Joule-Rollout — Aktivierung, Rollen, Identität und Tenancy
Stand 2026-09-25
Der Rollout-Begleiter zu M358 und M359: wie Joule tatsächlich über kundengesteuertes Provisioning auf SAP BTP provisioniert wird, vollständig gestützt auf SAPs Integrationsleitfaden (help.sap.com, datiert 2026-09-14). Behandelt die zwei allgemeinen Voraussetzungen plus die BTP-Global-Account-Anforderung, die Regel eines einzigen Cloud-Identity-Services-Tenants und der Global User ID (user_uuid) samt ihres Fehlermodus, die SAP-Build-Work-Zone-Anforderungstabelle und ihre Ein-Instanz-pro-Joule-Regel, das dreistufige Provisioning-Verfahren und den Booster-Wiederholungsfehler, die Anwendungsrollen extensibility_developer und end_user sowie deren Zuweisung, den App2App-/Cli2Joule-Entwickler-Onboarding-Ablauf, die zwei- und vierwöchigen Veröffentlichungsrhythmen der Joule Preview Landscape, die Governance der Konversationsprotokolle, die Unwiderruflichkeit der Abmeldung, und die Ein-Formation-pro-Produkt-Tenant-Regel, die jeden Multi-Entity-Rollout bestimmt.
Was Sie lernen
- Die zwei allgemeinen Joule-Voraussetzungen (Produktlizenz, AI-Unit-SKU 8019164 oder Joule Base) und die Joule-spezifische Anforderung eines SAP-BTP-Enterprise-Global-Accounts nennen
- Die Regel eines einzigen SAP-Cloud-Identity-Services-Tenants und den Global-User-ID-Mechanismus (user_uuid) erklären, sowie was bei Fehlkonfiguration bricht
- Die Regel „ein IAS-Tenant pro unabhängiger Einheit“ auf einen Kunden mit mehreren Geschäftseinheiten anwenden und die korrekte Subaccount-Architektur ableiten
- Das dreistufige kundengesteuerte Provisioning-Verfahren ausführen und den Booster-Fehler „bereits in einer Formation“ erkennen und beheben
- Die Joule-Anwendungsrollen extensibility_developer und end_user über SAP-BTP-Rollensammlungen zuweisen
- Den Veröffentlichungsrhythmus der Joule Preview Landscape erklären (Framework: 2 Wochen, Content: 4 Wochen) und ihre aktuelle EU10/EU30-Verfügbarkeit
- Die Konsequenzen einer Abmeldung von Joule und den dokumentierten Wiederherstellungsweg erklären
Für wen dieses Modul gedacht ist. Sie sind diejenige Person, die tatsächlich im SAP-BTP-Cockpit Joule provisioniert, nicht diejenige, die die Demo präsentiert. Dieses Modul ist der Rollout-Begleiter zu M358 und M359 (Joule in CX, Joule und Microsoft 365 Copilot): Beide Module haben Ihnen gesagt, „die Tenant-Frage in Woche 1 zu planen“ und auf dieses Modul für das Wie verwiesen. Alles Folgende stützt sich auf SAPs eigenen Integrationsleitfaden „Integrating Joule with SAP Solutions“ (help.sap.com, PUBLIC, datiert 2026-09-14), das Dokument, das Systemadministratoren und technischen Beratern ausdrücklich genau für diese Aufgabe empfohlen wird.
1. Die zwei Onboarding-Wege, und warum dieses Modul den kundengesteuerten behandelt
SAPs Leitfaden nennt zwei Onboarding-Wege: das kundengesteuerte Provisioning, bei dem Sie Joule selbst über SAP BTP provisionieren und konfigurieren, mit voller Kontrolle über Subaccounts, Entitlements und Systemintegrationen; und einen leichteren Weg für Produkte, bei denen Joule bereits vorprovisioniert ausgeliefert wird, erkennbar daran, dass das Joule-Symbol im Produkt bereits aktiv erscheint (zum Beispiel im SAP-BTP-Cockpit) — in diesem Fall ist keine weitere Einrichtung nötig. Dieses Modul behandelt das kundengesteuerte Provisioning, weil es der Weg ist, den ein freiberuflicher SAP-Berater tatsächlich beauftragt wird auszuführen, und weil jede Einschränkung, die einen Rollout ins Stolpern bringt (Identitäts-Tenancy, Lizenzierung, Rollenzuweisung), darin liegt.
Voraussetzungen
- M333 (KI- und LLM-Grundlagen für SAP-Berater) oder gleichwertig
- Praktische Kenntnis der SAP-BTP-Cockpit-Navigation: Subaccounts, Entitlements, Security → Role Collections
- Grundkenntnisse zu SAP Cloud Identity Services (Identity Authentication, Identity Provisioning) sind hilfreich, aber nicht erforderlich
Lernergebnisse
- Ein vollständiges Joule-Voraussetzungsaudit für einen Kunden durchführen, bevor das BTP-Cockpit berührt wird, und fehlende Entitlements erkennen, bevor sie den Booster blockieren.
- Eine Joule-Architektur mit mehreren Subaccounts und mehreren IAS-Tenants für einen Kunden mit mehreren unabhängigen Geschäftseinheiten entwerfen.
- Das kundengesteuerte Provisioning von Anfang bis Ende ausführen: Vertrauenskonfiguration, Nutzerattribute, Booster-Lauf, Erstellung und Zuweisung von Rollensammlungen.
- Einen Kunden präzise zum Timing der Preview Landscape, zur Governance der Konversationsprotokolle und zur Unwiderruflichkeit der Abmeldung beraten.
Vollständiges Modul für Mitglieder. Das vollständige Modul ergänzt: den Entscheidungsrahmen · das durchgehende Szenario · die KPI-Scorecard · die Anti-Muster · die Codeblöcke · die Wissenskontrolle · die Schemata.