Использование InfoView

Оценить
(0 голоса)
Crystal Reports Server имеет собственную систему безопасности, отделенную от операционной системы. Поддерживаемая CMS, она позволяет администратору CRS построить уникальную схему безопасности для управления доступом к отчетам в системе. Ваша модель безопасности может быть настолько простой или настолько сложной, насколько необходимо, обеспечивая максимальную гибкость для системного архитектора и администратора. Система безопасности CRS спроектирована так, что может имитировать различные модели безопасности; в частности, она очень близка к модели безопасности Windows NT. Существуют индивидуальные пользовательские учетные записи, которые включают имя и пароль. Эти учетные записи могут помещаться в одну или более групп, объединяющих похожих пользователей. Например, весь персонал, занимающийся продажами, может быть помещен…
Оценить
(0 голоса)
Большая часть административных функций, таких как регистрация новых пользователей и групп или интеграция с существующими системами безопасности Windows NT, Active Directory или LDAP (описываемой далее в настоящей главе), выполняется из консоли управления Central Management Console (СМС). Это Web-приложение, которое доступно с любого компьютера, имеющего доступ в сеть CRS. Получить доступ к консоли СМС можно через панель Administrative Launchpad, которая, по сути, является домашней страницей для администраторов CRS. На заметку! В меню Start (Пуск), в разделе программ BusinessObjects 11/Crystal Reports Server будут отображаться две отдельных панели Administration Launchpad — одна для .NET и одна для Java. Эти страницы практически полностью идентичны,…
Оценить
(0 голоса)
Группы в Crystal Reports Server создаются для объединения пользователей CRS. Пользователи могут принадлежать одной или более группам. Группы также могут быть подгруппами других групп. Права доступа в CRS могут быть назначены группам, в дополнение к правам индивидуальных пользователей. Пользователи наследуют права от групп, к которым принадлежат, что часто делает организацию групп хорошей моделью обеспечения безопасности с минимальными усилиями. Если вы применяете внешний метод аутентификации (Windows NT, Active Directory или LDAP), пользовательские группы также будут импортированы в CRS. Вы можете просто подтвердить импортируемую организацию групп либо создать дополнительные группы внутри CRS для организации пользователей. Следующие группы создаются автоматическим при инсталляции Crystal…
Оценить
(0 голоса)
По умолчанию, когда вы впервые инсталлируете CRS, учетная запись Guest включена. Эта очень “открытая” модель позволяет любому, кто знает правильный URL-адрес или ссылку, подключаться к CRS, используя приложение InfoView (которое описывалось в главе 23) или настраиваемый Web-интерфейс, который можно разработать самостоятельно. И хотя вы можете “заблокировать” учетную запись Guest, например, чтобы исключить возможность удаления или добавления объектов или просмотра определенных папок и объектов, оставляя ее включенной, вы все равно подвергаете свою систему CRS опасности проникновения в нее нежелательных пользователей. Если вы хотите сохранить полный контроль над тем, кто использует Crystal Reports Server, можете отключить учетную запись Guest, тем самым вынудив…
Оценить
(0 голоса)
Часть гибкости группам обеспечивает возможность настраивать иерархии, когда одна группа может находиться внутри другой (становясь ее подгруппой). Хотя нет практического ограничения на количество уровней вложенности групп друг в друга (подгруппа может входить в подгруппу более высокого уровня и так далее), слишком глубокая степень вложенности может сделать структуру групп излишне сложной. Если вы планируете использовать вложенные группы, то должны создать все начальные группы (как родительские, так и подгруппы), используя шаги, описанные выше в настоящем разделе. Только после того как группы будут созданы, они могут вкладываться друг в друга. Как только группы созданы, между ними можно устанавливать иерархические отношения, щелкая на каждом…
Оценить
(0 голоса)
Как только вы создадите группы и подгруппы, вам потребуется добавить в них пользователей. Существует два основных подхода для размещения пользователей в одной или более групп: либо добавлять одну или более групп пользователю на экране Users консоли СМС, либо добавлять одного или более пользователей к группе на экране Groups консоли СМС. Чтобы добавить группы пользователю, щелкните на ссылке Users в категории Organize страницы СМС, после чего выберите пользователя, для которого необходимо установить членство в группах. Появится экран со списком всех групп в левой части и списком групп, членом которых является пользователь, в правой. Как описывалось ранее, выберите группы для добавления или…
Оценить
(0 голоса)
Как упоминалось ранее, каждая индивидуальная пользовательская учетная запись имеет свой собственный пароль и некоторые связанные с ней флажки. Кроме того, также существуют глобальные настройки паролей для пользовательских учетных записей, основанных на аутентификации Enterprise, которые влияют на поведение паролей повсюду. Чтобы редактировать эти глобальные настройки, щелкните на ссылке Authentication (Приложение) в разделе Manage домашней страницы СМС. По умолчанию появится вкладка Enterprise, как показано на рис. 24.10. Ограничения пароля (раздел Password Restrictions (Ограничения пароля)) позволяют администратору требовать пароли с символами смешанного регистра, а также пароли определенной длины. Ограничения пользователя (раздел User Restrictions (Ограничения пользователя)) позволяют администратору заставлять пользователей менять пароли настолько часто,…
Оценить
(0 голоса)
Все, о чем говорилось выше, касается аутентификации Enterprise, которая представляет собой отдельную встроенную в CRS систему безопасности. Однако если вы предпочитаете интегрировать безопасность CRS с другими системами аутентификации, применяемыми в вашей организации, вы можете использовать три дополнительных метода аутентификации — Windows NT, Windows Active Directory и LDAP. Вы можете использовать модель безопасности, встроенную в CMS. Или, если уже имеете работающую в организации систему безопасности, можете привязать CRS к ней, используя одну из трех стандартных моделей. Таким образом, доступны четыре варианта системы безопасности/аутентификации: •    Аутентификация Enterprise. По этому сценарию вы управляете всеми пользователями и группами CRS полностью изнутри Crystal Reports Server…
Оценить
(0 голоса)
В некоторых средах CRS может оказаться более удобным использовать тех же пользователей и группы, которые уже определены в вашей системе Windows NT или 2000. CRS поддерживает их, “отображая” этих пользователей и группы на систему безопасности Enterprise. Существуют два основных способа сделать это: добавить нужных пользователей или группы NT в группу Crystal NT Users внутри Windows NT или же отобразить необходимые группы NT на CRS из СМС. По умолчанию, когда вы инсталлируете CRS СМС на компьютер с Windows NT или Windows 2000, создается локальная группа NT под названием BusinessObjects NT Users. Чтобы отобразить пользователей NT на группу BusinessObjects NT Users, запустите…
Оценить
(0 голоса)
•    Update Options (Параметры обновления). Если вы выберете первую опцию, CRS будет создавать новую учетную запись (либо присвоит псевдоним — в зависимости от вашего выбора опции в разделе New Alias Options) для каждой из учетных записей импортируемой группы. Это может привести к созданию большого числа пользователей, если импортируемые группы включают много пользователей-чле- нов. Если вы выберете вторую опцию, то пользователи из импортируемых групп будут создаваться в CRS только тогда, когда зарегистрируются в CRS первый раз. Если они никогда не будут входить в CRS, учетные записи для них в CRS заводиться не будут. •    New User Options (Параметры новых пользователей). Когда…