Requisitos técnicos de SAP OData
Las autorizaciones documentadas cubren únicamente la conexión técnica y los requisitos de acceso OData/ODP. No cubren las autorizaciones empresariales para las CDS views subyacentes, tablas o datos de aplicaciones a los que se accede mediante el servicio. Si se requieren autorizaciones adicionales para CDS views o tablas específicas, deberán identificarse por separado, por ejemplo utilizando STAUTHTRACE.
Soluciones compatibles
| Tipo de extracción | Solución |
|---|---|
| Extracción completa | - SAP NetWeaver 7.4 SPS08 - SAP NetWeaver 7.5 (recomendamos SPS02 o superior) - SAP BW/4HANA 1.0 |
| Extracción delta | - SAP NetWeaver 7.5 SPS05 o superior - SAP BW/4HANA 1.0 SPS01 |
Mínimo compatible: S/4HANA 1909 FPS01
Recomendado: S/4HANA 2020 o posterior
Recomendado para OData V4 basada en RAP: S/4HANA 2021 FPS01 o posterior
Catálogo de servicios
El catálogo de servicios está disponible mediante el grupo de servicios /IWFND/CONFIG y se entrega en estado inactivo.
Encuentre toda la información sobre el catálogo de servicios en este artículo de SAP Help Portal.
Para publicar/habilitar el catálogo de servicios, siga esta entrada de blog de SAP.
Roles y autorizaciones para la conexión OData
Le recomendamos encarecidamente configurar un usuario SAP técnico o de servicio para la conexión OData.
Para crear o modificar un usuario correspondiente, necesita autorizaciones para las siguientes transacciones:
- PFCG: mantenimiento o creación de roles de autorización
- SU01: mantenimiento o creación de usuarios
Autorizaciones de transacción
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_TCODE | TCD | ODQMON | Permite el acceso a la transacción ODQ Monitor (Delta Queue Monitor) |
Autorizaciones del catálogo de servicios / servicio SData
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_SERVICE | SRV_NAME | * | Nombre de clave hash por defecto de autorización |
| S_SERVICE | SRV_TYPE | * | Tipo de clave hash por defecto de autorización |
| S_TCODE | TCD | SICF | Permite el acceso para la Service Implementation |
| /IWFND/SRV | /IWFND/SRG | * | Nombre del documento de servicio técnico |
| /IWFND/SRV | /IWFND/SRV | * | Versión de la entidad de metamodelo |
Autorizaciones de administración/procesamiento en segundo plano
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_ADMI_FCD | S_ADMI_FCD | NADM (Valor relacionado con la administración de red mostrado en el rol) | Autorización de función administrativa |
| S_BTCH_ADM | BTCADMIN | D (Autorización para mostrar jobs de otros clientes) P (Autorización para crear jobs periódicos (SAP Note 1716340)) Y (Autorización de administrador de jobs en background) | Administración de jobs en background |
| S_BTCH_JOB | JOBACTION | DELE (Eliminar jobs en background) PROT (Mostrar lista de procesamiento de jobs) RELE (Liberar jobs (liberados automáticamente al programar)) SHOW (Mostrar cola de jobs) | Operación de jobs en background |
| S_BTCH_JOB | JOBGROUP | * | Grupo de jobs en background |
Autorización para dataset/archivo de traza
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_DATASET | PROGRAM | CL_RODPS_REPLICATION==========CP | Autorización de programa para el control de trazas de replicación ODP |
| S_DATASET | ACTVT | 06 (Eliminar) 33 (Lectura) 34 (Escritura) | Permite las operaciones de archivos necesarias para el procesamiento de trazas/registros |
| S_DATASET | FILENAME | RODPS_REPL_TRACE.TXT | Archivo de traza utilizado en pruebas de replicación ODP |
Autorización para ejecución de programas
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_PROGRAM | P_ACTION | BTCSUBMIT (Programar programas para procesamiento en background) | Permite la ejecución de los programas de background relevantes |
| S_PROGRAM | P_PROGNAM | ODQ_TASK | Nombre de programa relacionado con el procesamiento de tareas ODQ |
Autorización de registro de aplicaciones
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_APPL_LOG | ALG_OBJECT | ODQ | Objeto de registro de aplicaciones para ODQ |
| S_APPL_LOG | ALG_SUBOBJ | * | Todos los subobjetos de registro de ODQ |
| S_APPL_LOG | ACTVT | 03 (Visualizar) 06 (Eliminar) | Permite ver/eliminar registros de aplicación relacionados con ODQ |
Autorización ODP/DHCD
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_DHCDSTP | DHCDCSBTYP | ODP (Operational Data Processing) | Autorización relacionada con ODP |
| S_DHCDSTP | ACTVT | 01 (Crear o generar) 02 (Modificar) 03 (Visualizar) | Permite las acciones requeridas de procesamiento ODP |
Autorización de origen ODP
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_RO_OSOA | OLTPSOURCE | * | Permite el acceso a objetos origen ODP |
| S_RO_OSOA | OSOAAPCO | * | Permite el acceso a componentes de aplicación ODP |
| S_RO_OSOA | OSOAPART | DATA (Acceso a datos) DEFINITION (Acceso a metadatos) | Permite el acceso a metadatos y datos de fuente ODP |
| S_RO_OSOA | ACTVT | 03 (Visualizar) 23 (Mantener) | Permite visualizar y administrar el acceso a fuentes ODP |
Autorización de extracción CDS
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_RS_CDS_X | DDLXTRNAME | * | Permite el acceso a los objetos de extracción CDS |
| S_RS_CDS_X | DDLXTRPART | DATA (Acceso a datos) | Permite el acceso a los datos para extracción CDS |
| S_RS_CDS_X | DDLXTRRELS | C1 (liberado (C1)) | Restringe el acceso a objetos de extracción CDS liberados |
| S_RS_CDS_X | ACTVT | 03 (Visualizar) | Permite acceso de visualización |
Autorizaciones de programa y aplicación
| Objeto de autorización | Campo | Valor | Descripción |
|---|---|---|---|
| S_START | AUTHPGMID | R3TR | ID de programa |
| S_START | AUTHOBJTYP | G4BA | Tipo de objeto |
| S_START | AUTHOBJNAM | * | Nombre de objeto |
Autorizaciones para la extracción de datos
Como solo hemos descrito las autorizaciones para una conexión técnica OData, usted debe añadir las autorizaciones necesarias para CDS views, tablas, etc. por su propia cuenta. Si una extracción falla, puede comprobar la transacción SAP STAUTHTRACE para identificar autorizaciones que puedan faltar.
- abra la transacción STAUTHTRACE en su SAP System
- inicie una traza de autorizaciones para el usuario SAP técnico
- reproduzca la solicitud OData o extracción de datos fallida
- detenga la traza y verifique si existen comprobaciones de autorización fallidas
- identifique objetos de autorización, campos y valores faltantes
- añada estos elementos al rol SAP correspondiente
- regenere el perfil del rol
- vuelva a probar la conexión OData o la extracción de datos
Esto garantiza que solo se añadan las autorizaciones necesarias a nivel de objeto y de datos.