SAP OData Anforderungen
Die dokumentierten Berechtigungen beziehen sich ausschließlich auf die technische Verbindung sowie die Zugriffsanforderungen für OData/ODP. Sie umfassen nicht die fachlichen Berechtigungen für die zugrunde liegenden CDS-Views, Tabellen oder Anwendungsdaten, die durch den Service abgerufen werden. Sollten zusätzliche Berechtigungen für spezifische CDS-Views oder Tabellen erforderlich sein, müssen diese separat identifiziert werden, beispielsweise durch Verwendung von STAUTHTRACE.
Unterstützte Lösungen
| Extraktionstyp | Lösung |
|---|---|
| Vollständige Extraktion | - SAP NetWeaver 7.4 SPS08 - SAP NetWeaver 7.5 (Wir empfehlen SPS02 oder höher) - SAP BW/4HANA 1.0 |
| Delta-Extraktion | - SAP NetWeaver 7.5 SPS05 oder höher - SAP BW/4HANA 1.0 SPS01 |
Mindestens unterstützt: S/4HANA 1909 FPS01 Empfohlen: S/4HANA 2020 oder neuer Empfohlen für RAP-lastige OData V4: S/4HANA 2021 FPS01 oder neuer
Servicekatalog
Der Servicekatalog ist über die Servicegruppe /IWFND/CONFIG verfügbar und wird im inaktiven Zustand ausgeliefert.
Alle Informationen zum Servicekatalog finden Sie in diesem Artikel im SAP Help Portal.
Um den Servicekatalog zu veröffentlichen/aktivieren, folgen Sie bitte diesem SAP Blog-Beitrag.
Rollen und Berechtigungen für die OData-Verbindung
Wir empfehlen ausdrücklich die Einrichtung eines Service- oder technischen SAP-Benutzers für die OData-Verbindung.
Für das Anlegen oder Ändern eines entsprechenden Benutzers benötigen Sie Berechtigungen für folgende Transaktionen:
- PFCG: Berechtigungsrolle pflegen oder anlegen
- SU01: Benutzer pflegen oder anlegen
Berechtigungen für Transaktionen
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_TCODE | TCD | ODQMON | Ermöglicht Zugriff auf die ODQ Monitor-Transaktion (Delta Queue Monitor) |
Servicekatalog / SData Service Berechtigungen
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_SERVICE | SRV_NAME | * | Standard-Berechtigungen Hash Key Name |
| S_SERVICE | SRV_TYPE | * | Standard-Berechtigungen Hash Key Typ |
| S_TCODE | TCD | SICF | Zugriff für Service Implementation |
| /IWFND/SRV | /IWFND/SRG | * | Name des Technischen Service-Dokuments |
| /IWFND/SRV | /IWFND/SRV | * | Version der Meta-Model-Entity |
Administration / Hintergrundverarbeitung Berechtigungen
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_ADMI_FCD | S_ADMI_FCD | NADM (Netzwerkadministrations-Wert wie in Rolle angezeigt) | Berechtigung für administrative Funktion |
| S_BTCH_ADM | BTCADMIN | D (Berechtigung zum Anzeigen von Jobs anderer Clients) P (Berechtigung zum Erstellen periodischer Jobs (SAP Hinweis 1716340)) Y (Berechtigung für Background Administrator) | Hintergrundjob-Administration |
| S_BTCH_JOB | JOBACTION | DELE (Hintergrundjobs löschen) PROT (Job-Verarbeitungsliste anzeigen) RELE (Jobs freigeben (automatisch bei Planung freigegeben)) SHOW (Job-Warteschlange anzeigen) | Hintergrundjob-Operation |
| S_BTCH_JOB | JOBGROUP | * | Hintergrundjob-Gruppe |
Datensatz / Trace-Datei Berechtigung
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_DATASET | PROGRAM | CL_RODPS_REPLICATION==========CP | Programmberechtigung für ODP-Replikations-Trace-Verarbeitung |
| S_DATASET | ACTVT | 06 (Löschen) 33 (Lesen) 34 (Schreiben) | Ermöglicht Dateioperationen für Trace-/Log-Verarbeitung |
| S_DATASET | FILENAME | RODPS_REPL_TRACE.TXT | Trace-Datei für ODP-Replikationstest verwendet |
Programmausführungs-Berechtigung
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_PROGRAM | P_ACTION | BTCSUBMIT (Programme für Hintergrundverarbeitung planen) | Ermöglicht Ausführung relevanter Hintergrundprogramme |
| S_PROGRAM | P_PROGNAM | ODQ_TASK | Programmname für ODQ-Aufgabenverarbeitung |
Anwendungslog-Berechtigung
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_APPL_LOG | ALG_OBJECT | ODQ | Anwendungslog-Objekt für ODQ |
| S_APPL_LOG | ALG_SUBOBJ | * | Alle ODQ Log-Subobjekte |
| S_APPL_LOG | ACTVT | 03 (Anzeige) 06 (Löschen) | Ermöglicht Anzeigen/Löschen von ODQ-bezogenen Logs |
ODP / DHCD Berechtigung
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_DHCDSTP | DHCDCSBTYP | ODP (Operational Data Processing) | ODP-bezogene Berechtigung |
| S_DHCDSTP | ACTVT | 01 (Anlegen/Generieren) 02 (Ändern) 03 (Anzeigen) | Ermöglicht benötigte ODP-bezogene Verarbeitung |
ODP-Quellenberechtigung
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_RO_OSOA | OLTPSOURCE | * | Zugriff auf ODP-Quellenobjekte |
| S_RO_OSOA | OSOAAPCO | * | Zugriff auf ODP-Anwendungskomponenten |
| S_RO_OSOA | OSOAPART | DATA (Datenzugriff) DEFINITION (Meta-Datenzugriff) | Zugriff auf ODP-Quellen-Metadaten und Daten |
| S_RO_OSOA | ACTVT | 03 (Anzeigen) 23 (Pflegen) | Anzeigen und Pflegen von ODP-Quellenzugriff |
CDS-Extraktionsberechtigung
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_RS_CDS_X | DDLXTRNAME | * | Zugriff auf CDS-Extraktionsobjekte |
| S_RS_CDS_X | DDLXTRPART | DATA (Datenzugriff) | Datenzugriff für CDS-Extraktion |
| S_RS_CDS_X | DDLXTRRELS | C1 (released (C1)) | Zugriff auf freigegebene CDS-Extraktionsobjekte |
| S_RS_CDS_X | ACTVT | 03 (Anzeigen) | Anzeige-Berechtigung |
Programm- und Anwendungsberechtigungen
| Berechtigungsobjekt | Feld | Wert | Beschreibung |
|---|---|---|---|
| S_START | AUTHPGMID | R3TR | Programm-ID |
| S_START | AUTHOBJTYP | G4BA | Objekttyp |
| S_START | AUTHOBJNAM | * | Objektname |
Berechtigungen für die Datenextraktion
Da wir nur die Berechtigungen für eine technische Verbindung mit OData beschrieben haben, müssen Sie die erforderlichen Berechtigungen für CDS-Views, Tabellen usw. eigenständig hinzufügen. Wenn eine Extraktion fehlschlägt, können Sie die SAP-Transaktion STAUTHTRACE nutzen, um fehlende Berechtigungen zu identifizieren.
- Öffnen Sie die Transaktion STAUTHTRACE in Ihrem SAP System
- Starten Sie einen Berechtigungstrace für den technischen SAP-Benutzer
- Reproduzieren Sie die fehlgeschlagene OData-Anfrage oder Datenextraktion
- Stoppen Sie den Trace und prüfen Sie ihn auf fehlgeschlagene Berechtigungsprüfungen
- Identifizieren Sie fehlende Berechtigungsobjekte, Felder und Werte
- Ergänzen Sie diese in der entsprechenden SAP-Rolle
- Generieren Sie das Rollenprofil neu
- Testen Sie die OData-Verbindung oder Datenextraktion erneut
So stellen Sie sicher, dass ausschließlich die benötigten Berechtigungen auf Objekt- und Datenebene hinzugefügt werden.