SAP RFC Funktionsmodule
Einführung
Das zertifizierte RFC-Funktionsmodul /DABEXP/RFC_SAPCONNECTOR ist erforderlich, um einen SAP System mit den dab SAP-Extraktionslösungen zu verbinden. Die dab SAP-Extraktionslösung Add-On wird anschließend im SAP System installiert.
Es wird außerdem ein SAP-Benutzerkonto benötigt, dem ein entsprechendes Berechtigungsprofil zugewiesen wird. In den nachfolgenden Kapiteln wird die Installation des Funktionsmoduls sowie die Struktur des erforderlichen Berechtigungsprofils beschrieben.
Für die Erstinstallation des RFC-Moduls in Ihrem SAP verwenden Sie bitte die AOI-SAR-Datei. Wenn Sie das bestehende RFC-Modul aktualisieren möchten, nutzen Sie die AOU-SAR-Datei.
Anforderungen
Unterstützte Lösungen
Die dab SAP-Extraktionslösung kann mit folgenden SAP-Lösungen verwendet werden:
- SAP NetWeaver - 7.50 (SAP_BASIS 750) oder höher
- SAP ERP - 6.0 (ECC 6.0)
- SAP CRM - 7.0
- SAP SRM - 7.0
- SAP SCM - 7.0
- SAP EWM - 7.0
- Diese Liste ist nicht abschließend, andere Lösungen auf SAP NetWeaver-Basis mit ABAP-Stack und RFC-Konnektivität sind ebenfalls kompatibel
- SAP S/4HANA - 1610 oder höher
- SAP S/4HANA Cloud, Extended Edition - alle Versionen
- SAP Cloud ERP Private oder SAP S/4HANA Cloud, Private Edition - alle Versionen
- RISE with SAP Ready: Unsere SAP Add-On ist offiziell unterstützt und zertifiziert für den Einsatz innerhalb von RISE with SAP-Umgebungen (Private Cloud Edition)
SAP Cloud ERP oder SAP S4/HANA Cloud, Public Edition unterstützen den Import von Add-Ons nicht und sind daher inkompatibel.
Notwendige Transaktionen
Für die Installation des Add-On sollten Sie oder Ihr SAP Basis Zugang zu den folgenden Transaktionen haben (Version 0053 oder höher):
- SAINT - SAP Add-On Installation Tool
- SPAM - Support Package Manager
Installation & Update
| SAP Basis | Add-On Version | Installation (AOI) | Update (AOU) |
|---|---|---|---|
| 750+ | 1.61 oder höher | Customer Portal (Aktuelle Version) | Customer Portal (Aktuelle Version) |
| 740+ | 1.61 oder niedriger | Download AOI (161) | Download AOU (161) |
| 731 oder niedriger | 1.40 | Download AOI (140) | Download AOU (140) |
Installation
Dafür sind spezielle Berechtigungen notwendig. Zur Einrichtung des Add-On wird die Transaktion SAINT verwendet.
Nach Aufruf der Transaktion SAINT können Sie das SAR-File des Installation Package (AOI) über das Menü installieren.
Klicken Sie in der Menüleiste auf Installation Package > Load Packages > From Frontend und wählen Sie das SAR-File aus.

Falls das DABEXP Package nicht angezeigt wird, müssen Sie die Filter deaktivieren:

Erscheint eine Meldung zu offenen Datenextraktionsanfragen, können Sie diese überspringen, da das Add-On keine Datenstrukturen im SAP System verändert. Meldungen zu nicht signierten Paketen können ebenfalls ignoriert werden – nur eigene SAP-Pakete sind signiert.

Update
Falls das Add-On bereits in Ihrem SAP System installiert ist, können Sie das Add-On mit dem Upgrade Package (AOU) auf eine neue Version aktualisieren. Das Update-Verfahren ist identisch zum Installationsverfahren. Nutzen Sie die Versionsanforderungen-Tabelle oben für die korrekte AOU-Datei.
Berechtigungen
Die dab SAP-Extraktionslösungen basieren auf den Sicherheitsmechanismen und dem Berechtigungskonzept des SAP System. Darüber hinaus ist der Zugriff auf die Tabellen stets ausschließlich lesend. Um die dab SAP-Extraktionslösung mit dem SAP System zu verbinden, wird ein Benutzer benötigt, dem eine Berechtigungsrolle mit den folgenden Berechtigungsobjekten zugewiesen ist.
Der für die Verbindung benötigte SAP-Benutzer kann einer der folgenden Typen sein:
- Dialog
- System
- Kommunikation
- Service
Um einen entsprechenden Benutzer zu erstellen oder zu ändern, benötigen Sie Berechtigungen für folgende Transaktionen:
- PFCG: Berechtigungsrolle pflegen oder erstellen
- SU01: Benutzer pflegen oder erstellen
Berechtigungen zum Ausführen des RFC-Moduls
Hier können Sie zwischen zwei Optionen wählen: Berechtigung auf Funktiongruppe-Ebene oder auf Funktionsmodul-Ebene.
Das Berechtigungsobjekt S_RFC wird verwendet: Sie finden es unter Berechtigungsklasse AAAB – Cross Application Berechtigungsobjekte > Berechtigungsobjekt S_RFC – Berechtigungsprüfung für RFC-Zugriff.
Berechtigung auf Funktiongruppen-Ebene
Die erste Option ist die Autorisierung der entsprechenden Funktiongruppen über den RFC_TYPE auf FUGR (Function Group).
Siehe folgende Tabelle für die entsprechenden Felder und Werte für das Berechtigungsobjekt S_RFC.
| Feld | Wert |
|---|---|
| ACTVT (Aktivität) | 16 (Ausführen) |
| RFC_NAME (Name des zu schützenden RFC-Objekts) | /SDF/RI_CRM CMON RFC1 SYST /DABEXP/DAB_FUGR |
| RFC_TYPE (Typ des zu schützenden RFC-Objekts) | FUGR (Funktionsgruppe) |
Berechtigung auf Funktionsmodul-Ebene
Alternativ kann ab SAP NW 7.0 EHP 2 (SAP_BASIS 702) der RFC_TYPE auf FUNC (Funktionsmodul) gesetzt werden.
Siehe folgende Tabelle für die entsprechenden Felder und Werte für das Berechtigungsobjekt S_RFC.
| Feld | Wert |
|---|---|
| ACTVT (Aktivität) | 16 (Ausführen) |
| RFC_NAME (Name des zu schützenden RFC-Objekts) | /SDF/CMO_GET_INSTNO CMO_GET_INSTNO DDIF_FIELDINFO_GET RFC_GET_FUNCTION_INTERFACE RFC_GET_NAMETAB RFCPING /DABEXP/RFC_SAPCONNECTOR |
| RFC_TYPE (Typ des zu schützenden RFC-Objekts) | FUNC (Funktionsgruppe) |
Weitere erforderliche Funktionsmodule
Zu dem Funktionsmodul /DABEXP/RFC_SAPCONNECTOR werden weitere Module für einen reibungslosen Betrieb benötigt.
Die folgende Tabelle gibt einen Überblick über die Funktionsgruppen, die jeweiligen Module und deren Verwendungszweck:
| Funktionsgruppe | Funktionsmodul | Verwendungszweck |
|---|---|---|
| /SDF/RI_CRM | /SDF/CMO_GET_INSTNO | Abfrage der Installationsnummer unter S4/HANA |
| CMON | CMO_GET_INSTNO | Abfrage der Installationsnummer |
| RFC1 | RFC_GET_FUNCTION_INTERFACE RFC_GET_NAMETAB | Prüfung der Struktur und Existenz von RFC-Modulen |
| SDIFRUNTIME | DDIF_FIELDINFO_GET | Erforderlich für den ordnungsgemäßen Netweaver RFC-Betrieb |
| SYST | RFCPING | Test der RFC-Konnektivität |
| /DABEXP/DAB_FUGR | /DABEXP/RFC_SAPCONNECTOR | Abfrage der Tabelleninhalte |
Berechtigungen auf Tabellenebene
Hinweis: Tabellen können entweder vollständig oder gar nicht berechtigt werden. Eine Einschränkung auf Tabelleninhalte, beispielsweise Buchungskreise, ist nicht möglich.
Sie können diese Berechtigungsobjekte nutzen, um Zugriffsberechtigungen für die zu exportierenden Tabellendaten zu vergeben. Die Prüfung erfolgt über das Funktionsmodul VIEW_AUTHORITY_CHECK.
Es gibt zwei unterschiedliche Wege, die Tabellen zu berechtigen – entweder über die Berechtigungsgruppe oder über den Tabellennamen.
Wenn die Tabellenberechtigung mit beiden Berechtigungsobjekten erfolgt, wird die Berechtigung zuerst mit S_TABU_DIS (Tabellenberechtigungsgruppe) geprüft. Wenn diese Prüfung fehlschlägt, erfolgt die Prüfung mit S_TABU_NAM (Tabellenname).
CDS View Entities (SAP Add-On 1.8+)
Ab SAP Add-On Version 1.8 werden CDS View Entities unterstützt. Diese Funktion erfordert dab Nexus 1.19.986 oder höher.
| Tabelle | Berechtigungsgruppe | Verwendungszweck |
|---|---|---|
| T000 | SS | Clients – Standardtabelle für den Konnektivitätstest |
| T001 | FC01 | Buchungskreise – Fallback-Tabelle für Konnektivitätstest |
| DD02L | ABAP Data Dictionary – Verfügbare Tabellen im System | |
| DD02T | ABAP Data Dictionary – Beschreibungstexte für Tabellen | |
| DD02V | ABAP Data Dictionary – Suche nach Tabellen in dab Nexus Package Studio | |
| DD03L | ABAP Data Dictionary – Verfügbare Felder im System | |
| DD03T | ABAP Data Dictionary – Verfügbare Beschreibungstexte für Felder | |
| DD04L | ABAP Data Dictionary – Benötigt für Extraktion von Feldern des Typs FLTP | |
| DDDDLSRC | ABAP Data Dictionary – Verfügbare CDS Views (nur CDS Views) | |
| DDDDLSRC02BT | ABAP Data Dictionary – Beschreibungstexte für CDS Views (nur CDS Views) | |
| DD10B | ABAP Data Dictionary – Views mit Parametern (nur CDS Views) | |
| NRIV | SC | Nummernkreisintervalle – Echtzeitobjekte in dab Nexus |
| NRIVSHADOW | Lokales NRIV für Multiprozessor-Systeme – Echtzeitobjekte in dab Nexus | |
| TNRO | SS | Definition von Nummernkreisobjekten – Echtzeitobjekte in dab Nexus |
Berechtigungen über Tabellenberechtigungsgruppen
Berechtigungsklasse BC_A Basis – Administration→ Berechtigungsobjekt S_TABU_DIS
Damit wird auf Tabellenberechtigungsgruppen-Ebene festgelegt, welche Tabelle wie zugänglich ist. Die Berechtigungsgruppen werden im Parameter DICBERCLS eingetragen und die Art des Zugriffs wird über ACTVT definiert. Die Zuordnung einer Tabelle zu einer Berechtigungsgruppe bzw. umgekehrt kann in der Tabelle TDDAT eingesehen werden.
| Feld | Wert |
|---|---|
| ACTVT (Aktivität) | 03 (Anzeige) |
| DICBERCLS (Berechtigungsgruppe) | * |
Berechtigungen über Tabellennamen
Berechtigungsklasse BC_A Basis – Administration > Berechtigungsobjekt S_TABU_NAM
Dies dient dazu, auf Tabellenname-Ebene festzulegen, welche Tabelle wie zugänglich ist. Die Tabellen werden im Parameter TABLE eingetragen und die Art des Zugriffs wird über ACTVT definiert.
| Feld | Wert |
|---|---|
| ACTVT (Aktivität) | 03 (Anzeige) |
| TABLE (Berechtigungsgruppe) | * |
Testen
Funktionsmodul testen
Nachdem das Funktionsmodul wie oben beschrieben installiert wurde, kann mit der Transaktion SE37 ein erster Funktionstest des Funktionsmoduls durch Klicken auf den Button Test/Ausführen oder die Taste F8 durchgeführt werden.
Die Importparameter können im ersten Dialog eingegeben werden. In unserem Beispiel wird die Tabelle für Buchungskreise T001 im Feld QUERY_TABLE verwendet. Es kann jede Tabelle verwendet werden, auf die der aktuell angemeldete Benutzer Zugriffsrechte besitzt. Weitere Einträge sind für den ersten Test nicht notwendig. Um den Test zu starten, klicken Sie auf den Ausführen-Button oder drücken Sie die F8-Taste.

Wenn das Funktionsmodul fehlerfrei ausgeführt wurde, erhalten Sie Ergebnistabellen. Das Ergebnis können Sie einsehen, indem Sie auf das Detailansicht Symbol neben der Anzahl der Einträge für TABL_FIELDS oder DATA klicken.

TABL_FIELDS enthält die Struktur der Felder der abgefragten Tabelle:

DATA enthält die Daten der abgefragten Tabelle:

RFC-Verbindung testen
Mit dem dab FunctionModuleTester können Sie prüfen, ob die Verbindung erfolgreich per RFC hergestellt werden kann. Weitere Anweisungen finden Sie hier.
Deinstallation
- Öffnen Sie die Transaktion SAINT
- Klicken Sie auf den Reiter Deinstallierbare Komponenten, wählen Sie die Komponente DABEXT aus und klicken Sie auf Start
- Nach der Bestätigung der Deinstallation wird die Komponente aus dem SAP System entfernt



SAP-Zertifizierungen
SAP zertifiziert Add-Ons für ECC-Systeme nicht mehr. Das bedeutet, dass SAP nicht mehr das eigene Funktionsmodul von dab für ECC-Systeme (re-)zertifizieren kann. Weitere Informationen hierzu finden Sie in diesem SAP-Blogpost.
Die Add-On verfügt über Zertifizierungen für folgende Versionen – die aktuellen Zertifizierungen können jederzeit im SAP Certified Solutions Directory eingesehen werden.
Versionshinweise
Version 1.82
- CDS View Entity-Unterstützung: Die Extraktion von CDS View Entities wird nun unterstützt.
- Neue Tabellenberechtigungen erforderlich:
- DDDDLSRC – Identifiziert verfügbare CDS Views im System
- DDDDLSRC02BT – Beschreibungstexte für CDS Views
- DD10B – Views mit Parametern (ermöglicht das Filtern von parametrisierten Views)
- Hinweis zum Upgrade: Wenn Sie von Version 1.7 ohne diese Tabellenberechtigungen aktualisieren, überspringt Package Studio nicht berechtigte Tabellen. Falls die Tabellen gar nicht autorisiert sind, kann Package Studio bei der Tabellensuche abstürzen. Diese Funktion setzt dab Nexus 1.19.986 oder höher voraus.
Version 1.71
- Anpassungen für SAP Clean Core Level B, sodass ausschließlich von SAP freigegebene APIs verwendet werden
- Anpassungen der Importbedingungen: Add-On kann auf SAP ECC, SAP S4/HANA sowie SAP BW/4HANA installiert werden
- Erweiterungen zur Extraktion von Views mit nicht eindeutigen Primärschlüsseln (z. B. FAGLFLEXT): hierfür ist ein zusätzliches Anwendungsupdate erforderlich
Version 1.61
- Beim Deinstallieren von Add-On konnten nicht alle Objekte aufgrund fehlerhafter Objektinformationen entfernt werden. Dadurch wurde die Deinstallation abgebrochen.
Version 1.60
- Zusätzlich zum Fix aus Version 110 wird nun auch die Auflösung von verschachtelten .INCLUDES mit Suffixen unterstützt. Konkret gab es Probleme mit der ACDOCA-Tabelle, bei der das .INCLU-_PA Include einen Suffix enthält und zusätzlich mit .APPEND erweitert wird. Mit diesem Fix wird der Suffix jetzt auch auf die Felder im .APPEND angewendet.
Version 1.50
- Das Funktionsmodul wurde vorbereitet, um den Export von Langtexten aus der CLUSTD-Spalte der STXL-Tabelle zu unterstützen.
Version 1.40
- letzte SAP Add-On Version, die mit SAP Basis 731 und älter kompatibel ist
- Erfüllung erforderlicher Sicherheitslevel für S/4 Cloud EX
Version 1.30
- Das Auslesen der DDIC-Information gibt eine falsche OUTPUTLEN für den Datentyp RAW für die GUID in den Tabellen CGPL_TASK und DPR_TASK zurück. Aus diesem Grund wurden die betreffenden GUIDs verkürzt exportiert. Bei Feldern des Typs RAW und INTLEN 16 und einer OUTPUTLEN kleiner als 32 wird die OUTPUTLEN nun auf 32 gesetzt.
Version 1.20
- Beim Erstellen der Feldliste für die SQL-Abfrage wurde **<table>~<fieldname>** beim Zusammensetzen nach 30 Zeichen abgeschnitten, was zu Fehlern in der SQL-Abfrage führte.
Version 1.10
- Fehler traten in S4/HANA-Systemen mit bestimmten Tabellen auf (BKPF, BSEG, MATDOC, ACDOCA, MHNK). Die Auflösung von INCLUDE-Strukturen in diesen Tabellen mit den Namen
- .INCLU-_PN
- .INCLU-_A1
- .INCLU-LO wurde angepasst. Die Struktur der Feldliste für die SQL-Abfrage wurde von nur Feldnamen auf **<table>~<fieldname>** geändert, um Ausnahmen bei bestimmten Feldnamen mit geschützten SQL-Namen zu vermeiden (z. B. Tabelle TOAM – Feld Connection).
SAP Legacy RFC-Funktionsmodule
Wenn Sie ein anderes Funktionsmodul als /DABEXP/RFC_SAPCONNECTOR verwenden, empfehlen wir Ihnen dringend, auf dieses RFC-Modul umzusteigen! dab wird andere Funktionsmodule weder aktualisieren noch unterstützen. Diese Module sind zudem nicht SAP-zertifiziert!
Neben /DABEXP/RFC_SAPCONNECTOR wurden in der Vergangenheit auch andere Module im Z-Namensraum unterstützt, die aus alten dab:Exporter-Installationen oder individuellen Kundenanpassungen stammen.
Die folgende Tabelle vergleicht den Funktionsumfang der jeweiligen Module:
- Max. Zeichen pro Datensatz: definiert die maximale Anzahl an Zeichen, die pro Datensatz extrahiert werden können (besonders relevant für Tabellen mit vielen Spalten)
- S_DEVELOP erforderlich: Z-Module benötigen das Berechtigungsobjekt S_DEVELOP, um ausgeführt werden zu können
- Langtexte: Langtexte werden in den Tabellen STXH und STXL gespeichert – neuere Versionen des Moduls können die Inhalte dieser Tabellen dekodieren und extrahieren
- FLT- & RAW-Datentypen: Unterstützung der Extraktion von Spalten mit den Datentypen FLT und RAW
- Update über SAINT: Z-Module müssen mit den Transaktionen SE37 und SE80 gepflegt werden (das zertifizierte Modul muss über die Transaktion SAINT installiert und aktualisiert werden)
| Funktionsmodul | Max. Zeichen pro Datensatz | S_DEVELOP erforderlich | Langtexte | FLT- & RAW-Datentypen | Update über SAINT | SAP-Zertifizierung |
|---|---|---|---|---|---|---|
| Z_RFC_READ_TABLE (Version 2.0) | 8000 | ja | nein | ja | nein | nein |
| Z_RFC_READ_TABLE (Version 1.7) | 2048 | ja | nein | ja | nein | nein |
| Z_RFC_READ_TABLE (Version 1.6 oder älter) | 2048 | ja | nein | nein | nein | nein |