obiee 12c LDAP as the Authentication Provider and Storing Groups in a Database一些说明

浏览: 1888

具体配置方法见官方文档,可以参考这个链接

不过12c和11g还存在一些不同点,需要说明下

1. user,group,role原理和配置方法

最主要是了解3者的关系, 用户是属于组的,组配置到role的, 具体哪些权限是和role相关的.
 

如果是从11g升级过来,原来的obiee权限是配置到web group的, migration后系统会创建一个对应的role( _GRP2ROLE_原有webgroupname),

这个就可能导致数据库表里面的组对应不对,要配置组和role的关系

LDAP as the Authentication Provider and Storing Groups in a Database这个场景下具体配置方法可以见下图。用户和组的关系是存在数据库表里的.


2. 组的创建

11g里面组需要在console建立的,然后在em做role和group对应。不过12c对于这类外部组,在em里面直接配置就可以了。



3. obiee的默认权限配置

如果是用sample复制过来系统会默认创建3个roleBIConsumer,BIContentAuthor,BIServiceAdministrator

但是升级过来的时候会有

BIConsumer:  在这个环境下是不应该有任何权限的,只要通过ldap或ad认证的用户就有这个权限
BIAdministrator (BIAdministrators) : obiee的页面权限管理


有2个很重要的role需要手工创建

BIContentAuthor: VA的访问权限
BIServiceAdministrator: rpd的管理员。
推荐 0
本文由 seng 创作,采用 知识共享署名-相同方式共享 3.0 中国大陆许可协议 进行许可。
转载、引用前需联系作者,并署名作者且注明文章出处。
本站文章版权归原作者及原出处所有 。内容为作者个人观点, 并不代表本站赞同其观点和对其真实性负责。本站是一个个人学习交流的平台,并不用于任何商业目的,如果有任何问题,请及时联系我们,我们将根据著作权人的要求,立即更正或者删除有关内容。本站拥有对此声明的最终解释权。

0 个评论

要回复文章请先登录注册