разового кода доступа
ТЕСТ c2cd9a88-7143-472a-a358-ac050eacdc39 https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode
2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode
c7845fda-254d-42ef-9069-70bde1d2b647 https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode
a4eca8c4-328d-492a-8ee0-cfb14a5d751c https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode
ПРОИЗВОДСТВО 38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode
0a5e6610-0c7d-4e7c-bc16-5181277b7405 https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode
6b368bbf-6761-427c-91bd-158a79c2ab0d https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode
c6938ed8-be1b-4bb3-b140-1bb8c99d76ef https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode
eddaa307-3566-451f-8d09-57d27dd76985 https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode
86efbbb1-a71b-42ca-900d-b7d24be2234e https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode
c4fdd25c-03cf-480d-9024-082641a58e5a https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode
181236c4-d33b-4948-9c14-87d3b4a3b7b5 https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode

Общие инструкции по настройке облачного коннектора SAP см. в разделе.  При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице.  Не забудьте использовать тот же ид. местоположения, который вы используете сегодня, для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network.  Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.

Когда мы можем внести эти изменения?

Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут получены в ERP.

Обновление списка разрешенных IP

Если вы используете списки разрешенных IP, обновите список разрешенных, чтобы включить новые региональные конечные точки для вашего региона (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005).  Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.

Когда мы можем внести эти изменения?

Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут отправлены в SAP системой ERP.

(наверх)

Центр обработки данных ISMG - Северная Америка (NA)

Регион: cf.us10.hana.ondemand.com

Обновления подчиненной учетной записи облачного коннектора SAP

При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.

Среда Ид. подчиненной учетной записи URL разового кода доступа
ТЕСТ 865860f6-c079-4e00-bfb1-da6d4c202bda https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode
ca9e875f-3213-4277-89c7-48c0721fe1a8 https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode
9f78d636-ced8-441a-8543-23870a6c5353 https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode
ПРОИЗВОДСТВО bd12b724-5a80-46dd-9834-c748486de411 https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode
fa099043-3ff3-465a-90a5-808b3f324aac https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode
4d527499-b34f-4f67-b046-7c5b561eebbb https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode
bc3debb0-9dea-468c-ab1d-010ca7f67158 https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode
c1c8acd4-1921-4c81-a6a6-d04023fde368 https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode
80ec591d-5211-44c6-873d-c67456799567 https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode
4869e1a2-f119-4a1d-acd8-5211df9aa417 https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode

Общие инструкции по настройке облачного коннектора SAP см. в разделе.  При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице.  Не забудьте использовать тот же ид. местоположения, который вы используете сегодня, для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network.  Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.

Когда мы можем внести эти изменения?

Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут получены в ERP.

Обновление списка разрешенных IP

При использовании списков разрешенных IP необходимо обновить список разрешенных, включив в него новые региональные конечные точки для вашего региона (cf-us10, cf-us10-001, cf-us10-002).  Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.

Когда мы можем внести эти изменения?

Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут отправлены в SAP системой ERP.

(наверх)

 

Центр обработки данных ISMG - Объединенные Арабские Эмираты (ОАЭ)

Регион: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com

Обновления подчиненной учетной записи облачного коннектора SAP

При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.

Среда Ид. подчиненной учетной записи URL разового кода доступа
ТЕСТ 887c372f-2be8-4f80-86da-240e50453dbf https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode
ebbde14e-2eb7-4d94-9f8b-c326845f2d14 https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode
2c02a921-2922-47f3-a08c-f392d37e2656 https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode
ПРОИЗВОДСТВО 88f4f4b6-7e16-4492-8365-1222d9b712c3 https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode
f29eabd2-7d73-48ec-8464-80708ac9e25f https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode
3d277c25-9444-4a26-943f-59037be3bd72 https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode

Общие инструкции по настройке облачного коннектора SAP см. в разделе.  При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице.  Не забудьте использовать тот же ид. местоположения, который вы используете сегодня, для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network.  Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.

Когда мы можем внести эти изменения?

Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут получены в ERP.

Обновление списка разрешенных IP

Если вы используете списки разрешенных IP, обновите список разрешенных, чтобы включить новые региональные конечные точки для вашего региона (ae01).  Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.

Когда мы можем внести эти изменения?

Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут отправлены в SAP системой ERP.

 

(наверх)

 

Центр обработки данных ISMG - Китай

Регион: cf.cn40.platform.sapcloud.cn

Обновления подчиненной учетной записи облачного коннектора SAP

При использовании облачного коннектора SAP необходимо добавить следующие подчиненные учетные записи. НЕ удаляйте существующие подчиненные учетные записи и IP. Они ДОЛЖНЫ сохраняться до завершения миграции и проверки транзакций.

Среда Ид. подчиненной учетной записи URL разового кода доступа
ТЕСТ a84e1de1-9875-48da-9be8-5917098092b4 https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode
6794ea15-de6a-4a2a-9d91-a84ed3efb212 https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode
8dced308-6076-4cd3-bdf2-f488a2366090 https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode
ПРОИЗВОДСТВО edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode
22054ed9-9109-4b0f-9fce-8835c4146322 https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode
ced366bb-7581-4f6e-ac14-8cd367ed9a9e https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode

Общие инструкции по настройке облачного коннектора SAP см. в разделе.  При использовании этих инструкций обязательно используйте сведения о регионе, подчиненной учетной записи и URL-адресе разового кода доступа, указанные выше на этой странице.  Не забудьте использовать тот же ид. местоположения, который вы используете сегодня для текущего управляемого шлюза Integration Suite для Spend Management и SAP Business Network.     Выполните ведение настроек "Облако для локальных систем" для добавленных подчиненных учетных записей, чтобы они соответствовали настройкам текущих настроек в облачном коннекторе SAP.

Когда мы можем внести эти изменения?

Обновления подчиненной учетной записи облачного коннектора могут выполняться как ASAP, но должно выполняться до запланированной даты изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут получены в ERP.

Обновление списка разрешенных IP

Если вы используете списки разрешенных IP, обновите список разрешенных, чтобы включить новые региональные конечные точки для вашего региона (cn40).  Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry. Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.

Когда мы можем внести эти изменения?

Новые/будущие IP можно добавить в список разрешенных немедленно, но не удалять текущие IP до завершения миграции на запланированную дату изменения.

Что произойдет, если мы не внесем эти изменения к указанной выше дате?

Ваши транзакции не будут отправлены в SAP системой ERP.

(наверх)

 

Шаги для выполнения (контрольный список)

  • Определение центра обработки данных ISMG
  • Подтвердите, используется ли облачный коннектор SAP
  • Добавить новые подчиненные учетные записи SAP BTP Cloud Foundry
    • Используйте правильный регион (например, eu10, us10, ae01)
    • Использовать предоставленный ид. подчиненной учетной записи и разовый пароль
    • Ведение того же ид. местоположения
    • Ведение настроек "облако – локальная система"
    • Конфигурация для TEST и PROD
    • Примечание. Не удаляйте существующие/текущие IP-адреса или подчиненные учетные записи до полного завершения запланированной миграции.
  • Подтвердите использование списка разрешенных IP и соответствующим образом обновите

Шаги для добавления подчиненных учетных записей Cloud Foundry в управляемый шлюз для управления расходами и SAP Business Network

Только для клиентов SAP RISE — как связаться с вашим партнером по хостингу HEC/ECS/RISE и списком разрешенных IP для Cloud Integration

(наверх)

 

Коды регионов для SAP BTP Neo и SAP BTP Cloud Foundry

Чтобы определить, какой центр обработки данных относится к вашей организации, войдите в SAP Business Network или в систему SAP Ariba Procurement/Sourcing (до доступа к ISMG). Здесь отображается соответствующая информация о центре обработки данных:

SAP Business Network Решения SAP Ariba
Возможно, снимок экрана контента, сгенерированного компьютерным ИИ, некорректен. Возможно, снимок экрана контента, сгенерированного компьютерным ИИ, некорректен.

 

Центр обработки данных ISMG Регион SAP BTP Neo Регион SAP BTP Cloud Foundry
Объединенные Арабские Эмираты (UAE) ae1 ae01
Северная Америка (NA) us4 us10
Европейский союз (ЕС) eu1 eu10

(наверх)

 

Часто задаваемые вопросы

Общее/начало работы 

Как клиенты могут определить свой центр обработки данных? 

Обратите внимание, что регион может отличаться от местоположения вашей компании. При доступе к ISMG можно указать URL, отображаемый в браузере, чтобы определить центр обработки данных:

  • ОАЭ: integration-uae.ariba.com
  • Северная Америка: integration-us.ariba.com
  • ЕС: integration.ariba.com

Как проверить, используется ли облачный коннектор SAP? / Как узнать, применим ли я для внесения изменений?

В ISMG перейдите на вкладку Моя конфигурация > Соединение. Если перенос имеет ADDON или CLOUDCONNECTOR, это означает, что используется облачный коннектор SAP:

Что делать, если я не использую облачный коннектор SAP (SCC)? 

Если на портале ISMG не отображается "Облачный коннектор" /"AddOn", это означает, что вы не используете SCC, поэтому действия, связанные с SCC, не требуются. Вместе с ИТ-отделом следует проверить, используете ли вы фильтрацию IP-адресов/добавление в список разрешенных, и при необходимости обновите его.

Что делать, если я использую CPI вместо прямого соединения с облачным коннектором?

Эта миграция специфична для ISMG. Автономный CPI не затронут. Если CPI является частью ландшафта интеграции, клиентам все равно следует проверять список разрешенных IP на своей стороне, если применимо.

Обязательно ли во время этой миграции переключиться на новые домены BTP Cloud Foundry?

Рекомендуется, но не обязательно использовать новые URL доменов.

График и график 

Какова временная шкала миграции в день события? 

Предварительные перерывы на техобслуживание перечислены в таблице Расписание выше. Обратите внимание, что эти окна являются предварительными — нашу миграцию можно начать только после того, как зависимые решения (SBN, SSP и S4) завершит собственные изменения. Фактическое время начала может смещаться в пределах окна в зависимости от того, когда эти предшествующие шаги завершены.

Не рекомендуется, чтобы клиенты оставались в режиме ожидания во время этого окна. На момент миграции действия со стороны клиентов не требуются. Вместо этого рекомендуется проверить статус интеграции на следующий рабочий день, чтобы подтвердить выполнение ожидаемых транзакций. Да. Для снижения риска во время миграции настоятельно не рекомендуется вносить изменения в конфигурации портала ISMG, включая проекты, подключения или пользовательские настройки, в дни, предшествующие запланированной дате миграции. Изменения, внесенные в последнюю минуту, повышают риск ошибок, которые может быть трудно диагностировать во время перерыва на техобслуживание. Пожалуйста, выполните все подготовительные шаги заблаговременно.

Существуют ли ограничения на изменения, вносимые до даты миграции?

Да. Для снижения риска во время миграции настоятельно не рекомендуется вносить изменения в конфигурации портала ISMG, включая проекты, подключения или пользовательские настройки, в дни, предшествующие запланированной дате миграции. Изменения, внесенные в последнюю минуту, повышают риск ошибок, которые может быть трудно диагностировать во время перерыва на техобслуживание. Пожалуйста, выполните все подготовительные шаги заблаговременно.

Когда можно внести изменения в облачный коннектор и список разрешенных IP?

Все подготовительные шаги — добавление новых подчиненных учетных записей Cloud Foundry и обновление списков разрешенных IP — могут и должны быть выполнены как можно скорее. Не дождитесь даты миграции. Текущая конфигурация (NEO) будет оставаться активной и полностью функциональной до подготовки к продуктивному старту миграции. Внесение изменений на ранних этапах снижает риск и дает время на устранение неполадок.

Облачный коннектор SAP

Если уже используется среда Cloud Foundry с облачным коннектором SAP, нужно ли добавлять новые подчиненные учетные записи CF в SAP CC?

Да, даже если ваш текущий облачный коннектор SAP подключен к подчиненной учетной записи Cloud Foundry, все равно необходимо добавить новые подчиненные учетные записи Cloud Foundry. Это требование возникает в связи с миграцией SAP Integration Suite (управляемый шлюз для управления расходами) и SAP Business Network из NEO в SAP BTP Cloud Foundry (CF). Она не зависит от существующей настройки облачного коннектора клиента.

Я использовал моего пароля P-пользователя и P-пользователя для настройки подчиненной учетной записи. Это нормально?

Номер Вместо пароля P-пользователя необходимо использовать разовый пароль.

Что делать, если я настроил подчиненную учетную запись с помощью P-пользователя вместо разового кода доступа?

Удалите конфигурацию подчиненной учетной записи и создайте ее заново с нуля с помощью разового кода доступа (OTP).

Почему нельзя использовать P-пользователя? Зачем должен использоваться разовый код доступа? В чем разница?

  • Одноразовый пароль является частью дизайна безопасности SAP для интеграции подчиненных учетных записей Cloud Foundry с облачным коннектором.
  • Это кратковременное, одноразовое использование, предназначенное для минимизации использования учетных данных во время настройки доверия.
  • Хотя иногда возможно подключение с использованием пароля P-пользователя, оно не поддерживается, повышает риски безопасности и не соответствует рекомендованным SAP практикам безопасности.
    SAP официально рекомендует использовать только метод одноразового пароля.

Как получить разовый пароль?

Выполните шаги, чтобы добавить дополнительные учетные записи Cloud Foundry в управляемый шлюз для управления расходами и SAP Business Network

При использовании облачного коннектора SAP я вижу идентификатор $SAP-CP-SSO-PASSCODE$ в поле "Инициировал". Это ожидается?

Да. Это ожидаемое поведение в старых версиях облачного коннектора, где технический идентификатор кода доступа SSO нельзя заменить P-пользователем.

Что должны сделать клиенты, чтобы решить эту проблему? 

Клиентам настоятельно рекомендуется выполнить апгрейд до последней версии облачного коннектора SAP. Апгрейд обеспечивает:

  • Точное представление инициирующих пользователей (если поддерживается)
  • Повышение прозрачности журналов аудита и мониторинга
  • Соответствие новейшим стандартам безопасности и соответствия SAP
  • Расширенные возможности ведения журналов, аудита и идентификации пользователей

После апгрейда клиентам может потребоваться повторная настройка пользователей, но облачный коннектор больше не будет отражать код доступа, а не P-пользователя.

Моя среда использует Web Dispatcher, балансировщик нагрузки или шлюз между облачным коннектором SAP (SCC) и бэкэнд-системой SAP ERP или S/4HANA. Имеются ли дополнительные шаги конфигурации?

Рекомендуется связаться с группой, ответственной за управление веб-диспетчером, балансировщиком нагрузки или шлюзом, чтобы подтвердить, какой хост в заголовке запроса HTTP должен быть передан целевому серверу из SCC. На основе этого подтверждения настройте поле Хост в заголовке запроса соответствующим образом в разделе SAP Cloud Connector > Cloud To On-Premises > Мэппинг системы для каждой подчиненной учетной записи Cloud Foundry (CF).

При выборе опции Использовать внутренний хост в заголовке запроса будет использоваться фактическое имя хоста. При выборе опции Использовать виртуальный хост вместо него будет использоваться имя виртуального хоста. В последнем случае значение виртуального хоста дополнительно переадресовывается через заголовок X-Forwarded-Host. Дополнительную информацию см. в руководстве по конфигурации SCC здесь, пункт 10.

Где клиенты могут обновить свой пароль P-пользователя и когда это необходимо?

Клиенты могут обновить свой пароль P-пользователя, перейдя на вкладку Мои конфигурации → Авторизация и щелкнув Изменить пароль. Он должен выполнить это действие только в том случае, если он больше не помнит свой текущий пароль P-пользователя или должен сбросить его по соображениям безопасности.

Важное примечание:  Изменение пароля пользователя P‑user на портале должно рассматриваться как крайняя мера. Это действие может нарушить производственные и тестовые транзакции, происходящие из систем SAP ERP или SAP S/4HANA. Чтобы избежать ошибок интеграции или блокировки учетных записей, убедитесь, что новый пароль обновляется одновременно во всех подключенных интерфейсах и конечных системах, где используется P-пользователь. Также можно временно приостановить передачу сообщения во время окна обновления пароля.

Связанные шаги конфигурации см. в разделе Шаги для добавления подчиненных учетных записей Cloud Foundry в управляемый шлюз для управления расходами и SAP Business Network

IP: разрешить включение в ассортимент

Как проверить, нужно ли обновить списки разрешенных IP? Нужно ли обновлять списки разрешенных IP? Как узнать, относится ли это ко мне? 

Обновления списка разрешенных IP требуются только в том случае, если ваша организация ведет список разрешенных IP. Если вы не уверены, проконсультируйтесь с отделом ИТ или инфраструктуры, прежде чем предпринимать какие-либо действия. 

Перед миграцией добавьте новые IP Cloud Foundry, но сохраняйте существующие IP Neo до полного завершения миграции.

Покупатели

Если используется облачный коннектор SAP, см. шаги подчиненной учетной записи SCC для вашего региона выше. Кроме того, если среда обеспечивает включение IP в список разрешенных, необходимо также добавить новые диапазоны IP-адресов BTP Cloud Foundry для вашего региона. Это относится к тому, использует ли интеграция соединения на базе облачного коннектора или HTTPS (например, SAP PI, SAP CPI/Integration Suite или любой URL цели, напрямую подключающийся к конечным точкам ISMG). Необходимые сведения об IP-адресе публикуются в ресурсах Регионы и Конечные точки API для среды SAP Cloud Foundry.

Поставщики

Если вы поставщик, использующий SAP Integration Suite, управляемый шлюз для обмена транзакциями с SAP Business Network, и в настоящее время вы являетесь поставщиком в белом списке диапазонов SBN или IP-адресов закупок, вам необходимо обновить эти диапазоны, чтобы включить новые IP Cloud Foundry.

  • Проверка внутренних инструментов, приложений или серверов, используемых для отправки транзакций в сеть
  • Обратитесь к поставщику услуг, если он управляет фильтрацией IP-адресов от вашего имени
  • Обновление диапазонов IP-адресов во внутренних системах — изменения самой конфигурации управляемого шлюза для управления расходами и SAP Business Network не требуются

Важно: SAP не может оценить все операции, необходимые для вашей внутренней организации. Используйте это руководство в качестве отправной точки и поработайте со своей ИТ-командой, чтобы подтвердить, что необходимо.

Что произойдет, если не будет предпринято никаких действий?

Ваши внутренние системы больше не будут распознавать новые диапазоны IP-адресов и могут прекратить прием или передачу данных после миграции. SAP Business Network продолжит отправлять транзакции как обычно, но ваша среда отклонит их, если она все еще будет полагаться на старые диапазоны IP-адресов для проверок безопасности.

НЕ удаляйте существующие IP до завершения миграции и успешной проверки транзакций.

Дополнительные рекомендации: Ссылка на список разрешенных IP поставщиков | Ссылка на список разрешенных IP покупателей | Регионы и конечные точки API для среды SAP Cloud Foundry

Если вы не уверены, относится ли это к вашей настройке, обратитесь к группе ИТ/базиса или откройте случай в разделе BNS-ARI-CI-PLT-CON со своим ANID и сведениями о соединении.

Если я использую SAP S/4HANA Public Cloud. Нужно ли мне что-то делать в отношении включения IP в список разрешенных?

Если ранее вы выполнили ведение списка разрешенных IP, убедитесь, что включены новые диапазоны IP-адресов подчиненной учетной записи. SAP обновит раздел KBA об обновлении списка разрешенных IP, чтобы определить правильные IP-адреса для каждого региона.

Если я использую SAP S/4HANA Private Cloud с размещением на ресурсах SAP, нужно ли SAP обновлять список разрешенных IP?

Клиенты, использующие выпуск для частного облака, могут ограничить IP-адреса. SAP рекомендует создать сервисный запрос в службу поддержки PCO-OPS, чтобы подтвердить необходимость включения дополнительных IP-адресов в список разрешенных.

Следует ли нам разрешать перечислять все IP для нашего региона?

Да. Все записи должны быть включены, поскольку в будущем ISMG может использовать дополнительные домены.

При настройке правил брандмауэра используется ли IP NAT для входящих (ISMG в S/4) и балансировщик нагрузки IP для исходящих (с S/4 по ISMG)?

Да. Подробные сведения см. в справочном руководстве по BTP.

Уже разрешен трафик с *.ariba.com. Достаточно ли этого? 

Не обязательно. Имена хостов и IP для подчиненных учетных записей ISMG основаны на BTP и отличаются от ariba.com, поэтому клиентам следует просмотреть точные сведения об IP-адресах в ссылочной статье миграции и при необходимости проверить их со своей командой по инфраструктуре.

Что произойдет, если удалить старые IP до завершения миграции?

Удаление существующих записей списка разрешенных IP перед завершением миграции может привести к сбоям транзакций или сбоям в коммуникации с Ariba Business Network.

Верификация и тестирование 

Существует ли способ проверить правильность конфигурации подчиненной учетной записи перед миграцией?

Для новых подчиненных учетных записей ISMG отсутствует сквозное тестирование перед миграцией. Однако вы можете подтвердить, что подготовка завершена, проверив:

  • Облачный коннектор SAP: зеленый статус "Подключено" в UI администрирования облачного коннектора для каждой новой подчиненной учетной записи подтверждает установление доверенного отношения. Если вы сохраняете тот же ид. местоположения и можете выполнить успешный тест ping из SCC в бэкэнд-систему, конфигурация считается завершенной.
  • Списки разрешенных IP: вместе с группой по сети/брандмауэру подтвердите, что новые диапазоны IP-адресов Cloud Foundry добавлены и активны. Перед миграцией не полагайтесь на тест соединения с ISMG — новые конечные точки не будут работать до продуктивного запуска.

Успешное соединение облачного коннектора с новыми подчиненными учетными записями является достаточной подготовкой. Для подтверждения готовности транзакции ждать не требуется.

Я считаю, что выполнил все необходимые изменения. Как проверить?

Используйте этот контрольный список для подтверждения завершения подготовки:

Облачный коннектор SAP (если применимо):

  • Добавлены новые подчиненные учетные записи CF для вашего региона (TEST и PROD)
  • Каждая подчиненная учетная запись показывает статус "Подключено" в UI администрирования SCC
  • Использован правильный регион (eu10/us10/ae01/cn40)
  • Ид. местоположения, используемый в текущей конфигурации NEO
  • Настройки "Облако для локальных систем" тиражированы из существующих подчиненных учетных записей
  • Старые субсчета не удаляются (сохраняются до проверки после миграции)

Список разрешенных IP (если применимо):

  • Новые диапазоны IP-адресов Cloud Foundry добавлены для вашего региона (см. ресурс Регионы и конечные точки API)
  • Список разрешенных IP обновляется на всех соответствующих уровнях: брандмауэр периметра, Web Dispatcher, балансировщик нагрузки или шлюз (если применимо)
  • Подтвердили с помощью вашей группы сети, что новые IP активны
  • Старые IP (NEO) не удаляются до проверки миграции

Для: URL-адресов интеграции, сертификатов, механизмов аутентификации или функций не требуется — ни одно из этих изменений не требуется.

Если вы завершили все указанные выше позиции и хотите, чтобы SAP подтвердила свою готовность, откройте случай в BNS-ARI-CI-PLT-CON и укажите свой ANID, область или сведения о проекте.

Как узнать, выполняется ли резервное копирование системы после простоя миграции?

SAP сообщает о времени начала и окончания перерывов на техобслуживание с помощью уведомления EVB для вашего региона. После подготовки к продуктивному старту миграции ожидается, что системы будут работать после объявленного окна. После закрытия окна попытайтесь протестировать транзакцию через систему ERP и проследите за журналами интеграции для успешного обмена документами. Если транзакции не поступают в течение разумного времени после окна, зарегистрируйте случай P1 под именем BNS-ARI-CI-PLT-CON.

Как подтвердить успешность перед продуктивным запуском? 

Успешного соединения облачного коннектора с новыми подчиненными учетными записями ISMG достаточно для подготовки к миграции. Клиенты также должны убедиться, что один и тот же ид. местоположения сохранен и настройки Cloud to On-Premises заданы.

Могу ли я сделать какую-нибудь практическую проверку?

Если оставить тот же ид. МЕСТОПОЛОЖЕНИЯ и выполнить тест ping из облачного коннектора в бэкэнд-систему, конфигурация считается выполненной и неплохой.

После миграции 

Когда я могу удалить свои старые подчиненные учетные записи? 

После подключения к новым подчиненным учетным записям клиенты должны сохранять старые до даты миграции и до тех пор, пока они не подтвердят, что операции выполняются, как ожидалось, через новые подчиненные учетные записи.

Когда можно удалить старые IP (Neo)? 

После завершения и проверки миграции можно безопасно удалить старый IP (Neo) с разрешенными записями списка.

Как подтвердить успех после миграции?

После подготовки к продуктивному старту миграции ожидается, что системы будут работать после объявленного окна. После закрытия окна попытайтесь протестировать транзакцию через систему ERP и проследите за журналами интеграции для успешного обмена документами. Если транзакции не поступают в течение разумного времени после окна, зарегистрируйте случай P1 под именем BNS-ARI-CI-PLT-CON.

Исправление ошибок

"Ошибка подтверждения SCC: 401 — нет полномочий" 

Создайте сервисный запрос в BNS-ARI-CI-PLT-CON и включите сведения об ошибке. Эта ошибка может быть связана с проблемами полномочий при настройке или активации необходимых подчиненных учетных записей.

Я использовал свой пароль P-пользователя/P-учетной записи при добавлении новых подчиненных учетных записей. Это нормально? 

Номер Если вместо требуемого разового кода доступа использовались напрямую учетные данные P-пользователя/P-учетной записи, настройку необходимо повторить с помощью разового кода доступа. Учетные данные P-пользователя используются для получения разового кода доступа, который затем используется для настройки подчиненных учетных записей.

Нужно ли установить новый сертификат в рамках миграции? 

Номер В рамках миграции BTP Neo в Cloud Foundry изменения сертификатов не требуются.

Уже разрешен трафик с *.ariba.com. Достаточно ли этого? 

Не обязательно. Имена хостов и IP для подчиненных учетных записей ISMG основаны на BTP и отличаются от ariba.com, поэтому клиентам следует просмотреть точные сведения об IP-адресах в ссылочной статье миграции и при необходимости проверить их со своей командой по инфраструктуре. 

Поддержка (как получить помощь) 

Где открыть случай

Откройте проблемную ситуацию в компоненте BNS-ARI-CI-PLT-CON.

Когда использовать сервисный запрос с высоким приоритетом / P1

Если после миграции возникает проблема, зарегистрируйте случай P1 в BNS-ARI-CI-PLT-CON, чтобы служба поддержки могла быстро обратиться в службу поддержки.

Если вы хотите, чтобы SAP подтвердила свою ситуацию

Чтобы подтвердить, требуется ли действие для вашей настройки, откройте случай в BNS-ARI-CI-PLT-CON и запросите подтверждение. Если требуется проверка настройки, укажите в проблемной ситуации ANID, область или сведения о проекте.

(наверх)

 

Дополнительная информация

Вопросы?

  • За помощью обращайтесь в службу поддержки SAP, используя горячую линию поддержки. Рекомендуется создать сервисный запрос поддержки с компонентом BNS-ARI-CI-PLT-CON.

Дополнительные ресурсы:

© SAP SE или аффилированная компания SAP, 2025. Все права защищены. Условия использования, заявления об отказе от ответственности, раскрытие информации и ограничения см. в Правовом уведомлении на www.sap.com/legal-notice.

 

Условия использования  |  Авторские права  |  Безопасность  |  Конфиденциальность