ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

SAP Fiori 配置手册避坑指南:从 OData 激活到权限排查

SAP Fiori 配置手册避坑指南:从 OData 激活到权限排查 简介这份SAP Fiori配置手册面向SAP Basis顾问、ABAP开发人员及企业信息化实施者聚焦Fiori Launchpad从零到激活的完整配置流程适合具备一定SAP基础、需要独立完成前端门户搭建的技术人员参考。资源包为1个PDF文档大小约1.55MB内容按配置顺序编排涵盖创建管理员与测试账号、分配S_ICF_ADM等额外权限、后端连接设置、激活NetWeaver Gateway、激活OData与SICF服务、分配管理员角色及最终激活Launchpad等关键环节。手册以Tcode操作路径为主线配合SU01、PFCG、SICF等具体事务码与系统别名、服务技术名称等细节便于读者对照系统逐步落地。目前已有1112人学习下载可作为Fiori初期部署的实操索引帮助读者理清配置依赖关系、减少反复试错快速完成Launchpad激活与权限分配。1. SAP Fiori 配置手册到底在配什么从一份 PDF 说起很多人第一次拿到 SAP Fiori 配置手册翻两页就懵了——里面全是事务码、OData 服务名、SICF 节点路径看起来像天书。但如果你正在做 SAP 系统实施或运维迟早要面对这件事业务部门要求上 Fiori 界面BASIS 说前端部署不是他的活ABAP 顾问说 OData 服务激活了但页面打不开。这时候一份靠谱的 Fiori 配置手册就是你的救命稻草。Fiori 配置的核心不是装个软件那么简单它横跨前端部署、后端服务激活、权限角色分配、系统间通信四条线。你需要在 SAP Gateway 里注册服务在 SICF 里激活节点在 PFCG 里配角色在 /IWFND/MAINT_SERVICE 里排查错误。任何一个环节断了用户看到的都是白屏或 500 错误。这篇内容面向的是正在做 Fiori 落地的 ABAP 顾问、BASIS 工程师和技术负责人我会把配置手册里最关键的步骤拆开讲清楚让你拿到一份手册时知道先看哪、后做哪、哪里最容易翻车。2. Fiori 前端部署与后端 Gateway 激活配置手册里最核心的两条线2.1 前端部署到底选 ABAP 还是 Java先搞清楚你的系统架构Fiori 的前端部署有两种主流方式ABAP 前端服务器嵌入式或独立式和 Java 前端服务器SAP Enterprise Portal 或 SAP Cloud Platform。配置手册里通常会告诉你两种都支持但不会告诉你选错了后面有多痛苦。如果你的 SAP 系统是 S/4HANA默认走 ABAP 前端服务器Fiori 的 launchpad 直接部署在 ABAP 栈上通过 SICF 节点/sap/bc/ui5_ui5/对外提供服务。这是目前最常见的做法也是配置手册里着墨最多的部分。如果你的系统是 ECC 且没有升级计划Java 前端服务器可能是唯一选择但你需要额外维护一个 Java 栈补丁、JVM 调优、SSL 证书都是独立的运维负担。我一般会建议能上 ABAP 前端就上 ABAP 前端。原因很简单——少一套系统就少一层故障点。配置手册里关于 Java 前端的章节可以跳过除非你确实被架构限制死了。确认前端部署方式后你需要检查以下前置条件检查项事务码/路径预期结果SAP Gateway 是否激活SPRO → SAP NetWeaver → Gateway → 激活状态为绿色ICF 服务是否启用SICF → 默认主机 → sap → bc相关节点已激活UI5 版本系统 → 状态 → 组件版本不低于手册要求浏览器支持无Chrome/Edge 最新版2.2 用 /IWFND/MAINT_SERVICE 激活 OData 服务一个事务码搞定 80% 的配置Fiori 应用能跑起来的前提是后端 OData 服务已经注册并激活。配置手册里会列出一长串服务名比如ZFI_FIORI_APPROVAL_SRV、MM_PUR_PO_MAINT_SRV你不需要全部激活只激活业务实际用到的。激活步骤# 第一步进入服务维护事务码 /IWFND/MAINT_SERVICE # 第二步点击“添加服务” # 输入系统别名通常为 LOCAL和服务技术名称 # 例如服务技术名称 ZFI_FIORI_APPROVAL_SRV # 第三步选择服务后点击“激活” # 系统会自动在 SICF 中创建对应节点 # 第四步验证激活状态 # 在服务列表中检查“激活”列是否为绿色勾选激活完成后点击服务名称进入详细页选择“SAP Gateway 客户端”测试。如果返回 HTTP 200 且能看到 metadata说明服务本身没问题。如果返回 403大概率是权限问题返回 500去/IWFND/ERROR_LOG看错误详情。这里有个血泪经验配置手册里不会告诉你激活 OData 服务后必须清缓存。事务码/IWFND/CACHE_CLEANUP和/UI5/APP_INDEX_CALCULATE要各跑一次否则前端加载的还是旧的服务列表。我见过有人激活了服务但页面死活刷不出来折腾一下午最后发现是缓存没清。2.3 SICF 节点激活的隐藏顺序先父后子否则白干SICF 是 Fiori 前端资源的入口。配置手册里通常会写“激活/sap/bc/ui5_ui5/sap/下的相关节点”但不会强调激活顺序。SICF 节点有层级关系父节点未激活时子节点无法生效。正确顺序是# 进入 SICF 事务码 SICF # 按层级逐级激活 # 1. /sap → 已激活默认 # 2. /sap/bc → 已激活默认 # 3. /sap/bc/ui5_ui5 → 手动激活 # 4. /sap/bc/ui5_ui5/sap → 手动激活 # 5. /sap/bc/ui5_ui5/sap/zfi_approval → 手动激活具体应用 # 激活方法右键节点 → 激活服务 # 激活后检查“服务数据”中的“服务已激活”勾选如果你跳过了第 3、4 步直接激活第 5 步系统不会报错但前端请求会返回 404。这种问题最坑因为没有任何错误日志你只能靠经验判断。另外注意SICF 节点激活后需要检查“日志on”是否关闭。生产环境开启日志会迅速吃满磁盘这是运维层面的坑配置手册一般不写。3. 权限角色与系统间通信配置手册里最容易漏掉的三个环节3.1 PFCG 角色配置为什么用户能看到磁贴但点进去 403Fiori 的权限模型分两层Launchpad 磁贴可见性和后端 OData 服务调用权限。配置手册通常会给你一个角色模板但不会解释每个权限对象的含义。核心权限对象权限对象作用典型值S_SERVICEOData 服务访问服务技术名称S_ICFSICF 节点访问/sap/bc/ui5_ui5/S_RFC远程函数调用相关函数组S_TCODE事务码启动/UI2/FLP用户能看到磁贴说明 Launchpad 角色配了但点进去 403 说明 S_SERVICE 没配或配错了。我一般会先用/IWFND/TRACES打开跟踪让用户复现一次然后看 trace 里具体是哪个服务被拒绝再回 PFCG 补权限。这比盲猜快得多。配置手册里还有一个容易忽略的点角色需要生成授权配置文件Authorization Profile并重新分配用户。只改角色不生成 profile权限不会生效。3.2 RFC 目标与系统别名跨系统调用时的必配项如果你的 Fiori 前端和后端不在同一个系统比如前端在 Gateway 系统后端在 ECC你需要配置 RFC 目标和系统别名。# 事务码 SM59 创建 RFC 目标 # 连接类型3 (ABAP 连接) # 目标主机后端系统 IP 或主机名 # 系统编号后端系统编号 # 客户端后端客户端 # 事务码 /IWFND/MAINT_SERVICE 中分配系统别名 # 系统别名 → 新建 → 指向刚创建的 RFC 目标 # 然后在激活服务时选择对应的系统别名配置手册里通常只写“创建 RFC 目标”但不会告诉你需要检查SM59 连接测试是否通过。如果连接测试失败后面所有配置都是白费。连接测试失败最常见的原因是防火墙端口未开或后端系统没有授权前端系统的用户。3.3 缓存清理与前端刷新配置生效的最后一步所有配置做完后必须清理以下缓存# 1. OData 模型缓存 /IWFND/CACHE_CLEANUP # 2. UI5 应用索引缓存 /UI5/APP_INDEX_CALCULATE # 3. 浏览器端缓存 # 用户端按 CtrlShiftDelete 清除或使用无痕模式验证 # 4. ICM 缓存必要时 SMICM → 转到 → 服务 → 重启 ICM配置手册里往往把这一步放在最后轻描淡写一句“清理缓存”。但实际项目中80% 的“配置不生效”问题都出在缓存上。我养成的习惯是每改一个配置项就清一次缓存再验证。虽然麻烦但能避免“改了 A 以为 B 没生效”的误判。4. Fiori 配置避坑实录5 个让我加班到凌晨的坑4.1 坑一OData 服务激活了但前端报 404现象在/IWFND/MAINT_SERVICE里服务状态是绿色但前端请求返回 404 Not Found。原因SICF 节点没有激活或者激活顺序不对。OData 服务激活时系统会自动创建 SICF 节点但如果父节点未激活子节点不会生效。解决去 SICF 检查/sap/bc/ui5_ui5/sap/路径下对应节点是否激活。如果父节点未激活先激活父节点再重新激活 OData 服务。激活后清/IWFND/CACHE_CLEANUP。4.2 坑二用户登录后 Launchpad 空白控制台报 “Failed to load resource”现象用户登录 Fiori 后页面空白浏览器 F12 控制台显示 UI5 库加载失败。原因通常是 SICF 中/sap/public/bc/ui5_ui5/节点未激活或者 ICM 缓存了旧的资源路径。解决检查 SICF 中/sap/public/bc/ui5_ui5/是否激活。如果已激活去 SMICM 重启 ICM 服务。重启后让用户清浏览器缓存再试。4.3 坑三配置传输到生产系统后服务无法激活现象在开发系统配置好的 OData 服务传输到测试或生产系统后无法激活报“服务不存在”。原因OData 服务的注册信息存储在 Gateway 元数据表中传输请求可能没有包含这些表的数据或者传输顺序不对。解决确保传输请求中包含/IWFND/相关的定制请求。传输到目标系统后手动在/IWFND/MAINT_SERVICE中重新激活服务。配置手册里一般会提醒这一点但很多人第一次做传输时会漏掉。4.4 坑四Fiori 应用磁贴显示但点击后报 “未授权”现象用户能看到磁贴点击后报 403 未授权。原因PFCG 角色中缺少 S_SERVICE 权限对象或者角色修改后没有重新生成授权配置文件。解决用/IWFND/TRACES跟踪具体被拒绝的服务名在 PFCG 中补充 S_SERVICE 权限然后生成授权配置文件并重新分配用户。注意修改角色后必须生成 profile否则权限不生效。4.5 坑五多系统环境下服务别名指向错误现象前端系统激活了服务但请求被路由到了错误的系统返回的数据不对或报连接错误。原因/IWFND/MAINT_SERVICE中服务的系统别名配置错误或者 SM59 RFC 目标指向了错误的系统。解决检查服务列表中的“系统别名”列确认指向正确的 RFC 目标。用 SM59 测试连接确保目标系统可达。如果有多套后端系统建议在服务命名上做区分避免混淆。5. 用 /IWFND/ERROR_LOG 做配置验证一个被低估的排查技巧配置做完后怎么验证很多人只会打开 Fiori 页面看能不能用但页面能打开不代表配置没问题。我一般会用/IWFND/ERROR_LOG做一轮系统性检查。进入事务码后选择“错误日志”按时间倒序排列。重点看以下几类错误错误类型含义处理方式服务未找到OData 服务未激活或 SICF 节点未激活回 /IWFND/MAINT_SERVICE 激活权限拒绝用户缺少 S_SERVICE 权限回 PFCG 补权限RFC 连接失败系统别名指向的 RFC 目标不可达回 SM59 检查连接元数据错误服务实现有问题找 ABAP 顾问检查代码这个事务码的好处是能看到所有用户的实际请求和错误而不是只靠用户描述“打不开”。我习惯在配置完成后自己用测试用户跑一遍所有关键应用然后去 ERROR_LOG 里确认没有红色错误才算配置完成。还有一个进阶用法/IWFND/TRACES可以打开详细跟踪记录每个请求的完整调用链。当 ERROR_LOG 里的信息不够时打开 trace 让用户复现一次然后分析 trace 文件。trace 文件会显示请求经过了哪些系统、调用了哪些服务、在哪一步被拒绝。这个工具在排查跨系统问题时特别有用但配置手册里往往一笔带过。最后说一个我自己的习惯每次做完 Fiori 配置我会把关键事务码和检查步骤写成一个 checklist下次做类似配置时直接照着走。配置手册是别人的经验checklist 是自己的经验。踩过的坑不想踩第二次就得把它变成流程。希望帮到你。本文还有配套的精品资源点击获取
返回列表