Skip to content

Наследование разрешений - Справка FineReport | Разработка отчетов | Использование отчетов | Учебные пособия

наследование привилегий

1. Обзор

1.1 Версия

Версия FineBIФункциональные изменения
6.0-
6.0.2Добавлено новое примечание "Когда наследование привилегий включено для таблицы, установленные вручную ассоциации для таблицы будут аннулированы", см. раздел 3.1 этого документа.

1.2 Сценарии применения

Если для таблицы установлены разрешения на строки и столбцы, мы можем включить наследование разрешений для наборов данных Self-service, созданных с ее помощью. Таким образом, набор данных Self-service автоматически наследует разрешения строк и столбцов родительской таблицы, и их не нужно устанавливать отдельно, что более удобно.

Таким образом, мы можем использовать наследование разрешений, когда разрешения дочерней таблицы совпадают с разрешениями строк и столбцов родительской таблицы.

1.3 Функциональный профиль

Наборы данных Self-service можно настроить на включение или отключение наследования прав:

  • Включить наследование разрешений: вы можете напрямую наследовать разрешения строк и столбцов родительской таблицы, и вам не нужно устанавливать разрешения строк и столбцов отдельно;
  • Отключите наследование разрешений: разрешения строк и столбцов родительской таблицы не будут наследоваться, но пользователи смогут настраивать разрешения строк и столбцов таблицы отдельно в разрешениях.

2. Примеры

Текущая таблица "Area Dimension Table" имеет две подтаблицы "Internet Area Access Statistics" и "Internet Channel Statistics". Как показано на рисунке ниже:

34.png

2.1 Установка прав доступа к строкам и столбцам

1) Администратор назначает разрешение папки "Internet Industry" на имя Anna; и нажимает кнопку "Edit Region Dimension Table", чтобы настроить разрешения строк и столбцов. Как показано на рисунке ниже:

35.png

2) Настройте Анну так, чтобы она видела только данные из Ханчжоу. Как показано на рисунке ниже:

37.png

2.2 Включение эффектов наследования прав доступа

Включите наследование прав для подтаблицы "Статистика доступа к интернет-регионам" таблицы "Размерность региона", как показано на следующем рисунке:

Примечание: Пользователи с административными привилегиями "Статистика доступа к Интернету" имеют право включать или отключать наследование привилегий. Подробнее см. в разделе: Разрешения данных

40.png

Войдя в учетную запись Anna (пароль по умолчанию для встроенной учетной записи примера равен 1), вы можете увидеть, что есть только данные по городу Ханчжоу. Как показано на рисунке ниже:

41.png

2.3 Эффект наследования без привилегий открытия

1) Закройте кнопку наследования прав доступа в "Статистике доступа к Интернету" с помощью учетной записи с правами администратора.

2) Повторно войдя в учетную запись Анны, вы увидите, что таблица не унаследовала права доступа к строкам родительской таблицы, Анна может видеть все данные города. Как показано на рисунке ниже:

42.png

В этом случае администратор может назначить отдельные разрешения строк и столбцов для "Статистики доступа к Интернету", подробнее см. в разделе: Разрешения строк и столбцов.

3. условия

3.1 Повторное включение наследования привилегий приводит к исчезновению ранее установленных ассоциаций

Набор данных для Self-service, который не позволяет одновременно "включать наследование прав" и "вручную устанавливать ассоциации";

Если для набора данных Self-service включена функция "Наследование разрешений", первоначальные ассоциации, установленные вручную для этого набора данных Self-service, автоматически исчезают:

1) Нажмите кнопку "Permission Inheritance Enable Button", система предложит: Включение наследования прав приведет к аннулированию добавленных ассоциаций, вы уверены, что хотите включить наследование прав?

2) Нажмите "OK", наследование привилегий будет включено, а установленные вручную ассоциативные связи исчезнут. Как показано на рисунке ниже:

3.2 Наследование привилегий, ограниченных правами создателя

Если создатель набора данных для самопомощи владеет только частью самих данных, то разрешения зрителя и создателя пересекаются.

Пример:

1) eoco владеет данными "Шанхай, Пекин, Цзянсу" в "Таблице A", и он использует эту "Таблицу A" для создания набора данных для самопомощи и выпуска его в Public Data;

2) Администратор назначает права доступа к строкам и столбцам Алисе, которая владеет данными в таблице A "Shanghai, Jiangsu, Zhejiang";

3) Администратор также предоставил Алисе наследство привилегий для открытия этого набора данных Self-service.

4) Войдите в учетную запись alice, вы увидите, что alice может видеть только данные "Шанхай и Цзянсу" в этом наборе данных.

3.3 Поля для установки прав доступа к строкам должны быть добавлены в поле группировки

Разрешение на наследование добытых данных требует соблюдения следующих двух пунктов:

  • При создании набора данных самопомощи для добавления сводки группировки необходимо добавить поля, задающие разрешения строк в поле группировки. Набор данных самопомощи будет содержать данные только после включения наследования разрешений, в противном случае отображение набора данных самопомощи будет пустым;
  • Таблица A устанавливает связь с таблицей B: Таблица A:Таблица B = 1:N. Если вы устанавливаете разрешения строк в главной таблице A и используете таблицу B для набора данных самопомощи, чтобы добавить сводки группировки, вы должны добавить поля для установки разрешений строк в поле группировки. Набор данных самопомощи будет содержать данные только после включения наследования разрешений, в противном случае набор данных самопомощи будет отображаться как пустой;

3.4 Пустой набор данных после слияния вверх-вниз

Создайте набор данных для Self-service, используя таблицу с установленными разрешениями на строки, в которую добавлены 'Group Summary' и 'Merge Up/Down' и включено наследование разрешений. В этом случае набор данных Self-service отображается как пустой независимо от настроек.

3.5 Оптимизация логики слияния левого и правого каналов

Логические оптимизации, приведенные в этом разделе, применимы только к извлеченным наборам данных с включенным наследованием разрешений, содержащим шаг слияния слева направо.

Пользователи (включая создателей), обращающиеся к наборам данных самопомощи, проходят через логику наследования прав слева направо, а обновление наборов данных самопомощи не проходит через логику наследования прав слева направо и не затрагивается.

3.5.1 Оптимизация логики

В версии 5.x, если в извлеченном наборе данных самопомощи включено наследование разрешений, на шаге слияния слева/справа,независимо от того, какой метод слияния используется, разрешения строк являются пересечением "разрешений строк левой таблицы" и "разрешений строк правой таблицы", что может привести к отсутствию данных после слияния.

Для решения вышеуказанных проблем в версии 6.0 была оптимизирована логика слияния левого и правого наследования привилегий, чтобы обеспечить точность и полноту объединенных данных, как показано в таблице ниже:

Примечание: При оптимизации логики объединения левого и правого наследования разрешений одновременно была введена логика "пусто - значит истинно" для объединения разрешений строк:

То есть, если для отдела/должности/роли настроены права доступа к таблице, а права доступа к строкам не настроены, то права доступа к строкам таблицы будут истинными (вы можете видеть все данные в таблице), подробнее см. в разделе: Специальные сценарии для прав доступа к строкам и столбцам.

Способ консолидациилинейный орган
левая сторонаПолучение разрешений на левую строку таблицы
правильное слияниеПолучение разрешений на правую строку таблицы
объединение перекрестковРазрешения строк в левой и правой таблицах принимаются за пересечение
объединение (символ ∪) (теория множеств)Разрешения строк в левой и правой таблицах берутся как объединение.

3.5.2 Включение переключателя оптимизации логики

Супер-администратор может изменить логику слияния левого и правого каналов при наследовании привилегий с помощью следующего элемента конфигурации, пожалуйста, обратитесь к: заполните модификацию fine_conf_entity.

Примечание: Для новых проектов в версии 6.0 переключатель включен по умолчанию, чтобы использовать оптимизированную логику слияния левого/правого наследования разрешений.

В проектах, переходящих с версии 5.x на 6.0, переключатель по умолчанию отключен, и используется старая логика наследования прав на левое/правое объединение.

элемент конфигурациизначение параметра
SystemOptimizationConfig.roleEmptyFilterAsTrueFiltertrue: включить использование оптимизированной логики слияния левого/правого наследования разрешенийfalse: выключить, использовать старую логику наследования прав на левое/правое слияние