Ir para o conteúdo
CMSIndustry 4.Now

Industry 4.Now

O hub de integração da fábrica conectada.

Seu MES foi feito para operar a produção, não para manter dezenas de conexões e sobrecarregar o sistema. O CMS assume as integrações, segurança e o monitoramento de maneira escalável — e devolve visibilidade de ponta a ponta em cada integração.

Único integrador industrial com IA: descreva o mapeamento dos campos em linguagem natural e o CMS gera o transformador entre aplicações de maneira simples e rápida.

OPC UA SAP RFC / IDoc MQTT REST / JSON ERP SAP / TOTVS Aplicações externas REST / SOAP / arquivos Bancos de dados SQL / historiadores Qualidade LIMS / inspeção Manutenção Ordens / ativos Logística WMS / expedição Supply chain Programação Sensores IoT / balanças Chão de fábrica CLP / OPC UA CMS · INTEGRAÇÃO E CONTROLE COLETA · RECEBE · TRANSFORMA · ENTREGA · MONITORA MOM / MES Operação da produção Monitoramento central do CMS InterfacesTempo real AuditoriaRastreabilidade DisponibilidadeMonitorado
Arraste para ver o diagrama completo
SAP RFC / BAPISAP IDocOPC UAModbus TCPMQTTSQL ServerOraclePostgreSQLSQLiteInfluxDBMongoDBRESTSOAPPI Web APISparkplug BArquivos

Plataforma

CMS – Collaborative Manufacturing Suite

Quando não existe uma camada de integração, os dados da fábrica ficam dispersos, as integrações se tornam difíceis de rastrear e o conhecimento fica preso às pessoas. O resultado é uma operação mais dependente, menos transparente e mais vulnerável a riscos.

Painel de aplicações: cada sistema integrado, com estado atual e disponibilidade.
Painel de aplicações: cada sistema integrado, com estado atual e disponibilidade.

Criamos o CMS – Collaborative Manufacturing Suite, uma plataforma desenvolvida para centralizar, controlar e monitorar as integrações entre os sistemas do chão de fábrica e os sistemas corporativos, incluindo o ecossistema SAP e non-SAP.

O CMS foi concebido para suportar as principais necessidades de integração de uma operação industrial, conectando máquinas, equipamentos, aplicações de fábrica, sistemas MES, ERPs e demais plataformas corporativas.

Os cinco estágios

Como o CMS opera

Todo fluxo passa pelos mesmos cinco estágios. É o que faz uma integração nova ser configuração, e não projeto de software.

  1. Recebe

    Endpoint REST pronto para cada definição e web service SOAP com WSDL gerado dinamicamente. Autenticação por API Token da aplicação ou WS-Security.

    • REST
    • SOAP + WSDL
    • API Token
    • Síncrono ou assíncrono
  2. Coleta

    Quando o dado não vem até você, o CMS vai buscar: consulta SQL, chamada de BAPI, tópico MQTT, tag OPC UA que mudou, registrador Modbus, endpoint HTTP. Por agendamento ou por evento.

    • Pull agendado
    • Push por evento
    • Encaminhamento múltiplo
  3. Exclusivo CMS

    Transforma

    Com o Payload de Origem e Destino você pode utilizar um prompt de IA para fazer o mapeamento de campos em linguagem natural e deixar que o CMS crie um transformador para ser utilizado em suas definições de coleta e entrega.

    • Mapeamento por IA
    • Linguagem natural
    • Reutilizável
  4. Entrega

    Interface assíncrona/síncrona com ordem sequencial ou paralela, timeout, tentativas e backoff por definição. O destino pode ser um ERP, um banco, um broker MQTT — ou uma tag do CLP.

    • Ordem garantida
    • Retentativa automática
    • Reprocesso em lote
  5. Monitora

    Disponibilidade das aplicações por keep-alive, interfaces bloqueadas, acúmulo de mensagens, erros técnicos e de negócio — com alerta por e-mail, WhatsApp e notificação em tela.

    • Uptime por aplicação
    • Wallboard para TV
    • Alertas por evento

Arquitetura

Obtenha a inteligência e a visibilidade de integração necessária para operar sua fábrica com diversos sistemas de forma eficiente.

Escolha o cenário e acompanhe cada etapa do dado. O CMS conecta sistemas corporativos e industriais, independente do protocolo, garantindo que os dados sejam recebidos, processados e entregues com integração totalmente monitorada.

SAP DM SAP S/4HANA TOTVS(Protheus / Datasul) SAP PI/CPI Sistemas MES Historiadores de planta Sistemas de laboratório Aplicação Externa CMS – Collaborative Manufacturing Suite On-Premise / Cloud AWS On-Premise / Cloud AWS SCADA / IHM Sistemas DCS Sistemas MES Banco de dados próprio Historiadores de planta Sistemas SPEC/SQC Sistemas de laboratório Sistemas de manutenção SCADA / IHM Sistemas DCS Banco de dados próprio Sistemas SPEC/SQC Sistemas de manutenção
Arraste para ver o diagrama completo

Integrações

Diversos protocolos e tecnologias, nos dois sentidos (Coleta e Entrega)

Cada protocolo e tecnologia tem sua forma de coleta e de entrega — a tabela mostra o que o sistema faz em cada sentido.

  • SAP
  • Oracle
  • SQL Server
  • PostgreSQL
  • TimescaleDB
  • MongoDB
  • InfluxDB
  • AVEVA PI
  • OPC UA
  • MQTT
  • Sparkplug B
  • Modbus
TecnologiaEntrada (Coleta)Saída (Entrega)
HTTP RESTConsulta a APIs e recebimento de chamadasEnvio, atualização e exclusão de registros
SOAPServiço publicado pelo CMS para o outro sistema chamarChamada aos web services do fornecedor
MQTTAssinatura de tópicos do brokerPublicação em tópicos
SQL ServerLeitura de tabelas e views, com marcação do que já foi lidoGravação de registros e execução de procedimentos
OracleLeitura de tabelas e views, com marcação do que já foi lidoGravação de registros e execução de procedimentos
PostgreSQL (inclui TimescaleDB)Leitura de tabelas, views e séries temporaisGravação de registros e execução de procedimentos
SQLite (banco em arquivo)Leitura de tabelas e viewsGravação de registros
InfluxDB (1.8, 2.x e 3.x)Consulta de séries temporais e agregaçõesGravação de pontos de medição
MongoDBLeitura de coleções, só o que mudou desde a última buscaGravação de documentos
MongoDB AtlasLeitura de coleções na nuvem, com conexão criptografadaGravação de documentos
Azure Cosmos DB (API Mongo) e AWS DocumentDBLeitura de coleções, por compatibilidade com MongoDBGravação de documentos
SAP RFC / BAPIChamada de funções e BAPIs do SAPChamada de funções e BAPIs do SAP
SAP IDocRecebimento de IDocs de qualquer tipoEnvio ao SAP por função ou BAPI
OPC UALeitura de tags e disparo por mudança de valorEscrita de tags no equipamento
Modbus TCPLeitura cíclica de registradores e disparo por mudançaEscrita em registradores
Sparkplug BAssinatura dos dispositivos publicados no brokerEnvio de comandos aos dispositivos
PI Web API (AVEVA/OSIsoft)Valor atual, histórico, interpolado e resumoGravação de valores no PI
Arquivos (diretório)Monitoramento de pasta e leitura dos arquivos que chegamGeração de arquivos em pasta ou compartilhamento

Pull — agendado

O CMS vai buscar em intervalo ou expressão cron: HTTP, SQL Server, Oracle, PostgreSQL, SQLite, InfluxDB, MongoDB, SAP RFC, PI Web API, varredura Modbus e leitura de diretório.

Push — por evento

O sistema externo entrega quando acontece: recebimento REST e SOAP, publicação MQTT, namespace Sparkplug B, IDoc do SAP, trigger de tag OPC UA e mudança em registrador Modbus.

SAP RFC/BAPI em processo isolado

O SDK nativo do SAP roda num microserviço separado: uma falha na integração SAP não derruba a API, o agendador nem os workers. Na tela de coleta você pesquisa a função, importa os parâmetros e testa a chamada — com cache local dos metadados para trabalhar mesmo offline.

IDoc com RFC Server dedicado

Um listener registrado no gateway SAP recebe os IDocs enviados pelo ERP, filtrados por tipo de IDoc, tipo de mensagem e parceiro. Reiniciar o listener não afeta as chamadas RFC de saída.

OPC UA e Modbus sem hardware

Servidores OPC UA e Modbus TCP embutidos, com perfis nomeados de tags por CLP, permitem validar trigger e escrita ponta a ponta antes de ter acesso ao equipamento real.

Escrita no CLP com trava

Toda escrita em tag OPC UA ou registrador Modbus passa por uma trava de permissão, com tag e valor de disparo que liberam a operação e o valor gravado registrado de volta ao final.

Packs SAP de Manufatura

Suas integrações com SAP PP, QM e PM já vêm prontas

A parte cara de integrar com o SAP não é o software: é descobrir qual BAPI chamar, quais campos ela exige, em que ordem e como interpretar o retorno. O CMS já vem com esse conhecimento embalado — você escolhe o cenário e as interfaces nascem configuradas.

108cenários prontos de produção, qualidade e manutenção
3módulos SAP cobertos: PP, QM e PM
4passos de um assistente, sem escrever código
100%das funções conferidas contra um SAP real

SAP PP — Produção

Apontamento de produção por tempo ou por ordem, consumo de componentes, entrada do acabado, liberação e encerramento de ordem, lote e leitura da carteira de ordens.

SAP QM — Qualidade

Carteira de lotes de inspeção, características a medir com nominal e tolerâncias, gravação de resultados, ponto de inspeção em produção, decisão de uso e notificação de qualidade.

SAP PM — Manutenção

Abertura e encerramento de notificação, apontamento de tempo do técnico, ordens e ativos — e o apontamento de ponto de medição a partir de OPC UA, Modbus ou PI.

Da instalação à primeira mensagem

  1. 01

    Escolha o pack

    PP, QM ou PM, sobre a aplicação que conversa com o SAP.

  2. 02

    Marque os cenários

    O preset de essenciais já vem marcado. Instale o resto quando precisar.

  3. 03

    Informe os dados da planta

    Centro, depósito e tipos de movimento. Uma vez, para todas as interfaces.

  4. 04

    Revise e instale

    Você vê o que será criado antes de gravar qualquer coisa.

Conferido contra o seu SAP, não contra um manual

Antes de instalar, o CMS pergunta ao seu sistema se cada função existe e se os campos batem com aquele release. Receita incompatível não é instalada — em vez de virar uma interface quebrada que só falha na primeira mensagem.

Contrato em linguagem de negócio

O seu MES envia ordem, operação e quantidadeBoa. O pack traduz para AUFNR, VORNR e YIELD. Campo obrigatório faltando é recusado antes de chegar ao SAP, com erro que o operador entende.

Erro do SAP em português

RU 130 vira "a ordem ainda não foi liberada". Período contábil fechado, estoque insuficiente, contador que só cresce: os erros mais comuns de cada cenário já vêm mapeados.

O sensor alimentando a manutenção preventiva

O CMS já lê OPC UA, Modbus e PI. O pack de manutenção fecha o outro lado: o horímetro do ativo vira documento de medição no SAP, e o plano preventivo dispara sozinho. Sem uma linha de código.

Incluído no CMS. Não é módulo à parte, não tem licença adicional.

Configuração assistida por IA

Aponte a API. O CMS escreve a integração.

Os packs resolvem o SAP, que é o sistema que já conhecemos por dentro. O assistente resolve o resto do parque: qualquer API com Swagger, OData, WSDL ou coleção Postman — e, quando não existe documentação nenhuma, o endereço e uma frase dizendo o que você precisa.

0linhas de código escritas até a primeira mensagem passar de ponta a ponta
5formatos de contrato lidos: OpenAPI, OData, WSDL, Postman e MCP
450operações reconhecidas de um único Swagger real — você marca as que viram integração
6bancos com catálogo navegável e geração de SQL
Assistente de Integração: você informa o endereço da API e, quando existe, o contrato — o CMS descobre as operações e propõe as Interfaces, Coletas e Entregas.
Assistente de Integração: você informa o endereço da API e, quando existe, o contrato — o CMS descobre as operações e propõe as Interfaces, Coletas e Entregas.

Um contrato publicado

Swagger/OpenAPI em JSON ou YAML, o $metadata OData do SAP Gateway, um WSDL SOAP ou uma coleção Postman. O CMS reconhece pelo conteúdo, não pela extensão, e procura sozinho nos caminhos de convenção quando você informa só o endereço base.

Só o endereço, e uma frase

Sem documentação, o CMS faz uma leitura contida da URL — somente GET, com limite de tempo, de tamanho e de redirecionamentos — e usa a resposta real como base. Você complementa em português: "preciso puxar as ordens abertas e confirmar o apontamento".

O catálogo do banco de dados

PostgreSQL, SQL Server, Oracle, SQLite, MongoDB e InfluxDB. As tabelas, os tipos e a chave já estão lá dentro: a coleta e a gravação saem prontas, com o comando SQL à vista antes de qualquer coisa ser gravada.

Da URL à integração configurada

  1. 01

    Aponte a fonte

    Uma URL, um contrato ou uma conexão de banco já cadastrada.

  2. 02

    Escolha o que interessa

    As operações vêm agrupadas por cenário de negócio, não em uma lista crua de endpoints.

  3. 03

    Revise nome por nome

    Você vê o que será criado, renomeia o que quiser e pode reaproveitar interfaces existentes.

  4. 04

    Ligue quando estiver pronto

    Tudo nasce desativado. Nada começa a rodar por decisão do sistema.

A IA só opina onde não há informação exata

O catálogo de um banco diz com precisão quais são as colunas e a chave — ali a IA não entra, porque só poderia errar. Ela trabalha onde o dado é ambíguo: dar nome de negócio a 450 operações chamadas EventControllerFindAll e dizer quais são entrada e quais são saída.

Cada item diz de onde veio

Contrato, sondagem ou inferência: a origem de cada operação fica visível na tela. Você sabe exatamente o que o sistema leu de um documento oficial e o que ele supôs — que é onde vale olhar duas vezes.

Segredo não chega ao modelo

Token, senha e chave de API são substituídos por marcadores antes de qualquer texto ser enviado à IA, inclusive quando aparecem dentro de um exemplo do próprio contrato. E o modelo pode ser local: o CMS fala com provedores compatíveis com a API da OpenAI, o que inclui um Ollama na sua rede.

Duas integrações que já existem também se ligam sozinhas

O CMS aprende o formato real de cada fila observando o tráfego. Com os dois formatos em mãos, ele escreve o transformador entre eles e o testa contra as mensagens que já passaram — o script é gerado sem que a IA veja um único dado, e validado sem que nenhum dado saia do servidor.

Incluído no CMS. A IA é opcional e pode rodar na sua própria infraestrutura.

Ver a documentação dos assistentes

Ciclo de vida

Ciclo de vida da integração

Do recebimento à confirmação do destino, cada etapa é persistida. Quando algo falha, a diferença entre problema técnico e problema de dado já vem classificada.

  1. 01

    Recebimento ou coleta

    A mensagem entra por REST, SOAP ou por uma coleta ativa e é persistida antes de qualquer processamento.

  2. 02

    Categorização por Interface

    Um job é criado na interface. Se a interface estiver bloqueada, a mensagem espera — em vez de falhar contra um destino que já se sabe indisponível.

  3. 03

    Transformação

    Se a definição possuir um transformador configurado o sistema transforma o payload para o sistema de destino.

  4. 04

    Entrega

    Envio ao destino com timeout próprio. Falha técnica entra em retentativa com espera entre tentativas; a resposta fica gravada no histórico.

  5. 05

    Classificação

    Sucesso vira Processada. Falha de transporte vira Erro de Entrega. Resposta que casa com uma regra de negócio vira Erro de Negócio — e pode bloquear a interface.

  6. 06

    Reprocesso e retenção

    Erros são reenviados individualmente ou em lote, sempre criando nova tentativa. O expurgo por política de retenção limpa o histórico antigo.

Agente de IA

O alerta chega investigado.

Uma fila bloqueia às três da manhã. Hoje isso vira um e-mail com um código de erro e alguém abrindo cinco telas para entender o que houve. O agente faz esse caminho antes de você: executa as ferramentas do próprio CMS contra a sua instalação, olha o que voltou de verdade e entrega um laudo com a evidência de cada passo.

0gravações sem alguém aprovar na tela — a IA propõe, uma pessoa confirma
5 minentre o alerta disparar e a investigação começar sozinha
3condições para ele agir sem ser chamado, e uma delas nasce desligada
2modos com chave de IA própria: investigar um problema e configurar uma integração
O laudo do agente: cada passo mostra qual ferramenta rodou, o que ela devolveu e quanto demorou.
O laudo do agente: cada passo mostra qual ferramenta rodou, o que ela devolveu e quanto demorou.

Investiga

"Por que a interface PEDIDOS parou?" — ele encadeia status da interface, erros recentes, busca de mensagens e a definição, e cada linha do laudo mostra o que a ferramenta devolveu. Nesse modo só lê: o pior caso é uma resposta ruim, nunca um estrago.

Constrói

Com um objetivo em linguagem natural ele sonda a origem, monta o plano de Interfaces, Coletas e Entregas e testa antes de mostrar. A escrita fica parada até alguém aprovar na tela de revisão, objeto por objeto.

Fica de plantão

Fila bloqueada, mensagem acumulada, aplicação offline: o alerta que dispara vira uma investigação, e o laudo chega à caixa de entrada de quem recebe aquele alerta. Nasce desligado — é a única parte do produto que gastaria a chave de IA sem ninguém ter clicado.

Como o trabalho acontece

  1. 01

    Um objetivo, em português

    Uma frase. O escopo é a Aplicação em foco no cabeçalho, e não mais um formulário para preencher.

  2. 02

    Ele executa e observa

    Cada ferramenta roda contra a sua instalação e o resultado real volta para o raciocínio. Quando a sondagem devolve 401, quem corrige o caminho é ele — antes de a tela abrir.

  3. 03

    Propõe com evidência

    A linha do tempo mostra qual ferramenta rodou, o que voltou e quanto demorou. Não existe conclusão sem o passo que a sustenta.

  4. 04

    Você aprova

    A gravação acontece no seu clique, em uma revisão que lista objeto por objeto — e fica registrada para poder ser desfeita.

Ele só enxerga o que você enxerga

O agente herda o perfil de acesso de quem abriu a sessão: as mesmas ferramentas, as mesmas aplicações, as mesmas interfaces. Ao investigar um alerta sozinho, usa a permissão de quem recebeu aquele alerta. Não existe um usuário técnico com poderes que ninguém controla.

Testa com as suas mensagens, não com exemplo

Ao testar um transformador, ele roda contra as mensagens que realmente passaram pela fila, e a tela diz qual dos dois você está vendo: tráfego real ou amostra. Um teste que passa com dado inventado não prova nada.

Quem faz a conta é o sistema, não a IA

Quando você pede um número, a IA só traduz o pedido em um filtro e abre a tela de sempre já recortada. A contagem, a busca e a exportação continuam saindo do banco de dados, como sempre saíram — o modelo não inventa valor.

Senha e token não saem da sua instalação

Token, senha e chave de API são trocados por marcadores antes de qualquer texto ser enviado ao modelo, e o mesmo vale para o que fica gravado na sessão. Se preferir, o modelo roda dentro da sua própria rede.

Agendar demonstração

Recursos

Recursos do produto

50 telas de operação, cadastro, auditoria e relatório, todas sujeitas ao perfil de acesso do usuário.

Monitoramento

  • DashboardKPIs e volume por aplicação e interface, com filtro por período
  • Monitor de InterfaceAcompanhamento em tempo real de uma interface específica
  • Dashboard de AplicaçõesStatus online/offline por keep-alive, com alerta sonoro na queda
  • Monitor de InterfacesVisão consolidada de volume, erro e bloqueio de todas as interfaces
  • CockpitWallboard para TV de chão de fábrica: abre sem login, por token próprio e com escopo por aplicação
  • Plantão no celularAs telas de acompanhamento respondem em tela pequena — quem está de sobreaviso não precisa de desktop

Mensagens

  • MensagensBusca e filtro por status, aplicação, interface, definição e período
  • ProcessadasComprovação de entrega, com a resposta que o destino devolveu
  • Erros de EntregaFalhas técnicas e de negócio, com reprocesso individual ou em lote
  • CancelamentoDescarte em lote, com tela de confirmação
  • Busca por ConteúdoProcura dentro do payload, não só nos metadados
  • Detalhe da MensagemPayload recebido e transformado, histórico completo de tentativas, com envio do PDF por e-mail

Cadastros

  • AplicaçõesSistemas integrados, com sigla, prioridade e monitoramento de disponibilidade
  • InterfacesOrdem sequencial ou paralela, bloqueio e liberação com histórico
  • Definição de MensagemAs Coletas e as Entregas de uma aplicação num painel só, com criação e edição sem trocar de tela
  • Definições de ColetaOrigem externa, parâmetros de entrada e encaminhamentos múltiplos
  • Definições de EntregaContrato de destino: protocolo, timeout, tentativas, transformador
  • TransformadoresScripts reutilizáveis entre entregas e coletas
  • Erros de NegócioRegras que classificam a resposta do destino como falha e bloqueiam a interface, reaproveitadas entre definições
  • Variáveis da AplicaçãoValores reutilizáveis no contexto de uma aplicação, sem passar pelo escopo global
  • Regras de CriptografiaCifra condicional por texto coringa e sentido do fluxo
  • AlertasTreze tipos de evento, filtráveis por aplicação, interface e definição
  • Motivos de ParadaCatálogo que separa parada planejada de incidente no relatório de uptime

Conexões e credenciais

  • Conexões ExternasMQTT, SQL Server, Oracle, PostgreSQL, SQLite, InfluxDB, MongoDB, SAP RFC, SAP IDoc, OPC UA e Modbus, com teste e status de cada conexão
  • CredenciaisBasic, bearer, token em header e WS-Security, cifradas em repouso
  • API TokensUm token por aplicação, com envio por e-mail e histórico de quem copiou e quando
  • Variáveis GlobaisValores reutilizáveis em qualquer configuração, uma vez para a instalação inteira

Chão de fábrica

  • Simulador OPC UAServidor embutido com perfis de tags nomeados, um por CLP simulado
  • Simulador Modbus TCPRegistradores simulados com perfis próprios
  • Gate de escritaAutorização explícita antes de qualquer escrita em equipamento

Inteligência artificial

  • Agente de IARecebe um objetivo, executa ferramentas contra a própria instalação e devolve um laudo com evidência
  • PlantãoO alerta que dispara já chega investigado, com o laudo na caixa de entrada — desligado por padrão
  • Pergunte ao CMSAjuda que responde lendo o manual embutido e cita a página que sustenta a resposta
  • Servidor MCPO CMS como ferramenta do seu assistente de IA, por um token que herda o perfil de um usuário de serviço
  • Recursos de IACada recurso de IA liga e desliga sozinho, com inventário do que está em uso

Segurança

  • UsuáriosLogin local ou LDAP/Active Directory, com interface permitida por usuário
  • PerfisPermissão por ferramenta — decide o menu e o que a API autoriza
  • Chaves de CriptografiaAES-256-GCM com lista de autorizados a decifrar
  • Log de AuditoriaAções sensíveis com usuário, resultado, justificativa e IP

Relatórios

  • DisponibilidadeUptime e downtime por aplicação, com linha do tempo anotada
  • Bloqueio de InterfacesQuantidade de bloqueios e tempo total bloqueado no período
  • Erros de NegócioOcorrências agrupadas por aplicação, interface e definição
  • Consumo de ArmazenamentoVolume e bytes na hierarquia aplicação → interface → definição
  • Histórico de AgendadoresExecuções passadas, com duração e resultado
  • Log de ColetaHistórico das leituras na origem
  • Log de EnvioHistórico das entregas realizadas
  • DefiniçõesConsolidado da configuração, para revisão e handover

Configurações

  • Configurações geraisIdentidade visual, idioma, SMTP, retenção, 2FA, LDAP, webhook e provedor de IA
  • AgendadoresJobs por cron ou intervalo, com ativação, edição e disparo manual
  • WorkersJobs ativos, aguardando e falhos, com retry e reset em lote
  • Danger ZoneOperações destrutivas e import/export de configuração entre ambientes

Telas

Telas do sistema

Uma amostra: estas são algumas das telas de recursos principais, entre as dezenas que o sistema traz. A interface está disponível em português, inglês e espanhol, em tema claro e escuro.

Painel de Aplicações — Status online/offline de cada sistema integrado, com histórico de queda.
Painel de Aplicações Status online/offline de cada sistema integrado, com histórico de queda.

Segurança

Segurança e conformidade

Payload de produção carrega dado sensível: ordem de produção, custo, identificação de cliente. O controle sobre esse dado faz parte do produto.

Criptografia de payload

AES-256-GCM antes de persistir, sem alterar o conteúdo entregue ao destino. Chave por regra, condicional a texto e sentido do fluxo.

Decifra sob demanda

Ver um payload cifrado exige estar na lista de autorizados da chave, reautenticar com a própria senha (e 2FA, se ativo) e escrever uma justificativa.

Trilha de auditoria

Toda tentativa de decifra — autorizada ou negada — registra usuário, resultado, motivo técnico, justificativa, entidade afetada e IP de origem.

Autenticação em duas etapas

TOTP por aplicativo autenticador, com ativação por usuário e exigência global configurável.

LDAP / Active Directory

Login corporativo como alternativa ao usuário local, sem duplicar gestão de identidade.

Permissão por ferramenta

Cada tela é uma ferramenta liberada no perfil — vale para o menu e para a autorização na API, não só para a interface.

Credenciais que não voltam

Credenciais de saída e chaves de API ficam cifradas em repouso e nunca são reexibidas pela API depois de salvas.

TLS e superfície reduzida

Todo o tráfego externo passa por nginx com TLS; os conectores SAP ficam apenas na rede interna, sem porta publicada, protegidos por token interno.

Origem do conteúdo declarada

Content-Security-Policy nos dois domínios: script, estilo e fonte só valem vindos da própria instalação. Até o editor de código das telas é servido por ela, e não por um CDN de terceiro.

Para quem usa SAP MII | PCO

O desafio do fim do SAP MII | PCO

Com o ciclo de vida do SAP MII/PCO chegando ao fim, empresas que possuem aplicações WEB desenvolvidas sobre o SAP MII/PCO precisarão avaliar não apenas a substituição da plataforma, mas também como preservar as integrações existentes entre o chão de fábrica e o SAP.

O calendário do SAP MII / PCO

  1. 2026 Hoje

    Suporte pleno da SAP. O melhor momento para diagnosticar e planejar sem pressa.

  2. 2027 Fim do suporte

    31/12/2027: última data com manutenção principal incluída no contrato.

  3. 2028 Custo extra

    Suporte apenas via Extended Maintenance, contratada à parte.

  4. 2029 Janela final

    Um programa de migração leva de um a três anos. Começar aqui é apertado.

  5. 2030 Fim de linha

    31/12/2030: sem correções, sem patches de segurança, sem suporte padrão.

Planejamento estratégico

O que a SAP está oferecendo no lugar do SAP MII | PCO?

O SAP DM (Digital Manufacturing) — um MES que roda na nuvem SAP BTP com custo mensal e consultoria para implantação e customização.

É necessária uma etapa de configuração para integrá-lo ao S/4HANA, além de uma equipe maior de consultores, com profissionais de diferentes áreas, para realizar a implantação.

A estratégia da SAP em abandonar o SAP MII | PCO e querer que indústrias migrem para o SAP DM não é para todos: muitas empresas que possuem SAP MII não desenvolveram um MES. Os vendedores esqueceram que o SAP MII é um framework que integra aplicações de fábrica e também o mundo SAP.
Danilo Santos Consultor SAP MII | PCO há 18 anos

É nesse cenário que o CMS atua.

ERP CMS MES CLP

O CMS foi desenvolvido para empresas que não desejam migrar suas aplicações para o SAP Digital Manufacturing (SAP DM), mas precisam modernizar sua arquitetura e substituir as aplicações Web construídas sobre o SAP MII por tecnologias modernas.

Com o CMS, a empresa pode manter sua arquitetura de integração com o SAP e todo o chão de fábrica e, ao mesmo tempo, ampliar a conectividade com tecnologias, protocolos e sistemas non-SAP, como MES, SCADA, DCS, historiadores, sistemas de laboratório, manutenção e outras aplicações industriais.

Assessment e migração

Nossa equipe realiza um assessment completo do ambiente SAP MII / PCO, identificando:

  • Integrações existentes com SAP e sistemas non-SAP
  • Aplicações WEB desenvolvidas sobre o SAP MII
  • Interfaces, transações e fluxos de dados
  • Dependências entre aplicações e sistemas
  • Tecnologias e protocolos utilizados no chão de fábrica
  • Pontos críticos e riscos da arquitetura atual

A partir desse diagnóstico, elaboramos um plano de migração estruturado, que pode seguir diferentes estratégias:

  1. Opção 1: Migração ágil de integrações (Low-Touch)

    Foco Continuidade operacional, rapidez e menor CAPEX.

    Preservamos as aplicações WEB e front-ends legados, substituindo apenas a camada de integração do SAP MII / PCO pela nova arquitetura. Ideal para mitigar riscos rapidamente, sem impactar a rotina dos operadores no chão de fábrica.

    Este caminho é para empresas que sabem que o front-end não é um risco para o negócio neste momento — mas a perda de suporte e a defasagem tecnológica do SAP MII, sim.

  2. Recomendado

    Opção 2: Modernização full-stack (End-to-End)

    Foco Redução de débito técnico, performance e escalabilidade.

    Além de migrar a camada de integração, refatoramos os front-ends legados em SAP MII para uma arquitetura WEB moderna, desacoplada e responsiva. Indicado para empresas que buscam independência tecnológica e evolução contínua das suas interfaces.

    Este caminho é para empresas que preferem renovar a camada inteira de uma vez e manter segurança e atualização tecnológica sob o próprio controle, sem depender do calendário de um fornecedor.

Como funciona o preço da licença

Quem conduz o projeto

O CMS nasceu dentro da XMII Consulting, consultoria especializada em SAP MII / PCO e integração industrial. São mais de 18 anos de projetos de integração entre chão de fábrica e ambiente SAP, em plantas de setores diferentes. xmiiconsulting.com

Clientes

Destaque

Mais do que substituir o SAP MII | PCO

O CMS não é apenas uma alternativa de integração ao SAP MII e SAP PCO. É uma plataforma para criar uma nova camada de integração industrial, preparada para conectar o chão de fábrica ao mundo corporativo de forma controlada, monitorada com alertas e altamente escalável.

Aplicações SAP, máquinas, MES, ERPs, aplicações WEB e sistemas industriais podem continuar falando entre si — através de uma única plataforma de integração.

Ler a análise completa do fim do SAP MII

Como funciona o preço

Uma licença por planta. Sem conta que cresce sozinha.

A pergunta que trava qualquer decisão de integração é se o custo vai crescer junto com o parque. Aqui não cresce: o que muda o preço é o número de plantas, e mais nada.

Licença por planta

Uma chave por instalação. Cada planta contrata a sua, e o que roda dentro dela não é medido.

Sem contagem de interfaces

Cinco integrações ou duzentas, a licença é a mesma. Não existe teto de aplicações nem de interfaces.

Sem cobrança por protocolo

SAP RFC/BAPI e IDoc, OPC UA, Modbus, MQTT, bancos de dados, REST e SOAP entram todos no mesmo pacote.

Sem cobrança por tag ou por mensagem

O volume que a planta produz não altera o valor. Nada é tarifado por evento.

Packs SAP inclusos

Os 108 cenários prontos de PP, QM e PM fazem parte do produto, não de um módulo à parte.

On-premise, sem taxa de nuvem

Roda no servidor da própria planta. Não há assinatura de nuvem, e nenhum dado precisa sair da fábrica.

O único item opcional

O Agente de IA — que investiga o alerta sozinho, aponta a causa com evidência e diz o que fazer — é contratado à parte. Todo o resto está incluído. Preferimos dizer isso aqui do que na renovação.

O valor sai depois de um assessment do ambiente: o tamanho do parque muda o esforço de implantação, não a regra da licença. Falar sobre o seu cenário

Solicite uma demonstração

Para provar a viabilidade na prática, realizamos uma demonstração ponta a ponta: conectamos o CMS ao SAP de teste, a um servidor OPC UA simulado, ao banco de dados e à API, exibindo todo o ciclo de integração, do recebimento até a entrega final.

Endereço
Av. Alfredo Ignácio Nogueira Penido, 335 — Sala 706
Jardim Aquarius
São José dos Campos – SP, 12.246-000

Agendar demonstração

Respondemos em até um dia útil com uma proposta de agenda.

Os dados enviados são usados apenas para responder a este contato.