Erforderliche Berechtigungen
Um SAP OData als Quelle zu verwenden, sind die folgenden Berechtigungen erforderlich:
OData-Benutzerberechtigungen
Um ein einzelnes SAP Gateway-Framework oder Anwendungsdienste zu nutzen, muss die Benutzerrolle über die entsprechenden Berechtigungen verfügen. Die Vorschläge finden Sie in Transaktion SU22.
Im SAP Gateway Hub-System sind die Repository-Objekte R3TR IWSG und R3TR IWOM.
Im Backend-System der SAP Business Suite sind alle Berechtigungen im Repository-Objekt R3TR IWSV gesammelt.
Zusätzlich zu den im SU22-Vorschlag gepflegten Berechtigungen muss der Rolle das Berechtigungsobjekt S_SERVICE mit den folgenden Spezifikationen zugewiesen werden. Dies ist ein Dienst, der die Erkundung der vom SAP Gateway Framework bereitgestellten Framework- oder Anwendungsdienste ermöglicht.
| Anwendungstyp: | TADIR-Dienst |
|---|---|
| Programm-ID: | R3TR |
| Objekttyp: | IWSG oder IWSV |
| Objektname: | /IWFND/SG_MED_CATALOG |
Weitere Informationen finden Sie unter Rollen in der SAP-Gateway-Landschaft.
So fügen Sie der Rolle OData-Dienste hinzu:
- Rufen Sie die Transaktion PFCG auf und erstellen Sie eine einzelne Rolle.
- Ordnen Sie die Berechtigungsstandards von SAP Gateway Business Suite Enablement - Service: wie folgt zu:
Wählen Sie auf der Registerkarte Menu den Eintrag Authorization Default aus dem Menü Transaction.
Ein neues Fenster wird geöffnet.
- Wählen Sie aus der Dropdown-Liste Authorization Default den Eintrag SAP Gateway: Service Groups Metadata (R3TR IWSG) aus.
Ordnen Sie in TADIR Service die folgenden Dienste zu, die für das Lesen des Katalogs erforderlich sind:
/IWFND/SG_MED_CATALOG_0001
/IWFND/SG_MED_CATALOG_0002
Fügen Sie die erforderlichen Metadaten der OData-Dienste hinzu. Geben Sie den Dienstnamen mit „*“ am Ende an, um den Dienst mit einer Versionsnummer zu finden. Klicken Sie auf Kopieren.
Wählen Sie aus der Dropdown-Liste Authorization Default den Eintrag SAP Gateway Business Suite Enablement – Service (R3TR IWSV) aus.
Wählen Sie in TADIR Service die erforderlichen Dienste aus und weisen Sie sie zu. Geben Sie den Dienstnamen mit „*“ am Ende an, um den Dienst mit einer Versionsnummer zu finden. Klicken Sie auf Kopieren.
Überprüfen Sie das Ergebnis.
Jeder Dienst weist nun zwei Einträge auf:
R3TR IWSG (for service metadata)
R3TR IWSV (for the service itself)
Der Katalog enthält die folgenden Einträge:
/IWFND/SG_MED_CATALOG_0001
/IWFND/SG_MED_CATALOG_0002
- Speichern Sie die Einstellungen und generieren Sie dann ein Berechtigungsprofil.
- Weisen Sie die Rolle dem Kommunikationsbenutzer für Qlik Talend Data Integration zu.
Von ODP benötigte Berechtigungen
SAP aktualisiert regelmäßig die erforderlichen Berechtigungen für ODP. Um sicherzustellen, dass Sie die neuesten Informationen haben, beachten Sie bitte SAP-Hinweis 2855052 – „Erforderliche Berechtigungen für ODP Data Repliaction API 2.0“. Dieser Hinweis enthält die aktuelle Liste der Rollen und Berechtigungsobjekte, die für die ODP-Funktionalität erforderlich sind.
Sonstige
| Autorisierungsobjekt | Feldname | Wert | Aktivität |
|---|---|---|---|
| S_ADMI_FCD | S_ADMI_FCD | PADM, ST22 | |
| S_ADT_RES | URI | /sap/bc/adt/* | |
| S_DEVELOP | OBJTYPE | DEBUG, ST22 | 03 |
| S_TCODE | TCD | ST22 | |
| S_BTCH_ADM | BTCADMIN | Y | |
| S_BTCH_JOB | JOBACTION | RELE | |
| JOBGROUP | * | ||
| S_BTCH_NAM | BTCUNAME | BWREMOTE | |
| S_DMIS (nur erforderlich bei verschieben von einem SLT-Replikationsserver) | MBT_PR_ARE | SLOP | 03 |
| MBT_PR_LEV | PACKAGE |