首页 > 编程知识 正文

aop的底层实现原理,java权限管理系统

时间:2023-05-05 20:12:39 阅读:58300 作者:2611

管理用户帐户和组

本节介绍与管理用户和组帐户相关的任务。 本节介绍如何在业务对象企业中添加、修改和删除帐户。 此外,还详细介绍了如何将NT、LDAP和AD身份验证与业务对象企业进行集成。

什么是帐户管理?

可以将帐户管理视为与创建、映射、修改和组织用户和组信息相关的所有任务。 在中央管理控制台(CMC )的“用户和组”管理区域,您可以集中执行所有这些任务。

“用户”区域允许用户指定访问业务对象企业所需的所有信息。 要创建用户帐户,请提供以下信息:

帐户名(必填)

全名

电子邮件

说明

密码的设定

连接类型

组的成员资格

在“组”区域中,您可以创建允许多个用户访问报表或文件夹的组。 这样可以集中进行更改,而无需单独更改每个用户帐户。 要创建组,请提供以下信息:

组名称(必填)

说明

属于组的用户

属于组的子组

组的成员资格

创建用户帐户和组后,可以添加报表对象并分配权限。 用户登录后,可以使用InfoView或自定义web APP应用程序查看报告。 有关对象和权限的详细信息,请参阅控制用户对对象的访问权限。

默认用户和组

本节列出并说明各种业务对象企业类型的默认用户和组。

默认用户

有关管理用户的说明,请参阅管理企业帐户和常规帐户。

管理员

管理员用户属于管理员和Everyone组。 此用户可以在所有业务对象企业APP应用程序中执行所有任务,包括中央管理控制台、中央配置管理器、发布向导和InfoView。

默认情况下,没有为管理员分配密码。 为了安全起见,强烈建议您尽可能为管理员用户创建密码。 请参阅设置管理员密码。

注意:要使用中央配置管理器,操作系统帐户可能需要本地计算机上的一些权限。 有关详细信息,请参见使用中央配置管理器。

嘉宾

Guest用户是Everyone组的成员。 用户可以查看报告样本文件夹中的报告。 来宾用户通常可以从InfoView访问报告。 默认情况下,此帐户处于启用状态。 要禁用此默认设置,请参阅禁用来宾帐户。

默认情况下,没有为来宾用户分配密码。 分配密码将破坏您对InfoView的单点登录。

注意:如果多个时区的用户使用来宾帐户,请参阅支持多个时区的用户。

默认组

除了简化用户组织和管理外,组还可以用于确定用户有权访问的功能。 业务对象企业将创建以下默认组: 有关管理组的说明,请参阅管理企业帐户和常规帐户。

管理员

属于管理员组的用户可以执行所有业务对象企业APP应用程序、中央管理控制台、中央配置管理器、发布向导和InfoView任务。 默认情况下,管理员组仅包含管理员用户。

注意:要使用中央配置管理器,操作系统帐户可能需要本地计算机上的一些权限。 有关详细信息,请参见使用中央配置管理器。

业务对象nt用户

在Windows上安装BusinessObjects Enterprise时,BusinessObjects Enterprise将创建“BusinessObjects NT用户”组。 该组也会添加到本地计算机的Windows中,安装BusinessObjects Enterprise的用户会自动添加到该组中。

启用NT验证后,BusinessObjects NT用户可以使用自己的NT帐户登录到BusinessObjects Enterprise。 默认情况下,组成员可以查看文件夹和报表。

Everyone

每个用户都是Everyone组的成员。 默认情况下,Everyone组有权访问报告样本文件夹中的所有报告。

可用的认证类型

在BusinessObjects Enterprise中设置用户帐户和组之前,请确定要使用的认证类型。

企业认证

如果您想为BusinessObjects Enterprise创建独立的帐户和组,或者您还不在Windows NT用户数据库、LDA中

P 目录服务器或Windows AD 服务器中设置用户和组层次结构,请使用系统默认的Enterprise 身份验证。请参阅管理Enterprise 帐户和常规帐户。

Windows NT身份验证

如果在Windows NT 环境中工作,您可以在BusinessObjects Enterprise 中使用现有的NT 用户帐户和组。将NT 帐户映射到BusinessObjects Enterprise 之后,用户将能够使用他们的NT 用户名和密码登录到BusinessObjects Enterprise 应用程序。这可以减少在BusinessObjects Enterprise 内重新创建单独的用户和组帐户的需求。有关更多信息,请参阅管理NT 帐户。

LDAP身份验证

如果设置了LDAP 目录服务器,您可以在BusinessObjects Enterprise 中使用现有的LDAP 用户帐户和组。将LDAP 帐户映射到BusinessObjects Enterprise 之后,用户将能够使用他们的LDAP 用户名和密码访问BusinessObjects Enterprise 应用程序。这样就不需要在BusinessObjects Enterprise 内重新创建单独的用户和组帐户。有关更多信息,请参阅管理LDAP 帐户。

Windows AD身份验证

如果在Windows 2000 环境中工作,您可以在BusinessObjects Enterprise 中使用现有的AD 用户帐户和组。将AD 帐户映射到BusinessObjects Enterprise 之后,用户将能够使用他们的AD 用户名和密码登录到BusinessObjects Enterprise 应用程序。这样就不需要在BusinessObjects Enterprise 内重新创建单独的用户和组帐户。有关更多信息,请参阅管理AD 帐户。

注意:可以将Enterprise 身份验证与NT、LDAP 或AD 身份验证结合使用,或者与所有这三种身份验证插件结合使用。

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。