Spravovaná brána SAP Integration Suite pre správu výdavkov a SAP Business Network (ISMG)
Migrácia zo SAP BTP NEO do SAP BTP Cloud Foundry (CF)
|
Čo sa stane?
Platforma SAP Business Technology Platform (BTP) oznámila koniec životnosti produktu SAP BTP NEO. Aplikácie ako Integration Suite, spravovaná brána pre správu výdavkov a SAP Business Network (ISMG) musia preto migrovať do SAP BTP Cloud Foundry (CF).
Odporúčame vám zaregistrovať sa na tejto stránke až do dokončenia migrácie, aby ste zostali v obraze!
Zorganizovali sme všetky potrebné technické detaily podľa inštancie SAP Integration Suite, spravovanej brány pre správu výdavkov a SAP Business Network:
Webcast Sessions!
Radi vám ponúkneme niekoľko webcastov, na ktorých sa môžete zúčastniť a dozvedieť sa viac o tomto úsilí. Skontrolujte a zúčastnite sa relácie kliknutím na dátum/čas, ktorý uprednostňujete (uložte odkaz na svoj osobný kalendár). Vezmite prosím na vedomie, že pridáme odkazy pre každý dátum / čas, takže sa pozrite späť!
Dokončené
-
- Nadchádzajúce
- Ďalšie webináre už čoskoro!
Zostavili sme pre vás aj často kladené otázky a kroky/kontrolný zoznam!
Mnohé bežné otázky sú už zodpovedané v nižšie uvedených často kladených otázkach. Odporúčame ho najskôr skontrolovať, aby ste našli rýchlejšie riešenie.
Ak potrebujete pomoc, kontaktujte podporu SAP pomocou hotline podpory. Odporúčame otvoriť tiket podpory s komponentom BNS-ARI-CI-PLT-CON.
|
Čo musia zákazníci urobiť?
- Kupujúci
- Krok 1 – Skontrolujte typ pripojenia v ISMG v časti Moja konfigurácia → karta Pripojenie. Ak Transport zobrazuje ADDON alebo CLOUDCONNECTOR, používate SAP Cloud Connector a musíte dokončiť krok 2. Ak nie, prejdite na krok 3.
- Krok 2 — používatelia SAP Cloud Connector: Zaregistrujte nové podúčty BTP Cloud Foundry pre svoj región čo najskôr - nečakajte do dátumu migrácie.
- Krok 3 – Zoznam povolených adries IP (ak je to použiteľné): Vyžaduje sa len v prípade, že vaša organizácia aktuálne vedie zoznam povolených adries IP. Ak si nie ste istí, obráťte sa na tím IT alebo infraštruktúry.
- Pridajte nové IP adresy BTP Cloud Foundry pre váš región pred dátumom migrácie. Viac informácií nájdete v tomto článku.
- NEODSTRÁŇUJTE žiadne aktuálne IP adresy. MUSIA sa zachovať, kým sa migrácia nedokončí a transakcie sa úspešne neoveria
- Dodávatelia
- Zaradenie do zoznamu povolených IP adries (ak je to relevantné): Vyžaduje sa iba vtedy, ak momentálne používate bielu listinu rozsahov SBN alebo Procurement IP. Ak si nie ste istý, overte si to u svojho IT tímu alebo poskytovateľa služieb.
- Pridajte nové IP adresy BTP Cloud Foundry pre váš región pred dátumom migrácie. Podrobnosti IP sú publikované v tomto článku.
- Aktualizácie sa musia vykonať v rámci vašich interných systémov – nie sú potrebné žiadne zmeny konfigurácie spravovanej brány pre Spend & Network
- NEODSTRÁŇUJTE žiadne aktuálne IP adresy, kým sa migrácia nedokončí a transakcie sa úspešne neoveria
DÔLEŽITÉ: Všetky potrebné zmeny musia byť dokončené pred naplánovaným dátumom migrácie. Ak chcete prispôsobiť tieto zmeny, nemusíte čakať do dátumu migrácie. Vykonajte tieto zmeny čo najskôr, aby ste sa vyhli zbytočnému narušeniu.
Odporúčame tiež prijatie nových URL domén.
Čo sa mení?
- Konfigurácia SAP Cloud Connector (SCC) (ak používate SCC)
- Zoznam povolených adries IP/aktualizácie filtrovania IP adries (ak to vyžadujú sieťové politiky)
Čo sa počas tejto migrácie nemení?
- Adresy URL integrácie
- Certifikáty alebo mechanizmus autentifikácie
- Funkčnosť/používateľské rozhrania
- Všetky údaje o zákazníkoch vrátane transakčných a konfiguračných údajov
|
Plán
Zákazníci si začnú všímať skutočný vplyv alebo zmeny iba vtedy, keď sa vykonajú aktualizácie SBN, SSP a S4.
Poznámka: Počas tohto obdobia nebudú zákazníci čeliť žiadnym problémom s tokom transakcií. Iba prístup k riadenej bráne Integration Suite môže mať z dôvodu reštartu malé prerušenie kratšie ako 5 minút. Okrem toho nebude mať vplyv na zákazníkov.
|
Dátové centrum ISMG - Európska únia (EÚ)
Región: cf.eu10.hana.ondemand.com
|
Aktualizácie podúčtu SAP Cloud Connector
Ak používate SAP Cloud Connector, musíte pridať nasledujúce podúčty. NEODSTRÁŇUJTE žiadne existujúce podúčty ani IP adresy. MUSIA sa uchovávať, kým sa migrácia nedokončí a transakcie sa úspešne neoveria.
| Prostredie |
ID podúčtu |
URL jednorazového prístupového kódu |
| TEST |
c2cd9a88-7143-472a-a358-ac050eacdc39 |
https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode |
| 2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 |
https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode |
| c7845fda-254d-42ef-9069-70bde1d2b647 |
https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode |
| a4eca8c4-328d-492a-8ee0-cfb14a5d751c |
https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode |
| PROD |
38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee |
https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode |
| 0a5e6610-0c7d-4e7c-bc16-5181277b7405 |
https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode |
| 6b368bbf-6761-427c-91bd-158a79c2ab0d |
https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode |
| c6938ed8-be1b-4bb3-b140-1bb8c99d76ef |
https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode |
| eddaa307-3566-451f-8d09-57d27dd76985 |
https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode |
| 86efbbb1-a71b-42ca-900d-b7d24be2234e |
https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode |
| c4fdd25c-03cf-480d-9024-082641a58e5a |
https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode |
| 181236c4-d33b-4948-9c14-87d3b4a3b7b5 |
https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode |
Všeobecné pokyny na Konfigurovanie cloudového konektora SAP nájdete tu:. Pri využívaní týchto pokynov nezabudnite použiť podrobnosti o adrese URL regiónu, podúčtu a jednorazového prístupového kódu uvedené vyššie na tejto stránke. Nezabudnite použiť rovnaké ID lokácie, ktoré dnes používate pre aktuálny Integration Suite, spravovanú bránu pre správu výdavkov a SAP Business Network. Vykonajte údržbu nastavení „Cloud to On-Premises“ pre novo pridané podúčty, aby zodpovedali účtom aktuálnych nastavení v SAP Cloud Connector.
Kedy môžeme vykonať tieto zmeny?
Aktualizácie podúčtu cloudového konektora sa môžu vykonať ASAP, ale je potrebné vykonať do vášho naplánovaného dátumu zmeny.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú prijaté prostredníctvom vášho ERP.
|
Aktualizuje sa zoznam povolených adries IP
Ak využívate zoznamy povolených IP adries, musíte aktualizovať svoj zoznam povolených, aby obsahoval nové regionálne koncové body pre váš región (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005). Potrebné podrobnosti o IP sú publikované v zdrojoch Regióny a API Endpointy pre SAP Cloud Foundry Environment. Pred migráciou pridajte nové IP adresy Cloud Foundry, ale ponechajte existujúce IP adresy Neo, kým sa migrácia nedokončí.
Kedy môžeme vykonať tieto zmeny?
Nové/budúce IP adresy môžete pridať do svojho zoznamu povolených s okamžitou platnosťou, ale neodstraňujte aktuálne IP adresy, kým sa migrácia pre naplánovaný dátum zmeny nedokončí.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú odoslané do SAP prostredníctvom vášho ERP.
|
(späť na začiatok)
Dátové centrum ISMG - Severná Amerika (NA)
Región: cf.us10.hana.ondemand.com
|
Aktualizácie podúčtu SAP Cloud Connector
Ak používate SAP Cloud Connector, musíte pridať nasledujúce podúčty. NEODSTRÁŇUJTE žiadne existujúce podúčty ani IP adresy. MUSIA sa uchovávať, kým sa migrácia nedokončí a transakcie sa úspešne neoveria.
| Prostredie |
ID podúčtu |
URL jednorazového prístupového kódu |
| TEST |
865860f6-c079-4e00-bfb1-da6d4c202bda |
https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode |
| ca9e875f-3213-4277-89c7-48c0721fe1a8 |
https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode |
| 9f78d636-ced8-441a-8543-23870a6c5353 |
https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode |
| PROD |
bd12b724-5a80-46dd-9834-c748486de411 |
https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode |
| fa099043-3ff3-465a-90a5-808b3f324aac |
https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode |
| 4d527499-b34f-4f67-b046-7c5b561eebbb |
https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode |
| bc3debb0-9dea-468c-ab1d-010ca7f67158 |
https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode |
| c1c8acd4-1921-4c81-a6a6-d04023fde368 |
https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode |
| 80ec591d-5211-44c6-873d-c67456799567 |
https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode |
| 4869e1a2-f119-4a1d-acd8-5211df9aa417 |
https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode |
Všeobecné pokyny na Konfigurovanie cloudového konektora SAP nájdete tu:. Pri využívaní týchto pokynov nezabudnite použiť podrobnosti o adrese URL regiónu, podúčtu a jednorazového prístupového kódu uvedené vyššie na tejto stránke. Nezabudnite použiť rovnaké ID lokácie, ktoré dnes používate pre aktuálny Integration Suite, spravovanú bránu pre správu výdavkov a SAP Business Network. Vykonajte údržbu nastavení „Cloud to On-Premises“ pre novo pridané podúčty, aby zodpovedali účtom aktuálnych nastavení v SAP Cloud Connector.
Kedy môžeme vykonať tieto zmeny?
Aktualizácie podúčtu cloudového konektora sa môžu vykonať ASAP, ale je potrebné vykonať do vášho naplánovaného dátumu zmeny.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú prijaté prostredníctvom vášho ERP.
|
Aktualizuje sa zoznam povolených adries IP
Ak využívate zoznamy povolených IP adries, musíte aktualizovať svoj zoznam povolených, aby obsahoval nové regionálne koncové body pre váš región (cf-us10, cf-us10-001, cf-us10-002). Potrebné podrobnosti o IP sú publikované v zdrojoch Regióny a API Endpointy pre SAP Cloud Foundry Environment. Pred migráciou pridajte nové IP adresy Cloud Foundry, ale ponechajte existujúce IP adresy Neo, kým sa migrácia nedokončí.
Kedy môžeme vykonať tieto zmeny?
Nové/budúce IP adresy môžete pridať do svojho zoznamu povolených s okamžitou platnosťou, ale neodstraňujte aktuálne IP adresy, kým sa migrácia pre naplánovaný dátum zmeny nedokončí.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú odoslané do SAP prostredníctvom vášho ERP.
|
(späť na začiatok)
Dátové centrum ISMG - Spojené arabské emiráty (SAE)
Región: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com
|
Aktualizácie podúčtu SAP Cloud Connector
Ak používate SAP Cloud Connector, musíte pridať nasledujúce podúčty. NEODSTRÁŇUJTE žiadne existujúce podúčty ani IP adresy. MUSIA sa uchovávať, kým sa migrácia nedokončí a transakcie sa úspešne neoveria.
| Prostredie |
ID podúčtu |
URL jednorazového prístupového kódu |
| TEST |
887c372f-2be8-4f80-86da-240e50453dbf |
https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode |
| ebbde14e-2eb7-4d94-9f8b-c326845f2d14 |
https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode |
| 2c02a921-2922-47f3-a08c-f392d37e2656 |
https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode |
| PROD |
88f4f4b6-7e16-4492-8365-1222d9b712c3 |
https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode |
| f29eabd2-7d73-48ec-8464-80708ac9e25f |
https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode |
| 3d277c25-9444-4a26-943f-59037be3bd72 |
https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode |
Všeobecné pokyny na Konfigurovanie cloudového konektora SAP nájdete tu:. Pri využívaní týchto pokynov nezabudnite použiť podrobnosti o adrese URL regiónu, podúčtu a jednorazového prístupového kódu uvedené vyššie na tejto stránke. Nezabudnite použiť rovnaké ID lokácie, ktoré dnes používate pre aktuálny Integration Suite, spravovanú bránu pre správu výdavkov a SAP Business Network. Vykonajte údržbu nastavení „Cloud to On-Premises“ pre novo pridané podúčty, aby zodpovedali účtom aktuálnych nastavení v SAP Cloud Connector.
Kedy môžeme vykonať tieto zmeny?
Aktualizácie podúčtu cloudového konektora sa môžu vykonať ASAP, ale je potrebné vykonať do vášho naplánovaného dátumu zmeny.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú prijaté prostredníctvom vášho ERP.
|
Aktualizuje sa zoznam povolených adries IP
Ak využívate zoznamy povolených IP adries, musíte aktualizovať svoj zoznam povolených, aby obsahoval nové regionálne koncové body pre váš región (ae01). Potrebné podrobnosti o IP sú publikované v zdrojoch Regióny a API Endpointy pre SAP Cloud Foundry Environment. Pred migráciou pridajte nové IP adresy Cloud Foundry, ale ponechajte existujúce IP adresy Neo, kým sa migrácia nedokončí.
Kedy môžeme vykonať tieto zmeny?
Nové/budúce IP adresy môžete pridať do svojho zoznamu povolených s okamžitou platnosťou, ale neodstraňujte aktuálne IP adresy, kým sa migrácia pre naplánovaný dátum zmeny nedokončí.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú odoslané do SAP prostredníctvom vášho ERP.
|
(späť na začiatok)
Dátové centrum ISMG - Čína
Región: cf.cn40.platform.sapcloud.cn
|
Aktualizácie podúčtu SAP Cloud Connector
Ak používate SAP Cloud Connector, musíte pridať nasledujúce podúčty. NEODSTRÁŇUJTE žiadne existujúce podúčty ani IP adresy. MUSIA sa uchovávať, kým sa migrácia nedokončí a transakcie sa úspešne neoveria.
| Prostredie |
ID podúčtu |
URL jednorazového prístupového kódu |
| TEST |
a84e1de1-9875-48da-9be8-5917098092b4 |
https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode |
| 6794ea15-de6a-4a2a-9d91-a84ed3efb212 |
https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode |
| 8dced308-6076-4cd3-bdf2-f488a2366090 |
https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode |
| PROD |
edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 |
https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode |
| 22054ed9-9109-4b0f-9fce-8835c4146322 |
https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode |
| ced366bb-7581-4f6e-ac14-8cd367ed9a9e |
https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode |
Všeobecné pokyny na Konfigurovanie cloudového konektora SAP nájdete tu:. Pri využívaní týchto pokynov nezabudnite použiť podrobnosti o adrese URL regiónu, podúčtu a jednorazového prístupového kódu uvedené vyššie na tejto stránke. Nezabudnite použiť rovnaké ID lokácie, ktoré dnes používate pre aktuálny Integration Suite, spravovanú bránu pre správu výdavkov a SAP Business Network. Vykonajte údržbu nastavení „Cloud to On-Premises“ pre novo pridané podúčty, aby zodpovedali účtom aktuálnych nastavení v SAP Cloud Connector.
Kedy môžeme vykonať tieto zmeny?
Aktualizácie podúčtu cloudového konektora sa môžu vykonať ASAP, ale je potrebné vykonať do vášho naplánovaného dátumu zmeny.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú prijaté prostredníctvom vášho ERP.
|
Aktualizuje sa zoznam povolených adries IP
Ak využívate zoznamy povolených IP adries, musíte aktualizovať svoj zoznam povolených, aby obsahoval nové regionálne koncové body pre váš región (cn40). Potrebné podrobnosti o IP sú publikované v zdrojoch Regióny a API Endpointy pre SAP Cloud Foundry Environment. Pred migráciou pridajte nové IP adresy Cloud Foundry, ale ponechajte existujúce IP adresy Neo, kým sa migrácia nedokončí.
Kedy môžeme vykonať tieto zmeny?
Nové/budúce IP adresy môžete pridať do svojho zoznamu povolených s okamžitou platnosťou, ale neodstraňujte aktuálne IP adresy, kým sa migrácia pre naplánovaný dátum zmeny nedokončí.
Čo sa stane, ak nevykonáme tieto zmeny do uvedeného dátumu?
Vaše transakcie nebudú odoslané do SAP prostredníctvom vášho ERP.
|
(späť na začiatok)
(späť na začiatok)
Kódy regiónov pre SAP BTP Neo a SAP BTP Cloud Foundry
|
|
Ak chcete identifikovať, ktoré dátové centrum sa vzťahuje na vašu organizáciu, prihláste sa do SAP Business Network alebo do svojho systému SAP Ariba Procurement/Sourcing (pred prístupom k ISMG). Príslušné informácie o dátovom centre nájdete zodpovedajúco zobrazené:
| SAP Business Network |
Riešenia SAP Ariba |
 |
 |
| Dátové centrum ISMG |
Región SAP BTP Neo |
SAP BTP Cloud Foundry Region |
| Spojené arabské emiráty (SAE) |
ae1 |
ae01 |
| Severná Amerika (NA) |
us4 |
us10 |
| Európska únia (EÚ) |
eu1 |
eu10 |
|
(späť na začiatok)
Často kladené otázky
|
Všeobecné / Začíname
Ako môžu zákazníci určiť svoje dátové centrum?
Upozorňujeme, že región sa môže líšiť od miesta vašej spoločnosti. Keď vstúpite do systému ISMG, môžete pomocou adresy URL zobrazenej vo vašom prehliadači určiť dátové centrum:
- Spojené arabské emiráty: integration-uae.ariba.com
- NA: integration-us.ariba.com
- EÚ: integration.ariba.com
Ako môžeme skontrolovať, či používame SAP Cloud Connector? / Ako zistím, či som použiteľný na vykonanie zmien?
V ISMG prejdite na kartu Moja konfigurácia > Pripojenie. Ak má Transport ADDON alebo CLOUDCONNECTOR, znamená to, že používate SAP Cloud Connector:

Čo ak nepoužijem SAP Cloud Connector (SCC)?
Ak na vašom portáli ISMG nevidíte „Cloud Connector“ /„AddOn“, znamená to, že nepoužívate SCC, takže nie je potrebná žiadna akcia súvisiaca s SCC. Mali by ste so svojím IT tímom ešte potvrdiť, či používate filtrovanie IP adries / zoznam povolených adries a v prípade potreby ho aktualizujete.
Čo ak namiesto priameho pripojenia cloudového konektora použijem CPI?
Táto migrácia je špecifická pre ISMG. Samostatné CPI nie je ovplyvnené. Ak je CPI súčasťou integračnej infraštruktúry, zákazníci by mali v prípade potreby stále kontrolovať zoznam povolených IP adries zo svojej strany.
Je povinné prepnúť počas tejto migrácie na nové domény BTP Cloud Foundry?
Odporúča sa, ale nie je povinné prijať nové adresy URL domény.
|
Plán a časová os
Aká je časová os migrácie v deň udalosti?
Predbežné doby údržby sú uvedené v tabuľke Plán vyššie. Upozorňujeme, že tieto okná sú predbežné. Naša migrácia sa môže začať až po dokončení vlastných zmien závislých riešení (SBN, SSP a S4). Skutočný čas začiatku sa môže v rámci okna posunúť v závislosti od toho, kedy sú tieto predchádzajúce kroky dokončené.
Neodporúčame, aby zákazníci zostali v pohotovostnom režime počas okna. V čase migrácie sa od zákazníkov nevyžaduje žiadna akcia. Namiesto toho odporúčame skontrolovať stav integrácie nasledujúci pracovný deň, aby sa potvrdilo, že transakcie prebiehajú podľa očakávania.Áno. Ak chcete znížiť riziko počas migrácie, dôrazne neodporúčame vykonávať zmeny v konfiguráciách portálu ISMG – vrátane projektov, pripojení alebo používateľských nastavení – v dňoch, ktoré povedú k plánovanému dátumu migrácie. Zmeny na poslednú chvíľu zvyšujú riziko chýb, ktoré sa môžu ťažko diagnostikovať počas údržby. Prosím, dokončite všetky prípravné kroky v dostatočnom predstihu.
Existujú nejaké obmedzenia týkajúce sa zmien, ktoré vykonám pred dátumom migrácie?
Áno. Ak chcete znížiť riziko počas migrácie, dôrazne neodporúčame vykonávať zmeny v konfiguráciách portálu ISMG – vrátane projektov, pripojení alebo používateľských nastavení – v dňoch, ktoré povedú k plánovanému dátumu migrácie. Zmeny na poslednú chvíľu zvyšujú riziko chýb, ktoré sa môžu ťažko diagnostikovať počas údržby. Prosím, dokončite všetky prípravné kroky v dostatočnom predstihu.
Kedy môžem vykonať zmeny cloudového konektora a zoznamu povolených IP adries?
Všetky prípravné kroky – pridanie nových podúčtov Cloud Foundry a aktualizácia zoznamov povolených IP – je možné a mali by byť dokončené čo najskôr. Nečakajte do dátumu migrácie. Vaša aktuálna (NEO) konfigurácia zostane aktívna a plne funkčná, kým nedôjde k prechodu na novú fázu migrácie. Včasné vykonanie zmien znižuje riziko a poskytuje vám čas na riešenie problémov.
|
SAP Cloud Connector
Ak už používame prostredie Cloud Foundry so SAP Cloud Connector, stále potrebujeme pridať nové podúčty CF do SAP CC?
Áno, aj keď je váš aktuálny cloudový konektor SAP pripojený k podúčtu Cloud Foundry, stále je potrebné pridať nové podúčty Cloud Foundry. Táto požiadavka vzniká v dôsledku migrácie SAP Integration Suite (Managed Gateway for Spend Management) a SAP Business Network zo systému NEO do SAP BTP Cloud Foundry (CF). Je nezávislý od existujúceho nastavenia cloudového konektora zákazníka.
Na konfiguráciu podúčtu som použil svoje heslo používateľa P a používateľa P. Je to v poriadku?
Čís. Namiesto hesla používateľa P musíte použiť jednorazový prístupový kód (OTP).
Čo mám robiť, ak som nakonfiguroval podúčet pomocou používateľa P namiesto jednorazového prístupového kódu?
Odstráňte konfiguráciu podúčtu a znova ju vytvorte od začiatku pomocou jednorazového prístupového kódu (OTP).
Prečo nie je možné použiť používateľa P? Prečo sa musí použiť jednorazový prístupový kód? Aký je rozdiel?
- OTP je súčasťou návrhu zabezpečenia SAP pre registráciu podúčtov Cloud Foundry do cloudového konektora.
- Je krátka, jednoúčelová a navrhnutá tak, aby minimalizovala vystavenie povereniam počas nastavenia dôveryhodnosti.
- Aj keď niekedy môže byť možné pripojiť sa pomocou hesla používateľa P, nie je podporovaný, zvyšuje bezpečnostné riziká a nie je v súlade s odporúčanými postupmi zabezpečenia spoločnosti SAP.
Spoločnosť SAP oficiálne odporúča používať iba metódu OTP.
Ako získam jednorazový prístupový kód (OTP)?
Podľa krokov pridajte podúčty cloudových zlievarní spravovanej brány pre výdavky a sieť
Pri používaní SAP Cloud Connector vidím identifikátor $SAP-CP-SSO-PASSCODE$ v poli „Inicioval“. Očakáva sa to?
Áno. Toto je očakávané správanie v starších verziách cloudového konektora, kde technický identifikátor prístupového kódu SSO nemožno nahradiť P-používateľom.
Čo by mali zákazníci urobiť, aby to vyriešili?
Zákazníkom sa dôrazne odporúča inovovať na najnovšiu verziu SAP Cloud Connector. Inovácia poskytuje:
- Presné zobrazenie iniciujúcich používateľov (ak je to podporované)
- Zlepšená transparentnosť v protokoloch auditu a monitorovania
- Zosúladenie s najnovšími štandardmi zabezpečenia a súladu spoločnosti SAP
- Rozšírené funkcie protokolovania, auditu a identifikácie používateľov
Po inovácii zákazníci možno budú musieť používateľov znova nakonfigurovať, ale cloudový konektor už nebude odrážať prístupový kód namiesto používateľa P.
Moje prostredie používa Web Dispatcher, Load Balancer alebo bránu medzi SAP Cloud Connector (SCC) a backendovým systémom SAP ERP alebo S/4HANA. Existujú ďalšie kroky konfigurácie?
Odporúčame poradiť sa s tímom zodpovedným za správu vášho Web Dispatcher, Load Balancer alebo Gateway, aby sme potvrdili, ktorá hodnota hostiteľa v hlavičke požiadavky HTTP by sa mala preniesť na cieľový server z SCC. Na základe tohto potvrdenia nakonfigurujte zodpovedajúcim spôsobom pole Hostiteľ v hlavičke požiadavky v SAP Cloud Connector > Cloud To On-Premises > Mapovanie systému pre každý z podúčtov Cloud Foundry (CF).
Pri výbere Použiť interného hostiteľa sa v hlavičke požiadavky použije skutočný názov hostiteľa. Pri výbere možnosti Použiť virtuálneho hostiteľa sa namiesto toho použije virtuálny názov hostiteľa. V druhom prípade sa hodnota virtuálneho hostiteľa dodatočne prepošle prostredníctvom hlavičky X-Forwarded-Host. Viac informácií nájdete v príručke konfigurácie SCC tu, bod 10.
Kde môžu zákazníci prejsť na aktualizáciu svojho hesla používateľa P a kedy to potrebujú urobiť?
Zákazníci môžu aktualizovať svoje heslo používateľa P tak, že prejdú na kartu Moje konfigurácie → Oprávnenie a kliknú na Zmeniť heslo. Túto akciu by mali vykonať len vtedy, keď si už nepamätajú svoje aktuálne heslo používateľa P‑user alebo ho musia z bezpečnostných dôvodov obnoviť.
Dôležitá poznámka: Zmena hesla používateľa P na portáli by sa mala považovať za poslednú možnosť. Táto akcia môže narušiť výrobné a testovacie transakcie pochádzajúce zo systémov SAP ERP alebo SAP S/4HANA. Aby sa predišlo zlyhaniu integrácie alebo zablokovaniu účtov, uistite sa, že sa nové heslo aktualizuje súčasne vo všetkých pripojených rozhraniach a koncových systémoch, v ktorých sa používa používateľ P. Prípadne dočasne pozastavte prenos správ počas okna aktualizácie hesla.
V prípade súvisiacich krokov konfigurácie môžu zákazníci odkazovať aj na Kroky na pridanie podúčtov cloudovej zlievarne spravovanej brány pre výdavky a sieť.
|
Výpis povolených IP adries
Ako môžem skontrolovať, či potrebujem aktualizovať zoznamy povolených adries IP? Potrebujem aktualizovať zoznamy povolených adries IP? Ako zistím, či sa to vzťahuje na mňa?
Aktualizácie zoznamu povolených adries IP sú potrebné len vtedy, ak vaša organizácia aktuálne udržiava zoznam povolených adries IP. Ak si nie ste istí, pred vykonaním akejkoľvek akcie sa poraďte s tímom IT alebo infraštruktúry.
Pred migráciou pridajte nové IP adresy Cloud Foundry, ale ponechajte existujúce IP adresy Neo, kým sa migrácia nedokončí.
Kupujúci
Ak používate SAP Cloud Connector, pozrite si kroky podúčtu SCC pre vašu oblasť vyššie. Okrem toho, ak vaše prostredie vynúti vytváranie zoznamu IP adries, musíte tiež pridať nové rozsahy IP BTP Cloud Foundry pre váš región. To platí, či vaša integrácia používa pripojenia založené na Cloud Connector alebo HTTPS (napr. SAP PI, SAP CPI/Integration Suite alebo ľubovoľnú cieľovú adresu URL priamo sa pripájajúcu ku koncovým bodom ISMG). Potrebné podrobnosti o IP sú publikované v zdrojoch Regióny a API Endpointy pre SAP Cloud Foundry Environment.
Dodávatelia
Ak ste dodávateľom používajúcim SAP Integration Suite, riadenú bránu na výmenu transakcií so SAP Business Network a momentálne ste na bielej listine rozsahov IP SBN alebo Procurement, musíte tieto rozsahy aktualizovať tak, aby zahŕňali nové IP adresy Cloud Foundry.
- Kontrola interných nástrojov, aplikácií alebo serverov používaných na odosielanie transakcií do siete
- Obráťte sa na svojho poskytovateľa služieb, ak spravujú filtrovanie IP adries vo vašom mene
- Aktualizujte rozsahy IP v rámci vašich interných systémov – nie sú potrebné žiadne zmeny samotnej konfigurácie spravovanej brány pre Spend & Network
Dôležité: Spoločnosť SAP nemôže odhadnúť všetky aktivity požadované vo vašej internej organizácii. Správajte sa k týmto pokynom ako k východiskovému bodu a v spolupráci so svojím IT tímom potvrďte, čo je potrebné.
Čo sa stane, ak sa neprijmú žiadne opatrenia?
Vaše interné systémy už nebudú rozpoznávať nové rozsahy IP a po migrácii môžu prestať prijímať alebo prenášať údaje. SAP Business Network bude pokračovať v bežnom odosielaní transakcií, ale vaše prostredie ich zamietne, ak sa pri bezpečnostných kontrolách stále spolieha na staré rozsahy IP.
NEODSTRÁŇUJTE žiadne existujúce IP adresy, kým sa migrácia nedokončí a transakcie sa úspešne neoveria.
Ďalšie pokyny: Referencia na vytvorenie zoznamu povolených IP adries dodávateľa | Referencia na zaradenie IP adries kupujúceho do zoznamu povolených | Regióny a koncové body API pre prostredie SAP Cloud Foundry
Ak si nie ste istí, či sa to týka vášho nastavenia, overte si to v IT/Basis tíme alebo otvorte prípad v časti BNS-ARI-CI-PLT-CON pomocou svojho ANID a detailov pripojenia.
Ak používam SAP S/4HANA Public Cloud. musím urobiť niečo v súvislosti so zoznamom povolených IP adries?
Ak ste predtým udržiavali zoznam povolených IP adries, uistite sa, že sú zahrnuté nové rozsahy IP podúčtu. Spoločnosť SAP aktualizuje sekciu KBA v zozname povolených IP adries, aby pomohla identifikovať správne IP adresy pre jednotlivé oblasti.
Ak používam SAP S/4HANA Private Cloud hosťované spoločnosťou SAP, potrebujem spoločnosť SAP na aktualizáciu zoznamu povolených IP adries?
Zákazníci Private Cloud Edition môžu obmedziť IP adresy. Spoločnosť SAP odporúča vytvoriť hlásenie podpory PCO-OPS, aby sa potvrdilo, či je potrebné povoliť ďalšie IP adresy.
Mali by sme povoliť zoznam všetkých IP adries pre náš región?
Áno. Všetky položky by mali byť zahrnuté, pretože ISMG môže v budúcnosti používať ďalšie domény.
Používa sa pri konfigurácii pravidiel firewallu NAT IP pre prichádzajúce (ISMG to S/4) a load balancer IP pre výstup (S/4 až ISMG)?
Áno. Podrobnosti sú k dispozícii v príručke pomocníka BTP.
Už povoľujeme dopravu z *.ariba.com. Je to dostatočné?
Nie nevyhnutne. Názvy hostiteľov a IP pre podúčty ISMG sú založené na BTP a líšia sa od ariba.com, takže zákazníci by mali skontrolovať presné detaily IP v odkazovanom článku migrácie a v prípade potreby ich overiť so svojím tímom infraštruktúry.
Čo sa stane, ak pred dokončením migrácie odstránim staré IP?
Odstránenie existujúcich záznamov zoznamu povolených IP adries pred dokončením migrácie môže viesť k zlyhaniam transakcií alebo prerušeniam komunikácie s Ariba Business Network.
|
Overovanie a testovanie
Existuje spôsob, ako pred migráciou otestovať, či je konfigurácia podúčtu správna?
Pre nové podúčty ISMG nie je k dispozícii žiadne komplexné testovanie pred migráciou. Môžete však potvrdiť, že vaša príprava je dokončená overením:
- SAP Cloud Connector: Zelený „Pripojené“ status v používateľskom rozhraní správy cloudového konektora pre každý nový podúčet potvrdzuje, že je vytvorený dôveryhodný vzťah. Ak ponecháte rovnaké ID lokácie a môžete vykonať úspešný test ping z SCC do vášho backendového systému, konfigurácia sa považuje za dokončenú.
- Zoznamy povolených IP adries: S tímom pre sieť/bránu firewall potvrďte, že boli pridané nové rozsahy IP adresy Cloud Foundry a sú aktívne. Nespoliehajte sa na test pripojenia k ISMG pred migráciou – nové koncové body budú aktívne až po ukončení príprav.
Úspešné pripojenie cloudového konektora k novým podúčtom je dostatočnou prípravou. Na potvrdenie pripravenosti nemusíte čakať na transakciu.
Verím, že som dokončil všetky požadované zmeny. Ako ich overím?
Tento kontrolný zoznam použite na potvrdenie dokončenia prípravy:
SAP Cloud Connector (ak je táto možnosť použiteľná):
Zoznam povolených IP adries (ak je to relevantné):
Nie je potrebná žiadna akcia pre: URL na integráciu, certifikáty, autentifikačné mechanizmy alebo funkcie – žiadna z týchto zmien.
Ak ste dokončili všetky vyššie uvedené položky a chcete, aby spoločnosť SAP potvrdila vašu pripravenosť, otvorte prípad v časti BNS-ARI-CI-PLT-CON a uveďte svoje ANID, oblasť alebo podrobnosti o projekte.
Ako zistím, že systém je zálohovaný po výpadku migrácie?
Spoločnosť SAP oznámi čas začatia a ukončenia údržby prostredníctvom oznámenia EVB pre váš región. Po prechode na novú fázu migrácie sa očakáva, že systémy budú po avizovanom okne v prevádzke. Po zatvorení okna sa pokúste o testovaciu transakciu prostredníctvom systému ERP a monitorujte protokoly integrácie, aby ste dosiahli úspešnú výmenu dokumentov. Ak transakcie neplynú v primeranom čase po okne, zaprotokolujte prípad P1 pod BNS-ARI-CI-PLT-CON.
Ako potvrdím úspech pred spustením produktívnej prevádzky?
Na prípravu migrácie stačí úspešné pripojenie cloudového konektora k novým podúčtom ISMG. Zákazníci musia tiež zabezpečiť, aby sa zachovalo rovnaké ID umiestnenia a aby boli udržiavané nastavenia cloudu pre lokálnu prevádzku.
Je tu nejaká praktická kontrola, ktorú môžem urobiť?
Ak ponecháte rovnaké ID LOCATION a môžete vykonať test ping z cloudového konektora do vášho backendového systému, konfigurácia sa považuje za dokončenú a je potrebné ju vykonať.
|
Po migrácii
Kedy môžem odstrániť svoje staré podúčty?
Po pripojení k novým podúčtom by si zákazníci mali ponechať staré až po dátume migrácie a až dovtedy, kým nepotvrdia, že transakcie prebiehajú podľa očakávania prostredníctvom nových podúčtov.
Kedy môžem odstrániť staré (Neo) IP?
Po dokončení a overení migrácie môžete bezpečne odstrániť starú (Neo) IP adresu a povoliť záznamy zaradenia do zoznamu.
Ako potvrdím úspech po migrácii?
Po prechode na novú fázu migrácie sa očakáva, že systémy budú po avizovanom okne v prevádzke. Po zatvorení okna sa pokúste o testovaciu transakciu prostredníctvom systému ERP a monitorujte protokoly integrácie, aby ste dosiahli úspešnú výmenu dokumentov. Ak transakcie neplynú v primeranom čase po okne, zaprotokolujte prípad P1 pod BNS-ARI-CI-PLT-CON.
|
Riešenie problémov
‚SCC handshake neúspešné: 401 – Neoprávnené‘
Vytvorte prípad podpory v rámci BNS-ARI-CI-PLT-CON a zahrňte podrobnosti o chybe. Táto chyba môže byť spojená s problémami oprávnenia pri nastavovaní alebo aktivácii požadovaných podúčtov.
Heslo svojho P-používateľa / účtu P som použil pri pridávaní nových podúčtov. Je to v poriadku?
Čís. Ak ste použili poverenia účtu P/P priamo namiesto požadovaného jednorazového prístupového kódu, nastavenie sa musí znova vykonať pomocou jednorazového prístupového kódu. Poverenia používateľa P sa používajú na získanie jednorazového prístupového kódu, ktorý sa potom používa na konfiguráciu podúčtov.
Potrebujem v rámci migrácie nainštalovať nový certifikát?
Čís. V rámci tejto migrácie BTP Neo do Cloud Foundry sa nevyžadujú žiadne zmeny certifikátov.
Už povoľujeme dopravu z *.ariba.com. Je to dostatočné?
Nie nevyhnutne. Názvy hostiteľov a IP pre podúčty ISMG sú založené na BTP a líšia sa od ariba.com, takže zákazníci by mali skontrolovať presné detaily IP v odkazovanom článku migrácie a v prípade potreby ich overiť so svojím tímom infraštruktúry.
|
Podpora (Ako získať pomoc)
Kde otvoriť prípad
Otvorte prípad podpory pod komponentom BNS-ARI-CI-PLT-CON.
Kedy použiť hlásenie s vysokou prioritou / P1
Ak sa po migrácii vyskytne problém, zaprotokolujte prípad P1 v časti BNS-ARI-CI-PLT-CON, aby sa podpora mohla rýchlo zapojiť.
Ak chcete, aby spoločnosť SAP potvrdila vašu situáciu
Ak chcete potvrdiť, či je pre vaše konkrétne nastavenie potrebná akcia, otvorte prípad v časti BNS-ARI-CI-PLT-CON a požiadajte o potvrdenie. Keď je potrebné overenie nastavenia, zadajte ANID, oblasť alebo podrobnosti o projekte v prípade podpory.
|
(späť na začiatok)
Doplnkové informácie
|
Otázky?
- Ak potrebujete pomoc, kontaktujte podporu SAP pomocou hotline podpory. Odporúčame otvoriť tiket podpory s komponentom BNS-ARI-CI-PLT-CON.
|
Ďalšie zdroje:
|
© 2025 SAP SE alebo spoločnosť ovládaná spoločnosťou SAP. Všetky práva vyhradené. Podmienky používania, vyhlásenia, zverejnenia alebo obmedzenia týkajúce sa tohto materiálu nájdete v Právnom vyhlásení na www.sap.com/legal-notice.
|