Przejście do głównej treści

Wymagania SAP OData

Omawiane uprawnienia obejmują wyłącznie połączenie techniczne oraz wymagania dostępu OData/ODP. Nie dotyczą uprawnień biznesowych do leżących u podstaw widoków CDS, tabel czy danych aplikacyjnych, do których uzyskuje się dostęp za pośrednictwem usługi. W przypadku konieczności nadania dodatkowych uprawnień do konkretnych widoków CDS lub tabel, należy je określić osobno, np. przy pomocy STAUTHTRACE.


Obsługiwane rozwiązania

Typ ekstrakcjiRozwiązanie
Ekstrakcja pełna- SAP NetWeaver 7.4 SPS08
- SAP NetWeaver 7.5 (zalecamy SPS02 lub wyżej)
- SAP BW/4HANA 1.0
Ekstrakcja delta- SAP NetWeaver 7.5 SPS05 lub wyżej
- SAP BW/4HANA 1.0 SPS01

Wersja minimalna: S/4HANA 1909 FPS01
Rekomendowana: S/4HANA 2020 lub nowsza
Zalecana do intensywnego korzystania z RAP w OData V4: S/4HANA 2021 FPS01 lub nowsza


Katalog usług

Katalog usług jest dostępny poprzez grupę usług /IWFND/CONFIG i dostarczany w stanie nieaktywnym. Wszelkie informacje na temat katalogu usług znajdą Państwo w tym artykule SAP Help Portal.

W celu opublikowania/aktywacji katalogu usług należy postępować według tego wpisu na blogu SAP.


Role i uprawnienia dla połączenia OData

Uwaga

Zdecydowanie zalecamy utworzenie usługi lub użytkownika technicznego SAP na potrzeby połączenia OData.

Aby utworzyć lub zmodyfikować odpowiedniego użytkownika, wymagane są uprawnienia do następujących transakcji:

  • PFCG: konfiguracja lub tworzenie roli uprawnień
  • SU01: zarządzanie lub tworzenie użytkowników

Uprawnienia do transakcji

Obiekt uprawnieńPoleWartośćOpis
S_TCODETCDODQMONUmożliwia dostęp do transakcji ODQ Monitor (Delta Queue Monitor)

Uprawnienia do katalogu usług / usługi SData

Obiekt uprawnieńPoleWartośćOpis
S_SERVICESRV_NAME*Domyślna nazwa klucza skrótu
S_SERVICESRV_TYPE*Domyślny typ klucza skrótu
S_TCODETCDSICFDostęp do Service Implementation
/IWFND/SRV/IWFND/SRG*Nazwa dokumentu usługi technicznej
/IWFND/SRV/IWFND/SRV*Wersja encji meta modelu

Uprawnienia administracyjne / przetwarzanie w tle

Obiekt uprawnieńPoleWartośćOpis
S_ADMI_FCDS_ADMI_FCDNADM (wartość dotycząca administracji siecią wyświetlana w roli)Uprawnienie do funkcji administr.
S_BTCH_ADMBTCADMIND (Dostęp do przeglądania zadań z innych klientów)
P (Tworzenie cyklicznych zadań [SAP Note 1716340])
Y (Uprawnienie administratora zadań w tle)
Administracja zadaniami w tle
S_BTCH_JOBJOBACTIONDELE (Usuwanie zadań w tle)
PROT (Wyświetlanie listy przetwarzania zadań)
RELE (Zwolenienie zadań [automatycznie przy planowaniu])
SHOW (Wyświetlanie kolejki zadań)
Operacje na zadaniach w tle
S_BTCH_JOBJOBGROUP*Grupa zadań w tle

Uprawnienie do plików DataSet/Trace

Obiekt uprawnieńPoleWartośćOpis
S_DATASETPROGRAMCL_RODPS_REPLICATION==========CPUprawnienie do programu obsługującego replikację ODP/trace
S_DATASETACTVT06 (Usuwanie)
33 (Odczyt)
34 (Zapis)
Operacje na plikach niezbędne do analizy/obsługi logów
S_DATASETFILENAMERODPS_REPL_TRACE.TXTPlik śledzenia wykorzystywany do testowania replikacji ODP

Wykonywanie programów

Obiekt uprawnieńPoleWartośćOpis
S_PROGRAMP_ACTIONBTCSUBMIT (Planowanie programów do realizacji w tle)Wykonywanie odpowiednich programów w tle
S_PROGRAMP_PROGNAMODQ_TASKNazwa programu związanego z obsługą zadań ODQ

Uprawnienia do aplikacyjnego logu

Obiekt uprawnieńPoleWartośćOpis
S_APPL_LOGALG_OBJECTODQObiekt logu aplikacji dla ODQ
S_APPL_LOGALG_SUBOBJ*Wszystkie podoboekty logu ODQ
S_APPL_LOGACTVT03 (Podgląd)
06 (Usuwanie)
Przeglądanie/usuwanie logów aplikacji ODQ

Uprawnienia ODP / DHCD

Obiekt uprawnieńPoleWartośćOpis
S_DHCDSTPDHCDCSBTYPODP (Operational Data Processing)Uprawnienia związane z ODP
S_DHCDSTPACTVT01 (Tworzenie lub generowanie)
02 (Zmiana)
03 (Podgląd)
Wykonywanie wymaganych czynności ODP

Uprawnienia do źródeł ODP

Obiekt uprawnieńPoleWartośćOpis
S_RO_OSOAOLTPSOURCE*Dostęp do obiektów źródłowych ODP
S_RO_OSOAOSOAAPCO*Dostęp do komponentów aplik. ODP
S_RO_OSOAOSOAPARTDATA (Dostęp do danych)
DEFINITION (Dostęp do metadanych)
Dostęp do metadanych i danych źródła ODP
S_RO_OSOAACTVT03 (Podgląd)
23 (Utrzymanie)
Przeglądanie i utrzymywanie dostępu do źródeł ODP

Uprawnienia do ekstrakcji CDS

Obiekt uprawnieńPoleWartośćOpis
S_RS_CDS_XDDLXTRNAME*Dostęp do obiektów ekstrakcji CDS
S_RS_CDS_XDDLXTRPARTDATA (Dostęp do danych)Dostęp do danych w ramach ekstrakcji CDS
S_RS_CDS_XDDLXTRRELSC1 (udostępnione (C1))Ograniczenie do opublikowanych obiektów ekstrakcji CDS
S_RS_CDS_XACTVT03 (Podgląd)Prawo do podglądu

Uprawnienia do programów i aplikacji

Obiekt uprawnieńPoleWartośćOpis
S_STARTAUTHPGMIDR3TRIdentyfikator programu
S_STARTAUTHOBJTYPG4BATyp obiektu
S_STARTAUTHOBJNAM*Nazwa obiektu

Uprawnienia do ekstrakcji danych

Ponieważ przedstawiono wyłącznie uprawnienia dla połączenia technicznego przez OData, konieczne jest samodzielne nadanie wymaganych uprawnień do widoków CDS, tabel itp. W przypadku niepowodzenia w ekstrakcji danych, proszę przeanalizować uprawnienia za pomocą transakcji STAUTHTRACE w SAP.

  • otworzyć transakcję STAUTHTRACE w Państwa SAP System
  • uruchomić śledzenie uprawnień dla technicznego użytkownika SAP
  • odtworzyć nieudane żądanie OData lub proces ekstrakcji danych
  • zakończyć śledzenie i przeanalizować nieudane kontrole uprawnień
  • zidentyfikować brakujące obiekty, pola i wartości uprawnień
  • dodać je do odpowiedniej roli SAP
  • wygenerować ponownie profil roli
  • ponownie przetestować połączenie OData lub ekstrakcję danych

Taka procedura zapewnia, że dodane będą tylko niezbędne uprawnienia na poziomie obiektów i danych.