
在 SAP PI 或 SAP PO 的日常配置里,ES Repository 往往不是最先被关注的地方。很多团队更容易把精力放在通信通道、Adapter、SLD、Integration Directory、证书和接口监控上。可真正进入项目交付阶段以后,一个很现实的问题会马上冒出来,谁可以建 Service Interface,谁可以改 Message Mapping,谁只能查看对象,谁可以导入导出 ESR Content,谁又只是做支持排障。这个边界如果不在一开始划清,后面的变更、传输、审计和问题定位都会变得很被动。今天这篇文章讲的就是一个很小但很关键的配置动作,创建 ES Repository 专用的用户组。原始步骤很短,打开 SAP NetWeaver Administrator,进入 Operation Management → Users and Access → Identity Management,再创建几个固定名称的用户组。可这个动作背后连接的是 SAP NetWeaver AS Java 的 UME 权限体系,也连接着 ES Repository 的内容治理方式。SAP 官方资料中对 UME 的定位很清楚,SAP NetWeaver AS Java 的用户管理通过 User Management Engine 完成,Identity Management 可以管理 users、groups 和 roles,也就是我们常说的用户、用户组和角色。(