Ir al contenido principal
Ingeniero de sistemas revisa cableado estructurado de tres colores en un rack dentro de un pasillo frío de centro de datos
SAP

Read-only, transportes o add-on: tres modos de entrar a RISE

Lectura remota, transportes del cliente o add-on ABAP: cómo entra cada herramienta a un SAP gestionado en RISE, qué exige y cuándo conviene cada modo.

AGT
EvoTech Consulting Company

· 13 min de lectura

En un entorno RISE, el ERP que soporta el meter-to-cash de una distribuidora o el mantenimiento de activos de red de un operador de oil & gas sigue siendo del cliente en datos y procesos, pero la operación técnica ya no lo es. Esa distinción deja de ser teórica el día en que el equipo de calidad de datos pregunta algo muy concreto: la herramienta de análisis que veníamos usando, ¿cómo entra?

No hay una respuesta. Hay tres. Y la diferencia entre ellas no es técnica en primer lugar: es de titularidad. Cada modo tiene un dueño distinto de la ejecución y un reloj distinto de aprobación.

Modo 1: lectura remota, la puerta que no toca el host gestionado

Modo 1 — lectura remota
Qué gobierna una conexión que no toca el host gestionado
🔌
Conexión desde afuera
RFC contra módulos de función liberados, servicios OData o APIs publicadas, con un usuario de servicio y un rol de autorización.
Vía de entrada
🗄️
Host gestionado intacto
La herramienta no deja nada instalado en los servidores de aplicación ni de base de datos que administra el proveedor.
Alcance
👁️
Acceso de solo lectura
Un proveedor de extracción documenta que, en su caso, el acceso a las tablas es siempre de solo lectura —aunque su propio componente se instale como add-on—.
Control
🔑
Autorización con S_RFC
Ese mismo proveedor documenta que el acceso se autoriza mediante el objeto S_RFC a nivel de grupo o de módulo de función.
Control
📋
Contenido con S_TABU
Se complementa con S_TABU_DIS o S_TABU_NAM para el contenido de las tablas.
Control
🚧
Dónde se queda corta
Si la herramienta necesita lógica corriendo dentro del sistema o extracción masiva y recurrente con rendimiento predecible, empieza el modo 2 o el modo 3.
Límite

Es la vía más liviana. La herramienta se conecta desde afuera —RFC contra módulos de función liberados, servicios OData, APIs publicadas— con un usuario de servicio y un rol de autorización, y no deja nada instalado en los servidores de aplicación ni de base de datos que administra el proveedor. SAP describe el uso de soluciones de terceros en S/4HANA Cloud, private edition —desde 2025 comercializada también como SAP Cloud ERP Private— precisamente así: ocurre sin software adicional instalado sobre esos hosts de aplicación gestionados (SAP Community, 2022).

El dueño de la ejecución aquí es el cliente, y el reloj de aprobación es interno: el cuello de botella no es un ticket al proveedor, sino el gobierno de autorizaciones. Un proveedor de extracción documenta cómo se gobierna ese acceso —aunque su propio componente se instale como add-on—: el acceso a las tablas es siempre de solo lectura y se autoriza mediante el objeto S_RFC a nivel de grupo o de módulo de función, complementado con S_TABU_DIS o S_TABU_NAM para el contenido (dab, 2026).

El límite es igual de claro. Si la herramienta necesita lógica corriendo dentro del sistema, o extracción masiva y recurrente con rendimiento predecible, la lectura remota estándar se queda corta. Ahí empieza el modo 2 o el modo 3.

Modo 2: transportes del cliente, donde el reloj lo marca usted

Modo 2 — transportes del cliente
Dónde termina el servicio estándar y dónde empieza su responsabilidad
Lo que queda del lado del cliente
Operación continua El servicio estándar está limitado al setup y no incluye la operación continua del sistema de transportes
Órdenes por el paisaje Quien libera e importa las órdenes es el cliente o su integrador
Sostenimiento Todo objeto que se transporta pasa a ser deuda propia que hay que sostener en cada actualización
Lo que aporta el proveedor o gana el cliente
Configuración del TMS Figura como servicio estándar del proveedor: el TMS existe y está configurado
Asistencia Se puede solicitar al equipo de Enterprise Cloud Services para actividades que caigan fuera de la responsabilidad del cliente
Ventana de cambio La define el cliente, no la cola del proveedor
Objetos que viajan Vista CDS, programa de extracción, rol o variante de control en el espacio de nombres del cliente
TMS configuradoTMS operado por el cliente

Cuando lo que la herramienta requiere son objetos propios en el espacio de nombres del cliente —una vista CDS, un programa de extracción, un rol, una variante de control— la vía es el transporte, y esa vía sigue siendo del cliente.

Vale la pena leer la letra chica del catálogo de servicios: la configuración del sistema de transportes figura como servicio estándar del proveedor, pero está explícitamente limitada al setup y no incluye la operación continua del sistema de transportes (SAP, Roles and Responsibilities PCE, v3-2023; SAP publica la edición vigente en sus especificaciones de servicio de Enterprise Cloud Services). Traducido a la práctica: el TMS existe y está configurado, pero quien libera e importa las órdenes por el paisaje es el cliente o su integrador, y se puede solicitar asistencia al equipo de Enterprise Cloud Services para actividades que caigan fuera de esa responsabilidad (SAP Community, 2023).

La ventaja para una operación regulada es directa: la ventana de cambio la define el cliente, no la cola del proveedor. La contrapartida es de gobierno. Todo objeto que se transporta pasa a ser deuda propia que hay que sostener en cada actualización, así que conviene que ese código exista porque no había alternativa, no porque fue lo más rápido en su momento.

Modo 3: add-on ABAP, el modo que exige al proveedor

Modo 3 — add-on ABAP
Cómo entra un add-on a un entorno gestionado
Punto de partida
🏗️
Add-on puramente ABAP
Componente dentro del stack ABAP
Instalación
🧰
Transacción SAINT
Requiere autorizaciones especiales
Habilitación en el entorno gestionado
🔓
Mandante 000
El cliente puede solicitar acceso temporal para la instalación
🛠️
Tareas técnicas de ECS
El equipo de Enterprise Cloud Services ejecuta lo que no es accesible directamente al cliente, típicamente cuando se requiere acceso a nivel de sistema operativo
Consecuencia para el proyecto
⏱️
Un tercero en la ruta crítica
Un tiempo de aprobación que no se controla desde el proyecto
Tres condiciones que cambian la conversación comercial
1Naturaleza del componente
Se admiten add-ons dentro del stack ABAP que no exijan instalar software no SAP sobre el software del servicio ni sobre el sistema operativo. Un agente, un ejecutable o un script en el host gestionado no es un add-on: no entra por esta puerta.
2Certificación con vencimiento
No es obligatoria, pero es el argumento de menor fricción. Las certificaciones de integración son válidas por tres años en la mayoría de escenarios y por solo un año en escenarios de nube y SAP HANA: en un pliego, exija certificado vigente.
3Hoja de ruta
La edición pública no soporta la importación de add-ons. Si el horizonte del cliente la incluye, el modo 3 es una dependencia futura.
SAP Community (2022); SAP Partner Program (2026); dab (2026)

El add-on se instala con la transacción SAINT y requiere autorizaciones especiales (dab, 2026). Ese es justamente el punto de fricción: en un entorno gestionado, esas autorizaciones y el mandante 000 no están del lado del cliente por defecto.

La regla la fija el propio SAP: el equipo de Enterprise Cloud Services puede ejecutar tareas técnicas no accesibles directamente al cliente —típicamente cuando se requiere acceso a nivel de sistema operativo— y, para soluciones de add-on puramente ABAP, el cliente puede solicitar acceso temporal al mandante 000 para la instalación (SAP Community, 2022). Es decir: el modo 3 introduce a un tercero en la ruta crítica, y con él un tiempo de aprobación que no se controla desde el proyecto.

Tres condiciones adicionales cambian la conversación comercial:

  • Naturaleza del componente. Los términos contractuales de la edición privada admiten add-ons dentro del stack ABAP que no exijan instalar software no SAP sobre el software del servicio ni sobre el sistema operativo (SAP, RISE PCE Supplement, 2022; edición vigente: SAP Cloud ERP Private and RISE with SAP S/4HANA Cloud, private edition Supplement, v4-2025). Un agente, un ejecutable o un script en el host gestionado no es un add-on: simplemente no entra por esta puerta.
  • Certificación. No es obligatoria —el cliente puede usar soluciones de terceros estén o no certificadas por el SAP Integration and Certification Center (SAP Community, 2022)—, pero sí es el argumento de menor fricción. Y tiene vencimiento: las certificaciones de integración son válidas por tres años en la mayoría de escenarios y por solo un año en escenarios de nube y SAP HANA (SAP Partner Program, 2026). En un pliego, exija certificado vigente, no “certificado alguna vez”.
  • Hoja de ruta. La edición pública no soporta la importación de add-ons y es, por definición, incompatible con este modo (dab, 2026). Si el horizonte del cliente incluye esa edición, el modo 3 no es una decisión de hoy: es una dependencia futura.

Cómo se decide antes de comprometer la herramienta

Antes de comprometer la herramienta
Las preguntas que ordenan la elección del modo
---
config:
  theme: base
  fontFamily: 'Inter Variable, system-ui, sans-serif'
  themeVariables:
    darkMode: true
    fontFamily: 'Inter Variable, system-ui, sans-serif'
    fontSize: '15px'
    background: '#111113'
    primaryColor: '#1A1A1D'
    primaryTextColor: '#F4F5F8'
    primaryBorderColor: '#B89C5C'
    secondaryColor: '#242428'
    tertiaryColor: '#1A1A1D'
    mainBkg: '#1A1A1D'
    secondBkg: '#242428'
    tertiaryBkg: '#2E2E33'
    lineColor: '#B89C5C'
    textColor: '#F4F5F8'
    titleColor: '#F4F5F8'
    nodeBorder: '#B89C5C'
    clusterBkg: '#1A1A1D'
    clusterBorder: '#2E2E33'
    edgeLabelBackground: '#242428'
    pie1: '#B89C5C'
    pie2: '#f59e0b'
    pie3: '#22c55e'
    pie4: '#d1bf95'
    pie5: '#f97316'
    pie6: '#ef4444'
    pieTitleTextColor: '#F4F5F8'
    pieSectionTextColor: '#F4F5F8'
    pieLegendTextColor: '#F4F5F8'
    pieStrokeColor: '#111113'
    pieOuterStrokeColor: '#111113'
---
flowchart TD
  A([¿Cómo entra la herramienta?]) --> B{¿Qué necesita hacer?}
  B -->|Solo lee| C[Modo 1: lectura remota]
  C --> D([Empiece por el modo 1])
  B -->|Calcula dentro| E{¿Quién ejecuta y quién aprueba?}
  E -->|El cliente| F[Modo 2: objetos transportados]
  F --> G([Ventana de cambio propia])
  E -->|El proveedor| H[Modo 3: add-on ABAP]
  H --> I([En el plan desde el día uno])
  class A inicio
  class B,E decision
  class C,F,H proceso
  class D,G,I bueno
classDef inicio fill:#3a352b,stroke:#B89C5C,color:#ffffff
classDef decision fill:#473519,stroke:#f59e0b,color:#ffffff
classDef proceso fill:#33363c,stroke:#9aa0aa,color:#ffffff
classDef bueno fill:#193e2b,stroke:#22c55e,color:#ffffff
Si solo lee, el modo 1 basta y no hay nada que negociar. Si necesita calcular dentro del sistema, la respuesta sobre quién ejecuta y quién aprueba decide entre transportar objetos propios y depender del proveedor.

Tres preguntas ordenan la elección mejor que cualquier comparativa de producto:

  • ¿Qué necesita hacer la herramienta? Si solo lee, empiece por el modo 1 y no negocie nada. Si necesita calcular dentro del sistema, ya está en modo 2 o 3.
  • ¿Quién ejecuta y quién aprueba? Si la respuesta involucra al proveedor, el cronograma del proyecto deja de ser suyo y eso debe estar en el plan desde el día uno, no descubrirse en pruebas.
  • ¿Qué pasa en la próxima actualización? Un objeto transportado y un add-on envejecen distinto. El primero lo mantiene usted; el segundo depende de que el fabricante siga certificando su versión.

Qué cambia esto en una distribuidora o un operador de O&G

Utilities y O&G — la extracción define el modo
Qué modo pide cada necesidad de evidencia
🔍
Necesidad acotada
Auditoría acotada, cierre puntual o validación previa a una licitación: la lectura remota suele bastar y evita comprometer el presupuesto en una dependencia permanente.
Modo 1
🔁
Extracción recurrente
Volúmenes de red y trazabilidad estable mes a mes: el add-on se justifica — se paga una vez el costo de aprobación y se gana previsibilidad.
Modo 3
⚠️
El error caro
El intermedio: instalar un componente permanente para responder una pregunta de un trimestre.
Lo que se evita

Los diagnósticos típicos del meter-to-cash —lecturas duplicadas que desbalancean facturación, eventos de medición sin marca de tiempo normalizada, colas de eventos que llegan fuera de secuencia— se resuelven con evidencia extraída del ERP. Y la naturaleza de esa extracción define el modo correcto.

Para una auditoría acotada, un cierre puntual o una validación previa a una licitación, la lectura remota suele bastar y evita comprometer el presupuesto en una dependencia permanente. Para una extracción recurrente, con volúmenes de red y necesidad de trazabilidad estable mes a mes, el add-on se justifica: se paga una vez el costo de aprobación y se gana previsibilidad. El error caro es el intermedio: instalar un componente permanente para responder una pregunta de un trimestre.

Queda un caso que ninguno de los tres modos resuelve limpiamente: la herramienta que necesita leer la base de datos directamente. Ese escenario no se aprueba —se rediseña—, y es lo que abordaremos en la próxima entrega de esta serie.

Fuentes

Conversemos 30 minutos

¿Este análisis mapea un mercado donde ya operas o estás evaluando entrar?

Revisamos tu caso específico, mapeamos los riesgos que aplican, y te decimos honestamente si es oportunidad para ti —sin pitch comercial, solo discusión técnica y estratégica.

Al enviar aceptas ser contactado por AGT Consultoría para el assessment solicitado. Tus datos no serán compartidos con terceros ni usados para publicidad.

EvoTech Consulting Company · AGT Consultoría
#rise with sap #s4hana private edition #add-on abap #integracion sap #utilities latam #gobierno de ti