Оформление
Плагин экспорта разрешений - FineReport Справка | Разработка отчетов | Использование отчетов | Учебные пособия
Плагин для экспорта разрешений
1. Обзор
1.1 Версия
| Версия сервера BI | Плагин для экспорта разрешений |
|---|---|
| 6.0.17 | V3.4 |
1.2 Сценарии применения
- Многие компании очень серьезно относятся к разрешениям и периодически проводят аудит разрешений, чтобы убедиться в том, что разрешения соответствуют требованиям и не выходят за их пределы.
- Из-за текучести кадров очень неудобно организовывать смену администраторов, не зная особенностей предыдущих разрешений.
1.3 Функциональный профиль
Пользователи могут быстро провести аудит разрешений, установив плагин "Экспорт разрешений".
- Автоматическая сортировка информации о пользователях и разрешениях. Пользователи могут экспортировать данные в формат Excel одним щелчком мыши.
- Автоматическое создание серверных наборов данных, связанных с разрешениями, поддержка установки параметров, пользователи могут напрямую вызывать набор данных для предварительного просмотра разрешений или планирования по времени.
Примечание: Экспорт привилегий не осуществляется, если URL интегрирует интерфейс управления привилегиями.
2. Знакомство с плагином
2.1 Установка плагинов
Получить плагин можно при обращении по e-mail info@biconsult.ru.
Об установке плагинов см. раздел: Управление плагинами
2.2 Экспорт привилегий
1) Войдите в Data Decision System под именем "Super Administrator", нажмите "Management System > Privilege Management" и добавьте новую страницу "Privilege Export" Tab Page. Как показано на рисунке ниже:
Поддерживаемые экспортируемые таблицы разрешений и поля таблиц см. в главе 3.
Примечание: Вкладка "Экспорт разрешений" доступна только для суперадминистраторов.

(2) Нажмите кнопку "Экспорт" в правой части соответствующего органа, и на платформе появится сообщение, напоминающее вам об успешном или неудачном экспорте. После успешного экспорта нажмите кнопку "Загрузить файл", чтобы загрузить соответствующий файл. Как показано на рисунке ниже:
Примечание: Если экспорт не удался, появится сообщение "Permission export failed, please try again".

2.3 Наборы данных органов власти
После установки плагина нажмите "Система управления > Соединения данных > Набор данных сервера", и набор данных сервера, связанный с разрешениями, будет создан автоматически, как показано на рисунке ниже:

Пользователи могут добавлять таблицы базы данных и вызывать соответствующие наборы данных для предварительного просмотра разрешений или планирования по времени на этапе подготовки данных. Это показано на рисунке ниже:
Для некоторых наборов данных можно задавать параметры, см. структуру таблицы и определения полей в главе 3.

3. Таблица экспорта органов власти
Ниже перечислены таблицы, поддерживающие экспорт разрешений и аудит разрешений:
| лист разрешения | Определения в таблице | Экспорт разрешений | Набор разрешительных данных | Поддерживает ли набор данных разрешения параметры |
|---|---|---|---|---|
| информация пользователя | информация о пользователе | поддерживать что-л. | адъювант | Параметры не поддерживаются, данные о полном объеме |
| пользовательский_модуль | Права пользователя на модуль управления платформой | адъювант | адъювант | Параметры не поддерживаются, данные о полном объеме |
| пользовательский_вход | Права доступа пользователей к каталогу платформы | адъювант | адъювант | Поддержка параметров, можно передавать имя пользователя |
| шаблон_пользователя | Разрешения пользователей для отдельных приборных панелей | адъювант | адъювант | Поддержка параметров, можно передавать имя пользователя |
| пользовательское_соединение | Разрешения пользователей для подключения к данным | адъювант | адъювант | Параметры не поддерживаются, данные о полном объеме |
| пользовательский_пакет | Права пользователей на данные BI | поддержка | поддержка | Поддержка параметров, можно передавать имя пользователя |
| роль_входа | Ролевые права на каталог платформы | неподдерживаемый | адъювант | Поддерживаются параметры, и роли могут быть переданы |
| шаблон роли | Ролевые разрешения для отдельных панелей | неподдерживаемый | адъювант | Поддерживаются параметры, и роли могут быть переданы |
| ролевой_пакет | Ролевые разрешения на данные BI | неподдерживаемый | адъювант | Поддерживаются параметры, и роли могут быть переданы |
| dep_role_entry | Департаментские полномочия в отношении каталога платформ | неподдерживаемый | адъювант | Поддержка параметров для прохождения ведомственных путей |
| dep_role_template | Департаментские разрешения для отдельных панелей | неподдерживаемый | адъювант | Поддержка параметров для прохождения ведомственных путей |
| dep_role_package | Департаментские полномочия в отношении данных BI | неподдерживаемый | адъювант | Поддержка параметров для прохождения ведомственных путей |
Примечание: Значение параметра может быть равно нулю, одному значению, нескольким значениям, примеры приведены ниже:
- Параметр пуст: не заполняйте, запрашивайте полный объем данных
- Параметр имеет единственное значение: техническая поддержка, значение параметра запроса для разрешений технической поддержки
- Параметры для нескольких значений: Техническая поддержка | Отдел продаж (с разделителем |), значения параметров запроса для разрешений отдела технической поддержки или отдела продаж
3.1 user_info user_info
Примечание: Информация о пользователе не включает информацию о пользователе гипервизора.
| поле | определить | предостережение |
|---|---|---|
| USERID | Идентификатор пользователя | - |
| UESRNAME | идентификатор пользователя | - |
| REALNAME | имя и фамилия | - |
| CREATIONTYPE | Создать тип1: Создание вручную2: Синхронизированное создание | - |
| ТИП ПОСЛЕДНЕЙ ОПЕРАЦИИ | Тип последней операции1: Руководство2: Синхронизация | - |
| DEPT_POST | Департаменты и должности* Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группы | Если у пользователя несколько должностей в отделах, они отображаются вместе, разделенные символом "|".Пример: развитие - министр | техническая поддержка - министр |
| РОЛЬ | персонажПример: Обычный персонаж | Если у пользователя несколько ролей, они объединяются вместе, разделяясь символом "|".Пример: Общая роль 1 | Управление компанией |
| МОБИЛЬНЫЙ | номер мобильного телефона | - |
| входящие | - | |
| ENABLE | состояние пользователяразрешить: разрешитьотключить: отключить | - |
3.2 user_entry Разрешения пользователя для каталогов платформы
Это разрешение - право пользователя на просмотр, редактирование и авторизацию каталога платформы.
Примечание 1: Разрешения главной страницы не экспортируются.
Примечание 2: Если разрешения пользователя на просмотр, редактирование и авторизацию для каталога имеют значение "Нет", запись о разрешениях пользователя для этого каталога не будет создана.
| поле | определить |
|---|---|
| USERID | Идентификатор пользователя |
| ИМЯ ПОЛЬЗОВАТЕЛЯ | идентификатор пользователя |
| REALNAME | имя и фамилия |
| ENTRY | Расположение каталога в разделе "Система управления платформой > Управление каталогом > Список каталогов".Пример: кабина управления/кабина интегрированных операций компании |
| TEMPLATE_URL | Путь, по которому приборная панель хранится в проекте FineBI, например:Приборная панель: 1/Кабина управления/Кабина интегрированных операций компанииСсылка: https: //www.baidu.com/Вкладка Эскалация: Мои задачи эскалации |
| ПРОСМОТРЕТЬ | Права пользователя на просмотр каталоговда: есть доступ к просмотрунет: нет права просмотра |
| ЭКСПОРТНЫЙ | Разрешения на "экспорт" каталогов для пользователейда: иметь привилегии экспортанет: нет привилегий для экспорта |
| EDITABLE | Права пользователя "Редактировать" для каталоговда: с правами редактированиянет: нет прав на редактирование |
| AURHORABLE | Разрешения "авторизации" пользователей для каталоговда: с разрешениянет: нет разрешения |
3.3 user_template Разрешения пользователя для отдельных панелей
Это разрешение дает право просматривать и экспортировать каждую приборную панель в проекте FineBI после включения аутентификации по ролевому разрешению.
Примечание 1: Если аутентификация роли не включена в "Аутентификация шаблона", экспортируемое содержимое user_template будет пустым.
Примечание 2: Если разрешения пользователя на просмотр и экспорт для приборной панели одновременно равны "нет", запись о разрешениях пользователя для этой приборной панели не будет создана.
| поле | определить |
|---|---|
| USERID | Идентификатор пользователя |
| ИМЯ ПОЛЬЗОВАТЕЛЯ | идентификатор пользователя |
| REALNAME | имя и фамилия |
| ТЕМПЛАТА | Путь хранения приборной панели в проекте FineBIПример: 1/Кабина управления/Кабина интегрированных операций компании |
| ПРОСМОТРЕТЬ | Права пользователя на просмотр для панелей мониторингада: есть доступ к просмотрунет: нет права просмотра |
| ПИСЬМО | Права пользователя на "заполнение" приборных панелейНа приборной панели BI не заполнены разрешения, а значение поля WRITABLE отсутствует |
| ЭКСПОРТНЫЙ | Разрешения пользователя на "Экспорт" для приборных панелейда: иметь привилегии экспортанет: нет привилегий для экспорта |
3.4 user_connection Разрешения пользователя для соединений данных
Это разрешение предназначено для использования, управления и авторизации подключения к данным после включения контроля подключения к данным.
Примечание 1: Если администратор не включил контроль подключения данных, экспортируемое содержимое user_connection будет пустым.
Примечание 2: Если разрешение пользователя на использование, управление или авторизацию соединения данных отсутствует, запись о разрешении пользователя для этого соединения данных не создается.
| поле | определить |
|---|---|
| USERID | Идентификатор пользователя |
| ИМЯ ПОЛЬЗОВАТЕЛЯ | идентификатор пользователя |
| REALNAME | имя и фамилия |
| ПОДКЛЮЧЕНИЕ | Имя соединения с данными в проекте FineBI |
| ИСПОЛЬЗОВАНИЕ | Права пользователя на "использование" соединений для передачи данныхда: есть разрешение на использованиенет: нет разрешения на использование |
| EDITABLE | Права пользователя на управление соединениями данныхда: с правом управлениянет: нет административных привилегий |
| AURHORABLE | Права пользователя на "авторизацию" при подключении данныхда: с разрешениянет: нет разрешения |
3.5 user_module Пользовательские права для модуля управления платформой
Это разрешение - право пользователей на просмотр и авторизацию модуля управления платформой после включения иерархического управления разрешениями.
Примечание 1: Если администратор не включил контроль подключения к данным, экспортируемое содержимое user_module будет пустым.
Примечание 2: Если разрешение пользователя на использование и авторизацию модуля управления платформой отсутствует, запись о разрешении пользователя на использование модуля управления платформой не будет создана.
| поле | определить |
|---|---|
| USERID | Идентификатор пользователя |
| ИМЯ ПОЛЬЗОВАТЕЛЯ | идентификатор пользователя |
| REALNAME | имя и фамилия |
| МОДУЛЬ | Модуль управления в системе принятия решений о данныхПример: управление пользователями |
| ИСПОЛЬЗОВАНИЕ | Права пользователя на "использование" модуля управления платформойда: есть разрешение на использованиенет: нет разрешения на использование |
| AURHORABLE | Права "авторизации" пользователей для модуля администрирования платформыда: с разрешениянет: нет разрешения |
3.6 user_package Разрешения пользователя для BI-данных
Это разрешение - право пользователя на использование, управление и авторизацию групп/папок/таблиц данных BI.
Примечание 1: Если разрешения пользователя "Использовать", "Управлять" и "Авторизировать" для группы/папки/таблицы имеют значения "Нет", запись о разрешениях пользователя для этойгруппы/папки/таблицы не будет создана.
Примечание 2: Пользователи не имеют административных привилегий для одной таблицы данных.
| поле | определить |
|---|---|
| USERID | Идентификатор пользователя |
| ИМЯ ПОЛЬЗОВАТЕЛЯ | идентификатор пользователя |
| REALNAME | имя и фамилия |
| ПАКЕТ | Группа/папка/BI Расположение листа данныхПримеры: сценарные данные / методы анализа данных / таблицы анализа выкупа |
| ENGINE | Тип таблицы данныхПаук: извлечение данныхнапрямую: данные в режиме реального времени |
| WIDGET_DATA | Права на данные компонента да: с правами на данные компонента нет: без прав на данные компонента |
| ИСПОЛЬЗОВАНИЕ | Разрешения на "использование" групп/папок/таблиц данных BIда: есть разрешение на использованиенет: нет разрешения на использование |
| EDITABLE | Привилегии пользователя "Управление" для групп/папок/таблиц данных BIда: с правами редактированиянет: нет прав на редактирование |
| AURHORABLE | Разрешения "авторизации" пользователей для групп/папок/таблиц данных BIда: с разрешениянет: нет разрешения |
3.7 Role_entry Ролевые права на каталог платформы
Данное разрешение - это разрешение роли на просмотр, редактирование, экспорт и авторизацию для каталога платформы.
Примечание 1: Разрешения главной страницы не экспортируются.
Примечание 2: Если разрешения роли на просмотр, редактирование, экспорт и авторизацию для каталога равны Нет, запись о разрешениях роли для этого каталога не создается.
| поле | определить |
|---|---|
| ROLEID | Идентификатор персонажа |
| РОЛЬ | персонаж |
| ENTRY | Расположение каталога в разделе "Система управления платформой > Управление каталогом > Список каталогов".Пример: кабина управления/кабина интегрированных операций компании |
| TEMPLATE_URL | Путь, по которому приборная панель хранится в проекте FineBI, например:Приборная панель: 1/Кабина управления/Кабина интегрированных операций компанииСсылка: https: //www.baidu.com/Вкладка Эскалация: Мои задачи эскалации |
| ПРОСМОТРЕТЬ | Разрешения роли "просмотр" для каталоговда: есть доступ к просмотрунет: нет права просмотра |
| ЭКСПОРТНЫЙ | Разрешение роли "Экспорт" для каталоговда: иметь привилегии экспортанет: нет привилегий для экспорта |
| EDITABLE | Разрешение роли "Редактировать" для каталоговда: с правами редактированиянет: нет прав на редактирование |
| AURHORABLE | Ролевые разрешения "авторизация" для каталоговда: с разрешениянет: нет разрешения |
3.8 role_template Ролевые разрешения для отдельных приборных панелей
Это право является правом роли на просмотр и экспорт для каждой панели в проекте FineBI после включения аутентификации прав роли.
Примечание 1: Если аутентификация роли не включена в "Аутентификация шаблона", содержимое экспортируемого шаблона роли будет пустым.
Примечание 2: Если разрешения роли на просмотр и экспорт для приборной панели одновременно равны "нет", запись о разрешениях роли для этой приборной панели не создается.
| поле | определить |
|---|---|
| ROLEID | Идентификатор персонажа |
| РОЛЬ | персонаж |
| ТЕМПЛАТА | Путь хранения приборной панели в проекте FineBIПример: 1/Кабина управления/Кабина интегрированных операций компании |
| ПРОСМОТРЕТЬ | Разрешение роли "Просмотр" для приборных панелейда: есть доступ к просмотрунет: нет права просмотра |
| ПИСЬМО | Разрешение роли "Заполнить" для приборных панелейНа приборной панели BI не заполнены разрешения, а значение поля WRITABLE отсутствует |
| ЭКСПОРТНЫЙ | Разрешение роли "Экспорт" для приборных панелейда: иметь привилегии экспортанет: нет привилегий для экспорта |
3.9 role_package Ролевые разрешения на BI-данные
Это разрешение - право роли на использование, управление и авторизацию групп/папок/BI таблиц данных.
Примечание 1: Если разрешения роли "Использовать", "Управлять" и "Авторизировать" для группы/папки/таблицы имеют значения "Нет", запись о разрешениях роли для этой группы/папки/таблицы не создается.
Примечание 2: Ролине имеют административных привилегийдля однойтаблицы данных.
| поле | определить |
|---|---|
| ROLEID | Идентификатор персонажа |
| РОЛЬ | персонаж |
| ПАКЕТ | Группа/папка/BI Расположение листа данныхПримеры: сценарные данные / методы анализа данных / таблицы анализа выкупа |
| ENGINE | Тип таблицы данныхПаук: извлечение данныхнапрямую: данные в режиме реального времени |
| WIDGET_DATA | Права на компонентные данныеда: с правами на данные компонентанет: нет прав на данные о компонентах |
| ИСПОЛЬЗОВАНИЕ | Разрешения роли "Использовать" для групп/папок/таблиц данных BIда: есть разрешение на использованиенет: нет разрешения на использование |
| EDITABLE | Разрешения роли "Управление" для групп/папок/таблиц данных BIда: с правами редактированиянет: нет прав на редактирование |
| AURHORABLE | Права 'авторизации' роли для групп/папок/таблиц данных BIда: с разрешениянет: нет разрешения |
3.10 dep_role_entry Ведомственные разрешения для каталога платформы
Это разрешение позволяет отделу просматривать, редактировать, экспортировать и авторизировать каталог платформы.
Примечание 1: Разрешения главной страницы не экспортируются.
Примечание 2: Если разрешения отдела на просмотр, редактирование, экспорт и авторизацию для каталога равны "Нет", запись о разрешениях отдела для этого каталога не будет создана.
| поле | определить |
|---|---|
| DEP | Департаменты и должности* Сектор: Техническая поддержка * Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группы |
| ENTRY | Расположение каталога в разделе "Система управления платформой > Управление каталогом > Список каталогов".Пример: кабина управления/кабина интегрированных операций компании |
| TEMPLATE_URL | Путь, по которому приборная панель хранится в проекте FineBI, например:Приборная панель: 1/Кабина управления/Кабина интегрированных операций компанииСсылка: https: //www.baidu.com/Вкладка Эскалация: Мои задачи эскалации |
| ПРОСМОТРЕТЬ | Департаментские разрешения "Просмотр" для каталоговда: есть доступ к просмотрунет: нет права просмотра |
| ЭКСПОРТНЫЙ | Департаментские разрешения "Экспорт" для каталоговда: иметь привилегии экспортанет: нет привилегий для экспорта |
| EDITABLE | Департаментские права "Редактировать" для каталоговда: с правами редактированиянет: нет прав на редактирование |
| AURHORABLE | Департаментские права на "авторизацию" каталоговда: с разрешениянет: нет разрешения |
3.11 dep_role_template ведомственные разрешения для отдельных приборных панелей
Это разрешение - право отдела просматривать и экспортировать каждую приборную панель в проекте FineBI после включения аутентификации по ролевым правам.
Примечание 1: Если аутентификация роли не включена в "Аутентификация шаблона", содержимое экспортируемого шаблона dep_role_template будет пустым.
Примечание 2: Если разрешения отдела на просмотр и экспорт для приборной панели равны "нет", запись о разрешениях отдела для этой приборной панели не будет создана.
| поле | определить |
|---|---|
| DEP | Департаменты и должности* Сектор: Техническая поддержка * Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группы |
| ТЕМПЛАТА | Путь хранения приборной панели в проекте FineBIПример: demo/analytics/marketing/tourism-analysis.frm |
| ПРОСМОТРЕТЬ | Департаментские разрешения на "просмотр" приборных панелейда: есть доступ к просмотрунет: нет права просмотра |
| ПИСЬМО | Департаментские разрешения на "заполнение" приборных панелейНа приборной панели BI не заполнены разрешения, а значение поля WRITABLE отсутствует |
| ЭКСПОРТНЫЙ | Разрешения на "экспорт" приборных панелей для отделовда: иметь привилегии экспортанет: нет привилегий для экспорта |
3.12 dep_role_package Департаментские разрешения на BI-данные
Это разрешение - разрешение отдела на использование, управление и авторизацию групп/папок/таблиц данных BI.
Примечание 1: Если для группы/папки/таблицы все разрешения отдела "Использовать", "Управлять" и "Авторизовать" равны "Нет", запись о разрешениях отдела для этой группы/папки/таблицы не будет создана.
Примечание 2: Департаментыне имеют административных правна отдельныелисты данных.
| поле | определить |
|---|---|
| DEP | Департаменты и должности* Сектор: Техническая поддержка * Отдел - Должность: Техническая поддержка - член команды * Отдел/подразделение - Должность: Техническая поддержка/Южный Китай - член группы |
| ПАКЕТ | Группировка/папка/местоположение таблицы данных БИ Пример: данные сценария / методы анализа данных / таблица анализа обратного выкупа |
| ENGINE | Тип таблицы данныхПаук: извлечение данныхнапрямую: данные в режиме реального времени |
| ИСПОЛЬЗОВАНИЕ | Департаментские разрешения на "использование" групп/папок/таблиц данных BIда: есть разрешение на использованиенет: нет разрешения на использование |
| EDITABLE | Департаментские разрешения "Управление" для групп/папок/таблиц данных BIда: с правами редактированиянет: нет прав на редактирование |
| AURHORABLE | Департаментские разрешения "авторизации" для групп/папок/таблиц данных BIда: с разрешениянет: нет разрешения |