Версия 231.1 от Ирина Сафонова на 21.03.2024, 22:56

Скрыть последних авторов
Ирина Сафонова 169.1 1 {{box cssClass="floatinginfobox" title="**Содержание**"}}
2 {{toc/}}
3 {{/box}}
Ирина Сафонова 4.2 4
Ирина Сафонова 169.1 5 (% data-xwiki-non-generated-content="java.util.List" %)
6 (((
Ирина Сафонова 136.1 7 = Назначение Flask AppBuilder =
Ирина Сафонова 169.1 8 )))
Ирина Сафонова 2.1 9
Ирина Сафонова 132.1 10 ----
11
Ирина Сафонова 220.1 12 Платформа **Flask AppBuilder (FAB) **обеспечивает безопасность в **Cloud BI**. Платформа поддерживает:
Ирина Сафонова 132.1 13
Ирина Сафонова 222.1 14 * аутентификацию,
Ирина Сафонова 223.1 15 * [[управление пользователями>>https://wiki.dfcloud.ru/bin/view/Big%20Data/Cloud%20BI_new/%D0%90%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F%D0%BC%D0%B8/]],
Ирина Сафонова 160.1 16 * разрешения и роли.
17
Ирина Сафонова 180.1 18 При необходимости ознакомьтесь [[с документацией платформы>>https://flask-appbuilder.readthedocs.io/en/latest/security.html]].
Ирина Сафонова 160.1 19
Ирина Сафонова 219.1 20 = Базовые роли =
Ирина Сафонова 2.1 21
Ирина Сафонова 4.1 22 ----
23
Ирина Сафонова 219.1 24 В **Cloud BI** пять базовых ролей:
Ирина Сафонова 2.1 25
Ирина Сафонова 219.1 26 * Admin,
Ирина Сафонова 229.1 27 * Alpha,
Ирина Сафонова 219.1 28 * Gamma,
29 * Sql_lab,
30 * Public.
Ирина Сафонова 191.1 31
Ирина Сафонова 224.1 32 Ролевая модель позволяет создавать новые роли и настраивать существующие.
Ирина Сафонова 191.1 33
Ирина Сафонова 3.1 34 {{error}}
Ирина Сафонова 199.1 35 Beeline cloud** не рекомендует** добавлять и удалять разрешения у базовых ролей. Разрешения роли повторно синхронизируются с исходными значениями при обновлении **Cloud BI**.
Ирина Сафонова 3.1 36 {{/error}}
37
Ирина Сафонова 101.1 38 (% class="wikigeneratedid" %)
Ирина Сафонова 180.1 39 Реестр ролей доступен в **Настройки** -> **Список ролей**.
Ирина Сафонова 101.1 40
Ирина Сафонова 230.1 41 (% class="wikigeneratedid" %)
42 [[image:Список ролей.PNG||data-xwiki-image-style-border="true" height="521" width="1200"]]
Ирина Сафонова 101.1 43
Ирина Сафонова 191.1 44 == Admin ==
Ирина Сафонова 4.2 45
Ирина Сафонова 191.1 46 (% class="wikigeneratedid" %)
Ирина Сафонова 183.1 47 Администраторы системы имеют все права. [[Узнайте, как добавить пользователя в группу доступа>>https://wiki.dfcloud.ru/bin/view/Big%20Data/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#H41443E43143043243B43543D43843543F43E43B44C43743E43243044243543B43543943243344044343F43F44343443E44144244343F430]].
Ирина Сафонова 7.1 48
Ирина Сафонова 187.1 49 {{info}}
50 Пользователи с правами администратора по умолчанию имеют доступ ко всем БД.
51 {{/info}}
52
Ирина Сафонова 195.1 53 == Alpha ==
Ирина Сафонова 7.1 54
Ирина Сафонова 185.1 55 Пользователи группы **Alpha** имеют доступ ко всем источникам данных, но не могут предоставлять или отзывать доступ у других пользователей. Пользователи **Alpha** ограничены в изменении объектов, которыми владеют. Пользователи группы могут добавлять и изменять источники данных.
Ирина Сафонова 7.1 56
Ирина Сафонова 195.1 57 == Gamma ==
Ирина Сафонова 7.1 58
Ирина Сафонова 185.1 59 Пользователи группы **Gamma** имеют доступ к:
Ирина Сафонова 8.1 60
Ирина Сафонова 185.1 61 * Источникам данных, к которым у пользователей **Gamma** есть доступ.
62 * Просмотру графиков и дашбордов, созданных из источников данных, к которым у **Gamma** доступ.
Ирина Сафонова 7.1 63
Ирина Сафонова 8.1 64 {{warning}}
Ирина Сафонова 188.1 65 Пользователи **Gamma** не могут изменять или добавлять источники данных.
Ирина Сафонова 8.1 66 {{/warning}}
Ирина Сафонова 7.1 67
Ирина Сафонова 195.1 68 === Управление доступом к источникам данных для Gamma ===
Ирина Сафонова 18.1 69
Ирина Сафонова 185.1 70 ~1. Проверьте, что пользователям назначена группа [[**Gamma**>>https://wiki.dfcloud.ru/bin/view/Big%20Data/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#H41F43E43B44C43743E43243044243543B44C44143A43044F43344044343F43F43043443E44144244343F430Gamma]].
71
72 2. Создайте новую роль (**Меню** -> **Безопасность** -> **Список ролей**) и нажмите кнопку **+**.
73
Ирина Сафонова 161.1 74 3. В открывшемся окне настройте роль:
Ирина Сафонова 93.2 75
Ирина Сафонова 185.1 76 3.1. Задайте имя.
77 3.2. Присвойте роль пользователям.
78 3.3. Выберите **разрешения** для роли.
79 3.4. Сохраните данные.
Ирина Сафонова 161.1 80
Ирина Сафонова 207.1 81 [[image:Карточка роли Гамма.PNG||data-xwiki-image-style-border="true"]]
Ирина Сафонова 94.1 82
Ирина Сафонова 185.1 83 4. Выберите [[датасеты>>https://wiki.dfcloud.ru/bin/view/Big%20Data/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/K.%20%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B8%20%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%B8%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85/]], которые требуется добавить роли, щелкнув раскрывающийся список.
Ирина Сафонова 17.1 84
Ирина Сафонова 185.1 85 (% class="box infomessage" %)
86 (((
87 Доступен поиск по имени таблицы.
88 )))
89
90 5. Зайдите под одним из пользователей группы **Gamma** и проверьте, что доступны дашборды и срезы, на которые выданы права доступа.
91
Ирина Сафонова 196.1 92 == Sql_lab ==
Ирина Сафонова 7.1 93
Ирина Сафонова 192.1 94 Роль** sql_lab** предоставляет доступ к [[Лаборатории SQL>>https://wiki.dfcloud.ru/bin/view/Big%20Data/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/I.%20SQL%20%20-%D1%80%D0%B5%D0%B4%D0%B0%D0%BA%D1%82%D0%BE%D1%80/]].
Ирина Сафонова 8.1 95
96 {{warning}}
Ирина Сафонова 192.1 97 Пользователям **Alpha** и **Gamma** необходимо предоставить доступ для каждой БД.
Ирина Сафонова 8.1 98 {{/warning}}
99
Ирина Сафонова 196.1 100 == Public ==
Ирина Сафонова 8.1 101
Ирина Сафонова 188.1 102 В конфигурационном файле укажите параметр {{code language="none"}}PUBLIC_ROLE_LIKE{{/code}} для роли, чьи разрешения хотите передать. Например, параметр {{code language="none"}}PUBLIC_ROLE_LIKE = "Gamma"{{/code}} предоставляет группе доступа **Public** тот набор разрешений, что и у группы **Gamma**. Функционал используется, если хотите разрешить анонимным пользователям просматривать дашборды. Предоставление для определенных наборов данных по-прежнему требуется. Это означает, что необходимо вручную добавить общедоступные источники данных в группу **Public**.
Ирина Сафонова 13.1 103
Ирина Сафонова 189.1 104 = Рекомендации по настройке =
Ирина Сафонова 32.1 105
Ирина Сафонова 35.1 106 ----
107
Ирина Сафонова 165.1 108 Beeline cloud рекомендует:
Ирина Сафонова 113.1 109
Ирина Сафонова 178.1 110 * Предоставить пользователю роль **Gamma**, а также любые другие роли, которые добавят доступ к определенным источникам данных.
Ирина Сафонова 165.1 111 * Создавать отдельные роли для каждого профиля доступа.
112
Ирина Сафонова 189.1 113 = Пример настройки =
Ирина Сафонова 113.1 114
Ирина Сафонова 189.1 115 ----
Ирина Сафонова 36.1 116
Ирина Сафонова 189.1 117 Пользователи финансовой группы могут иметь доступ к набору баз данных и источников данных. Эти разрешения могут быть объединены в одной роли. Пользователям финансовой группы назначьте роли:
Ирина Сафонова 38.1 118
Ирина Сафонова 189.1 119 * **Gamma** для получения доступа к моделям и представлениям данных.
120 * **Finance**. Роль — набор разрешений для объектов данных.
121
122 Пользователь может иметь сразу несколько ролей. Например, руководителю финансовой группы назначены группы доступа **Gamma**, **Finance** и **Executive**. Роль **Executive** позволяет иметь доступ к набору источников данных и дашбордов, доступных только для руководителей. Пользователь видит только те дашборды, к которым есть доступ в зависимости от назначенных ролей и разрешений.
123
Ирина Сафонова 178.1 124 **[[В начало>>doc:Big Data.Сервис Cloud BI.WebHome]] **🡱
Ирина Сафонова 110.1 125 **[[К следующему разделу>>doc:.Разрешения.WebHome]] **🡲
Ирина Сафонова 178.1 126 **[[К предыдущему разделу>>doc:Big Data.Сервис Cloud BI.2\. Инструкция.02\. Руководство администратора.D\. Роли и права доступа.D1\. Политика безопасности контента.WebHome]] 🡰**