Skip to content

Аутентификация блокировки шифрования - Помощь FineReport | Разработка отчетов | Отчеты | Учебные пособия

Сертификация криптозамка

1. Обзор

1.1 Версия

Версии сервера FineBI
6.0

1.2 Сценарии применения

По соображениям безопасности многие компании не могут просто так раскрыть MAC-адрес своих серверов.

Для аутентификации локальной машинной информации требуется привязка физической информации, для аутентификации публичного облака - подключение к внешней сети, а для аутентификации частного облака - предоставление серверу аутентификации неизменной физической информации.

На этом этапе пользователь может выбрать регистрацию криптозамка, не указывая MAC-адрес сервера, а авторизация может быть достигнута путем привязки имени проекта FineBI.

1.3 Функциональный профиль

SailSoft Business генерирует соответствующий замок шифрования (похожий на USB-накопитель) для имени приложения проекта. Регистрация вступает в силу только тогда, когда имя приложения FineBI на сервере совпадает с замком шифрования и сервер подключен к USB-порту с замком шифрования.

Примечание 1: Аутентификация с помощью криптозамка не поддерживает кластеризацию.

Примечание 2: Mac не поддерживается для аутентификации с помощью криптозамка.

Примечание 3: Шифровальный замок должен быть постоянно подключен к серверу, если его отключить, регистрация будет аннулирована.

2. Методы регистрации в системе Windows

2.1 Подтверждение названия проекта

Откройте каталог %BI_HOME%\webapps\ сервера, на котором расположен BI-проект, и подтвердите имя проекта, которое по умолчанию равно webroot.

Пользователи могут изменить имя проекта в соответствии со своими потребностями до регистрации, но не смогут сделать это после регистрации. Имя приложения проекта на сервере должно совпадать с именем приложения, используемым при регистрации.

Примечание: Изменение имени проекта может повлиять на гиперссылки и другие настройки шаблона, поэтому будьте осторожны при его изменении.

2.2 Получение информации о версии

Администратор входит в систему FineBI и нажимает на "System Management > Управление регистрацией > Информация о версии", чтобы получить полный снимок экрана модуля "Информация о версии", как показано ниже:

2.3 Получение разрешительных документов

Поддерживаются два метода приобретения:

(1) Самостоятельная регистрация (рекомендуется): через онлайн-платформу самостоятельной регистрации, не нужно ждать, автоматически и мгновенно генерируется файл авторизации для использования, но не поддерживает интегрированную инженерию FineReport & FineBI.

2) Помощь бизнесу: отправьте письмо в Fansoft Business, чтобы помочь в создании файла авторизации, поддержать любой проект Fansoft, но нужно терпеливо ждать.

2.3.1 Самостоятельная регистрация (рекомендуется)

Дополнительную информацию см. в разделе: Доступ к регистрационным документам в режиме Self-service

1) Пожалуйста, свяжитесь с отделом продаж Sailsoft заранее для подтверждения соответствующих вопросов и подписания контракта, а также для достижения требований по окупаемости.

(2) Пожалуйста, используйте указанную учетную запись для входа в Sailsoft Pass и завершения аутентификации на предприятии.

(3) Пожалуйста, выберите соответствующий договор на странице "Платформа обслуживания - Регистрация проекта", подтвердите пункт функции регистрации и проведите самостоятельную регистрацию.

4) После генерации соответствующего замка шифрования FanSoft отправит замок шифрования USB-интерфейса пользователю по почте.

инструкции
0 Подготовительные шагиВыполните условие саморегистрации:1) Пожалуйста, свяжитесь с отделом продаж Sailsoft заранее, чтобы подтвердить все необходимые вопросы и подписать контракт.2) Пожалуйста, обеспечьте выполнение требований по окупаемости в соответствии с договором3) Для входа в систему Sailsoft Pass используйте учетную запись, указанную в договоре.4) Пожалуйста, заполните сертификат предприятия
1 Портал саморегистрацииПосетите страницу регистрации продукта
2 Выбор контрактовВыберите контракт и нажмите "Зарегистрироваться сейчасЕсли количество регистраций достигло общего числа, онлайн-регистрация будет невозможна
3 Подтверждение функциональной точкиУбедитесь, что лицензированные функции соответствуют функциям, указанным в контракте на продукт Sailsoft.
4 Выполните саморегистрацию1) Выберите метод регистрации: регистрация криптозамка(2) Введите название проекта: чтобы облегчить запрос и обслуживание вашей авторизации в случае возникновения проблем, пожалуйста, введите название проекта, например, XX компания XX проект, XX регион XX проект3) Введите информацию о получении: адрес USB-интерфейса для получения шифровального замка, включая получателя, номер мобильного телефона и адрес получения.
5 Завершение регистрацииНажмите кнопку "Зарегистрироваться", и SailSoft Business изготовит шифровальный замок в кратчайшие сроки и отправит его с курьером.После отправки курьера вы можете просмотреть номер заказа курьера и отследить ход выполнения заказа на экране информации об авторизации.

2.3.2 Помощь бизнесу

Пожалуйста, отправьте регистрационную информацию на FineBI 商务business@fanruan.com, используя адрес электронной почты, указанный в вашем договоре, в следующем формате:

После того как FineBI Business сгенерирует соответствующий шифровальный замок, он будет отправлен пользователю по почте, и после получения шифровального замка USB-интерфейса пользователь сможет подтвердить регистрацию следующим образом.

Примечание: Если у вас есть какие-то особые обстоятельства, пожалуйста, укажите их в своем письме.

список предметовэлементпредостережение
Приоритетный контактПожалуйста, свяжитесь с отделом продаж Sailsoft заранее, чтобы уточнить все необходимые вопросы и подписать договор.-
От: (заголовок сообщения)Пожалуйста, используйте адрес электронной почты, указанный в договореЕсли регистрационная информация отправлена на адрес электронной почты, отличный от указанного в договоре, она не будет зарегистрирована.
Кому: (заголовок сообщения электронной почты)business@fanruan.com-
НадписьXXX Регистрация компании FineBI Официальный разрешительный документЕсли регистрационная информация будет отправлена без названия компании, она не будет зарегистрирована.
основной текст (в отличие от сносок)Название компании: XXX Company Название проекта: XXX Проект Дата подписания контракта: XXXX XX месяц XX день Метод регистрации: аутентификация по криптозамку Имя BI-проекта: webroot по умолчанию Адрес получателя: включая адрес получателя, имя и номер телефона лица, подписавшего квитанциюДругая информация, такая как количество параллелизма, количество пользователей и т.д., будет регистрироваться в соответствии с подписанным договором
вложение (электронная почта)Снимок экрана с информацией о версии, полученной в разделе 2.2.-

2.4 Установка драйверов

Найдите файл drivers.zip на присланном диске: drivers .rar

Загрузите файл на инженерный сервер FineBI, распакуйте его, а затем нажмите на программу InstWiz3.exe для установки драйвера замка шифрования, как показано ниже:

222

2.5 Вставка криптографических замков

Вставьте криптозамок в USB-порт FineBI Engineering Server и просмотрите диспетчер устройств в обычном режиме, как показано ниже:

Примечание: Шифровальный замок должен быть постоянно подключен к серверу, если его отключить, регистрация будет отключена.

222

2.6 Размещение файла библиотеки EL.dll

Найдите файл EL file.zip на присланном компакт-диске: ET file.rar

После распаковки загрузите файл EL.dll соответствующей версии JDK на сервер проекта FineBI \%tomcat_home%\bin или в каталог C:\Windows\System32.

Примечание: Используемый файл библиотеки EL.dll должен соответствовать JDK на сервере.

  • Если JDK 64-битный, требуется 64-битный файл EL.dll. (в каталоге Windows 64 в архиве с файлами EL)
  • Если JDK 32-битный, потребуется 32-битный файл EL.dll (в каталоге Windows 32 в архиве с файлом EL).

Чтобы узнать, сколько бит в JDK: нажмите Win+R, введите cmd в Run, Enter и введите java -version, чтобы узнать количество бит в JDK.

222

2.7 Перезапуск веб-сервера

Перезапустите веб-сервер.

2.8 Включение аутентификации криптозамка

Администратор входит в систему FineBI и нажимает "System Management > Управление регистрацией > Зарегистрироваться сейчас", как показано ниже:

Выберите "Аутентификация с помощью шифровального замка" в качестве метода аутентификации и нажмите "Обнаружить шифровальный замок", как показано на рисунке ниже:

Успешная регистрация показана ниже:

222

3. метод регистрации системы Linux

3.1 Подтверждение названия проекта

Откройте каталог %BI_HOME%\webapps\ сервера, на котором расположен BI-проект, и подтвердите имя проекта, которое по умолчанию равно webroot.

Пользователи могут изменить имя проекта в соответствии со своими потребностями до регистрации, но не смогут сделать это после регистрации. Имя приложения проекта на сервере должно совпадать с именем приложения, используемым при регистрации.

Примечание: Изменение имени проекта может повлиять на гиперссылки и другие настройки шаблона, поэтому будьте осторожны при его изменении.

3.2 Получение информации о версии

Администратор входит в систему FineBI и нажимает на "System Management > Управление регистрацией > Информация о версии", чтобы получить полный снимок экрана модуля "Информация о версии", как показано ниже:

3.3 Получение разрешительных документов

Поддерживаются два метода приобретения:

(1) Самостоятельная регистрация (рекомендуется): с помощью онлайн-платформы для самостоятельной регистрации, без необходимости ожидания, автоматически и мгновенно генерирует файл авторизации для использования, но не поддерживает интегрированную инженерию FineReport & FineBI.

2) Помощь бизнесу: отправьте письмо в Fansoft Business, чтобы помочь в создании файла авторизации, поддержать любой проект Fansoft, но нужно терпеливо ждать.

3.3.1 Самостоятельная регистрация (рекомендуется)

Дополнительную информацию см. в разделе: Доступ к регистрационным документам в режиме Self-service

1) Пожалуйста, свяжитесь с отделом продаж Sailsoft заранее для подтверждения соответствующих вопросов и подписания контракта, а также для достижения требований по окупаемости.

(2) Пожалуйста, используйте указанную учетную запись для входа в Sailsoft Pass и завершения аутентификации на предприятии.

(3) Пожалуйста, выберите соответствующий договор на странице "Платформа обслуживания - Регистрация проекта", подтвердите пункт функции регистрации и проведите самостоятельную регистрацию.

4) После генерации соответствующего замка шифрования FanSoft отправит замок шифрования USB-интерфейса пользователю по почте.

инструкции
0 Подготовительные шагиВыполните условие саморегистрации:1) Пожалуйста, свяжитесь с отделом продаж Sailsoft заранее, чтобы подтвердить все необходимые вопросы и подписать контракт.2) Пожалуйста, обеспечьте выполнение требований по окупаемости в соответствии с договором3) Для входа в систему Sailsoft Pass используйте учетную запись, указанную в договоре.4) Пожалуйста, заполните сертификат предприятия
1 Портал саморегистрацииПосетите страницу регистрации продукта
2 Выбор контрактовВыберите контракт и нажмите "Зарегистрироваться сейчасЕсли количество регистраций достигло общего числа, онлайн-регистрация будет невозможна
3 Подтверждение функциональной точкиУбедитесь, что лицензированные функции соответствуют функциям, указанным в контракте на продукт Sailsoft.
4 Выполните саморегистрацию1) Выберите метод регистрации: регистрация криптозамка(2) Введите название проекта: чтобы облегчить запрос и обслуживание вашей авторизации в случае возникновения проблем, пожалуйста, введите название проекта, например, XX компания XX проект, XX регион XX проект3) Введите информацию о получении: адрес USB-интерфейса для получения шифровального замка, включая получателя, номер мобильного телефона и адрес получения.
5 Завершение регистрацииНажмите кнопку "Зарегистрироваться", и SailSoft Business изготовит шифровальный замок в кратчайшие сроки и отправит его с курьером.После отправки курьера вы можете просмотреть номер заказа курьера и отследить ход выполнения заказа на экране информации об авторизации.

3.3.2 Коммерческая помощь

Пожалуйста, отправьте регистрационную информацию на FineBI 商务business@fanruan.com, используя адрес электронной почты, указанный в вашем договоре, в следующем формате:

После того как FineBI Business сгенерирует соответствующий шифровальный замок, он будет отправлен пользователю по почте, и после получения шифровального замка USB-интерфейса пользователь сможет подтвердить регистрацию следующим образом.

Примечание: Если у вас есть какие-то особые обстоятельства, пожалуйста, укажите их в своем письме.

список предметовэлементпредостережение
Приоритетный контактПожалуйста, свяжитесь с отделом продаж Sailsoft заранее, чтобы уточнить все необходимые вопросы и подписать договор.-
От: (заголовок сообщения)Пожалуйста, используйте адрес электронной почты, указанный в договореЕсли регистрационная информация будет отправлена на адрес электронной почты, отличный от указанного в договоре, регистрация не будет произведена.
Кому: (заголовок сообщения электронной почты)business@fanruan.com-
НадписьXXX Регистрация компании FineBI Официальный разрешительный документЕсли регистрационная информация будет отправлена без названия компании, она не будет зарегистрирована.
основной текст (в отличие от сносок)Название компании: XXX Company Название проекта: XXX Проект Дата подписания контракта: XXXX XX месяц XX день Метод регистрации: аутентификация по криптозамку Имя BI-проекта: webroot по умолчанию Адрес получателя: включая адрес получателя, имя и номер телефона лица, подписавшего квитанциюДругая информация, такая как количество параллелизма, количество пользователей и т.д., будет регистрироваться в соответствии с подписанным договором
вложение (электронная почта)Снимок экрана с информацией о версии, полученной в разделе 3.2.-

3.4 Вставка криптографических замков

Если вставить криптозамок в USB-порт FineBI Engineering Server, система Linux сможет обнаружить криптозамок на оборудовании, и нет необходимости устанавливать драйвер криптозамка.

Примечание: Шифровальный замок должен быть постоянно подключен к серверу, если его отключить, регистрация будет отключена.

В Linux вы можете проверить наличие дополнительного USB-устройства (отключенного) с помощью команды lsusb, как показано ниже:
222

3.5 Размещение файла библиотеки libEL.so

Найдите файл EL file.zip на присланном компакт-диске: ET file.rar

После распаковки загрузите файл libEL.so соответствующей версии JDK на сервер проектов FineBI в каталог \usr\lib или \usr\lib64.

Примечание: Файл библиотеки EL.dll должен быть согласован с JDK.

  • Если JDK 64-битный, требуется 64-битный файл libEL.so (в каталоге Linux 64 в архиве с файлом EL).
  • Если JDK 32-битный, требуется 32-битный файл libEL.so (в каталоге Linux 32 в архиве с файлами EL).

3.6 Перезапуск веб-сервера

Перезапустите сервер веб-приложений, например Tomcat:

Выключите сервер: . /shutdown.sh

Найдите процессы: ps -ef|grep tomcat

Убить процесс: kill -9 номер процесса

Перезапустите сервер: . /startup.sh

Примечание: Linux-система должна быть запущена с наивысшими привилегиями пользователя root, иначе привилегий будет недостаточно для успешной регистрации.

3.7 Включение аутентификации криптозамка

Администратор входит в систему FineBI и нажимает "System Management > Управление регистрацией > Зарегистрироваться сейчас", как показано ниже:

Выберите "Аутентификация с помощью шифровального замка" в качестве метода аутентификации и нажмите "Обнаружить шифровальный замок", как показано на рисунке ниже:

Успешная регистрация показана ниже:

222

4. Сбой регистрации

4.1 Описание явления

Если регистрация не удалась, на странице появится всплывающее окно, как показано ниже:

1581348895584402.png

4.2 Причины неудач

Щелкните Подробнее, чтобы узнать, почему регистрация не удалась, и устранить неполадки, исходя из конкретной причины неудачи.

Причины неудачОсобые советы
Несоответствие серийного номера замка шифрованияСерийный номер шифровального замка аутентификации: xxxСерийный номер локального шифровального замка: xxx

Примечание: Помимо вышеперечисленных причин отказа, сообщается о других унифицированных ошибках: неправильное содержание сертификата.

Если причин неудачи несколько, все они отображаются в платформе.

5. Регистрация лицензии на плагин

Приобретите платный плагин и нажмите кнопку авторизации регистрации плагина, просто измените тип привязки на dongle, а затем заполните серийный номер dongle, как показано на рисунке ниже:
222
Серийный номер донгла отображается на странице регистрации, как показано ниже:

222