SAP Integration Suite, керований шлюз для управління витратами та SAP Business Network (ISMG)
Міграція з SAP BTP NEO до SAP BTP Cloud Foundry (CF)
|
Що відбувається?
SAP Business Technology Platform (BTP) оголосив про завершення строку експлуатації для SAP BTP NEO. Таким чином, такі застосунки, як Integration Suite, керований шлюз для керування витратами та SAP Business Network (ISMG), повинні перейти на SAP BTP Cloud Foundry (CF).
Ми рекомендуємо вам зареєструватися на цьому сайті, поки міграція не буде завершена, щоб залишатися в курсі подій!
Ми організували всі необхідні технічні подробиці за допомогою SAP Integration Suite, керованого шлюзу для управління витратами та SAP Business Network:
Сеанси веб-трансляції клієнта!
Ми раді запропонувати кілька вебкастів для вас, щоб ви могли відвідати і дізнатися більше про ці зусилля. Будь ласка, перегляньте та відвідайте сеанс, натиснувши бажану дату/час (збережіть посилання на свій особистий календар). Зверніть увагу, ми додамо посилання на кожну дату/час, тому перевірте ще раз!
Завершено
-
- Майбутнє
- Незабаром з'явиться більше вебінарів!
Ми зібрали Часті питання та кроки/контрольний список також для вас!
На багато поширених питань вже є відповіді в розділі FAQ нижче. Ми рекомендуємо спочатку перевірити його, щоб знайти більш швидке рішення.
Щоб отримати допомогу, зверніться до служби підтримки SAP, використовуючи гарячу лінію підтримки. Ми рекомендуємо відкрити тікет підтримки за допомогою компонента BNS-ARI-CI-PLT-CON.
|
Що мають робити клієнти?
- Покупці
- Крок 1 — Перевірте тип з'єднання в ISMG у вкладці Моя конфігурація → Підключення. Якщо перенесення показує ADDON або CLOUDCONNECTOR, ви використовуєте SAP Cloud Connector і повинні завершити Крок 2. Якщо ні, перейдіть до кроку 3.
- Крок 2 — Користувачі SAP Cloud Connector: якомога швидше зареєструйте нові субрахунки BTP Cloud Foundry для вашого регіону — не чекайте до дати міграції.
- Крок 3 — IP Дозволити внесення до списку (якщо застосовно): Потрібно лише якщо ваша організація наразі має список дозволених IP-адрес. Якщо ви не впевнені, зверніться до своєї ІТ-команди або інфраструктурної команди.
- Додайте нові IP-адреси BTP Cloud Foundry для вашого регіону до дати міграції. Будь ласка, ознайомтеся з більш детальною інформацією в цій статті.
- НЕ видаляйте поточні IP-адреси. Їх ОБОВ'ЯЗКОВО зберігати до завершення міграції та успішної перевірки транзакцій
- Постачальники
- IP Дозволити внесення до списку (якщо застосовно): потрібно лише якщо зараз ви використовуєте діапазони SBN або Procurement IP у білому списку. Якщо ви не впевнені, зверніться до своєї ІТ-команди або постачальника послуг.
- Додайте нові IP-адреси BTP Cloud Foundry для вашого регіону до дати міграції. Відомості про IP публікуються в цій статті.
- Оновлення повинні виконуватися в межах ваших внутрішніх систем — жодних змін у конфігурації керованого шлюзу управління витратами та мережею не потрібно
- НЕ видаляти поточні IP-адреси до завершення міграції та успішної перевірки транзакцій
ВАЖЛИВО! Усі необхідні зміни мають бути внесені заздалегідь до запланованої дати міграції. Вам не потрібно чекати до дати міграції, щоб застосувати ці зміни. Внесіть ці зміни якомога швидше, щоб уникнути непотрібних збоїв.
Ми також рекомендуємо прийняти нові URL-адреси домену.
Що змінюється?
- Конфігурація SAP Cloud Connector (SCC) (якщо ви використовуєте SCC)
- Оновлення списку дозволених IP-адрес / фільтрації IP-адрес (якщо цього вимагають політики вашої мережі)
Що не змінюється під час цієї міграції?
- URL-адреси інтеграції
- Сертифікати або механізм автентифікації
- Функціональність/UI
- Усі дані клієнта, включно з транзакційними даними та даними конфігурації
|
Запланувати
Клієнти почнуть помічати фактичний вплив або зміни лише після оновлення SBN, SSP та S4.
Нотатка: протягом цього часу клієнти не зіткнуться з жодними проблемами з потоком транзакцій. Через перезапуск доступ до керованого шлюзу Integration Suite може тривати менше 5 хвилин. Крім цього, не буде ніякого впливу на клієнтів.
|
Центр обробки даних ISMG – Європейський Союз (ЄС)
Регіон: cf.eu10.hana.ondemand.com
|
Оновлення дочірнього облікового запису хмарного з’єднувача SAP
Якщо ви використовуєте SAP Cloud Connector, потрібно додати такі субрахунки. НЕ видаляйте жодних існуючих субрахунків або IP-адрес. Вони ОБОВ’ЯЗКОВО утримуються до завершення міграції та успішної перевірки транзакцій.
| Середовище |
ІД субрахунку |
URL-адреса одноразового коду доступу |
| ТЕСТ |
c2cd9a88-7143-472a-a358-ac050eacdc39 |
https://aribaeuprodt1.authentication.eu10.hana.ondemand.com/passcode |
| 2fdff90d-496d-4c6d-9f21-26d1bb9f37b5 |
https://aribaeuprodt2.authentication.eu10.hana.ondemand.com/passcode |
| c7845fda-254d-42ef-9069-70bde1d2b647 |
https://aribaeuprodt3.authentication.eu10.hana.ondemand.com/passcode |
| a4eca8c4-328d-492a-8ee0-cfb14a5d751c |
https://cig-production-eu10-outbound-test.authentication.eu10.hana.ondemand.com/passcode |
| PROD |
38ed7fb3-5d18-4ca9-810f-751c5ce2b8ee |
https://aribaeuprodp1.authentication.eu10.hana.ondemand.com/passcode |
| 0a5e6610-0c7d-4e7c-bc16-5181277b7405 |
https://aribaeuprodp2.authentication.eu10.hana.ondemand.com/passcode |
| 6b368bbf-6761-427c-91bd-158a79c2ab0d |
https://aribaeuprodp3.authentication.eu10.hana.ondemand.com/passcode |
| c6938ed8-be1b-4bb3-b140-1bb8c99d76ef |
https://aribaeuprodp4.authentication.eu10.hana.ondemand.com/passcode |
| eddaa307-3566-451f-8d09-57d27dd76985 |
https://aribaeuprodp5.authentication.eu10.hana.ondemand.com/passcode |
| 86efbbb1-a71b-42ca-900d-b7d24be2234e |
https://aribaeuprodp6.authentication.eu10.hana.ondemand.com/passcode |
| c4fdd25c-03cf-480d-9024-082641a58e5a |
https://aribaeuprodp7.authentication.eu10.hana.ondemand.com/passcode |
| 181236c4-d33b-4948-9c14-87d3b4a3b7b5 |
https://cig-production-eu10-outbound-prod.authentication.eu10.hana.ondemand.com/passcode |
Загальні інструкції щодо налаштування хмарного з’єднувача SAP див. тут:. Використовуючи ці інструкції, обов’язково використовуйте подробиці URL-адреси регіону, субрахунку та одноразового пароля, наданої трохи вище на цій сторінці. Не забудьте використовувати той самий ідентифікатор місцезнаходження, який ви сьогодні використовуєте для поточного пакета інтеграції, керованого шлюзу для управління витратами та SAP Business Network. Зберігайте настройки Cloud to On-Premises, щоб щойно додані субрахунки відповідали поточним настройкам у хмарному з’єднувачі SAP.
Коли ми можемо внести ці зміни?
Оновлення субрахунку хмарного з’єднувача можна виконати ASAP, але необхідно виконати до запланованої дати зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть отримані вашою ERP.
|
Оновлення списку дозволених IP-адрес
Якщо ви використовуєте списки дозволених IP-адрес, ви повинні оновити список дозволів, щоб включити нові регіональні кінцеві точки для вашого регіону (cf-eu10, cf-eu10-002, cf-eu10-003, cf-eu10-004, cf-eu10-005). Необхідні подробиці IP-адреси публікуються в Регіонах і Кінцевих точках API для ресурсу SAP Cloud Foundry Environment. Додайте нові IP-адреси Cloud Foundry перед міграцією, але зберігайте наявні IP-адреси Neo до повного завершення міграції.
Коли ми можемо внести ці зміни?
Ви можете відразу додати нові/майбутні IP-адреси до списку дозволів, чинних негайно, але не видаляйте поточні IP-адреси, доки не буде завершено міграцію на заплановану дату зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть відправлені до SAP вашою ERP.
|
(на початок)
Центр обробки даних ISMG – Північна Америка (NA)
Регіон: cf.us10.hana.ondemand.com
|
Оновлення дочірнього облікового запису хмарного з’єднувача SAP
Якщо ви використовуєте SAP Cloud Connector, потрібно додати такі субрахунки. НЕ видаляйте жодних існуючих субрахунків або IP-адрес. Вони ОБОВ’ЯЗКОВО утримуються до завершення міграції та успішної перевірки транзакцій.
| Середовище |
ІД субрахунку |
URL-адреса одноразового коду доступу |
| ТЕСТ |
865860f6-c079-4e00-bfb1-da6d4c202bda |
https://aribausprodt1.authentication.us10.hana.ondemand.com/passcode |
| ca9e875f-3213-4277-89c7-48c0721fe1a8 |
https://aribausprodt2.authentication.us10.hana.ondemand.com/passcode |
| 9f78d636-ced8-441a-8543-23870a6c5353 |
https://cig-production-us10-outbound-test.authentication.us10.hana.ondemand.com/passcode |
| PROD |
bd12b724-5a80-46dd-9834-c748486de411 |
https://aribausprodp1.authentication.us10.hana.ondemand.com/passcode |
| fa099043-3ff3-465a-90a5-808b3f324aac |
https://aribausprodp2.authentication.us10.hana.ondemand.com/passcode |
| 4d527499-b34f-4f67-b046-7c5b561eebbb |
https://aribausprodp3.authentication.us10.hana.ondemand.com/passcode |
| bc3debb0-9dea-468c-ab1d-010ca7f67158 |
https://aribausprodp4.authentication.us10.hana.ondemand.com/passcode |
| c1c8acd4-1921-4c81-a6a6-d04023fde368 |
https://aribausprodp5.authentication.us10.hana.ondemand.com/passcode |
| 80ec591d-5211-44c6-873d-c67456799567 |
https://aribausprodp6.authentication.us10.hana.ondemand.com/passcode |
| 4869e1a2-f119-4a1d-acd8-5211df9aa417 |
https://cig-production-us10-outbound-prod.authentication.us10.hana.ondemand.com/passcode |
Загальні інструкції щодо налаштування хмарного з’єднувача SAP див. тут:. Використовуючи ці інструкції, обов’язково використовуйте подробиці URL-адреси регіону, субрахунку та одноразового пароля, наданої трохи вище на цій сторінці. Не забудьте використовувати той самий ідентифікатор місцезнаходження, який ви сьогодні використовуєте для поточного пакета інтеграції, керованого шлюзу для управління витратами та SAP Business Network. Зберігайте настройки Cloud to On-Premises, щоб щойно додані субрахунки відповідали поточним настройкам у хмарному з’єднувачі SAP.
Коли ми можемо внести ці зміни?
Оновлення субрахунку хмарного з’єднувача можна виконати ASAP, але необхідно виконати до запланованої дати зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть отримані вашою ERP.
|
Оновлення списку дозволених IP-адрес
Якщо ви використовуєте списки дозволів IP-адрес, ви повинні оновити свій список дозволів, щоб включити нові регіональні кінцеві точки для вашого регіону (cf-us10, cf-us10-001, cf-us10-002). Необхідні подробиці IP-адреси публікуються в Регіонах і Кінцевих точках API для ресурсу SAP Cloud Foundry Environment. Додайте нові IP-адреси Cloud Foundry перед міграцією, але зберігайте наявні IP-адреси Neo до повного завершення міграції.
Коли ми можемо внести ці зміни?
Ви можете відразу додати нові/майбутні IP-адреси до списку дозволів, чинних негайно, але не видаляйте поточні IP-адреси, доки не буде завершено міграцію на заплановану дату зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть відправлені до SAP вашою ERP.
|
(на початок)
Центр обробки даних ISMG - Об'єднані Арабські Емірати (ОАЕ)
Регіон: mtls.ae01-l-c.uc-live.shoot.live.k8s-hana.ondemand.com
|
Оновлення дочірнього облікового запису хмарного з’єднувача SAP
Якщо ви використовуєте SAP Cloud Connector, потрібно додати такі субрахунки. НЕ видаляйте жодних існуючих субрахунків або IP-адрес. Вони ОБОВ’ЯЗКОВО утримуються до завершення міграції та успішної перевірки транзакцій.
| Середовище |
ІД субрахунку |
URL-адреса одноразового коду доступу |
| ТЕСТ |
887c372f-2be8-4f80-86da-240e50453dbf |
https://aribaaeprodt1.authentication.ae01.hana.ondemand.com/passcode |
| ebbde14e-2eb7-4d94-9f8b-c326845f2d14 |
https://aribaaeprodt2.authentication.ae01.hana.ondemand.com/passcode |
| 2c02a921-2922-47f3-a08c-f392d37e2656 |
https://cig-production-ae01-outbound-test.authentication.ae01.hana.ondemand.com/passcode |
| PROD |
88f4f4b6-7e16-4492-8365-1222d9b712c3 |
https://aribaaeprodp1.authentication.ae01.hana.ondemand.com/passcode |
| f29eabd2-7d73-48ec-8464-80708ac9e25f |
https://aribaaeprodp2.authentication.ae01.hana.ondemand.com/passcode |
| 3d277c25-9444-4a26-943f-59037be3bd72 |
https://cig-production-ae01-outbound-prod.authentication.ae01.hana.ondemand.com/passcode |
Загальні інструкції щодо налаштування хмарного з’єднувача SAP див. тут:. Використовуючи ці інструкції, обов’язково використовуйте подробиці URL-адреси регіону, субрахунку та одноразового пароля, наданої трохи вище на цій сторінці. Не забудьте використовувати той самий ідентифікатор місцезнаходження, який ви сьогодні використовуєте для поточного пакета інтеграції, керованого шлюзу для управління витратами та SAP Business Network. Зберігайте настройки Cloud to On-Premises, щоб щойно додані субрахунки відповідали поточним настройкам у хмарному з’єднувачі SAP.
Коли ми можемо внести ці зміни?
Оновлення субрахунку хмарного з’єднувача можна виконати ASAP, але необхідно виконати до запланованої дати зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть отримані вашою ERP.
|
Оновлення списку дозволених IP-адрес
Якщо ви використовуєте списки дозволених IP-адрес, ви повинні оновити список дозволів, щоб включити нові регіональні кінцеві точки для вашого регіону (ae01). Необхідні подробиці IP-адреси публікуються в Регіонах і Кінцевих точках API для ресурсу SAP Cloud Foundry Environment. Додайте нові IP-адреси Cloud Foundry перед міграцією, але зберігайте наявні IP-адреси Neo до повного завершення міграції.
Коли ми можемо внести ці зміни?
Ви можете відразу додати нові/майбутні IP-адреси до списку дозволів, чинних негайно, але не видаляйте поточні IP-адреси, доки не буде завершено міграцію на заплановану дату зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть відправлені до SAP вашою ERP.
|
(на початок)
Центр обробки даних ISMG – Китай
Регіон: cf.cn40.platform.sapcloud.cn
|
Оновлення дочірнього облікового запису хмарного з’єднувача SAP
Якщо ви використовуєте SAP Cloud Connector, потрібно додати такі субрахунки. НЕ видаляйте жодних існуючих субрахунків або IP-адрес. Вони ОБОВ’ЯЗКОВО утримуються до завершення міграції та успішної перевірки транзакцій.
| Середовище |
ІД субрахунку |
URL-адреса одноразового коду доступу |
| ТЕСТ |
a84e1de1-9875-48da-9be8-5917098092b4 |
https://aribaprodcnt1.authentication.cn40.platform.sapcloud.cn/passcode |
| 6794ea15-de6a-4a2a-9d91-a84ed3efb212 |
https://aribaprodcnt2.authentication.cn40.platform.sapcloud.cn/passcode |
| 8dced308-6076-4cd3-bdf2-f488a2366090 |
https://cig-production-china-outbound-test.authentication.cn40.platform.sapcloud.cn/passcode |
| PROD |
edf0094a-6e4c-4c57-be5f-dac4a9c4e7a6 |
https://aribaprodcnp1.authentication.cn40.platform.sapcloud.cn/passcode |
| 22054ed9-9109-4b0f-9fce-8835c4146322 |
https://aribaprodcnp2.authentication.cn40.platform.sapcloud.cn/passcode |
| ced366bb-7581-4f6e-ac14-8cd367ed9a9e |
https://cig-production-china-outbound-prod.authentication.cn40.platform.sapcloud.cn/passcode |
Загальні інструкції щодо налаштування хмарного з’єднувача SAP див. тут:. Використовуючи ці інструкції, обов’язково використовуйте подробиці URL-адреси регіону, субрахунку та одноразового пароля, наданої трохи вище на цій сторінці. Не забудьте використовувати той самий ідентифікатор розташування, який ви сьогодні використовуєте для поточного пакета інтеграції, керованого шлюзу для управління витратами та SAP Business Network. Зберігайте настройки Cloud to On-Premises, щоб щойно додані субрахунки відповідали поточним настройкам у хмарному з’єднувачі SAP.
Коли ми можемо внести ці зміни?
Оновлення субрахунку хмарного з’єднувача можна виконати ASAP, але необхідно виконати до запланованої дати зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть отримані вашою ERP.
|
Оновлення списку дозволених IP-адрес
Якщо ви використовуєте списки дозволених IP-адрес, ви повинні оновити список дозволів, щоб включити нові регіональні кінцеві точки для вашого регіону (cn40). Необхідні подробиці IP-адреси публікуються в Регіонах і Кінцевих точках API для ресурсу SAP Cloud Foundry Environment. Додайте нові IP-адреси Cloud Foundry перед міграцією, але зберігайте наявні IP-адреси Neo до повного завершення міграції.
Коли ми можемо внести ці зміни?
Ви можете відразу додати нові/майбутні IP-адреси до списку дозволів, чинних негайно, але не видаляйте поточні IP-адреси, доки не буде завершено міграцію на заплановану дату зміни.
Що станеться, якщо ми не внесемо ці зміни до зазначеної вище дати?
Ваші транзакції не будуть відправлені до SAP вашою ERP.
|
(на початок)
(на початок)
Коди регіонів для SAP BTP Neo і SAP BTP Cloud Foundry
|
|
Щоб визначити, що Центр обробки даних стосується вашої організації, увійдіть до SAP Business Network або вашої системи SAP Ariba Procurement/Sourcing (перед доступом до ISMG). Відповідно відображається відповідна інформація про Центр обробки даних:
| SAP Business Network |
Рішення SAP Ariba |
 |
 |
| Центр даних ISMG |
Регіон SAP BTP Neo |
Регіон SAP BTP Cloud Foundry |
| Об'єднані Арабські Емірати (ОАЕ) |
ae1 |
ae01 |
| Північна Америка (NA) |
us4 |
us10 |
| Європейський Союз (ЄС) |
eu1 |
eu10 |
|
(на початок)
Запитання і відповіді
|
Загальне / Початок роботи
Як клієнти можуть визначити свій Центр обробки даних?
Зверніть увагу, що регіон може відрізнятися від місцезнаходження вашої компанії. Коли ви отримуєте доступ до ISMG, ви можете використовувати URL-адресу, що відображається у вашому браузері, щоб визначити свій Центр обробки даних:
- ОАЕ: integration-uae.ariba.com
- NA: integration-us.ariba.com
- ЄС: integration.ariba.com
Як ми можемо перевірити, чи використовується SAP Cloud Connector? / Як я можу визначити, чи застосовний я до внесення змін?
У ISMG перейдіть на вкладку Моя конфігурація > З'єднання. Якщо перенесення має ADDON або CLOUDCONNECTOR, це означає, що ви використовуєте SAP Cloud Connector:

Що робити, якщо я не використовую SAP Cloud Connector (SCC)?
Якщо на вашому порталі ISMG не відображається «Хмарний з’єднувач» / «AddOn», це означає, що ви не використовуєте SCC, тому не потрібно виконувати жодних дій, пов’язаних із SCC. Ви все одно повинні підтвердити у своїй ІТ-команді, чи використовуєте ви фільтрацію / внесення до списку дозволених IP-адрес, і за потреби оновіть його.
Що робити, якщо замість прямого з’єднання хмарного з’єднувача використовується CPI?
Ця міграція є специфічною для ISMG. Автономний CPI не зазнає впливу. Якщо CPI є частиною ландшафту інтеграції, клієнти все одно повинні переглядати список дозволених IP-адрес зі свого боку, якщо це можливо.
Чи обов’язково переходити на нові домени BTP Cloud Foundry під час цієї міграції?
Рекомендується, але не обов'язково приймати нові URL-адреси домену.
|
Графік і часова лінія
Яка часова шкала міграції в день події?
Орієнтовні вікна технічного обслуговування наведені в таблиці Розклад вище. Зверніть увагу, що ці вікна є умовними — наша міграція може початися лише після того, як залежні рішення (SBN, SSP та S4) виконають власні зміни. Фактичний час початку може зсуватися в межах вікна, залежно від того, коли ці кроки вище у потоці завершені.
Ми не рекомендуємо клієнтам залишатися в режимі очікування під час вікна. На момент перенесення від клієнтів не вимагається жодних дій. Натомість ми рекомендуємо перевірити ваш статус інтеграції на наступний робочий день, щоб підтвердити, що транзакції виконуються належним чином. Так. Щоб зменшити ризик під час міграції, ми настійно рекомендуємо не вносити будь-які зміни до конфігурацій вашого порталу ISMG, включно з проектами, підключеннями або налаштуваннями користувача, протягом днів до запланованої дати міграції. Останні хвилини зміни збільшують ризик помилок, які можуть бути важко діагностувати під час вікна технічного обслуговування. Виконайте всі кроки підготовки заздалегідь.
Чи є обмеження щодо змін, які я вношу до дати перенесення?
Так. Щоб зменшити ризик під час міграції, ми настійно рекомендуємо не вносити будь-які зміни до конфігурацій вашого порталу ISMG, включно з проектами, підключеннями або налаштуваннями користувача, протягом днів до запланованої дати міграції. Останні хвилини зміни збільшують ризик помилок, які можуть бути важко діагностувати під час вікна технічного обслуговування. Виконайте всі кроки підготовки заздалегідь.
Коли я можу змінити хмарний з’єднувач і список дозволених IP-адрес?
Усі кроки підготовки — додавання нових субрахунків Cloud Foundry та оновлення списків дозволів IP-адрес — можна та потрібно завершити якомога швидше. Не чекайте до дати міграції. Ваша поточна конфігурація (NEO) залишатиметься активною та повністю функціональною до завершення міграції. Рання змін достроково зменшує ризик і дає вам час на усунення несправностей.
|
Хмарний з’єднувач SAP
Якщо ми вже використовуємо середовище Cloud Foundry з SAP Cloud Connector, чи нам все ще потрібно додати нові субрахунки CF у SAP CC?
Так, навіть якщо ваш поточний з’єднувач SAP Cloud Connector підключено до субрахунку Cloud Foundry, все одно необхідно додати нові субрахунки Cloud Foundry. Ця вимога виникає через перенесення SAP Integration Suite (керований шлюз для керування витратами) і SAP Business Network з NEO до SAP BTP Cloud Foundry (CF). Він не залежить від наявного налаштування хмарного з’єднувача замовника.
Я використав свій пароль P-користувача і P-користувача для налаштування субрахунку. У цьому все гаразд?
Номер Ви повинні використовувати одноразовий пароль (OTP) замість пароля P-користувача.
Що робити, якщо я налаштував субрахунок за допомогою P-користувача замість одноразового пароля?
Видаліть конфігурацію субрахунку та повторно створіть її з нуля за допомогою одноразового коду доступу (OTP).
Чому P-користувача не можна використовувати? Чому потрібно використовувати одноразовий пароль? У чому різниця?
- OTP є частиною дизайну безпеки SAP для інтеграції субрахунків Cloud Foundry до хмарного з’єднувача.
- Він короткий, одноразовий і розроблений для мінімізації впливу реєстраційних даних під час налагодження довіри.
- Хоча іноді можна інтегруватися за допомогою пароля P‑користувача, вона не підтримується, підвищує ризики безпеки та не відповідає рекомендованим SAP практикам безпеки.
SAP офіційно рекомендує використовувати лише метод OTP.
Як отримати одноразовий пароль (OTP)?
Виконайте кроки, щоб додати субрахунки хмарного ливарного виробництва керованого шлюзу управління витратами та мережею
Я бачу ідентифікатор $SAP-CP-SSO-PASSCODE$ у полі "Автор ініціювання" при використанні SAP Cloud Connector. Це очікується?
Так. Це очікувана поведінка у старіших версіях хмарного з’єднувача, де технічний ідентифікатор коду доступу SSO не можна замінити P-користувачем.
Що повинні зробити клієнти, щоб вирішити це?
Клієнтам настійно рекомендується виконати апгрейд до останньої версії SAP Cloud Connector. Апгрейд забезпечує:
- Точне представлення ініціювання користувачів (якщо підтримується)
- Покращена прозорість в журналах аудиту та моніторингу
- Вирівнювання з останніми стандартами безпеки та відповідності SAP
- Розширені можливості записування до журналу, аудиту та ідентифікації користувачів
Після оновлення клієнтам все ще може знадобитися знову налаштувати користувачів, але хмарний з’єднувач більше не відображатиме код доступу замість P-користувача.
Моє середовище використовує Web Dispatcher, Load Balancer або Gateway між SAP Cloud Connector (SCC) і бекенд-системою SAP ERP або S/4HANA. Чи є додаткові кроки конфігурації?
Ми рекомендуємо проконсультуватися з командою, відповідальною за керування вашим Web Dispatcher, Load Balancer або Gateway, щоб підтвердити, яке значення хоста в заголовку HTTP-запиту має передаватися цільовому серверу з SCC. На основі цього підтвердження налаштуйте поле Хост у заголовку запиту відповідним чином у SAP Cloud Connector > Cloud To On-Premises > Призначення системи для кожного з субрахунків Cloud Foundry (CF).
Якщо вибрати Використовувати внутрішній хост, у заголовку запиту використовуватиметься фактичне ім’я хоста. Якщо вибрати Використовувати віртуальний хост, замість нього використовуватиметься ім’я віртуального хоста. В останньому випадку значення віртуального хоста додатково пересилається через заголовок X-Forwarded-Host. Додаткову інформацію див. у посібнику з конфігурації SCC тут, пункт 10.
Куди клієнти можуть піти, щоб оновити свій пароль P-користувача і коли їм потрібно це зробити?
Клієнти можуть оновити пароль користувача, перейшовши на вкладку Мої конфігурації → Авторизація та натиснувши Змінити пароль. Вони повинні виконувати цю дію, лише якщо вони більше не пам'ятають свій поточний пароль P‑користувача або повинні скинути його з міркувань безпеки.
Важлива примітка: Зміна паролю P‑користувача на порталі повинна вважатися крайньою. Ця операція може порушити виробничі та тестові транзакції, що походять із систем SAP ERP або SAP S/4HANA. Щоб уникнути збоїв інтеграції або блокування облікового запису, переконайтеся, що новий пароль оновлюється одночасно в усіх підключених інтерфейсах та кінцевих системах, де використовується P‑користувач. Крім того, тимчасово призупиніть передачу повідомлень під час вікна оновлення пароля.
Для відповідних кроків конфігурації клієнти також можуть ознайомитися з Кроки для додавання субрахунків хмарного ливарного виробництва Керованого шлюзу для управління витратами та мережею.
|
Внесення до списку дозволів IP
Як я можу перевірити, чи потрібно мені оновлювати списки дозволених IP-адрес? Чи потрібно оновлювати списки дозволів IP-адрес? Як дізнатися, чи стосується це мене?
Оновлення списку IP-адрес потрібне, лише якщо ваша організація наразі має список дозволених IP-адрес. Якщо ви не впевнені, зверніться до свого ІТ-відділу або інфраструктурної команди, перш ніж виконувати будь-які дії.
Додайте нові IP-адреси Cloud Foundry перед міграцією, але зберігайте наявні IP-адреси Neo до повного завершення міграції.
Покупці
Якщо ви використовуєте SAP Cloud Connector, див. кроки субрахунку SCC для вашого регіону вище. Крім того, якщо ваше середовище забезпечує дозвіл на внесення до списку IP, ви також повинні додати нові діапазони IP-адрес BTP Cloud Foundry для вашого регіону. Це стосується того, чи використовує ваша інтеграція хмарний з’єднувач або HTTPS (наприклад, SAP PI, SAP CPI/Integration Suite або будь-яку URL-адресу місця призначення, що з’єднується безпосередньо з кінцевими точками ISMG). Необхідні подробиці IP-адреси публікуються в Регіонах і Кінцевих точках API для ресурсу SAP Cloud Foundry Environment.
Постачальники
Якщо ви постачальник, який використовує SAP Integration Suite, керований шлюз для обміну транзакціями з SAP Business Network, і наразі ви є білими діапазонами SBN або IP-адрес заготівлі, ви повинні оновити ці діапазони, щоб включити нові IP-адреси Cloud Foundry.
- Перегляньте свої внутрішні інструменти, застосунки або сервери, які використовуються для надсилання транзакцій до мережі
- Зверніться до свого постачальника послуг, якщо вони керують фільтрацією IP-адрес від вашого імені
- Оновити діапазони IP-адрес у ваших внутрішніх системах — самі налаштування керованого шлюзу управління витратами та мережею не потрібні.
Важливо. SAP не може оцінити всі операції, необхідні для вашої внутрішньої організації. Будь ласка, трактуйте цю довідку як відправну точку та працюйте зі своєю ІТ-командою, щоб підтвердити, що потрібно.
Що станеться, якщо не буде вжито жодних дій?
Ваші внутрішні системи більше не розпізнають нові діапазони IP і можуть припинити приймати або передавати дані після міграції. SAP Business Network продовжить надсилати транзакції як зазвичай, але ваше середовище відхилить їх, якщо все ще покладатиметься на старі діапазони IP-адрес для перевірки безпеки.
НЕ видаляйте існуючі IP-адреси, доки міграцію не буде завершено та транзакції успішно перевірено.
Додаткові вказівки: Довідка щодо списку дозволених IP-адрес постачальника | Посилання на список дозволених IP-адрес покупця | Регіони та кінцеві точки API для середовища SAP Cloud Foundry
Якщо ви не впевнені, чи це стосується ваших налаштувань, зверніться до своєї команди IT/Basis або відкрийте випадок у BNS-ARI-CI-PLT-CON, вказавши свій ANID і подробиці підключення.
Якщо я використовую SAP S/4HANA Public Cloud. чи потрібно щось робити щодо дозволу на внесення до списку IP-адрес?
Якщо ви раніше вели список дозволених IP-адрес, переконайтеся, що включені нові діапазони IP-адрес дочірнього облікового запису. SAP оновить розділ KBA в розділі Оновлення списку дозволених IP-адрес, щоб допомогти визначити правильні IP-адреси для кожного регіону.
Якщо я використовую SAP S/4HANA Private Cloud, розміщену SAP, чи потрібно SAP оновлювати список дозволених IP-адрес?
Клієнти Private Cloud Edition можуть обмежувати IP-адреси. SAP рекомендує створити тікет служби підтримки PCO-OPS, щоб підтвердити, чи потрібно вносити до списку додаткові IP-адреси.
Чи повинні ми дозволити список всіх IP-адрес для нашого регіону?
Так. Всі записи повинні бути включені, оскільки ISMG може використовувати додаткові домени в майбутньому.
Під час налаштування правил брандмауера, чи використовується IP-адреса NAT для вхідного (від ISMG до S/4) та IP-адреси балансира завантаження для вихідного (від S/4 до ISMG)?
Так. Подробиці доступні в довідковому посібнику BTP.
Ми вже дозволяємо трафік з *.ariba.com. Це достатньо?
Не обов'язково. Імена хостів та IP-адреси для субрахунків ISMG базуються на BTP і відрізняються від ariba.com, тому клієнти повинні переглянути точні подробиці IP у статті міграції, на яку посилаються, і перевірити їх у своїй інфраструктурній групі, де це необхідно.
Що станеться, якщо я видалю старі IP-адреси до завершення міграції?
Видалення наявних записів списку дозволених IP-адрес до завершення перенесення може призвести до збоїв у здійсненні транзакцій або збоїв у комунікації з Ariba Business Network.
|
Перевірка і тестування
Чи існує спосіб перевірити правильність конфігурації субрахунку перед міграцією?
Комплексне тестування перед міграцією недоступне для нових субрахунків ISMG. Однак ви можете підтвердити, що ваша підготовка завершена, перевіривши:
- SAP Cloud Connector: зелений статус «З’єднано» в інтерфейсі користувача адміністрування хмарного з’єднувача для кожного нового субрахунку підтверджує встановлення довірчих відносин. Якщо ви зберігаєте той самий ІД місцезнаходження і можете виконати успішний тест пінгування з SCC до вашої бекенд-системи, конфігурація вважається завершеною.
- Списки дозволених IP-адрес. Підтвердьте в команді мережі/брандмауера, що нові діапазони IP-адрес Cloud Foundry додано й вони активні. Не покладайтеся на тест на підключення до ISMG перед міграцією — нові кінцеві точки не будуть жити до повного перемикання.
Успішне підключення хмарного з’єднувача до нових субрахунків є достатньою підготовкою. Вам не потрібно чекати транзакції для підтвердження готовності.
Я вважаю, що виконав усі необхідні зміни. Як перевірити?
Використовуйте цей контрольний список, щоб підтвердити, що ваша підготовка завершена:
Хмарний з’єднувач SAP (якщо застосовно):
IP Дозволити внесення до списку (якщо застосовно):
Жодних дій не потрібно для: URL-адрес інтеграції, сертифікатів, механізмів автентифікації або функціональності — жодної з цих змін.
Якщо ви завершили всі наведені вище позиції і хочете, щоб SAP підтвердив вашу готовність, відкрийте випадок у BNS-ARI-CI-PLT-CON і надайте свій ANID, сайт або подробиці проєкту.
Як я дізнаюся, що система створюється резервну копію після часу простою міграції?
SAP повідомить час початку та завершення вікна технічного обслуговування за допомогою сповіщення EVB для вашого регіону. Після завершення міграції очікується, що системи запрацюють після анонсованого вікна. Після закриття вікна спробуйте виконати тестову транзакцію через систему ERP і контролювати журнали інтеграції для успішного обміну документами. Якщо транзакції не протікають протягом розумного часу після вікна, зареєструйте випадок P1 під BNS-ARI-CI-PLT-CON.
Як підтвердити успіх перед входом у продуктивну експлуатацію?
Успішного з’єднання хмарного з’єднувача з новими субрахунками ISMG достатньо для підготовки міграції. Клієнти також повинні переконатися, що один і той самий ІД місцезнаходження збережено та що настройки Cloud to On-Premises ведуться.
Чи є якась практична перевірка, яку я можу зробити?
Якщо ви зберігаєте той самий ІД МІСЦЕЗНАХОДЖЕННЯ і можете виконати тест пінгування від хмарного з’єднувача до вашої бекенд-системи, конфігурація вважається виконаною та придатною для виконання.
|
Постміграція
Коли я можу видалити свої старі субрахунки?
Після підключення до нових субрахунків клієнти повинні зберігати старі до після дати міграції та поки не підтвердять, що транзакції проходять належним чином через нові субрахунки.
Коли можна вилучити старі IP-адреси (Neo)?
Після завершення та перевірки міграції ви можете безпечно видалити старі (Neo) IP-адреси, що дозволяють введення записів до списку.
Як підтвердити успіх після перенесення?
Після завершення міграції очікується, що системи запрацюють після анонсованого вікна. Після закриття вікна спробуйте виконати тестову транзакцію через систему ERP і контролювати журнали інтеграції для успішного обміну документами. Якщо транзакції не протікають протягом розумного часу після вікна, зареєструйте випадок P1 під BNS-ARI-CI-PLT-CON.
|
Виправлення помилок
«Рукостискання SCC не вдалося: 401 — Не авторизовано»
Створіть звернення до служби підтримки в BNS-ARI-CI-PLT-CON і включіть подробиці помилки. Ця помилка може бути пов’язана з проблемами авторизації під час налаштування або активації необхідних субрахунків.
Я використовував свій пароль P-користувача / P-облікового запису під час додавання нових субрахунків. У цьому все гаразд?
Номер Якщо ви використовували облікові дані P-користувача / P-облікового запису безпосередньо замість необхідного одноразового коду доступу, налаштування необхідно повторити, використовуючи одноразовий код доступу. Облікові дані P-користувача використовуються для отримання одноразового коду доступу, який потім використовується для налаштування субрахунків.
Чи потрібно мені встановити новий сертифікат у рамках міграції?
Номер Зміни сертифікатів в межах цієї міграції BTP Neo до Cloud Foundry не потрібні.
Ми вже дозволяємо трафік з *.ariba.com. Це достатньо?
Не обов'язково. Імена хостів та IP-адреси для субрахунків ISMG базуються на BTP і відрізняються від ariba.com, тому клієнти повинні переглянути точні подробиці IP у статті міграції, на яку посилаються, і перевірити їх у своїй інфраструктурній групі, де це необхідно.
|
Підтримка (Як отримати допомогу)
Де відкрити кейс
Відкрийте випадок підтримки під компонентом BNS-ARI-CI-PLT-CON.
Коли використовувати тікет з високим пріоритетом / P1
Якщо після міграції виникає проблема, зареєструйте випадок P1 у BNS-ARI-CI-PLT-CON, щоб служба підтримки могла швидко взаємодіяти.
Якщо ви бажаєте, щоб SAP підтвердив вашу ситуацію
Щоб підтвердити, чи потрібна операція для ваших конкретних налаштувань, відкрийте випадок під BNS-ARI-CI-PLT-CON і запитайте підтвердження. Коли потрібна перевірка налаштування, вкажіть ANID, сайт або проєкт у випадку підтримки.
|
(на початок)
Додаткова інформація
|
Запитання?
- Щоб отримати допомогу, зверніться до служби підтримки SAP, використовуючи гарячу лінію підтримки. Ми рекомендуємо відкрити тікет підтримки за допомогою компонента BNS-ARI-CI-PLT-CON.
|
Додаткові ресурси:
|
© 2025 SAP SE або афілійована компанія SAP. Всі права захищені. Див. юридичне повідомлення на www.sap.com/legal-notice, щоб дізнатися про умови використання, виключення відповідальності, розкриття інформації або обмеження, пов’язані з цим матеріалом.
|