> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.basement.chat/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.basement.chat/_mcp/server.

# Tipos de conexão

Um sistema SAP tem três portas para leitura. O app tenta **todas** as portas, na ordem da tabela abaixo. A conexão abre pela porta que funciona. Você não escolhe a porta. Se uma porta não funciona, esta página diz o que pedir ao cliente.

## Os três métodos

| Método            | O que é                                                                    | Porta (pela VPN)                        | O que o SAP precisa                                                                                            | O que serve                                                                                                                     |
| ----------------- | -------------------------------------------------------------------------- | --------------------------------------- | -------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------- |
| **ADT via HTTPS** | O caminho que o Eclipse (ADT) usa: o servidor web do SAP, com certificado. | `443` + instância (por exemplo `44301`) | O serviço `/sap/bc/adt` ativo na SICF. Uma porta HTTPS no ICM, com um certificado que o seu computador confia. | Todas as leituras ADT: código, pesquisa, dicionário, dumps, lista de utilizações.                                               |
| **ADT via HTTP**  | O mesmo caminho, sem criptografia.                                         | `80` + instância (por exemplo `8001`)   | O serviço ADT ativo. Uma porta HTTP.                                                                           | Só leituras: código, pesquisa, dumps. Consultas a tabelas e a lista de utilizações precisam de HTTPS. O app mostra **só HTTP**. |
| **ADT via RFC**   | As mesmas leituras ADT, pela porta RFC em vez do servidor web.             | A porta do RFC                          | O RFC funciona (veja abaixo). Funciona mesmo com o serviço ADT web desligado.                                  | Código, pesquisa, dicionário, dumps, lista de utilizações.                                                                      |
| **RFC clássico**  | A porta de comunicação padrão do SAP. O SAP GUI usa esta porta.            | `33` + instância (por exemplo `3301`)   | A porta do gateway RFC é alcançável pela VPN. O usuário tem autorização de RFC.                                | Tabelas, informações do sistema, jobs, log do sistema, transportes. É o método que serve mais ferramentas.                      |

Na maioria dos sistemas hoje: o **RFC clássico** funciona assim que a VPN chega à porta. O **ADT via RFC** funciona junto. O **ADT via HTTPS** funciona só quando a equipe Basis ativou o serviço e a porta segura. Muitos clientes têm só HTTP, ou não têm porta web.

## Como ler o resultado

Depois da conexão, cada método mostra um estado:

* **Funciona**: o método respondeu. As ferramentas deste método estão disponíveis.
* **Só HTTP sem criptografia**: o servidor web respondeu sem HTTPS. Ele serve as leituras de código. Os outros métodos fazem as outras leituras.
* **Falhou**: o método não respondeu. A linha mostra a causa (porta fechada, serviço inativo, certificado não confiável). **O que fazer** mostra a correção.
* **Não tentado**: o app parou antes deste método. Quando o SAP **recusa o logon** (usuário, senha ou idioma), o app não tenta os outros métodos com a mesma senha. Isso protege o seu usuário contra bloqueio.

A conexão está **pronta** quando um método funciona. Mais métodos dão mais ferramentas.

## O que pedir à equipe Basis do cliente

Peça só o que falta. Use as palavras do app em **O que fazer**:

| O app mostra                   | O pedido                                                                                                                                                 |
| ------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| RFC: porta fechada             | Liberar a porta `33` + instância do servidor SAP na VPN e no firewall, para os computadores dos analistas.                                               |
| RFC: o servidor recusou o nome | O SAP aceita só o próprio nome. Compare o **Host** da conexão com o SAP Logon.                                                                           |
| ADT: porta fechada             | Criar uma porta HTTPS (de preferência) ou uma porta HTTP no ICM (transação `SMICM`). Liberar a porta na VPN.                                             |
| ADT: serviço inativo           | Ativar o serviço `/sap/bc/adt` na transação `SICF`.                                                                                                      |
| ADT: só HTTP                   | Criar a porta HTTPS no ICM com um certificado válido. Sem ela, só as leituras de código passam por ADT. Tabelas e a lista de utilizações passam por RFC. |
| ADT: certificado não confiável | Usar um certificado de uma autoridade que o seu computador confia, ou instalar a cadeia de certificados do cliente.                                      |
| Sem autorização                | O seu usuário precisa da autorização de RFC (`S_RFC`) para os módulos de leitura. A equipe Basis confere na `SU53` logo depois da tentativa.             |

> **Note**
>
> O Gateway não faz nenhuma dessas mudanças no SAP. A equipe Basis faz as mudanças no SAP GUI. O app só mostra o que falta.