Direkt zu Hauptinhalt

SAP OData Anforderungen

Die dokumentierten Berechtigungen beziehen sich ausschließlich auf die technische Verbindung sowie die Zugriffsanforderungen für OData/ODP. Sie umfassen nicht die fachlichen Berechtigungen für die zugrunde liegenden CDS-Views, Tabellen oder Anwendungsdaten, die durch den Service abgerufen werden. Sollten zusätzliche Berechtigungen für spezifische CDS-Views oder Tabellen erforderlich sein, müssen diese separat identifiziert werden, beispielsweise durch Verwendung von STAUTHTRACE.


Unterstützte Lösungen

ExtraktionstypLösung
Vollständige Extraktion- SAP NetWeaver 7.4 SPS08
- SAP NetWeaver 7.5 (Wir empfehlen SPS02 oder höher)
- SAP BW/4HANA 1.0
Delta-Extraktion- SAP NetWeaver 7.5 SPS05 oder höher
- SAP BW/4HANA 1.0 SPS01

Mindestens unterstützt: S/4HANA 1909 FPS01 Empfohlen: S/4HANA 2020 oder neuer Empfohlen für RAP-lastige OData V4: S/4HANA 2021 FPS01 oder neuer


Servicekatalog

Der Servicekatalog ist über die Servicegruppe /IWFND/CONFIG verfügbar und wird im inaktiven Zustand ausgeliefert. Alle Informationen zum Servicekatalog finden Sie in diesem Artikel im SAP Help Portal.

Um den Servicekatalog zu veröffentlichen/aktivieren, folgen Sie bitte diesem SAP Blog-Beitrag.


Rollen und Berechtigungen für die OData-Verbindung

Hinweis

Wir empfehlen ausdrücklich die Einrichtung eines Service- oder technischen SAP-Benutzers für die OData-Verbindung.

Für das Anlegen oder Ändern eines entsprechenden Benutzers benötigen Sie Berechtigungen für folgende Transaktionen:

  • PFCG: Berechtigungsrolle pflegen oder anlegen
  • SU01: Benutzer pflegen oder anlegen

Berechtigungen für Transaktionen

BerechtigungsobjektFeldWertBeschreibung
S_TCODETCDODQMONErmöglicht Zugriff auf die ODQ Monitor-Transaktion (Delta Queue Monitor)

Servicekatalog / SData Service Berechtigungen

BerechtigungsobjektFeldWertBeschreibung
S_SERVICESRV_NAME*Standard-Berechtigungen Hash Key Name
S_SERVICESRV_TYPE*Standard-Berechtigungen Hash Key Typ
S_TCODETCDSICFZugriff für Service Implementation
/IWFND/SRV/IWFND/SRG*Name des Technischen Service-Dokuments
/IWFND/SRV/IWFND/SRV*Version der Meta-Model-Entity

Administration / Hintergrundverarbeitung Berechtigungen

BerechtigungsobjektFeldWertBeschreibung
S_ADMI_FCDS_ADMI_FCDNADM (Netzwerkadministrations-Wert wie in Rolle angezeigt)Berechtigung für administrative Funktion
S_BTCH_ADMBTCADMIND (Berechtigung zum Anzeigen von Jobs anderer Clients)
P (Berechtigung zum Erstellen periodischer Jobs (SAP Hinweis 1716340))
Y (Berechtigung für Background Administrator)
Hintergrundjob-Administration
S_BTCH_JOBJOBACTIONDELE (Hintergrundjobs löschen)
PROT (Job-Verarbeitungsliste anzeigen)
RELE (Jobs freigeben (automatisch bei Planung freigegeben))
SHOW (Job-Warteschlange anzeigen)
Hintergrundjob-Operation
S_BTCH_JOBJOBGROUP*Hintergrundjob-Gruppe

Datensatz / Trace-Datei Berechtigung

BerechtigungsobjektFeldWertBeschreibung
S_DATASETPROGRAMCL_RODPS_REPLICATION==========CPProgrammberechtigung für ODP-Replikations-Trace-Verarbeitung
S_DATASETACTVT06 (Löschen)
33 (Lesen)
34 (Schreiben)
Ermöglicht Dateioperationen für Trace-/Log-Verarbeitung
S_DATASETFILENAMERODPS_REPL_TRACE.TXTTrace-Datei für ODP-Replikationstest verwendet

Programmausführungs-Berechtigung

BerechtigungsobjektFeldWertBeschreibung
S_PROGRAMP_ACTIONBTCSUBMIT (Programme für Hintergrundverarbeitung planen)Ermöglicht Ausführung relevanter Hintergrundprogramme
S_PROGRAMP_PROGNAMODQ_TASKProgrammname für ODQ-Aufgabenverarbeitung

Anwendungslog-Berechtigung

BerechtigungsobjektFeldWertBeschreibung
S_APPL_LOGALG_OBJECTODQAnwendungslog-Objekt für ODQ
S_APPL_LOGALG_SUBOBJ*Alle ODQ Log-Subobjekte
S_APPL_LOGACTVT03 (Anzeige)
06 (Löschen)
Ermöglicht Anzeigen/Löschen von ODQ-bezogenen Logs

ODP / DHCD Berechtigung

BerechtigungsobjektFeldWertBeschreibung
S_DHCDSTPDHCDCSBTYPODP (Operational Data Processing)ODP-bezogene Berechtigung
S_DHCDSTPACTVT01 (Anlegen/Generieren)
02 (Ändern)
03 (Anzeigen)
Ermöglicht benötigte ODP-bezogene Verarbeitung

ODP-Quellenberechtigung

BerechtigungsobjektFeldWertBeschreibung
S_RO_OSOAOLTPSOURCE*Zugriff auf ODP-Quellenobjekte
S_RO_OSOAOSOAAPCO*Zugriff auf ODP-Anwendungskomponenten
S_RO_OSOAOSOAPARTDATA (Datenzugriff)
DEFINITION (Meta-Datenzugriff)
Zugriff auf ODP-Quellen-Metadaten und Daten
S_RO_OSOAACTVT03 (Anzeigen)
23 (Pflegen)
Anzeigen und Pflegen von ODP-Quellenzugriff

CDS-Extraktionsberechtigung

BerechtigungsobjektFeldWertBeschreibung
S_RS_CDS_XDDLXTRNAME*Zugriff auf CDS-Extraktionsobjekte
S_RS_CDS_XDDLXTRPARTDATA (Datenzugriff)Datenzugriff für CDS-Extraktion
S_RS_CDS_XDDLXTRRELSC1 (released (C1))Zugriff auf freigegebene CDS-Extraktionsobjekte
S_RS_CDS_XACTVT03 (Anzeigen)Anzeige-Berechtigung

Programm- und Anwendungsberechtigungen

BerechtigungsobjektFeldWertBeschreibung
S_STARTAUTHPGMIDR3TRProgramm-ID
S_STARTAUTHOBJTYPG4BAObjekttyp
S_STARTAUTHOBJNAM*Objektname

Berechtigungen für die Datenextraktion

Da wir nur die Berechtigungen für eine technische Verbindung mit OData beschrieben haben, müssen Sie die erforderlichen Berechtigungen für CDS-Views, Tabellen usw. eigenständig hinzufügen. Wenn eine Extraktion fehlschlägt, können Sie die SAP-Transaktion STAUTHTRACE nutzen, um fehlende Berechtigungen zu identifizieren.

  • Öffnen Sie die Transaktion STAUTHTRACE in Ihrem SAP System
  • Starten Sie einen Berechtigungstrace für den technischen SAP-Benutzer
  • Reproduzieren Sie die fehlgeschlagene OData-Anfrage oder Datenextraktion
  • Stoppen Sie den Trace und prüfen Sie ihn auf fehlgeschlagene Berechtigungsprüfungen
  • Identifizieren Sie fehlende Berechtigungsobjekte, Felder und Werte
  • Ergänzen Sie diese in der entsprechenden SAP-Rolle
  • Generieren Sie das Rollenprofil neu
  • Testen Sie die OData-Verbindung oder Datenextraktion erneut

So stellen Sie sicher, dass ausschließlich die benötigten Berechtigungen auf Objekt- und Datenebene hinzugefügt werden.