Skip to content

Плагин экспорта разрешений - FineReport Справка | Разработка отчетов | Использование отчетов | Учебные пособия

Плагин для экспорта разрешений

1. Обзор

1.1 Версия

Версия сервера BIПлагин для экспорта разрешений
6.0.17V3.4

1.2 Сценарии применения

  • Многие компании очень серьезно относятся к разрешениям и периодически проводят аудит разрешений, чтобы убедиться в том, что разрешения соответствуют требованиям и не выходят за их пределы.
  • Из-за текучести кадров очень неудобно организовывать смену администраторов, не зная особенностей предыдущих разрешений.

1.3 Функциональный профиль

Пользователи могут быстро провести аудит разрешений, установив плагин "Экспорт разрешений".

  • Автоматическая сортировка информации о пользователях и разрешениях. Пользователи могут экспортировать данные в формат Excel одним щелчком мыши.
  • Автоматическое создание серверных наборов данных, связанных с разрешениями, поддержка установки параметров, пользователи могут напрямую вызывать набор данных для предварительного просмотра разрешений или планирования по времени.

Примечание: Экспорт привилегий не осуществляется, если URL интегрирует интерфейс управления привилегиями.

2. Знакомство с плагином

2.1 Установка плагинов

Получить плагин можно при обращении по e-mail info@biconsult.ru.

Об установке плагинов см. раздел: Управление плагинами

2.2 Экспорт привилегий

1) Войдите в Data Decision System под именем "Super Administrator", нажмите "Management System > Privilege Management" и добавьте новую страницу "Privilege Export" Tab Page. Как показано на рисунке ниже:

Поддерживаемые экспортируемые таблицы разрешений и поля таблиц см. в главе 3.

Примечание: Вкладка "Экспорт разрешений" доступна только для суперадминистраторов.

1.png

(2) Нажмите кнопку "Экспорт" в правой части соответствующего органа, и на платформе появится сообщение, напоминающее вам об успешном или неудачном экспорте. После успешного экспорта нажмите кнопку "Загрузить файл", чтобы загрузить соответствующий файл. Как показано на рисунке ниже:

Примечание: Если экспорт не удался, появится сообщение "Permission export failed, please try again".

2.png

2.3 Наборы данных органов власти

После установки плагина нажмите "Система управления > Соединения данных > Набор данных сервера", и набор данных сервера, связанный с разрешениями, будет создан автоматически, как показано на рисунке ниже:

3.png

Пользователи могут добавлять таблицы базы данных и вызывать соответствующие наборы данных для предварительного просмотра разрешений или планирования по времени на этапе подготовки данных. Это показано на рисунке ниже:

Для некоторых наборов данных можно задавать параметры, см. структуру таблицы и определения полей в главе 3.

3. Таблица экспорта органов власти

Ниже перечислены таблицы, поддерживающие экспорт разрешений и аудит разрешений:

лист разрешенияОпределения в таблицеЭкспорт разрешенийНабор разрешительных данныхПоддерживает ли набор данных разрешения параметры
информация пользователяинформация о пользователеподдерживать что-л.адъювантПараметры не поддерживаются, данные о полном объеме
пользовательский_модульПрава пользователя на модуль управления платформойадъювантадъювантПараметры не поддерживаются, данные о полном объеме
пользовательский_входПрава доступа пользователей к каталогу платформыадъювантадъювантПоддержка параметров, можно передавать имя пользователя
шаблон_пользователяРазрешения пользователей для отдельных приборных панелейадъювантадъювантПоддержка параметров, можно передавать имя пользователя
пользовательское_соединениеРазрешения пользователей для подключения к даннымадъювантадъювантПараметры не поддерживаются, данные о полном объеме
пользовательский_пакетПрава пользователей на данные BIподдержкаподдержкаПоддержка параметров, можно передавать имя пользователя
роль_входаРолевые права на каталог платформынеподдерживаемыйадъювантПоддерживаются параметры, и роли могут быть переданы
шаблон ролиРолевые разрешения для отдельных панелейнеподдерживаемыйадъювантПоддерживаются параметры, и роли могут быть переданы
ролевой_пакетРолевые разрешения на данные BIнеподдерживаемыйадъювантПоддерживаются параметры, и роли могут быть переданы
dep_role_entryДепартаментские полномочия в отношении каталога платформнеподдерживаемыйадъювантПоддержка параметров для прохождения ведомственных путей
dep_role_templateДепартаментские разрешения для отдельных панелейнеподдерживаемыйадъювантПоддержка параметров для прохождения ведомственных путей
dep_role_packageДепартаментские полномочия в отношении данных BIнеподдерживаемыйадъювантПоддержка параметров для прохождения ведомственных путей

Примечание: Значение параметра может быть равно нулю, одному значению, нескольким значениям, примеры приведены ниже:

  • Параметр пуст: не заполняйте, запрашивайте полный объем данных
  • Параметр имеет единственное значение: техническая поддержка, значение параметра запроса для разрешений технической поддержки
  • Параметры для нескольких значений: Техническая поддержка | Отдел продаж (с разделителем |), значения параметров запроса для разрешений отдела технической поддержки или отдела продаж

3.1 user_info user_info

Примечание: Информация о пользователе не включает информацию о пользователе гипервизора.

полеопределитьпредостережение
USERIDИдентификатор пользователя-
UESRNAMEидентификатор пользователя-
REALNAMEимя и фамилия-
CREATIONTYPEСоздать тип1: Создание вручную2: Синхронизированное создание-
ТИП ПОСЛЕДНЕЙ ОПЕРАЦИИТип последней операции1: Руководство2: Синхронизация-
DEPT_POSTДепартаменты и должности* Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группыЕсли у пользователя несколько должностей в отделах, они отображаются вместе, разделенные символом "|".Пример: развитие - министр | техническая поддержка - министр
РОЛЬперсонажПример: Обычный персонажЕсли у пользователя несколько ролей, они объединяются вместе, разделяясь символом "|".Пример: Общая роль 1 | Управление компанией
МОБИЛЬНЫЙномер мобильного телефона-
EMAILвходящие-
ENABLEсостояние пользователяразрешить: разрешитьотключить: отключить-

3.2 user_entry Разрешения пользователя для каталогов платформы

Это разрешение - право пользователя на просмотр, редактирование и авторизацию каталога платформы.

Примечание 1: Разрешения главной страницы не экспортируются.

Примечание 2: Если разрешения пользователя на просмотр, редактирование и авторизацию для каталога имеют значение "Нет", запись о разрешениях пользователя для этого каталога не будет создана.

полеопределить
USERIDИдентификатор пользователя
ИМЯ ПОЛЬЗОВАТЕЛЯидентификатор пользователя
REALNAMEимя и фамилия
ENTRYРасположение каталога в разделе "Система управления платформой > Управление каталогом > Список каталогов".Пример: кабина управления/кабина интегрированных операций компании
TEMPLATE_URLПуть, по которому приборная панель хранится в проекте FineBI, например:Приборная панель: 1/Кабина управления/Кабина интегрированных операций компанииСсылка: https: //www.baidu.com/Вкладка Эскалация: Мои задачи эскалации
ПРОСМОТРЕТЬПрава пользователя на просмотр каталоговда: есть доступ к просмотрунет: нет права просмотра
ЭКСПОРТНЫЙРазрешения на "экспорт" каталогов для пользователейда: иметь привилегии экспортанет: нет привилегий для экспорта
EDITABLEПрава пользователя "Редактировать" для каталоговда: с правами редактированиянет: нет прав на редактирование
AURHORABLEРазрешения "авторизации" пользователей для каталоговда: с разрешениянет: нет разрешения

3.3 user_template Разрешения пользователя для отдельных панелей

Это разрешение дает право просматривать и экспортировать каждую приборную панель в проекте FineBI после включения аутентификации по ролевому разрешению.

Примечание 1: Если аутентификация роли не включена в "Аутентификация шаблона", экспортируемое содержимое user_template будет пустым.

Примечание 2: Если разрешения пользователя на просмотр и экспорт для приборной панели одновременно равны "нет", запись о разрешениях пользователя для этой приборной панели не будет создана.

полеопределить
USERIDИдентификатор пользователя
ИМЯ ПОЛЬЗОВАТЕЛЯидентификатор пользователя
REALNAMEимя и фамилия
ТЕМПЛАТАПуть хранения приборной панели в проекте FineBIПример: 1/Кабина управления/Кабина интегрированных операций компании
ПРОСМОТРЕТЬПрава пользователя на просмотр для панелей мониторингада: есть доступ к просмотрунет: нет права просмотра
ПИСЬМОПрава пользователя на "заполнение" приборных панелейНа приборной панели BI не заполнены разрешения, а значение поля WRITABLE отсутствует
ЭКСПОРТНЫЙРазрешения пользователя на "Экспорт" для приборных панелейда: иметь привилегии экспортанет: нет привилегий для экспорта

3.4 user_connection Разрешения пользователя для соединений данных

Это разрешение предназначено для использования, управления и авторизации подключения к данным после включения контроля подключения к данным.

Примечание 1: Если администратор не включил контроль подключения данных, экспортируемое содержимое user_connection будет пустым.

Примечание 2: Если разрешение пользователя на использование, управление или авторизацию соединения данных отсутствует, запись о разрешении пользователя для этого соединения данных не создается.

полеопределить
USERIDИдентификатор пользователя
ИМЯ ПОЛЬЗОВАТЕЛЯидентификатор пользователя
REALNAMEимя и фамилия
ПОДКЛЮЧЕНИЕИмя соединения с данными в проекте FineBI
ИСПОЛЬЗОВАНИЕПрава пользователя на "использование" соединений для передачи данныхда: есть разрешение на использованиенет: нет разрешения на использование
EDITABLEПрава пользователя на управление соединениями данныхда: с правом управлениянет: нет административных привилегий
AURHORABLEПрава пользователя на "авторизацию" при подключении данныхда: с разрешениянет: нет разрешения

3.5 user_module Пользовательские права для модуля управления платформой

Это разрешение - право пользователей на просмотр и авторизацию модуля управления платформой после включения иерархического управления разрешениями.

Примечание 1: Если администратор не включил контроль подключения к данным, экспортируемое содержимое user_module будет пустым.

Примечание 2: Если разрешение пользователя на использование и авторизацию модуля управления платформой отсутствует, запись о разрешении пользователя на использование модуля управления платформой не будет создана.

полеопределить
USERIDИдентификатор пользователя
ИМЯ ПОЛЬЗОВАТЕЛЯидентификатор пользователя
REALNAMEимя и фамилия
МОДУЛЬМодуль управления в системе принятия решений о данныхПример: управление пользователями
ИСПОЛЬЗОВАНИЕПрава пользователя на "использование" модуля управления платформойда: есть разрешение на использованиенет: нет разрешения на использование
AURHORABLEПрава "авторизации" пользователей для модуля администрирования платформыда: с разрешениянет: нет разрешения

3.6 user_package Разрешения пользователя для BI-данных

Это разрешение - право пользователя на использование, управление и авторизацию групп/папок/таблиц данных BI.

Примечание 1: Если разрешения пользователя "Использовать", "Управлять" и "Авторизировать" для группы/папки/таблицы имеют значения "Нет", запись о разрешениях пользователя для этойгруппы/папки/таблицы не будет создана.

Примечание 2: Пользователи не имеют административных привилегий для одной таблицы данных.

полеопределить
USERIDИдентификатор пользователя
ИМЯ ПОЛЬЗОВАТЕЛЯидентификатор пользователя
REALNAMEимя и фамилия
ПАКЕТГруппа/папка/BI Расположение листа данныхПримеры: сценарные данные / методы анализа данных / таблицы анализа выкупа
ENGINEТип таблицы данныхПаук: извлечение данныхнапрямую: данные в режиме реального времени
WIDGET_DATAПрава на данные компонента да: с правами на данные компонента нет: без прав на данные компонента
ИСПОЛЬЗОВАНИЕРазрешения на "использование" групп/папок/таблиц данных BIда: есть разрешение на использованиенет: нет разрешения на использование
EDITABLEПривилегии пользователя "Управление" для групп/папок/таблиц данных BIда: с правами редактированиянет: нет прав на редактирование
AURHORABLEРазрешения "авторизации" пользователей для групп/папок/таблиц данных BIда: с разрешениянет: нет разрешения

3.7 Role_entry Ролевые права на каталог платформы

Данное разрешение - это разрешение роли на просмотр, редактирование, экспорт и авторизацию для каталога платформы.

Примечание 1: Разрешения главной страницы не экспортируются.

Примечание 2: Если разрешения роли на просмотр, редактирование, экспорт и авторизацию для каталога равны Нет, запись о разрешениях роли для этого каталога не создается.

полеопределить
ROLEIDИдентификатор персонажа
РОЛЬперсонаж
ENTRYРасположение каталога в разделе "Система управления платформой > Управление каталогом > Список каталогов".Пример: кабина управления/кабина интегрированных операций компании
TEMPLATE_URLПуть, по которому приборная панель хранится в проекте FineBI, например:Приборная панель: 1/Кабина управления/Кабина интегрированных операций компанииСсылка: https: //www.baidu.com/Вкладка Эскалация: Мои задачи эскалации
ПРОСМОТРЕТЬРазрешения роли "просмотр" для каталоговда: есть доступ к просмотрунет: нет права просмотра
ЭКСПОРТНЫЙРазрешение роли "Экспорт" для каталоговда: иметь привилегии экспортанет: нет привилегий для экспорта
EDITABLEРазрешение роли "Редактировать" для каталоговда: с правами редактированиянет: нет прав на редактирование
AURHORABLEРолевые разрешения "авторизация" для каталоговда: с разрешениянет: нет разрешения

3.8 role_template Ролевые разрешения для отдельных приборных панелей

Это право является правом роли на просмотр и экспорт для каждой панели в проекте FineBI после включения аутентификации прав роли.

Примечание 1: Если аутентификация роли не включена в "Аутентификация шаблона", содержимое экспортируемого шаблона роли будет пустым.

Примечание 2: Если разрешения роли на просмотр и экспорт для приборной панели одновременно равны "нет", запись о разрешениях роли для этой приборной панели не создается.

полеопределить
ROLEIDИдентификатор персонажа
РОЛЬперсонаж
ТЕМПЛАТАПуть хранения приборной панели в проекте FineBIПример: 1/Кабина управления/Кабина интегрированных операций компании
ПРОСМОТРЕТЬРазрешение роли "Просмотр" для приборных панелейда: есть доступ к просмотрунет: нет права просмотра
ПИСЬМОРазрешение роли "Заполнить" для приборных панелейНа приборной панели BI не заполнены разрешения, а значение поля WRITABLE отсутствует
ЭКСПОРТНЫЙРазрешение роли "Экспорт" для приборных панелейда: иметь привилегии экспортанет: нет привилегий для экспорта

3.9 role_package Ролевые разрешения на BI-данные

Это разрешение - право роли на использование, управление и авторизацию групп/папок/BI таблиц данных.

Примечание 1: Если разрешения роли "Использовать", "Управлять" и "Авторизировать" для группы/папки/таблицы имеют значения "Нет", запись о разрешениях роли для этой группы/папки/таблицы не создается.

Примечание 2: Ролине имеют административных привилегийдля однойтаблицы данных.

полеопределить
ROLEIDИдентификатор персонажа
РОЛЬперсонаж
ПАКЕТГруппа/папка/BI Расположение листа данныхПримеры: сценарные данные / методы анализа данных / таблицы анализа выкупа
ENGINEТип таблицы данныхПаук: извлечение данныхнапрямую: данные в режиме реального времени
WIDGET_DATAПрава на компонентные данныеда: с правами на данные компонентанет: нет прав на данные о компонентах
ИСПОЛЬЗОВАНИЕРазрешения роли "Использовать" для групп/папок/таблиц данных BIда: есть разрешение на использованиенет: нет разрешения на использование
EDITABLEРазрешения роли "Управление" для групп/папок/таблиц данных BIда: с правами редактированиянет: нет прав на редактирование
AURHORABLEПрава 'авторизации' роли для групп/папок/таблиц данных BIда: с разрешениянет: нет разрешения

3.10 dep_role_entry Ведомственные разрешения для каталога платформы

Это разрешение позволяет отделу просматривать, редактировать, экспортировать и авторизировать каталог платформы.

Примечание 1: Разрешения главной страницы не экспортируются.

Примечание 2: Если разрешения отдела на просмотр, редактирование, экспорт и авторизацию для каталога равны "Нет", запись о разрешениях отдела для этого каталога не будет создана.

полеопределить
DEPДепартаменты и должности* Сектор: Техническая поддержка * Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группы
ENTRYРасположение каталога в разделе "Система управления платформой > Управление каталогом > Список каталогов".Пример: кабина управления/кабина интегрированных операций компании
TEMPLATE_URLПуть, по которому приборная панель хранится в проекте FineBI, например:Приборная панель: 1/Кабина управления/Кабина интегрированных операций компанииСсылка: https: //www.baidu.com/Вкладка Эскалация: Мои задачи эскалации
ПРОСМОТРЕТЬДепартаментские разрешения "Просмотр" для каталоговда: есть доступ к просмотрунет: нет права просмотра
ЭКСПОРТНЫЙДепартаментские разрешения "Экспорт" для каталоговда: иметь привилегии экспортанет: нет привилегий для экспорта
EDITABLEДепартаментские права "Редактировать" для каталоговда: с правами редактированиянет: нет прав на редактирование
AURHORABLEДепартаментские права на "авторизацию" каталоговда: с разрешениянет: нет разрешения

3.11 dep_role_template ведомственные разрешения для отдельных приборных панелей

Это разрешение - право отдела просматривать и экспортировать каждую приборную панель в проекте FineBI после включения аутентификации по ролевым правам.

Примечание 1: Если аутентификация роли не включена в "Аутентификация шаблона", содержимое экспортируемого шаблона dep_role_template будет пустым.

Примечание 2: Если разрешения отдела на просмотр и экспорт для приборной панели равны "нет", запись о разрешениях отдела для этой приборной панели не будет создана.

полеопределить
DEPДепартаменты и должности* Сектор: Техническая поддержка * Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группы
ТЕМПЛАТАПуть хранения приборной панели в проекте FineBIПример: demo/analytics/marketing/tourism-analysis.frm
ПРОСМОТРЕТЬДепартаментские разрешения на "просмотр" приборных панелейда: есть доступ к просмотрунет: нет права просмотра
ПИСЬМОДепартаментские разрешения на "заполнение" приборных панелейНа приборной панели BI не заполнены разрешения, а значение поля WRITABLE отсутствует
ЭКСПОРТНЫЙРазрешения на "экспорт" приборных панелей для отделовда: иметь привилегии экспортанет: нет привилегий для экспорта

3.12 dep_role_package Департаментские разрешения на BI-данные

Это разрешение - разрешение отдела на использование, управление и авторизацию групп/папок/таблиц данных BI.

Примечание 1: Если для группы/папки/таблицы все разрешения отдела "Использовать", "Управлять" и "Авторизовать" равны "Нет", запись о разрешениях отдела для этой группы/папки/таблицы не будет создана.

Примечание 2: Департаментыне имеют административных правна отдельныелисты данных.

полеопределить
DEPДепартаменты и должности* Сектор: Техническая поддержка * Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группы
ПАКЕТГруппировка/папка/местоположение таблицы данных БИ Пример: данные сценария / методы анализа данных / таблица анализа обратного выкупа
ENGINEТип таблицы данныхПаук: извлечение данныхнапрямую: данные в режиме реального времени
ИСПОЛЬЗОВАНИЕДепартаментские разрешения на "использование" групп/папок/таблиц данных BIда: есть разрешение на использованиенет: нет разрешения на использование
EDITABLEДепартаментские разрешения "Управление" для групп/папок/таблиц данных BIда: с правами редактированиянет: нет прав на редактирование
AURHORABLEДепартаментские разрешения "авторизации" для групп/папок/таблиц данных BIда: с разрешениянет: нет разрешения