BO与BW的权限角色映射

盲区:
在BW中新建了role,那么这个role需要在BO的CMC里面的authenticate下面映射一下:

怎么来搞这个权限映射

首先看看在哪:
管理员账号进来:在这个authentication下面。
在这里插入图片描述
点进去看之后是这样的:
在这里插入图片描述

选择SAP,记住这个账号:得在BW里面有,是个系统用户,用来读取BW的用户和role的信息。这家伙得有S_RFC,S_USER_GRP和S_DATASET等等授权,或者直接给个SAP_ALL.
在这里插入图片描述
然后搞这个角色映射:
在这里插入图片描述
看看更新时间:
在这里插入图片描述
也就是说这些认证方式,比如以上列出的Enterprise, LDAP。
这些呢,会出现在Alias别名下:(在CMC用户的属性页下最底部)

还是顺着从应用场景来解释:

用户需要在BO平台上看Analysis的workbook。
这个workbook是基于不同的query。
对query进行操作是需要BW的权限的。

那么登录BO平台打开workbook之后(也就是去访问后台的query),中途我们是用的单点登录,就不用去再登录一遍BW了。也就是需要走个SSO。

这时候我们在BO里是有role的,对应的是你可以看BO里面的哪些folder,对folder里面的报表可以进行读或者写的操作,或者保存到平台的操作。

而BW里面的role,分别是对query的读或者写的操作(有写的哦,display还有execute啥的),和分析授权中对权限相关对象的授权问题。

这部分就是关键所在了。这个role import,角色导入,导入的是SAP BW的角色,干啥的呢? 那么这个role下面的所有的用户要被分配到CMC里面的组里。这也就是个认证拉,也就是说你用SAP认证就可以登录到BI启动板了。
在这里插入图片描述
接下来哪些role能被导入呢,必须得有用户的role,不能这个角色你一个人都没有。没有人的角色,是不能被检测到的。
在这里插入图片描述
选完角色点update。
最后在你的BO的组里,就会出现你的系统和client,然后BW的role这个组。
像这样:systemid~clientnumber@role
在这里插入图片描述

为什么要弄这个角色映射

到这里,还是没有解释清楚。
那为什么要搞这个权限映射呢?

也就是说不弄有啥影响呢?
想象一下,我BO其实是和BW分家的。我可以是BW的前端,也可以是infomatica的前端。

我BO上有workbook,有水晶易表,有webi。
当我只有BO的role,那我是只能有平台上的文档和报表的权限,但是对于里面的数据的权限呢?
平台根本不知道的。你不能说只要个报表的壳子吧。

所以这时候需要BO和BW手拉手,我从BO打开了报表,现在我要去问BW,我可以看啥BW的数据,我可以对这个BW的对象做啥。我可不可以读取info provider的数据,我可不可以写数据到DSO里。有了这个角色导入,我BO就有了通路,就直接去问了BW了。BW就立即告诉你,你可以查看这个数据等等。

所以,你在BW里面新建的Role,决定了用户可以对BW的底层对象做啥的。如果你不在BO这边import,那么即使用户在BO有账号,也不能操作他BW那边定义的角色下的可执行的操作。

讲了一大堆乱七八糟的。就是不映射,你就没办法从BO这边访问BW的角色的授权对象。

就算你之前已经映射了一些BW的角色,新的BW角色你不映射,那也就访问不了新的授权。
但是角色映射多了,是要花时间更新的。为啥要一直更新呢?
你这个角色,已经映射过了,在BW那边又加了新用户,那是要更新用户过来的。
至于更新频率,就是那个schedule时间。就按需。

这一篇咋语气气冲冲的。。。奇怪
大概是我太着急了。

总结,映射两功能:SSO和底层授权。

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

xiaomici

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值