Оформление
Наследование разрешений - Справка FineReport | Разработка отчетов | Использование отчетов | Учебные пособия
наследование привилегий
1. Обзор
1.1 Версия
| Версия FineBI | Функциональные изменения |
|---|---|
| 6.0 | - |
| 6.0.2 | Добавлено новое примечание "Когда наследование привилегий включено для таблицы, установленные вручную ассоциации для таблицы будут аннулированы", см. раздел 3.1 этого документа. |
1.2 Сценарии применения
Если для таблицы установлены разрешения на строки и столбцы, мы можем включить наследование разрешений для наборов данных Self-service, созданных с ее помощью. Таким образом, набор данных Self-service автоматически наследует разрешения строк и столбцов родительской таблицы, и их не нужно устанавливать отдельно, что более удобно.
Таким образом, мы можем использовать наследование разрешений, когда разрешения дочерней таблицы совпадают с разрешениями строк и столбцов родительской таблицы.
1.3 Функциональный профиль
Наборы данных Self-service можно настроить на включение или отключение наследования прав:
- Включить наследование разрешений: вы можете напрямую наследовать разрешения строк и столбцов родительской таблицы, и вам не нужно устанавливать разрешения строк и столбцов отдельно;
- Отключите наследование разрешений: разрешения строк и столбцов родительской таблицы не будут наследоваться, но пользователи смогут настраивать разрешения строк и столбцов таблицы отдельно в разрешениях.
2. Примеры
Текущая таблица "Area Dimension Table" имеет две подтаблицы "Internet Area Access Statistics" и "Internet Channel Statistics". Как показано на рисунке ниже:

2.1 Установка прав доступа к строкам и столбцам
1) Администратор назначает разрешение папки "Internet Industry" на имя Anna; и нажимает кнопку "Edit Region Dimension Table", чтобы настроить разрешения строк и столбцов. Как показано на рисунке ниже:

2) Настройте Анну так, чтобы она видела только данные из Ханчжоу. Как показано на рисунке ниже:

2.2 Включение эффектов наследования прав доступа
Включите наследование прав для подтаблицы "Статистика доступа к интернет-регионам" таблицы "Размерность региона", как показано на следующем рисунке:
Примечание: Пользователи с административными привилегиями "Статистика доступа к Интернету" имеют право включать или отключать наследование привилегий. Подробнее см. в разделе: Разрешения данных

Войдя в учетную запись Anna (пароль по умолчанию для встроенной учетной записи примера равен 1), вы можете увидеть, что есть только данные по городу Ханчжоу. Как показано на рисунке ниже:

2.3 Эффект наследования без привилегий открытия
1) Закройте кнопку наследования прав доступа в "Статистике доступа к Интернету" с помощью учетной записи с правами администратора.
2) Повторно войдя в учетную запись Анны, вы увидите, что таблица не унаследовала права доступа к строкам родительской таблицы, Анна может видеть все данные города. Как показано на рисунке ниже:

В этом случае администратор может назначить отдельные разрешения строк и столбцов для "Статистики доступа к Интернету", подробнее см. в разделе: Разрешения строк и столбцов.
3. условия
3.1 Повторное включение наследования привилегий приводит к исчезновению ранее установленных ассоциаций
Набор данных для Self-service, который не позволяет одновременно "включать наследование прав" и "вручную устанавливать ассоциации";
Если для набора данных Self-service включена функция "Наследование разрешений", первоначальные ассоциации, установленные вручную для этого набора данных Self-service, автоматически исчезают:
1) Нажмите кнопку "Permission Inheritance Enable Button", система предложит: Включение наследования прав приведет к аннулированию добавленных ассоциаций, вы уверены, что хотите включить наследование прав?

2) Нажмите "OK", наследование привилегий будет включено, а установленные вручную ассоциативные связи исчезнут. Как показано на рисунке ниже:

3.2 Наследование привилегий, ограниченных правами создателя
Если создатель набора данных для самопомощи владеет только частью самих данных, то разрешения зрителя и создателя пересекаются.
Пример:
1) eoco владеет данными "Шанхай, Пекин, Цзянсу" в "Таблице A", и он использует эту "Таблицу A" для создания набора данных для самопомощи и выпуска его в Public Data;
2) Администратор назначает права доступа к строкам и столбцам Алисе, которая владеет данными в таблице A "Shanghai, Jiangsu, Zhejiang";
3) Администратор также предоставил Алисе наследство привилегий для открытия этого набора данных Self-service.
4) Войдите в учетную запись alice, вы увидите, что alice может видеть только данные "Шанхай и Цзянсу" в этом наборе данных.
3.3 Поля для установки прав доступа к строкам должны быть добавлены в поле группировки
Разрешение на наследование добытых данных требует соблюдения следующих двух пунктов:
- При создании набора данных самопомощи для добавления сводки группировки необходимо добавить поля, задающие разрешения строк в поле группировки. Набор данных самопомощи будет содержать данные только после включения наследования разрешений, в противном случае отображение набора данных самопомощи будет пустым;
- Таблица A устанавливает связь с таблицей B: Таблица A:Таблица B = 1:N. Если вы устанавливаете разрешения строк в главной таблице A и используете таблицу B для набора данных самопомощи, чтобы добавить сводки группировки, вы должны добавить поля для установки разрешений строк в поле группировки. Набор данных самопомощи будет содержать данные только после включения наследования разрешений, в противном случае набор данных самопомощи будет отображаться как пустой;
3.4 Пустой набор данных после слияния вверх-вниз
Создайте набор данных для Self-service, используя таблицу с установленными разрешениями на строки, в которую добавлены 'Group Summary' и 'Merge Up/Down' и включено наследование разрешений. В этом случае набор данных Self-service отображается как пустой независимо от настроек.
3.5 Оптимизация логики слияния левого и правого каналов
Логические оптимизации, приведенные в этом разделе, применимы только к извлеченным наборам данных с включенным наследованием разрешений, содержащим шаг слияния слева направо.
Пользователи (включая создателей), обращающиеся к наборам данных самопомощи, проходят через логику наследования прав слева направо, а обновление наборов данных самопомощи не проходит через логику наследования прав слева направо и не затрагивается.
3.5.1 Оптимизация логики
В версии 5.x, если в извлеченном наборе данных самопомощи включено наследование разрешений, на шаге слияния слева/справа,независимо от того, какой метод слияния используется, разрешения строк являются пересечением "разрешений строк левой таблицы" и "разрешений строк правой таблицы", что может привести к отсутствию данных после слияния.
Для решения вышеуказанных проблем в версии 6.0 была оптимизирована логика слияния левого и правого наследования привилегий, чтобы обеспечить точность и полноту объединенных данных, как показано в таблице ниже:
Примечание: При оптимизации логики объединения левого и правого наследования разрешений одновременно была введена логика "пусто - значит истинно" для объединения разрешений строк:
То есть, если для отдела/должности/роли настроены права доступа к таблице, а права доступа к строкам не настроены, то права доступа к строкам таблицы будут истинными (вы можете видеть все данные в таблице), подробнее см. в разделе: Специальные сценарии для прав доступа к строкам и столбцам.
| Способ консолидации | линейный орган |
|---|---|
| левая сторона | Получение разрешений на левую строку таблицы |
| правильное слияние | Получение разрешений на правую строку таблицы |
| объединение перекрестков | Разрешения строк в левой и правой таблицах принимаются за пересечение |
| объединение (символ ∪) (теория множеств) | Разрешения строк в левой и правой таблицах берутся как объединение. |
3.5.2 Включение переключателя оптимизации логики
Супер-администратор может изменить логику слияния левого и правого каналов при наследовании привилегий с помощью следующего элемента конфигурации, пожалуйста, обратитесь к: заполните модификацию fine_conf_entity.
Примечание: Для новых проектов в версии 6.0 переключатель включен по умолчанию, чтобы использовать оптимизированную логику слияния левого/правого наследования разрешений.
В проектах, переходящих с версии 5.x на 6.0, переключатель по умолчанию отключен, и используется старая логика наследования прав на левое/правое объединение.
| элемент конфигурации | значение параметра |
|---|---|
| SystemOptimizationConfig.roleEmptyFilterAsTrueFilter | true: включить использование оптимизированной логики слияния левого/правого наследования разрешенийfalse: выключить, использовать старую логику наследования прав на левое/правое слияние |