Оформление
Планирование разрешений - Справка FineReport | Разработка отчетов | Отчеты | Учебные пособия
Программа планирования права
1. Обзор
Управление данными является одним из наиболее важных содержание FineBI, на предприятии часто супер администратор и суб-администраторы каждого бизнес-подразделения вместе отвечают за строительство и обслуживание системы данных.FineBI с точки зрения управления системой данных можно разделить на Public Data, механизм управления каталогом приборной панели, а также процесс контроля прав на данные и реализации программы в этой статье на
Описаны стратегии назначения разрешений, схемы реализации разрешений, а также схемы разрешения строк и столбцов данных.
Разрешения как предприятие для продвижения BI процесс является важным, но более сложные функции, эта статья выдвигает идеи и практики обобщены из различных клиентов, могут быть использованы в качестве ссылки для фактической программы посадки.
2. стратегия распределения полномочий
2.1 Система полномочий BI
1) Роль власти
| цель действия | предмет права | инструкции |
|---|---|---|
| подключение данных | пользоваться | Если это разрешение включено, пользователи могут использовать это подключение к данным для получения данных соответствующей таблицы при добавлении таблицы db/sql |
| Управление (опирается на иерархическую авторизацию) | Когда это разрешение включено, пользователи могут редактировать, удалять и копировать соединения данных с данным разрешением. | |
| файл (бумажный) | пользоваться | Разрешение доступа к соответствующей папке позволяет пользователям использовать данные в этой папке при создании инструментальных панелей и наборов данных Self-service. Любые новые данные, добавленные в папку, по умолчанию будут иметь соответствующее разрешение. В папку нельзя добавить любую таблицу, включая таблицу базовых данных и набор данных Self-service, а также нельзя переименовывать, удалять или перемещать операции группировки в папке. |
| менеджмент | Доступны функции с правами доступа. Можно добавлять таблицы, в том числе базовые (пользователи анализа данных могут создавать только наборы данных Excel, пользователи обработки данных могут добавлять любые базовые таблицы) и наборы данных самопомощи, а также переименовывать и удалять папку после открытия соответствующих прав доступа к папке. Вы можете редактировать базовую таблицу в папке, но кроме администратора, вы не можете редактировать набор данных самопомощи, который не создан пользователем. | |
| таблица данных | (6.0) Привилегии просмотра данных компонента | В версии 6.0 разрешение на просмотр данных компонента выделено в отдельный элемент разрешения, и если это разрешение включено без разрешения на использование, то "пользователи могут нормально просматривать данные приборной панели, но не анализировать их дополнительно". |
| (6.0) Управленческие полномочия | В версии 6.0 переработана привилегия управления набором данных, после включения которой пользователь, независимо от того, является ли он создателем набора данных или нет, может редактировать набор данных, в том числе изменять шаги/переименовывать/удалять и т. д. | |
| пользоваться | Когда это разрешение включено, пользователь может просматривать данные набора данных и проводить дальнейший анализ на их основе | |
| линейный орган | Помимо включения прав на использование, BI может настроить определенные таблицы данных так, чтобы показывать только определенные строки для определенных объектов | |
| управление колонной | Помимо включения разрешений на использование, BI может настроить определенные таблицы данных так, чтобы показывать только определенные столбцы конкретным объектам | |
| Каталог платформ | проверять | Поддерживает настройку целых папок или отдельных приборных панелей. Когда это право включено, пользователь может видеть запись о папке/приборной панели в каталоге платформы, но обратите внимание, что возможность видеть детали данных внутри по-прежнему зависит от прав доступа к набору данных. |
| вывести | FineBl поддерживает настройку приборных панелей, не экспортируемых для определенных объектов, для каждого вида. | |
| Индивидуальные приборные панели (зависит от аутентификации шаблона) | Просмотр и экспорт | Помимо монтирования приборной панели в каталог, FineBI также поддерживает открытие ссылки предварительного просмотра приборной панели непосредственно для ее просмотра На этом этапе, если вы хотите контролировать разрешения на просмотр и экспорт, вам необходимо настроить функцию аутентификации шаблона. |
2) Объекты выделения разрешений
Назначение прав доступа к данным FineBI поддерживается по отделам, должностям, ролям и пользователям.
Среди них приоритет прав пользователя выше, чем прав других носителей прав, пока у пользователя есть индивидуально настроенные разрешения (т.е. на узле есть маленький желтый/маленький серый человечек справа от узла), права пользователя на узле больше не наследуются его ведомственной должностной ролью, в соответствии с его собственной конфигурацией вступающей в силу.

Разрешения, настроенные для должностей и ролей отделов, вступают в силу с помощью конкатенированной логики, как показано на рисунке:
- Пользователь a принадлежит как к отделу a-позиция 1, так и к роли a. Настройте различные типы разрешений одного и того же объекта разрешения (набора данных) для различных векторов разрешений (позиций и ролей) и выполните конкатенацию конечных типов разрешений.
- Пользователи одновременно принадлежат к нескольким носителям разрешений, например, пользователь a принадлежит к отделу a-позиция 1, роль a одновременно, настройте различные типы разрешений для разных сущностей разрешений для разных носителей разрешений, и возьмите конкатенацию конечного количества разрешений.
2.2 Гармонизация процессов дистрибуции
Унифицированный процесс распределения, т. е. назначение системного администратора для выполнения всех действий по распределению привилегий, должен включать:
(1) Первоначальная авторизация: в процессе создания и продвижения системы администраторы будут добавлять множество наборов данных и приборных панелей, в это время необходимо в соответствии с результатами исследования разрешений произвести первоначальное распределение разрешений.
(2) Применение и авторизация разрешений: при использовании системы права пользователя могут постепенно не соответствовать их собственным аналитическим требованиям, в этот момент должен быть открыт портал применения разрешений, формирующий процесс утверждения, открытия прав.
2.3 Иерархическая стратегия авторизации
На средних и крупных предприятиях BI часто предоставляется в качестве инфраструктуры, в дополнение к единому супер-администратору, в повседневной деятельности также необходимо открывать различные полномочия для интерфейсных сотрудников каждого предприятия (также известных как суб-администраторы). В системе разрешений BI мы поддерживаем этот сценарий с помощью функции иерархической авторизации, более подробную информацию вы можете найти в разделе: Объем полномочий субадминистратора.
Примечание: Надзорные органы должны регулировать и регулярно проверять поведение субадминистраторов перед выдачей им разрешений.
3. Программа внедрения права
3.1 Программа реализации

3.2 Практические примеры
В компании 10 отделов, в которых более 100 таблиц данных. При построении системы разрешений на основе информации, собранной на ранней стадии, определяются два типичных отдела, которые должны быть построены в первую очередь.
Характеристики данных в отделе A: есть три разных уровня работы, а именно руководитель группы, член группы и стажер. Руководитель группы может видеть все данные отдела и обычно не занимается анализом данных, член группы может видеть большую часть данных и нуждается в анализе данных, а стажер может видеть только небольшую часть данных и не нуждается в анализе.
Характеристика данных в отделе B: Мы все находимся на одной позиции и знаем все данные в нашем отделе, но находимся на разных этапах рабочего процесса. Бизнес-персонал" нуждается только в просмотре результатов анализа данных, "аналитики" отвечают за вторичную обработку уже обработанных данных для получения результатов, которые хотят видеть бизнес - пользователи, а "разработчики" отвечают за внедрение и стандартизацию данных отдела, чтобы они соответствовали стандартам данных для использования аналитиками.
А в отделе AB есть общий оператор данных - Чжан Сань. Чжан Сань знает данные отдела AB как свои пять пальцев и точно знает, какие данные являются конфиденциальными, какие данные могут быть внешними, а какие - открытыми для всеобщего обозрения.
Основываясь на этих характеристиках данных, компания разработала логическую таблицу разрешений.
Разрешения подразделяются на категории от "основных" до "второстепенных":
- ① Орган, выдавший разрешение
- ② Добавление, удаление и изменение привилегий (управление)
- ③Право на использование
- ④ Привилегии просмотра
| файл (бумажный) | файл (бумажный) | файл (бумажный) | Сектор A (в соответствии с ведомством по распределению постов) | Отдел B (назначение разрешений по ролям) | государственная роль | ||||
|---|---|---|---|---|---|---|---|---|---|
| руководитель группы | член команды | интерны | XX Роль оператора | аналитик | разработчик | XX Роль Оператор данных | |||
| Сектор A | факты из жизни | папка XX | ④ | ① | |||||
| папка XX | ④ | (iii) | ④ | ① | |||||
| папка XX | ④ | (iii) | ④ | ① | |||||
| папка XX | ④ | (iii) | ① | ||||||
| Сектор B | ERP | папка XX | ④ | (iii) | ② | ① | |||
| папка XX | ④ | (iii) | ② | ① | |||||
| папка XX | ④ | (iii) | ② | ① | |||||
| папка XX | ④ | (iii) | ② | ① |
4. программа управления родословной данных
В приложениях для работы с корпоративными данными часто встречаются такие сценарии: для одной и той же таблицы разные люди могут видеть только те данные, к которым у них есть разрешение на доступ, например определенные строки данных в отделе или бизнес-направлении, или некоторые конкретные поля данных открыты только для некоторых пользователей (например, только ответственное лицо может видеть платежную ведомость, а другие - только основную личную информацию). Для таких сценариев в FineBI предусмотрена возможность настройки разрешений на строки и столбцы.
Подробнее о процессе настройки см. в разделе: Назначение некоторых разрешений на данные в таблице данных.
Примеры конфигурации приведены в подробной информации:
- Просмотр соответствующих данных на основе информации регистратора - Пример 1.
- Просмотр соответствующих данных на основе информации регистратора - Пример 2.
- Многоуровневое распределение полномочий.
- Моделирование четырехъярусного стола.
- Модель четырехсторонней таблицы Пример многоуровневого назначения разрешений.
Кроме того, для управления непосредственно подключенными данными рекомендуется использовать системные параметры имени пользователя, параметры отдела и т. д., подробнее см. в разделе: Назначение разрешений с помощью системных параметров.