2017-05-08 154 views
0

如何將查詢工作室限制爲僅Cognos中的一個組。我的經理希望我只將查詢工作室的訪問權授予一個組,並且不屬於該組的其他用戶不應訪問查詢工作室?如果我刪除查詢工作室的現有功能並將該組添加到功能中。這會影響整個系統嗎?它有作者,目錄管理員,每個人,查詢用戶和報告管理員的權限。如果我全部刪除並添加需要訪問的組,則會發生什麼情況?任何幫助將不勝感激。Cognos安全問題

+0

您是否沒有非生產環境進行測試? – Andrew

回答

0

Cognos安全性是用戶所屬的所有組和功能的聯合。因此,如果您只希望某些用戶有能力使用Query Studio,則需要擁有一個爲Query Studio分配了功能的組,並刪除其他不應具有訪問權限的組。

您可能最終會遇到一些屬於多個LDAP組的用戶(例如,用戶可能屬於「部門A」,該部門爲其部門的報告提供對象可見性,「Query Studio用戶」這使他們能夠使用Query Studio)。

我接近它的方式是確定兩個功能之間的每個用戶:他們的「能力」,即他們可以在Cognos中做什麼,以及他們的「可見性」,即他們應該看到的內容。您應該有足夠的LDAP組來覆蓋所有組合。