Ir al contenido principal

Requisitos técnicos de SAP OData

Las autorizaciones documentadas cubren únicamente la conexión técnica y los requisitos de acceso OData/ODP. No cubren las autorizaciones empresariales para las CDS views subyacentes, tablas o datos de aplicaciones a los que se accede mediante el servicio. Si se requieren autorizaciones adicionales para CDS views o tablas específicas, deberán identificarse por separado, por ejemplo utilizando STAUTHTRACE.


Soluciones compatibles

Tipo de extracciónSolución
Extracción completa- SAP NetWeaver 7.4 SPS08
- SAP NetWeaver 7.5 (recomendamos SPS02 o superior)
- SAP BW/4HANA 1.0
Extracción delta- SAP NetWeaver 7.5 SPS05 o superior
- SAP BW/4HANA 1.0 SPS01

Mínimo compatible: S/4HANA 1909 FPS01
Recomendado: S/4HANA 2020 o posterior
Recomendado para OData V4 basada en RAP: S/4HANA 2021 FPS01 o posterior


Catálogo de servicios

El catálogo de servicios está disponible mediante el grupo de servicios /IWFND/CONFIG y se entrega en estado inactivo. Encuentre toda la información sobre el catálogo de servicios en este artículo de SAP Help Portal.

Para publicar/habilitar el catálogo de servicios, siga esta entrada de blog de SAP.


Roles y autorizaciones para la conexión OData

Nota

Le recomendamos encarecidamente configurar un usuario SAP técnico o de servicio para la conexión OData.

Para crear o modificar un usuario correspondiente, necesita autorizaciones para las siguientes transacciones:

  • PFCG: mantenimiento o creación de roles de autorización
  • SU01: mantenimiento o creación de usuarios

Autorizaciones de transacción

Objeto de autorizaciónCampoValorDescripción
S_TCODETCDODQMONPermite el acceso a la transacción ODQ Monitor (Delta Queue Monitor)

Autorizaciones del catálogo de servicios / servicio SData

Objeto de autorizaciónCampoValorDescripción
S_SERVICESRV_NAME*Nombre de clave hash por defecto de autorización
S_SERVICESRV_TYPE*Tipo de clave hash por defecto de autorización
S_TCODETCDSICFPermite el acceso para la Service Implementation
/IWFND/SRV/IWFND/SRG*Nombre del documento de servicio técnico
/IWFND/SRV/IWFND/SRV*Versión de la entidad de metamodelo

Autorizaciones de administración/procesamiento en segundo plano

Objeto de autorizaciónCampoValorDescripción
S_ADMI_FCDS_ADMI_FCDNADM (Valor relacionado con la administración de red mostrado en el rol)Autorización de función administrativa
S_BTCH_ADMBTCADMIND (Autorización para mostrar jobs de otros clientes)
P (Autorización para crear jobs periódicos (SAP Note 1716340))
Y (Autorización de administrador de jobs en background)
Administración de jobs en background
S_BTCH_JOBJOBACTIONDELE (Eliminar jobs en background)
PROT (Mostrar lista de procesamiento de jobs)
RELE (Liberar jobs (liberados automáticamente al programar))
SHOW (Mostrar cola de jobs)
Operación de jobs en background
S_BTCH_JOBJOBGROUP*Grupo de jobs en background

Autorización para dataset/archivo de traza

Objeto de autorizaciónCampoValorDescripción
S_DATASETPROGRAMCL_RODPS_REPLICATION==========CPAutorización de programa para el control de trazas de replicación ODP
S_DATASETACTVT06 (Eliminar)
33 (Lectura)
34 (Escritura)
Permite las operaciones de archivos necesarias para el procesamiento de trazas/registros
S_DATASETFILENAMERODPS_REPL_TRACE.TXTArchivo de traza utilizado en pruebas de replicación ODP

Autorización para ejecución de programas

Objeto de autorizaciónCampoValorDescripción
S_PROGRAMP_ACTIONBTCSUBMIT (Programar programas para procesamiento en background)Permite la ejecución de los programas de background relevantes
S_PROGRAMP_PROGNAMODQ_TASKNombre de programa relacionado con el procesamiento de tareas ODQ

Autorización de registro de aplicaciones

Objeto de autorizaciónCampoValorDescripción
S_APPL_LOGALG_OBJECTODQObjeto de registro de aplicaciones para ODQ
S_APPL_LOGALG_SUBOBJ*Todos los subobjetos de registro de ODQ
S_APPL_LOGACTVT03 (Visualizar)
06 (Eliminar)
Permite ver/eliminar registros de aplicación relacionados con ODQ

Autorización ODP/DHCD

Objeto de autorizaciónCampoValorDescripción
S_DHCDSTPDHCDCSBTYPODP (Operational Data Processing)Autorización relacionada con ODP
S_DHCDSTPACTVT01 (Crear o generar)
02 (Modificar)
03 (Visualizar)
Permite las acciones requeridas de procesamiento ODP

Autorización de origen ODP

Objeto de autorizaciónCampoValorDescripción
S_RO_OSOAOLTPSOURCE*Permite el acceso a objetos origen ODP
S_RO_OSOAOSOAAPCO*Permite el acceso a componentes de aplicación ODP
S_RO_OSOAOSOAPARTDATA (Acceso a datos)
DEFINITION (Acceso a metadatos)
Permite el acceso a metadatos y datos de fuente ODP
S_RO_OSOAACTVT03 (Visualizar)
23 (Mantener)
Permite visualizar y administrar el acceso a fuentes ODP

Autorización de extracción CDS

Objeto de autorizaciónCampoValorDescripción
S_RS_CDS_XDDLXTRNAME*Permite el acceso a los objetos de extracción CDS
S_RS_CDS_XDDLXTRPARTDATA (Acceso a datos)Permite el acceso a los datos para extracción CDS
S_RS_CDS_XDDLXTRRELSC1 (liberado (C1))Restringe el acceso a objetos de extracción CDS liberados
S_RS_CDS_XACTVT03 (Visualizar)Permite acceso de visualización

Autorizaciones de programa y aplicación

Objeto de autorizaciónCampoValorDescripción
S_STARTAUTHPGMIDR3TRID de programa
S_STARTAUTHOBJTYPG4BATipo de objeto
S_STARTAUTHOBJNAM*Nombre de objeto

Autorizaciones para la extracción de datos

Como solo hemos descrito las autorizaciones para una conexión técnica OData, usted debe añadir las autorizaciones necesarias para CDS views, tablas, etc. por su propia cuenta. Si una extracción falla, puede comprobar la transacción SAP STAUTHTRACE para identificar autorizaciones que puedan faltar.

  • abra la transacción STAUTHTRACE en su SAP System
  • inicie una traza de autorizaciones para el usuario SAP técnico
  • reproduzca la solicitud OData o extracción de datos fallida
  • detenga la traza y verifique si existen comprobaciones de autorización fallidas
  • identifique objetos de autorización, campos y valores faltantes
  • añada estos elementos al rol SAP correspondiente
  • regenere el perfil del rol
  • vuelva a probar la conexión OData o la extracción de datos

Esto garantiza que solo se añadan las autorizaciones necesarias a nivel de objeto y de datos.