Исходный код вики G03.01. Общее описание настроек безопасности
Редактировал(а) Ирина Сафонова 22.03.2024, 15:16
Скрыть последних авторов
author | version | line-number | content |
---|---|---|---|
![]() |
243.1 | 1 | (% data-xwiki-non-generated-content="java.util.List" %) |
2 | ((( | ||
![]() |
246.1 | 3 | |
![]() |
243.1 | 4 | ))) |
5 | |||
![]() |
169.1 | 6 | {{box cssClass="floatinginfobox" title="**Содержание**"}} |
7 | {{toc/}} | ||
8 | {{/box}} | ||
![]() |
4.2 | 9 | |
![]() |
169.1 | 10 | (% data-xwiki-non-generated-content="java.util.List" %) |
11 | ((( | ||
![]() |
136.1 | 12 | = Назначение Flask AppBuilder = |
![]() |
169.1 | 13 | ))) |
![]() |
2.1 | 14 | |
![]() |
132.1 | 15 | ---- |
16 | |||
![]() |
220.1 | 17 | Платформа **Flask AppBuilder (FAB) **обеспечивает безопасность в **Cloud BI**. Платформа поддерживает: |
![]() |
132.1 | 18 | |
![]() |
222.1 | 19 | * аутентификацию, |
![]() |
223.1 | 20 | * [[управление пользователями>>https://wiki.dfcloud.ru/bin/view/Big%20Data/Cloud%20BI_new/%D0%90%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F%D0%BC%D0%B8/]], |
![]() |
160.1 | 21 | * разрешения и роли. |
22 | |||
![]() |
180.1 | 23 | При необходимости ознакомьтесь [[с документацией платформы>>https://flask-appbuilder.readthedocs.io/en/latest/security.html]]. |
![]() |
160.1 | 24 | |
![]() |
219.1 | 25 | = Базовые роли = |
![]() |
2.1 | 26 | |
![]() |
4.1 | 27 | ---- |
28 | |||
![]() |
219.1 | 29 | В **Cloud BI** пять базовых ролей: |
![]() |
2.1 | 30 | |
![]() |
233.1 | 31 | * [[Admin>>https://wiki.dfcloud.ru/bin/view/Big%20Data/Cloud%20BI_new/%D0%90%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#HAdmin]], |
![]() |
234.1 | 32 | * [[Alpha>>https://wiki.dfcloud.ru/bin/view/Big%20Data/Cloud%20BI_new/%D0%90%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#HAlpha]], |
![]() |
235.1 | 33 | * [[Gamma>>https://wiki.dfcloud.ru/bin/view/Big%20Data/Cloud%20BI_new/%D0%90%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#HGamma]], |
![]() |
236.1 | 34 | * [[Sql_lab>>https://wiki.dfcloud.ru/bin/view/Big%20Data/Cloud%20BI_new/%D0%90%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#HSql_lab]], |
![]() |
237.1 | 35 | * [[Public>>https://wiki.dfcloud.ru/bin/view/Big%20Data/Cloud%20BI_new/%D0%90%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#HPublic]]. |
![]() |
191.1 | 36 | |
![]() |
224.1 | 37 | Ролевая модель позволяет создавать новые роли и настраивать существующие. |
![]() |
191.1 | 38 | |
![]() |
3.1 | 39 | {{error}} |
![]() |
199.1 | 40 | Beeline cloud** не рекомендует** добавлять и удалять разрешения у базовых ролей. Разрешения роли повторно синхронизируются с исходными значениями при обновлении **Cloud BI**. |
![]() |
3.1 | 41 | {{/error}} |
42 | |||
![]() |
101.1 | 43 | (% class="wikigeneratedid" %) |
![]() |
180.1 | 44 | Реестр ролей доступен в **Настройки** -> **Список ролей**. |
![]() |
101.1 | 45 | |
![]() |
230.1 | 46 | (% class="wikigeneratedid" %) |
47 | [[image:Список ролей.PNG||data-xwiki-image-style-border="true" height="521" width="1200"]] | ||
![]() |
242.1 | 48 | **Список ролей** |
![]() |
101.1 | 49 | |
![]() |
191.1 | 50 | == Admin == |
![]() |
4.2 | 51 | |
![]() |
191.1 | 52 | (% class="wikigeneratedid" %) |
![]() |
183.1 | 53 | Администраторы системы имеют все права. [[Узнайте, как добавить пользователя в группу доступа>>https://wiki.dfcloud.ru/bin/view/Big%20Data/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/D.%20%D0%A0%D0%BE%D0%BB%D0%B8%20%D0%B8%20%D0%BF%D1%80%D0%B0%D0%B2%D0%B0%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B0/%D0%9E%D0%B1%D1%89%D0%B5%D0%B5%20%D0%BE%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8/#H41443E43143043243B43543D43843543F43E43B44C43743E43243044243543B43543943243344044343F43F44343443E44144244343F430]]. |
![]() |
7.1 | 54 | |
![]() |
187.1 | 55 | {{info}} |
![]() |
232.1 | 56 | **Примечание**. |
![]() |
187.1 | 57 | Пользователи с правами администратора по умолчанию имеют доступ ко всем БД. |
58 | {{/info}} | ||
59 | |||
![]() |
195.1 | 60 | == Alpha == |
![]() |
7.1 | 61 | |
![]() |
185.1 | 62 | Пользователи группы **Alpha** имеют доступ ко всем источникам данных, но не могут предоставлять или отзывать доступ у других пользователей. Пользователи **Alpha** ограничены в изменении объектов, которыми владеют. Пользователи группы могут добавлять и изменять источники данных. |
![]() |
7.1 | 63 | |
![]() |
238.1 | 64 | [[image:Карточка роли Альфа.PNG||data-xwiki-image-style-border="true" height="434" width="600"]] |
![]() |
242.1 | 65 | **Карточка роли Alpha** |
![]() |
238.1 | 66 | |
![]() |
195.1 | 67 | == Gamma == |
![]() |
7.1 | 68 | |
![]() |
185.1 | 69 | Пользователи группы **Gamma** имеют доступ к: |
![]() |
8.1 | 70 | |
![]() |
185.1 | 71 | * Источникам данных, к которым у пользователей **Gamma** есть доступ. |
72 | * Просмотру графиков и дашбордов, созданных из источников данных, к которым у **Gamma** доступ. | ||
![]() |
7.1 | 73 | |
![]() |
8.1 | 74 | {{warning}} |
![]() |
239.1 | 75 | **Важно!** |
![]() |
188.1 | 76 | Пользователи **Gamma** не могут изменять или добавлять источники данных. |
![]() |
8.1 | 77 | {{/warning}} |
![]() |
7.1 | 78 | |
![]() |
247.1 | 79 | [[image:Карточка Гамма.PNG||data-xwiki-image-style-border="true" height="368" width="600"]] |
![]() |
245.1 | 80 | |
![]() |
242.1 | 81 | **Карточка роли Gamma** |
![]() |
239.1 | 82 | |
![]() |
240.1 | 83 | == Sql_lab == |
![]() |
18.1 | 84 | |
![]() |
192.1 | 85 | Роль** sql_lab** предоставляет доступ к [[Лаборатории SQL>>https://wiki.dfcloud.ru/bin/view/Big%20Data/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20BI/2.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F/02.%20%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/I.%20SQL%20%20-%D1%80%D0%B5%D0%B4%D0%B0%D0%BA%D1%82%D0%BE%D1%80/]]. |
![]() |
8.1 | 86 | |
87 | {{warning}} | ||
![]() |
240.1 | 88 | **Важно!** |
![]() |
192.1 | 89 | Пользователям **Alpha** и **Gamma** необходимо предоставить доступ для каждой БД. |
![]() |
8.1 | 90 | {{/warning}} |
91 | |||
![]() |
242.1 | 92 | [[image:Роль sql-lab.PNG||data-xwiki-image-style-border="true" height="166" width="600"]] |
93 | **Карточка роли sql-lab** | ||
![]() |
240.1 | 94 | |
![]() |
196.1 | 95 | == Public == |
![]() |
8.1 | 96 | |
![]() |
188.1 | 97 | В конфигурационном файле укажите параметр {{code language="none"}}PUBLIC_ROLE_LIKE{{/code}} для роли, чьи разрешения хотите передать. Например, параметр {{code language="none"}}PUBLIC_ROLE_LIKE = "Gamma"{{/code}} предоставляет группе доступа **Public** тот набор разрешений, что и у группы **Gamma**. Функционал используется, если хотите разрешить анонимным пользователям просматривать дашборды. Предоставление для определенных наборов данных по-прежнему требуется. Это означает, что необходимо вручную добавить общедоступные источники данных в группу **Public**. |
![]() |
13.1 | 98 | |
![]() |
189.1 | 99 | = Рекомендации по настройке = |
![]() |
32.1 | 100 | |
![]() |
35.1 | 101 | ---- |
102 | |||
![]() |
165.1 | 103 | Beeline cloud рекомендует: |
![]() |
113.1 | 104 | |
![]() |
178.1 | 105 | * Предоставить пользователю роль **Gamma**, а также любые другие роли, которые добавят доступ к определенным источникам данных. |
![]() |
165.1 | 106 | * Создавать отдельные роли для каждого профиля доступа. |
107 | |||
![]() |
189.1 | 108 | = Пример настройки = |
![]() |
113.1 | 109 | |
![]() |
189.1 | 110 | ---- |
![]() |
36.1 | 111 | |
![]() |
189.1 | 112 | Пользователи финансовой группы могут иметь доступ к набору баз данных и источников данных. Эти разрешения могут быть объединены в одной роли. Пользователям финансовой группы назначьте роли: |
![]() |
38.1 | 113 | |
![]() |
189.1 | 114 | * **Gamma** для получения доступа к моделям и представлениям данных. |
115 | * **Finance**. Роль — набор разрешений для объектов данных. | ||
116 | |||
117 | Пользователь может иметь сразу несколько ролей. Например, руководителю финансовой группы назначены группы доступа **Gamma**, **Finance** и **Executive**. Роль **Executive** позволяет иметь доступ к набору источников данных и дашбордов, доступных только для руководителей. Пользователь видит только те дашборды, к которым есть доступ в зависимости от назначенных ролей и разрешений. | ||
![]() |
249.1 | 118 | |
119 | **[[В начало>>doc:]] **🡱 | ||
120 | **[[К следующему разделу>>doc:Big Data.Cloud BI_new.Администрирование.D\. Роли и права доступа.D1\. Политика безопасности контента.WebHome]] **🡲 | ||
121 | **[[К предыдущему разделу>>doc:Big Data.Cloud BI_new.Администрирование.D\. Роли и права доступа.WebHome]] 🡰** |