Skip to content

Добавить супер администратора

1. Обзор

1.1 Версия

Версия сервера BIДобавить версию плагина Super AdministratorФункциональные изменения
6.0V1.1-

1.2 Сценарии применения

При первом входе в систему FineBI можно настроить Супер администратора.

В компании учетная запись суперадминистратора часто используется несколькими людьми для обслуживания проекта.

Однако совместное использование учетных записей может привести к таким проблемам, как журналы, которые невозможно отследить, и проблемы, которые невозможно выявить при возникновении.

Поэтому необходимо поддерживать настройку нескольких пользователей-суперадминистраторов.

1.3 Функциональный профиль

Установив плагин "Add Super Administrator", Supertubes может добавлять в систему дополнительных супер администраторов.

Новый Супервизор имеет те же системные привилегии, что и Супер Администратор по умолчанию, и помогает Супер Администратору в управлении системой.

2. Добавление супертрубок

2.1 Установка плагинов

Напишите на почту info@biconsult.ru, чтобы получить плагин.

Об установке плагинов см. раздел: Управление плагинами

2.2 Включение иерархической авторизации

Супер-администратор входит в систему FineBI, нажимает "Система управления > Управление разрешениями > Глобальные настройки", включает "Иерархическую авторизацию" и нажимает "Сохранить", как показано на следующем рисунке:

2.3 Добавление супер-администратора

Любой супер администратор входит в систему FineBI, нажимает "Система управления > Управление пользователями", добавляет новую вкладку "Супер администратор", нажимает "Добавить супер администратора", настраивает информацию о супер администраторе и нажимает "ОК", как показано на следующем рисунке:

Примечание 1: Помимо Супер администратора по умолчанию, в каждую систему FineBI можно добавить до 3 дополнительных Супер администраторов. Если их больше трех, кнопка Добавить будет выделена серым цветом.

Примечание 2: Операцию "Добавить супер администратора" может выполнять как стандартный, так и встроенный супервизор.

Конкретные элементы настройки приведены в таблице ниже:

элемент настройкиТребуется или неткраткое содержание
идентификатор пользователяобязательное полеидентификатор пользователяНе может быть продублирован существующим руководителем, существующими пользователями и не может быть изменен после сохранения.Версия 6.0.14 и более поздняя:* Не допускаются следующие недопустимые символы: перевернутые запятые, <>, & * Следующие ключевые слова xss-инъекций недопустимы: /script, javascript:, onblur * Не допускаются следующие ключевые слова для выполнения команд: getRuntime, ProcessBuilder, java.lang. Версии до 6.0.14: разрешены только буквы, китайские символы, цифры, знаки подчеркивания, @, знаки минус и точки.Пожалуйста, будьте внимательны при установке имени пользователя, запрещено изменять имя пользователя после его добавления.
имя и фамилияобязательное полеИмя пользователя, может быть продублировано существующими пользователямиВерсия 6.0.14 и более поздняя:* Не допускаются следующие недопустимые символы: перевернутые запятые, <>, & * Следующие ключевые слова xss-инъекций недопустимы: /script, javascript:, onblur * Не допускаются следующие ключевые слова для выполнения команд: getRuntime, ProcessBuilder, java.lang. Версии до 6.0.14: разрешены только буквы, китайские символы, цифры, знаки подчеркивания, @, знаки минус и точки.
криптовалютаобязательное полепароль пользователя
мобильные телефоныНе требуетсяПривязать номер мобильного телефона этого суперадминистратора, используемый для получения уведомлений, верификации и другой информации, рекомендуется добавить Необходимо ввести легальный номер мобильного телефона Поддержка привязки номера мобильного телефона материкового Китая, Тайваня, Гонконга, Турции, Кореи, Японии, Сингапура и Малайзии. Тайвань, Корея, Япония, Малайзия и другие страны и регионы, после кода города, номер мобильного телефона не нужно добавлять 0 перед
входящиеНе требуетсяДля привязки почтового ящика участника, используемого для получения уведомлений, проверки и другой информации, рекомендуется добавить параметрПочтовые ящики поддерживают включение символов '#' и '&'

3. Редакционная отмена

Любой супер администратор входит в систему FineBI и нажимает "Система управления > Управление пользователями > Супер администратор", чтобы изменить информацию о супер администраторе, как показано на следующем рисунке:

Конкретные элементы настройки приведены в таблице ниже:

элемент настройкикраткое содержание
идентификатор пользователяидентификатор пользователяИзменение имени пользователя не поддерживается
имя и фамилияИмя пользователя, может быть продублировано существующими пользователямиВерсия 6.0.14 и более поздняя:* Не допускаются следующие недопустимые символы: перевернутые запятые, <>, & * Следующие ключевые слова xss-инъекций недопустимы: /script, javascript:, onblur * Не допускаются следующие ключевые слова для выполнения команд: getRuntime, ProcessBuilder, java.lang. Версии до 6.0.14: разрешены только буквы, китайские символы, цифры, знаки подчеркивания, @, знаки минус и точки.
криптовалютаЕсли вы забыли свой пароль, вы можете использовать эту функцию для сброса пароля пользователя.Нажмите "Generate User Password", система автоматически сгенерирует новый пароль.Нажмите "Копировать пароль", чтобы скопировать новый пароль для пользователя.Нажмите "OK", модификация выполнена успешно
мобильные телефоныПривязать номер мобильного телефона этого суперадминистратора, используемый для получения уведомлений, верификации и другой информации, рекомендуется добавить Необходимо ввести легальный номер мобильного телефона Поддержка привязки номера мобильного телефона материкового Китая, Тайваня, Гонконга, Турции, Кореи, Японии, Сингапура и Малайзии. Тайвань, Корея, Япония, Малайзия и другие страны и регионы, после кода города, номер мобильного телефона не нужно добавлять 0 перед
входящиеДля привязки почтового ящика участника, используемого для получения уведомлений, проверки и другой информации, рекомендуется добавить параметрПочтовые ящики поддерживают включение символов '#' и '&'

4. Удаление гиперконтроля

Любой супер администратор может войти в систему FineBI, нажмите "Система управления > Управление пользователями > Супер администратор", чтобы удалить других встроенных супер администраторов, как показано на рисунке ниже:

Примечание: Встроенные суперы не могут удалять себя, а встроенные суперы не могут удалять суперы по умолчанию.

5. предостережения

1) Новый пользователь-суперадминистратор входит в систему с помощью встроенной аутентификации и не ограничен LDAP-аутентификацией/HTTP-аутентификацией.

(2) Отключение "Управление привилегиями > Иерархическая авторизация" не влияет на вновь добавленных пользователей-суперадминистраторов, но их нельзя будет редактировать на экране "Управление пользователями > Супер администратор".

(3) Ограничение количества пользователей при регистрации системы включает супер администраторов, и супер администраторы по умолчанию занимают квоту количества пользователей платформы принятия решений, и количество супер администраторов не должно быть больше, чем количество пользователей платформы принятия решений.

4) Вновь добавленный пользователь-суперадминистратор не находится в списке "Управление пользователями > Все пользователи", и любые операции с обычными пользователями не могут повлиять на суперадминистратора. Пример:

  • Вы не можете управлять гипервизором в разделе "Управление пользователями > Пользователи платформы".
  • Вы не можете выбрать Супер Администратор при настройке пользователей на роли в разделе "Управление пользователями > Роли".
  • Такие операции, как очистка встроенных пользователей и очистка синхронизированных пользователей, не затрагивают суперадминистратора.
  • Конфигурация привилегий не может выбрать суперадминистратора, у суперадминистратора есть все привилегии.

5) Если система вызывает действие по сбросу суперадминистратора по умолчанию, суперадминистратор по умолчанию сбрасывается, а встроенный суперадминистратор очищается. Пример:

  • Переключите алгоритм шифрования в разделе "Администрирование системы".
  • Если "Администратор забыл пароль ", следуйте главе 2, чтобы сбросить пароль учетной записи администратора.
  • Переключите метод шифрования при "Импорте пользователей".