首页 | 新闻 | 新品 | 文库 | 方案 | 视频 | 下载 | 商城 | 开发板 | 数据中心 | 座谈新版 | 培训 | 工具 | 博客 | 论坛 | 百科 | GEC | 活动 | 主题月 | 电子展
返回列表 回复 发帖

Cognos 商业智能软件中对访问权限的控制-1

Cognos 商业智能软件中对访问权限的控制-1

IBM Cognos 商业智能系列软件为我们提供了丰富的访问权限管理机制。由于一个商业智能系统中通常涉及到了一些企业级的运营数据或其它需要保密的数据,因此通常需要在商业智能解决方案中设计对报表或者数据的访问限制,禁止匿名登录等,在安全性设置的需求中,一种是对将不同的报表文件展示给不同的用户或者用户组,一种是不同的用户或者用户组登录并打开报表之后看到不同的数据。比如一个员工人数按照部门分布的报表,大中华区经理登录进来所看到的员工数目就是在他管辖之下的员工数目,而报告给他的一个部门经理登录并打开该报表看到的员工数据则是该部门经理所管辖的部门的人数。本文就介绍了在 Cognos 商业智能软件中如何设置不同级别的数据的安全性访问。
IBM Cognos 商业智能系列软件介绍商业智能与 Cognos商业智能(Business Intelligence: 简称 BI)是指从企业现有的数据中提取数据价值,以帮助企业决策者进行决策分析,包括数据仓库,ETL(抽取,转型,注入 是构造数据仓库的一种技术),数据挖掘,联机在线分析处理,分析报表,仪表盘等多种技术。
Cognos 是 IBM 商业智能的产品之一,可以灵活地将数据仓库中的数据以丰富的形式展示给用户,主流产品包括 Cognos8 Business Intelligence(Cognos 商业智能系列产品,为用户提供了基于 Web 的报表,仪表盘制作,查询制作,报表接入和管理等丰富的功能平台),Cognos Now !(预装在硬件中的商业智能解决方案,可以直接分析操作型数据并以可分析的形式展示给用户),Cognos TM1(行业领先的绩效管理软件), Cognos8 workforce performance(行业领先的人力资源管理框架), Cognos Go! (提供额外的功能丰富 Cognos8 BI 的应用)等。
IBM Cognos ConfigurationCognos Configuration 是 IBM Cognos 商业智能服务器的配置器,用来配置 Cognos 服务运行所必须的元数据管理,安全性管理,访问管理等参数。用户同时还可以通过 Cognos Configuration 在 Tomcat 容器中启动 Cognos 服务,也可以生成部署到其他容器的 ear 或者 war 文件。
图 1. Cognos Configuration 界面IBM Cognos Report StudioIBM Cognos Report Studio 是 Cognos 商业智能软件中基于 Web 方式的用于制作专业报表的工具,用户可以通过这个工具将数据仓库中的元数据以及事实数据以丰富的形式展示出来,制作专业的商业智能报表。
将 Cognos 商业智能服务器与目录服务器的集成Cognos 商业智能服务器的默认设置是没有和任何目录服务器集成的,因此允许匿名登录,并且匿名用户拥有管理员的权限。在实际的基于 Cognos 的商业智能解决方案中,商业智能服务器均与企业的目录服务器进行集成同时禁止匿名用户的登录权限。
步骤 1. 打开 Cognos 商业智能服务器的 IBM Cognos Configuration,在界面左边的树形菜单中选择 Local Configuration->Security->Authentication->New Resource->Namespace.
步骤 2. 在界面的右边的配置界面根据要求填写要建立连接的目录服务器的字段属性。
图 2. Cognos Configuration 界面步骤 3. 保存配置,在树形菜单中选择系统默认的 Cognos 名字空间,禁止匿名登录。
图 3. 禁止匿名登录界面步骤 4. 保存配置之后重新启动 Cognos 服务即可。(如果 Cognos 服务是部署在其他容器中,则需要重新生成应用文件,并部署到相应的容器中)
此时再登录 Cognos 服务器便看到了下面的登录界面,用企业目录服务器中的设置进行登录即可看到欢迎页面。
图 4. 强制要求用户登录的 Cognos 主页面设置用户及用户组在 Cognos 登录页面中点击 管理 IBM Cognos 内容链接。在安全的条目下面我们能看到已配置的名字空间。下图中的 IBM Intranet 名字空间即为已设定的目录服务器名字空间,和 IBM 公司的目录服务器相连。Cognos 为服务器默认的名字空间,其中包含了很多预定义的角色和用户组。
图 5. 选择 IBM Intranet 名字空间参考下面的步骤来添加用户组和为用户组添加用户:
步骤 1. 在 Cognos 名字空间中添加新的用户组。登录 Cognos 服务器点击管理 IBM Cognos 内容,点击安全(Security)条目,选择 Cognos 名字空间。
步骤 2. 点击工具栏中的创建新用户组选项按钮。
图 6. 创建新用户组步骤 3. 为用户组起名之后点击下一步,此处取名为 Demo_Group。
步骤 4. 点击添加按钮为该用户组创建新的用户成员。
图 7. 创建用户成员步骤 5. 从 IBM Intranet 名字空间中选择用户。
图 8. 选择 IBM Intranet 为用户的来源步骤 6. 选择 Bluepage 目录之后用 search 功能查找要添加的用户。注意,用高级查询功能查询用户,将类型设置为任意,默认的类型为用户组。
图 9. 设置搜索类型步骤 7. 点击 OK 和完成按钮便可成功添加用户组,在 Cognos 名字空间中便可见到我们新创建的用户组。
图 10. 创建成功的新用户组步骤 8.(可选)点击新创建的用户组的属性设置链接设置该用户组的权限。
图 11. 设置用户访问权限图 12. 设置用户访问权限 2默认的新创建组具有目录管理员和所有认证用户的权限,如果想修改该用户组的权限,可在删除目录管理员的权限,并添加具有其他权限的用户或者用户组,比如,报表的制作者权限,报表的阅读权限等等。
返回列表