Wymagania SAP OData
Omawiane uprawnienia obejmują wyłącznie połączenie techniczne oraz wymagania dostępu OData/ODP. Nie dotyczą uprawnień biznesowych do leżących u podstaw widoków CDS, tabel czy danych aplikacyjnych, do których uzyskuje się dostęp za pośrednictwem usługi. W przypadku konieczności nadania dodatkowych uprawnień do konkretnych widoków CDS lub tabel, należy je określić osobno, np. przy pomocy STAUTHTRACE.
Obsługiwane rozwiązania
| Typ ekstrakcji | Rozwiązanie |
|---|---|
| Ekstrakcja pełna | - SAP NetWeaver 7.4 SPS08 - SAP NetWeaver 7.5 (zalecamy SPS02 lub wyżej) - SAP BW/4HANA 1.0 |
| Ekstrakcja delta | - SAP NetWeaver 7.5 SPS05 lub wyżej - SAP BW/4HANA 1.0 SPS01 |
Wersja minimalna: S/4HANA 1909 FPS01
Rekomendowana: S/4HANA 2020 lub nowsza
Zalecana do intensywnego korzystania z RAP w OData V4: S/4HANA 2021 FPS01 lub nowsza
Katalog usług
Katalog usług jest dostępny poprzez grupę usług /IWFND/CONFIG i dostarczany w stanie nieaktywnym.
Wszelkie informacje na temat katalogu usług znajdą Państwo w tym artykule SAP Help Portal.
W celu opublikowania/aktywacji katalogu usług należy postępować według tego wpisu na blogu SAP.
Role i uprawnienia dla połączenia OData
Zdecydowanie zalecamy utworzenie usługi lub użytkownika technicznego SAP na potrzeby połączenia OData.
Aby utworzyć lub zmodyfikować odpowiedniego użytkownika, wymagane są uprawnienia do następujących transakcji:
- PFCG: konfiguracja lub tworzenie roli uprawnień
- SU01: zarządzanie lub tworzenie użytkowników
Uprawnienia do transakcji
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_TCODE | TCD | ODQMON | Umożliwia dostęp do transakcji ODQ Monitor (Delta Queue Monitor) |
Uprawnienia do katalogu usług / usługi SData
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_SERVICE | SRV_NAME | * | Domyślna nazwa klucza skrótu |
| S_SERVICE | SRV_TYPE | * | Domyślny typ klucza skrótu |
| S_TCODE | TCD | SICF | Dostęp do Service Implementation |
| /IWFND/SRV | /IWFND/SRG | * | Nazwa dokumentu usługi technicznej |
| /IWFND/SRV | /IWFND/SRV | * | Wersja encji meta modelu |
Uprawnienia administracyjne / przetwarzanie w tle
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_ADMI_FCD | S_ADMI_FCD | NADM (wartość dotycząca administracji siecią wyświetlana w roli) | Uprawnienie do funkcji administr. |
| S_BTCH_ADM | BTCADMIN | D (Dostęp do przeglądania zadań z innych klientów) P (Tworzenie cyklicznych zadań [SAP Note 1716340]) Y (Uprawnienie administratora zadań w tle) | Administracja zadaniami w tle |
| S_BTCH_JOB | JOBACTION | DELE (Usuwanie zadań w tle) PROT (Wyświetlanie listy przetwarzania zadań) RELE (Zwolenienie zadań [automatycznie przy planowaniu]) SHOW (Wyświetlanie kolejki zadań) | Operacje na zadaniach w tle |
| S_BTCH_JOB | JOBGROUP | * | Grupa zadań w tle |
Uprawnienie do plików DataSet/Trace
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_DATASET | PROGRAM | CL_RODPS_REPLICATION==========CP | Uprawnienie do programu obsługującego replikację ODP/trace |
| S_DATASET | ACTVT | 06 (Usuwanie) 33 (Odczyt) 34 (Zapis) | Operacje na plikach niezbędne do analizy/obsługi logów |
| S_DATASET | FILENAME | RODPS_REPL_TRACE.TXT | Plik śledzenia wykorzystywany do testowania replikacji ODP |
Wykonywanie programów
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_PROGRAM | P_ACTION | BTCSUBMIT (Planowanie programów do realizacji w tle) | Wykonywanie odpowiednich programów w tle |
| S_PROGRAM | P_PROGNAM | ODQ_TASK | Nazwa programu związanego z obsługą zadań ODQ |
Uprawnienia do aplikacyjnego logu
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_APPL_LOG | ALG_OBJECT | ODQ | Obiekt logu aplikacji dla ODQ |
| S_APPL_LOG | ALG_SUBOBJ | * | Wszystkie podoboekty logu ODQ |
| S_APPL_LOG | ACTVT | 03 (Podgląd) 06 (Usuwanie) | Przeglądanie/usuwanie logów aplikacji ODQ |
Uprawnienia ODP / DHCD
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_DHCDSTP | DHCDCSBTYP | ODP (Operational Data Processing) | Uprawnienia związane z ODP |
| S_DHCDSTP | ACTVT | 01 (Tworzenie lub generowanie) 02 (Zmiana) 03 (Podgląd) | Wykonywanie wymaganych czynności ODP |
Uprawnienia do źródeł ODP
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_RO_OSOA | OLTPSOURCE | * | Dostęp do obiektów źródłowych ODP |
| S_RO_OSOA | OSOAAPCO | * | Dostęp do komponentów aplik. ODP |
| S_RO_OSOA | OSOAPART | DATA (Dostęp do danych) DEFINITION (Dostęp do metadanych) | Dostęp do metadanych i danych źródła ODP |
| S_RO_OSOA | ACTVT | 03 (Podgląd) 23 (Utrzymanie) | Przeglądanie i utrzymywanie dostępu do źródeł ODP |
Uprawnienia do ekstrakcji CDS
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_RS_CDS_X | DDLXTRNAME | * | Dostęp do obiektów ekstrakcji CDS |
| S_RS_CDS_X | DDLXTRPART | DATA (Dostęp do danych) | Dostęp do danych w ramach ekstrakcji CDS |
| S_RS_CDS_X | DDLXTRRELS | C1 (udostępnione (C1)) | Ograniczenie do opublikowanych obiektów ekstrakcji CDS |
| S_RS_CDS_X | ACTVT | 03 (Podgląd) | Prawo do podglądu |
Uprawnienia do programów i aplikacji
| Obiekt uprawnień | Pole | Wartość | Opis |
|---|---|---|---|
| S_START | AUTHPGMID | R3TR | Identyfikator programu |
| S_START | AUTHOBJTYP | G4BA | Typ obiektu |
| S_START | AUTHOBJNAM | * | Nazwa obiektu |
Uprawnienia do ekstrakcji danych
Ponieważ przedstawiono wyłącznie uprawnienia dla połączenia technicznego przez OData, konieczne jest samodzielne nadanie wymaganych uprawnień do widoków CDS, tabel itp. W przypadku niepowodzenia w ekstrakcji danych, proszę przeanalizować uprawnienia za pomocą transakcji STAUTHTRACE w SAP.
- otworzyć transakcję STAUTHTRACE w Państwa SAP System
- uruchomić śledzenie uprawnień dla technicznego użytkownika SAP
- odtworzyć nieudane żądanie OData lub proces ekstrakcji danych
- zakończyć śledzenie i przeanalizować nieudane kontrole uprawnień
- zidentyfikować brakujące obiekty, pola i wartości uprawnień
- dodać je do odpowiedniej roli SAP
- wygenerować ponownie profil roli
- ponownie przetestować połączenie OData lub ekstrakcję danych
Taka procedura zapewnia, że dodane będą tylko niezbędne uprawnienia na poziomie obiektów i danych.