Skip to content

Аутентификация ролей - Справка FineReport | Разработка отчетов | Отчеты | Учебные пособия

Аутентификация роли

1. Обзор

1.1 Версия

Версия сервера FineBIФункциональные изменения
6.0-

1.2 Сценарии применения

В системе Data Decision System можно настроить отделы/роли/пользователей, а администраторы могут ограничить доступ к шаблонам по отделам/ролям/пользователям.

Ролевое управление доступом подходит для относительно больших систем, большого количества сотрудников, небольшого количества шаблонов и необходимости в правах доступа к шаблонам.

1.3 Функциональный профиль

После выбора "Конфигурация ролевых разрешений" при просмотре шаблона необходимо сначала войти в систему с паролем учетной записи Data Decision System, а затем оценить разрешения в зависимости от отдела/роли/пользователя вошедшего в систему пользователя.

типичный примервзятьперейти
Пример 1После включения аутентификации по шаблону Supervisor назначает разрешения отделу продаж, чтобы Лиза, сотрудник отдела продаж, могла просматривать панель "Достижения в продажах" в разделе "Инженерия".1) Включите аутентификацию шаблонов и аутентификацию полномочий роли2) Назначьте привилегии просмотра шаблонов при аутентификации шаблонов
Пример 2Если аутентификация шаблона включена, супервизор назначает вторичному эоко разрешения, позволяющие эоко выполнять управление аутентификацией шаблона.Суб-администратор eoco может контролировать доступ "Технической поддержки" к просмотру шаблона "GettingStarted.cpt" в рамках проекта.1) Супервизор открывает аутентификацию шаблона, открывает аутентификацию ролевого органа2) Супервизор назначает привилегии просмотра шаблонов в разделе "Аутентификация шаблонов" вторичному супервизору3) Супервизор открывает иерархическую авторизацию(4) Руководители наделяют подчиненных полномочиями по управлению персоналом5) Руководители назначают доступ к системам управления для субадминистраторов6) Субменеджер назначает пользователям права на просмотр шаблонов при аутентификации шаблонов

2. Примеры

Пример из этой главы: при включенной аутентификации по шаблону Supervisor назначает разрешения отделу продаж, чтобы Лиза, сотрудник отдела продаж, могла просматривать панель "Достижения продаж" в разделе "Инженерия".

2.1 Выбор метода аутентификации

Администратор входит в систему FineBI и нажимает "System Management > Аутентификация шаблонов > Конфигурация аутентификации", чтобы включить "Аутентификацию шаблонов".

Поскольку дашборд "Достижения продаж" хранится в папке "Бизнес-темы", выберите папку "Бизнес-темы" в разделе "Шаблоны, требующие аутентификации".

Выберите метод аутентификации "Role Privilege Authentication" и нажмите "Save". Как показано на рисунке ниже:

2.2 Назначение привилегий просмотра аутентификации шаблона

Администратор входит в систему FineBI, нажимает "System Management > Аутентификация шаблона > Общая конфигурация разрешений" и выбирает носитель разрешений "Отдел/Роль/Пользователь".

В этом примере выберите отдел "Продажи" и назначьте разрешение "Просмотр" BI-шаблона "Достижения продаж" для отдела "Продажи", как показано на следующем рисунке:

Примечание: Разрешения на просмотр и заполнение для шаблона отчета определяют, может ли шаблон иметь обычный предварительный просмотр и предварительный просмотр заполнения.

Разрешения на просмотр и экспорт для BI-шаблона - это те, которые контролируют возможность просмотра и экспорта данных на приборной панели.

2.3 Назначение прав доступа к данным

Поскольку дашборд "Достижения в продажах" использует данные из набора данных "Организационная деятельность", сотрудники отдела продаж должны иметь разрешение "Компонентные данные" для таблицы, чтобы просматривать эту приборную панель.

Администратор входит в систему FineBI, нажимает "System Management > Управление привилегиями > Общая конфигурация привилегий" и выбирает носитель привилегий "Отдел/Роль/Пользователь".

В этом примере выберите отдел "Продажи", выберите вкладку "Разрешения на данные" и назначьте разрешение "Компонентные данные" для набора данных "Организационная эффективность" отделу "Продажи".

2.4 Эффекты просмотра

Введите ссылку для просмотра панели "Достижения продаж" в адресную строку вашего браузера: http: //localhost:37799/webroot/decision/v5/design/report/4cfe6152a47a4b3794adec43048aa553/view.

Автоматически переходит на страницу входа в систему Data Decision System.

1) Войдите в систему, используя учетную запись сотрудника отдела продаж (Лиза, 1), чтобы получить обычный доступ к приборной панели. Это показано на изображении ниже:

2022-09-16_11-26-01.gif

2) Войдите в систему с учетной записью сотрудника, не занимающегося продажами (eoco, 1), и он выдаст запрос "Нет разрешения". Как показано на рисунке ниже:

3. условия

3.1 Ограничение аутентификации шаблонов Главная страница проекта

Если включена аутентификация шаблона:

1) Пользователям, просматривающим шаблоны каталогов в Data Decision System, не нужно проходить дополнительную аутентификацию шаблонов.

2) Для просмотра шаблонов домашних страниц в Data Decision System пользователям необходимо пройти дополнительную аутентификацию.

Если домашняя страница смонтирована с шаблоном A, а у пользователя нет прав аутентификации шаблона A, то он не увидит домашнюю страницу.

3.2 Аутентификация шаблонов Ограничения на привилегии экспорта шаблонов

Дополнительные сведения см. в разделе: Отсутствие возможности экспорта для панели инструментов в каталоге