Skip to content

Планирование разрешений - Справка FineReport | Разработка отчетов | Отчеты | Учебные пособия

Программа планирования права

1. Обзор

Управление данными является одним из наиболее важных содержание FineBI, на предприятии часто супер администратор и суб-администраторы каждого бизнес-подразделения вместе отвечают за строительство и обслуживание системы данных.FineBI с точки зрения управления системой данных можно разделить на Public Data, механизм управления каталогом приборной панели, а также процесс контроля прав на данные и реализации программы в этой статье на

Описаны стратегии назначения разрешений, схемы реализации разрешений, а также схемы разрешения строк и столбцов данных.

Разрешения как предприятие для продвижения BI процесс является важным, но более сложные функции, эта статья выдвигает идеи и практики обобщены из различных клиентов, могут быть использованы в качестве ссылки для фактической программы посадки.

2. стратегия распределения полномочий

2.1 Система полномочий BI

1) Роль власти

цель действияпредмет праваинструкции
подключение данныхпользоватьсяЕсли это разрешение включено, пользователи могут использовать это подключение к данным для получения данных соответствующей таблицы при добавлении таблицы db/sql
Управление (опирается на иерархическую авторизацию)Когда это разрешение включено, пользователи могут редактировать, удалять и копировать соединения данных с данным разрешением.
файл (бумажный)пользоватьсяРазрешение доступа к соответствующей папке позволяет пользователям использовать данные в этой папке при создании инструментальных панелей и наборов данных Self-service. Любые новые данные, добавленные в папку, по умолчанию будут иметь соответствующее разрешение. В папку нельзя добавить любую таблицу, включая таблицу базовых данных и набор данных Self-service, а также нельзя переименовывать, удалять или перемещать операции группировки в папке.
менеджментДоступны функции с правами доступа. Можно добавлять таблицы, в том числе базовые (пользователи анализа данных могут создавать только наборы данных Excel, пользователи обработки данных могут добавлять любые базовые таблицы) и наборы данных самопомощи, а также переименовывать и удалять папку после открытия соответствующих прав доступа к папке. Вы можете редактировать базовую таблицу в папке, но кроме администратора, вы не можете редактировать набор данных самопомощи, который не создан пользователем.
таблица данных(6.0) Привилегии просмотра данных компонентаВ версии 6.0 разрешение на просмотр данных компонента выделено в отдельный элемент разрешения, и если это разрешение включено без разрешения на использование, то "пользователи могут нормально просматривать данные приборной панели, но не анализировать их дополнительно".
(6.0) Управленческие полномочияВ версии 6.0 переработана привилегия управления набором данных, после включения которой пользователь, независимо от того, является ли он создателем набора данных или нет, может редактировать набор данных, в том числе изменять шаги/переименовывать/удалять и т. д.
пользоватьсяКогда это разрешение включено, пользователь может просматривать данные набора данных и проводить дальнейший анализ на их основе
линейный органПомимо включения прав на использование, BI может настроить определенные таблицы данных так, чтобы показывать только определенные строки для определенных объектов
управление колоннойПомимо включения разрешений на использование, BI может настроить определенные таблицы данных так, чтобы показывать только определенные столбцы конкретным объектам
Каталог платформпроверятьПоддерживает настройку целых папок или отдельных приборных панелей. Когда это право включено, пользователь может видеть запись о папке/приборной панели в каталоге платформы, но обратите внимание, что возможность видеть детали данных внутри по-прежнему зависит от прав доступа к набору данных.
вывестиFineBl поддерживает настройку приборных панелей, не экспортируемых для определенных объектов, для каждого вида.
Индивидуальные приборные панели (зависит от аутентификации шаблона)Просмотр и экспортПомимо монтирования приборной панели в каталог, FineBI также поддерживает открытие ссылки предварительного просмотра приборной панели непосредственно для ее просмотра На этом этапе, если вы хотите контролировать разрешения на просмотр и экспорт, вам необходимо настроить функцию аутентификации шаблона.

2) Объекты выделения разрешений

Назначение прав доступа к данным FineBI поддерживается по отделам, должностям, ролям и пользователям.

Среди них приоритет прав пользователя выше, чем прав других носителей прав, пока у пользователя есть индивидуально настроенные разрешения (т.е. на узле есть маленький желтый/маленький серый человечек справа от узла), права пользователя на узле больше не наследуются его ведомственной должностной ролью, в соответствии с его собственной конфигурацией вступающей в силу.

Разрешения, настроенные для должностей и ролей отделов, вступают в силу с помощью конкатенированной логики, как показано на рисунке:

  • Пользователь a принадлежит как к отделу a-позиция 1, так и к роли a. Настройте различные типы разрешений одного и того же объекта разрешения (набора данных) для различных векторов разрешений (позиций и ролей) и выполните конкатенацию конечных типов разрешений.
  • Пользователи одновременно принадлежат к нескольким носителям разрешений, например, пользователь a принадлежит к отделу a-позиция 1, роль a одновременно, настройте различные типы разрешений для разных сущностей разрешений для разных носителей разрешений, и возьмите конкатенацию конечного количества разрешений.

2.2 Гармонизация процессов дистрибуции

Унифицированный процесс распределения, т. е. назначение системного администратора для выполнения всех действий по распределению привилегий, должен включать:

(1) Первоначальная авторизация: в процессе создания и продвижения системы администраторы будут добавлять множество наборов данных и приборных панелей, в это время необходимо в соответствии с результатами исследования разрешений произвести первоначальное распределение разрешений.

(2) Применение и авторизация разрешений: при использовании системы права пользователя могут постепенно не соответствовать их собственным аналитическим требованиям, в этот момент должен быть открыт портал применения разрешений, формирующий процесс утверждения, открытия прав.

2.3 Иерархическая стратегия авторизации

На средних и крупных предприятиях BI часто предоставляется в качестве инфраструктуры, в дополнение к единому супер-администратору, в повседневной деятельности также необходимо открывать различные полномочия для интерфейсных сотрудников каждого предприятия (также известных как суб-администраторы). В системе разрешений BI мы поддерживаем этот сценарий с помощью функции иерархической авторизации, более подробную информацию вы можете найти в разделе: Объем полномочий субадминистратора.

Примечание: Надзорные органы должны регулировать и регулярно проверять поведение субадминистраторов перед выдачей им разрешений.

3. Программа внедрения права

3.1 Программа реализации

image (2).png

3.2 Практические примеры

В компании 10 отделов, в которых более 100 таблиц данных. При построении системы разрешений на основе информации, собранной на ранней стадии, определяются два типичных отдела, которые должны быть построены в первую очередь.

Характеристики данных в отделе A: есть три разных уровня работы, а именно руководитель группы, член группы и стажер. Руководитель группы может видеть все данные отдела и обычно не занимается анализом данных, член группы может видеть большую часть данных и нуждается в анализе данных, а стажер может видеть только небольшую часть данных и не нуждается в анализе.

Характеристика данных в отделе B: Мы все находимся на одной позиции и знаем все данные в нашем отделе, но находимся на разных этапах рабочего процесса. Бизнес-персонал" нуждается только в просмотре результатов анализа данных, "аналитики" отвечают за вторичную обработку уже обработанных данных для получения результатов, которые хотят видеть бизнес - пользователи, а "разработчики" отвечают за внедрение и стандартизацию данных отдела, чтобы они соответствовали стандартам данных для использования аналитиками.

А в отделе AB есть общий оператор данных - Чжан Сань. Чжан Сань знает данные отдела AB как свои пять пальцев и точно знает, какие данные являются конфиденциальными, какие данные могут быть внешними, а какие - открытыми для всеобщего обозрения.

Основываясь на этих характеристиках данных, компания разработала логическую таблицу разрешений.

Разрешения подразделяются на категории от "основных" до "второстепенных":

  • ① Орган, выдавший разрешение
  • ② Добавление, удаление и изменение привилегий (управление)
  • ③Право на использование
  • ④ Привилегии просмотра
файл (бумажный)файл (бумажный)файл (бумажный)Сектор A (в соответствии с ведомством по распределению постов)Отдел B (назначение разрешений по ролям)государственная роль
руководитель группычлен командыинтерныXX Роль операторааналитикразработчикXX Роль Оператор данных
Сектор Aфакты из жизнипапка XX
папка XX(iii)
папка XX(iii)
папка XX(iii)
Сектор BERPпапка XX(iii)
папка XX(iii)
папка XX(iii)
папка XX(iii)

4. программа управления родословной данных

В приложениях для работы с корпоративными данными часто встречаются такие сценарии: для одной и той же таблицы разные люди могут видеть только те данные, к которым у них есть разрешение на доступ, например определенные строки данных в отделе или бизнес-направлении, или некоторые конкретные поля данных открыты только для некоторых пользователей (например, только ответственное лицо может видеть платежную ведомость, а другие - только основную личную информацию). Для таких сценариев в FineBI предусмотрена возможность настройки разрешений на строки и столбцы.

Подробнее о процессе настройки см. в разделе: Назначение некоторых разрешений на данные в таблице данных.

Примеры конфигурации приведены в подробной информации:

Кроме того, для управления непосредственно подключенными данными рекомендуется использовать системные параметры имени пользователя, параметры отдела и т. д., подробнее см. в разделе: Назначение разрешений с помощью системных параметров.