到密碼治理的一條完整鏈路)
在 SAP PI 系統(tǒng)里排查過 HTTP 401、SLD 連接異常、Enterprise Services Repository 打不開、Integration Directory 無法讀取對象的人,通常都會在某個時刻碰到一批名字很像系統(tǒng)賬號的技術(shù)用戶。它們不是業(yè)務(wù)顧問每天登錄系統(tǒng)用的 Dialog User,也不是開發(fā)人員打開 ESR 或 ID 時輸入的個人賬號,而是 PI 組件之間默默通信時使用的 service user。SAP 官方文檔把這類賬號放在Service Users章節(jié)里說明,它們服務(wù)于 SAP NetWeaver usage type PI 中央組件之間的無對話通信,也服務(wù)于應(yīng)用系統(tǒng)和 PI 之間的通信。安裝 PI 之后,這些賬號已經(jīng)隨密碼一起存在于 Integration Server client 和 Exchange Profile 中,PI 的 Java 組件在系統(tǒng)啟動時會從這里讀取相關(guān)信息。這個描述很短,但背后牽涉的是 PI 雙棧架構(gòu)中 ABAP、Java、SLD、Repository、Directory、Adapter Framework、Runtime Workbench 之間的信任邊界與授權(quán)鏈條。SAP Help Portal 對這批用戶和角色有明確列舉,并說明這些用戶供 PI 組件進行 dialog-free communication 使用。(