SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 6

 

  Index      Manuals     SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010)

 

Search            copyright infringement  

 

   

 

   

 

Content      ..     4      5      6      7     ..

 

 

 

SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 6

 

 

WebSphere Community Edition 2.0

Jboss 4.04

注意:

默认情况下,BusinessObjects Enterprise 安装程序将向 Tomcat

5.5 安装和部署 InfoView 和 CMC。

2

Microsoft Internet Information Server(IIS).NET Web 应用程

序服务器(仅限 Windows)

InfoView 在 Microsoft Information Server(IIS)上受支持,在检
测时,BusinessObjects Enterprise 安装程序将自动向 IIS 安装和部
署 InfoView。

CMC 在 IIS 上不受支持。为了使用 CMC 管理 BusinessObjects
Enterprise 系统,必须将 CMC 部署到 Java Web 应用程序服务器中或
者安装 Web 应用程序容器服务(WACS)。

3

Web 应用程序容器服务(WACS)

如果计划使用 .NET InfoView,但不想使用 Java 应用程序服务器来承
载 CMC,则可以使用 WACS 来承载中央管理控制台(CMC)。

WACS 通过以下方式简化系统管理:删除若干手动工作流,以前在配置
应用程序服务器和部署 Web 应用程序时必需执行这些工作流;提供一
个简化的一致管理界面。

诸如 CMC 之类的 Web 应用程序将自动部署到 WACS 中。无论是通过手
动方式还是使用 wdeploy,WACS 均不支持部署 Business Objects 或
外部 Web 应用程序。

2.4.1 Java SDK

通过使用 BusinessObjects Enterprise Java 2 Enterprise Edition

(J2EE)软件开发工具包(SDK),可以创建在 BusinessObjects Enterprise
部署中的 Web 应用程序服务器上运行的 Java Web 应用程序。

利用 SDK 可以创建包含强大的报表创建功能(如 Web Intelligence 或

InfoView 提供的功能)的 Web 应用程序。

BusinessObjects Enterprise 附带以下 Java SDK。

BusinessObjects Enterprise Java SDK。

报表引擎 Java SDK。

SAP BusinessObjects Enterprise 管理员指南

82

报表应用程序服务器(RAS)Java SDK。

查看器 Java SDK。

Web 服务 Java SDK。

用于 BusinessObjects Enterprise 的 JavaServer Faces 组件(JSF)

SDK。

2.4.1.1 BusinessObjects Enterprise Java SDK

通过使用 BusinessObjects Enterprise Java SDK,可以将

BusinessObjects Enterprise 功能合并到自己的 Web 应用程序中。

1

身份验证和会话管理。

可以使用 BusinessObjects Enterprise 身份验证协议或其他协议(例
如 LDAP 或 Kerberos)对用户进行身份验证。对用户进行身份验证后,
即会创建一个用户会话。当用户执行操作,以及导航到 BusinessObjects
Enterprise Web 应用程序中的不同页面时,用户会话会维护状态信息。

2

使用资源库对象。

BusinessObjects Enterprise 中的信息实体是 InfoObject。所有操作
均包括从中央管理服务器(CMS)中检索和处理 InfoObject。

3

报表操作。

BusinessObjects Enterprise Java SDK 支持许多报表文档类型,其中
包括 Crystal 报表、Web Intelligence 和 Desktop Intelligence 文
档,以及 Microsoft Excel 表格和 Adobe 的可移植文档格式(PDF)
文档。

4

管理 BusinessObjects Enterprise。

可以通过编程方式来管理 BusinessObjects Enterprise 部署的许多方
面,例如管理服务器进程、服务器进程组和服务器审核。

2.4.1.2 报表引擎 Java SDK

报表引擎 Java SDK 包含可用于构建 Web 报表设计工具的库。利用此

SDK 构建的应用程序可以查看、创建或修改各种不同的 Web Intelligence
和 Desktop Intelligence 文档。用户可以通过添加、删除和修改对象(例
如表、统计图、条件和过滤器)来修改文档。

2.4.1.3 报表应用程序服务器(RAS)Java SDK

报表应用程序服务器(RAS)Java SDK 是一个 API,用于开发具有高级报

表创建和修改功能的 Java Web 应用程序。使用 RAS Java SDK,可以创建一

83

Web 应用程序服务器

些通过 Web 应用程序服务器与 RAS 服务器进行交互的 Java 客户端应用程
序。

Web 应用程序用户可以通过添加、删除或修改表、统计图、参数和字段来

创建或修改 Crystal 报表。

2.4.1.4 查看器 Java SDK

查看器 SDK 是一个 API,利用它可以在 Web 应用程序中合并各种不同格

式的报表。

查看器是一种“瘦客户端”技术 - Web 应用程序的用户无需另外安装任

何软件就能查看报表。有两种 Java 查看器:

1

DHTML 报表页面查看器。

此查看器提供了基本的瘦客户端报表查看功能以显示数据,并提供了向
下钻取、页面导航、缩放、提示、文本搜索、突出显示、导出和打印功
能。

2

报表部件查看器。

此查看器提供了查看单独报表部件(包括图表、文本和字段)的功能。

2.4.1.5 JavaServer Faces(JSF)SDK

JavaServer Faces(JSF)SDK 由基于 BusinessObjects EnterpriseJava

SDK 构建的 JavaServer Faces 组件和托管 Java Bean 组成。这些组件封装
常用的 BusinessObjects Enterprise 功能,例如登录到系统、浏览文件夹
和类别、列出托管的内容和查看 Crystal 报表。

可以将 JSF 组件功能划分为 BusinessObjects Enterprise 应用程序开

发的几个主要领域。

1

识别 BusinessObjects Enterprise 系统中的最终用户。

可以将各个用户与其操作(例如登录或注销以及更改密码)关联起来。

2

列出和导航托管的内容。

用户可以使用从数据源呈现的嵌套列表来导航重复的信息。

3

托管内容的计划。

如果创建了允许用户设置计划选项的页面,则应用程序的用户可以将报
表计划为在自定义的时间间隔运行。

4

查看托管的内容。

SAP BusinessObjects Enterprise 管理员指南

84

ReportPageViewer 组件允许快速添加查看页面上的报表的能力。

2.4.2 .NET SDK

通过使用 BusinessObjects Enterprise .NET 软件开发工具包(SDK),

可以创建在 BusinessObjects Enterprise 部署中的 Web 应用程序服务器上
运行的 .NET Web 应用程序。

利用 SDK 可以创建集成强大报表创建功能(比如 Crystal Reports 或

InfoView 提供的功能)的 Web 应用程序。

使用 SDK 的 Web 应用程序在 Web 应用程序服务器中运行,并且连接到

在 BusinessObjects Enterprise 处理层中运行的报表应用程序服务器
(RAS)。

使用 .NET Framework 的 BusinessObjects Enterprise 安装包括主互操

作程序集(PIA)(允许将 BusinessObjects Enterprise .NET SDK 用于
ASP.NET),以及一组 .NET 服务器组件(可以使用这些组件简化自定义应用
程序的开发)。此配置需要使用 Microsoft Internet Information Services
(IIS)Web 服务器。

BusinessObjects Enterprise 附带以下 .NET SDK。

BusinessObjects Enterprise .NET SDK。

报表引擎 .NET SDK

报表应用程序服务器(RAS).NET SDK。

Crystal Reports .NET SDK。

Web 服务 .NET SDK。

2.4.2.1 BusinessObjects Enterprise .NET SDK

通过使用 BusinessObjects Enterprise .NET SDK,可以将

BusinessObjects Enterprise 功能合并到自己的 Web 应用程序中。

1

身份验证和会话管理。

可以使用 BusinessObjects Enterprise 身份验证协议或其他协议(例
如 LDAP 或 Kerberos)对用户进行身份验证。对用户进行身份验证后,
即会创建一个用户会话。当用户执行操作,以及导航到 BusinessObjects
Enterprise Web 应用程序中的不同页面时,用户会话会维护状态信息。

2

使用资源库对象。

85

Web 应用程序服务器

BusinessObjects Enterprise 中的信息实体是 InfoObject。所有操作
均包括从中央管理服务器(CMS)中检索和处理 InfoObject。

3

报表操作。

BusinessObjects Enterprise

.NET SDK 支持许多报表文档类型,

其中包括 Crystal 报表、Web Intelligence 和 Desktop Intelligence
文档,以及 Microsoft Excel 表格和 Adobe 的可移植文档格式(PDF)
文档。

4

管理 BusinessObjects Enterprise。

可以通过编程方式来管理 BusinessObjects Enterprise 部署的许多方
面,例如管理服务器进程、服务器进程组和服务器审核。

2.4.2.2 报表引擎 .NET SDK

报表引擎 .NET SDK 包含可用于构建 Web 报表设计工具的库。利用此

SDK 构建的应用程序可以查看、创建或修改各种不同的 Web Intelligence
和 Desktop Intelligence 文档。用户可以通过添加、删除和修改对象(例
如表、统计图、条件和过滤器)来修改文档。

2.4.2.3 报表应用程序服务器(RAS).NET SDK

报表应用程序服务器(RAS)SDK 是一个 API,用于开发具有高级报表创

建和修改功能的 .NET Web 应用程序。使用 RAS .NET SDK,可以创建一些通
过 Web 应用程序服务器与 RAS 服务器进行交互的 .NET 客户端应用程序。

Web 应用程序用户可以通过添加、删除或修改表、统计图、参数和字段来

创建或修改 Crystal 报表。

2.4.2.4 Crystal Reports .NET SDK

通过使用 Crystal Reports .NET SDK,可以将 BusinessObjects

Enterprise 功能合并到自己的 Web 应用程序中,这些功能包括:

1

核心功能。

将 Crystal Reports 设计器嵌入在应用程序中以便创建报表。

2

数据库连接。

登录数据库服务器并访问数据。

3

报表数据处理。

对报表数据进行过滤、分组、排序和合计。

4

报表外观和报表对象。

SAP BusinessObjects Enterprise 管理员指南

86

设置格式、使用字段和文本对象以及改进报表外观。

5

打印和导出。

将报表导出成其他格式并打印报表。

2.4.3 Web 服务

Business Objects Web 服务提供了由胖客户端在用户交互层中访问的

Java API,比如 Live Office 和 Crystal Reports。

Web 服务由可使用简单对象访问协议(SOAP)远程调用的软件组件组成。

SOAP 是一种用于交换信息的协议,该协议与特定平台、对象模型或编程语言
无关。

BusinessObjects Enterprise Web 服务包含以下几方面的功能:

会话

身份验证和用户权限管理。

BI 平台

提供高级平台功能,比如计划、搜索、用户和组管理、服务器管理、平台
事件以及日历。

报表引擎

以 HTML、PDF、Excel 和 XML 格式显示 Web Intelligence 和 Crystal
Reports。

查询

根据 Business Objects Universe 语义层构建即席查询。

Business Objects Web 服务使用诸如 XML、SOAP、AXIS 2.0 和 WSDL 等

标准。此平台遵循 WS-Interoperability Basic Profile 1.0 Web 服务规
范。

注意:

当前仅支持具有以下负载平衡器配置的 Web 服务应用程序:

1

源 IP 地址持久性。

2

源 IP 和目标端口持久性(仅可用于 Cisco 内容服务交换机)。

3

SSL 持久性。

87

Web 应用程序服务器

注意:

SSL 持久性可能导致某些 Web 浏览器出现安全性和可靠性问题。请与
网络管理员联系,以确定 SSL 持久性是否适用于贵组织。

有关安装和配置 Web 服务的信息,请参阅《SAP BusinessObjects Enterprise
管理员指南》。

2.4.3.1 Query as a Web Service

Business Objects Query as a Web Service 是一个基于向导的应用程

序,它允许将查询转化为 Web 服务并与 Web 就绪的应用程序集成在一起。
可以保存查询以创建标准查询的目录,而应用程序生成器可以根据需要选择
这些查询。

Business Intelligence(BI)内容通常绑定到 BI 工具的特定用户接口。

通过允许将 BI 内容传送给可以处理 Web 服务的任意用户接口,Query as
a Web Service 改变了这一情况。

Query as a Web Service 创建的作为 Web 服务的查询可以像其他 Web

服务一样在任何 Microsoft Windows 应用程序之上运行。Query as a Web
Service 以 W3C Web 服务规范 SOAP、WSDL 和 XML 为基础。它有两个主要
组件:

1

服务器组件

服务器组件(包括在 BusinessObjects Enterprise 中)存储 Query
as a Web Service 目录,并承载已发布的 Web 服务。

2

客户端工具

业务用户利用此工具可以在服务器上创建其查询并将查询作为 Web 服
务发布。可以在数台计算机上安装客户端工具,这些计算机可以访问和
共享服务器上存储的同一个 Query as a Web Service 目录。客户端工
具通过 Web 服务与服务器组件通信。

Query as a Web Service 允许将 Web 查询用作一系列客户端解决方案中

的一部分。

Microsoft Office、Excel 和 InfoPath。

SAP Application Server。

OpenOffice。

业务规则和流程管理应用程序。

企业服务总线平台。

SAP BusinessObjects Enterprise 管理员指南

88

2.4.4 Web 应用程序容器服务(WACS)

如果计划使用 .NET InfoView,但不想使用 Java 应用程序服务器来承载

CMC,则可以使用 WACS 来承载中央管理控制台(CMC)。

如果计划使用受支持的 Java 应用程序服务器来部署 BusinessObjects

Enterprise Web 应用程序,或者要在 UNIX 系统上安装 BusinessObjects
Enterprise,则不需要安装和使用 WACS。

使用 WACS 承载 CMC 具有许多优点:

安装、维护和配置 WACS 所需要做的工作最少。

所有承载的应用程序均预先部署在 WACS 上,因此不需要手动执行一

些附加步骤。

Business Objects 支持 WACS。

WACS 不要求具备 Java 应用程序服务器管理和维护技能。

WACS 提供了一个与其他 Business Objects 服务器一致的管理界面。

2.5 数据库

BusinessObjects Enterprise 使用三种不同的数据库:

1

系统数据库

一种内部数据库,其中存储与 BusinessObjects Enterprise 相关的配
置、身份验证、用户和其他信息。可以在各种各样的数据库平台上创建
和使用系统数据库。

2

报表创建数据库

组织的数据库,用于创建报表、生成统计信息和收集业务信息。与系统
数据库相比,支持为报表创建数据库使用更多各种各样的数据库平台。

3

审核数据库

一种内部数据库,其中存储有关安全事件(比如用户登录、注销和对象
访问事件)的信息。

关于与受支持的数据库发行版、修补级别或警告相关的信息,请参阅

Business Objects 客户支持网站

http://support.businessobjects.com/doc

umentation/supported_platforms

上的 BusinessObjects Enterprise 受支

持平台联机文档。

89

数据库

2.5.1 系统数据库

2.5.1.1 中央管理系统(CMS)数据库

中央管理系统(CMS)服务器是访问 CMS 系统数据库的唯一服务器。CMS

还可保留一个可选的审核数据库,其中包含有关用户对 Enterprise 系统的
操作的信息。存储在 CMS 系统数据库内的数据允许 CMS 执行以下任务:

维护安全

CMS 将在全局、文件夹和对象级别强制应用所有权限,并支持在用户和组
级别继承。

管理对象

CMS 将跟踪对象的位置并维护文件夹层次结构。InfoObjects 是包含索引
信息的系统元数据对象。实际文档/对象存储在 FRS 中。将对象定义(元
数据)与实际文档分离允许系统只从系统数据库中检索必需的信息,从而
提高了对象处理速度。

管理服务器

CMS 处理负载平衡,以帮助避免瓶颈并最大程度地发挥硬件效率。

在安装 BusinessObjects Enterprise 时将为 CMS 提供数据库连接和凭

据,因此 CMS 可使用组织的首选数据库服务器创建 CMS 数据库。在安装
CMS 和将 CMS 连接到自己的数据库服务器之前,必须在数据库服务器上创建
一个新的空数据库。

注意:

强烈建议备份 CMS 数据库并经常审核数据库。

无法直接访问或修改 CMS 数据库。只应通过 BusinessObjects Enterprise
界面(比如可与 CMS 交互的 CMC)更改系统数据库。

管理员可以直接访问审核数据库以创建自定义审核报表。

2.5.2 报表创建数据库

2.5.2.1 Universe

Universe 通过使用业务语言(而不是数据语言)访问、处理和组织数据,

将数据的复杂性抽象化。此业务语言作为对象存储在 Universe 文件中。Web

SAP BusinessObjects Enterprise 管理员指南

90

Intelligence 和 Crystal Reports 使用 Universe 来简化简单到复杂的最
终用户查询和分析所需的用户创建过程。

Universe 是 BusinessObjects Enterprise 的核心组件。所有 Universe

对象和连接均由连接服务器存储在中央资源库中并加以保护。Universe 设计
者需要登录到 BusinessObjects Enterprise 才能访问系统和创建 Universe。
也可以从设计环境中在组或个体用户级别管理 Universe 访问和行级别安全
性。

语义层允许 Web Intelligence 利用多个同步数据提供者(包括联机分析

处理(OLAP)和公共仓库元模型(CWM)数据源)来传递文档。

2.5.2.2 视图

业务视图将报表开发人员的数据的复杂性抽象化,从而简化了报表的创建

和交互过程。业务视图有助于分隔数据连接、数据访问、业务元素和访问控
制。

业务视图只能由 Crystal Reports 使用,并且用于简化创建 Crystal 报

表所需的数据访问和查看时安全性。业务视图在单个视图中支持多个数据源
的组合。BusinessObjects Enterprise 中充分支持业务视图。

BusinessObjects Enterprise 包含一系列专用且预先配置的平台管理服

务,用于执行诸如密码管理、服务器量度和用户访问控制等任务,以支持分
散管理功能。

2.5.3 审核数据库

CMS 充当系统审核方;所监视的 BusinessObjects Enterprise 服务器是

被审核方。

作为审核方,CMS 将控制整体审核过程。每台服务器都会将审核记录写入

服务器的本地日志文件。CMS 定期与被审核方服务器通信,以便从被审核方
的本地日志文件中请求记录的副本。当 CMS 收到这些记录时,它会将日志文
件中的数据写入中央审核数据库。

CMS 还控制在不同计算机上进行的审核操作的同步。每个被审核方将为其

记录在日志文件中的审核操作提供一个时间标记。为了确保不同服务器操作
的时间标记保持一致,CMS 将定期向被审核方广播自己的系统时间。然后,
被审核方会将此时间与他们的内部时钟进行比较。如果存在差异,被审核方
将为后面的审核操作更正其日志文件中记录的时间戳。

91

数据库

注意:

必须在 CMS 上配置审核数据库,然后才能开始审核。

如果配置 CMS 来审核它自己控制的操作,则 CMS 将既充当审核方,又充
当被审核方。

在 CMS 群集中,群集将指派第一个启动的 CMS 充当系统审核方。如果运
行此 CMS 的计算机出现故障,则群集中的另一个 CMS 将接手并开始充当
审核方。

2.6 身份验证和单一登录

系统安全由中央管理服务器(CMS)、安全插件和第三方身份验证工具(例

如 SiteMinder 或 Kerberos)管理。这些组件验证用户身份并授予
BusinessObjects Enterprise、其文件夹和其他对象的用户访问权。

本节讨论系统安全的主要组件,其中包括:

CMS 安全。

第三方安全插件。

注意:

因为这些组件负责执行其他任务,所以将在其他小节中更详细地描述其中

的一些组件。

2.6.1 中央管理服务器(CMS)安全

CMS 处理诸如用户帐户、组成员资格以及定义用户和组权限的对象权限等

安全信息。

设置系统时,CMS 允许在 BusinessObjects Enterprise 中创建用户帐户

和组,或者重复使用存储在第三方系统(例如 LDAP 或 Windows Active
Directory)中的现有用户帐户和组。CMS 支持第三方身份验证,因此用户可
以使用他们的当前 LDAP 或 Windows AD 凭据登录到 BusinessObjects
Enterprise。

当用户登录时,CMS 会使用其安全插件调整身份验证过程;然后,CMS 会

授予用户登录标记和系统上的活动会话。CMS 还会响应系统其他组件发出的
授权请求。当用户请求特定文件夹中的报表列表时,只有当 CMS 验证了用户
的帐户或组成员资格具有足够的权限时,它才会批准请求。

SAP BusinessObjects Enterprise 管理员指南

92

2.6.2 安全插件

安全插件扩展和定制用户的身份验证方式。BusinessObjects Enterprise

附带了默认使用的 BusinessObjects Enterprise 安全插件,并附带了 LDAP
和 Windows Active Directory 安全插件。每个安全插件都有若干主要优点。

安全插件自动执行帐户创建和管理过程,方法是允许将用户帐户和组从第

三方系统映射到 BusinessObjects Enterprise 中。可以将第三方用户帐户
或组映射到现有 BusinessObjects Enterprise 用户帐户或组,也可以创建
对应于外部系统中每个映射条目的新 Enterprise 用户帐户或组。

安全插件动态地维护第三方用户和组列表。因此,在将某个 LDAP 或

Windows Active Directory 组映射到 BusinessObjects Enterprise 后,属
于该组的所有用户都能够登录到 BusinessObjects Enterprise。如果随后更
改了第三方组成员资格,并不需要更新或刷新列表。

BusinessObjects Enterprise 支持以下安全插件:

BusinessObjects Enterprise 安全插件

LDAP 安全插件

Windows AD 和 NT 安全插件

注意:

只有在将外部用户数据库中的组映射到 BusinessObjects Enterprise

后,第三方 Windows NT、LDAP 和 Windows AD 安全插件才能工作。

2.6.3 身份验证和授权

身份验证是对尝试访问系统的用户的身份进行核实的过程。此过程与授权

不同。授权是验证是否已授予用户足够权限对指定对象执行所请求操作的过
程。

BusinessObjects Enterprise 可全面自定义,因此身份验证过程可能因

系统而异。

BusinessObjects Enterprise 支持以下身份验证方法:

Enterprise 身份验证

Windows NT 身份验证

轻型目录访问协议(LDAP)身份验证

Windows AD 身份验证

93

身份验证和单一登录

BusinessObjects Enterprise 身份验证

在宁愿保留一组独立的帐户以用于 BusinessObjects Enterprise 的环境

中,将使用系统默认的 BusinessObjects Enterprise 身份验证。

BusinessObjects Enterprise 身份验证始终处于启用状态;无法将其禁

用。

如果宁愿创建独立的帐户和组用于 BusinessObjects Enterprise,或者
尚未在 Windows NT 服务器、LDAP 目录服务器或 Windows AD 服务器中
设置用户和组层次结构,请使用系统默认的 Enterprise 身份验证。

Windows NT 身份验证

BusinessObjects Enterprise 通过 Windows NT 安全插件支持 NT 身份

验证,在 Windows 上安装产品时,默认情况下将包括该插件。对 NT 身份验
证的支持意味着:可以使用通过 NT、Windows 2000 和 Windows Server 2003
创建的用户或组向 BusinessObjects Enterprise 进行身份验证。这样,将
能够映射以前创建的 NT 用户帐户和组,而不用在 BusinessObjects
Enterprise 内设置每个用户和组。

注意:

尽管用户可以通过 CMC 为 BusinessObjects Enterprise 和自定义应用

程序配置 Windows NT 身份验证,但 CMC 和 InfoView 本身不支持 Windows
NT 身份验证。

LDAP 身份验证

轻型目录访问协议(LDAP)是一组用于访问目录中所存储信息的协议。

LDAP 目录的一种非常常见的用途是保留用户和组帐户信息。

BusinessObjects Enterprise 支持使用现有的 LDAP 帐户目录,从而无

需在 BusinessObjects Enterprise 中重新创建用户和组帐户。通过将 LDAP
组映射到 BusinessObjects Enterprise,用户将能够使用其 LDAP 用户名和
密码登录到 Enterprise。

支持 LDAP 的目录包括:

Sun iPlanet 目录服务器

Lotus Domino 目录服务器

IBM Secureway

Novell 目录服务(NDS)

SAP BusinessObjects Enterprise 管理员指南

94

LDAP 身份验证是使用 CMC 的“管理身份验证”部分启用的。

注意:

可以指定 BusinessObjects Enterprise 使用安全套接字层 (SSL) 连接

与 LDAP 目录服务器通信,以便更加安全。有关更多信息,请参阅《SAP
BusinessObjects Enterprise 管理员指南》。

Active Directory 身份验证

利用 Windows AD 安全插件,可以将 Windows 2000 Active Directory

(AD)系统中的用户帐户和组映射到 BusinessObjects Enterprise;它还使
BusinessObjects Enterprise 能够验证所有指定了 Windows AD 身份验证的
登录请求。先依据 Windows AD 系统对用户进行身份验证,并验证他们在映
射的 AD 组中的成员资格,然后中央管理服务器(CMS)才授予他们活动
BusinessObjects Enterprise 会话。

注意:

尽管用户可以通过 CMC 为 BusinessObjects Enterprise 和自定义应用

程序配置 Windows NT 身份验证,但 CMC 和 InfoView 本身不支持带 NTLM
的 Windows AD 身份验证。CMC 和 InfoView 只支持以下身份验证方法:
Windows AD 及 Kerberos、LDAP、Enterprise 和受信任的身份验证。

受信任的身份验证

用户更喜欢只登录系统一次,而不用在一次会话过程中多次提供密码。

“受信任的身份验证”提供了一个 Java 单一登录解决方案,用于将
BusinessObjects Enterprise 身份验证解决方案与第三方身份验证解决方案
相集成。与中央管理服务器建立了信任关系的应用程序可以使用“受信任的
身份验证”,以便允许用户不提供密码便可登录。要启用受信任的身份验证,
必须通过 CMC 配置服务器,并同时在 web.xml 文件中配置客户端。有关更
多信息,请参阅《BusinessObjects Enterprise 管理员指南》。

主要身份验证

当用户第一次尝试访问系统时,将进行主要身份验证。在主要身份验证过

程中,可能会发生以下两种情况之一:

如果未配置单一登录,则用户提供他们的凭据,如用户名、密码和身

份验证类型。用户在登录屏幕上输入这些详细信息。

如果配置了单一登录的方法,则会以静默方式传播用户的凭据。这些

详细信息是使用其他方法(比如 Kerberos 和 SiteMinder)提取的。

95

身份验证和单一登录

取决于所启用并在中央管理控制台(CMC)的“身份验证”管理区域中设

置的类型,身份验证类型可能是 Enterprise、Windows NT、LDAP 或 Windows
AD 身份验证。用户的 Web 浏览器通过 HTTP 将信息发送到 Web 服务器,后
者将信息路由到 CMS 或相应的 BusinessObjects Enterprise 服务器。

2.7 信息工作流

在 BusinessObjects Enterprise 中执行任务(比如登录、计划报表或查

看报表)时,信息将在系统中流动,并且服务器将相互通信。下一节按某些
过程流在 BusinessObjects Enterprise 系统中的出现方式描述了这些过程
流。

2.7.1 身份验证

2.7.1.1 登录到 BusinessObjects Enterprise

1。

Web 客户端通过 Web 服务器将登录请求发送到 Web 应用程序服务器。

2。

Web 应用程序服务器确定该请求是登录请求。Web 应用程序服务器将用户
名、密码和身份验证类型发送到指定的 CMS 进行身份验证。

3。

CMS 依据相应的数据库验证用户名和密码(在本例中,将依据系统数据库
对 BusinessObjects Enterprise 身份验证进行验证)。

4。

成功验证后,CMS 在其自己的内存中为用户创建一个会话。

5。

CMS 将响应发送到 Web 应用程序服务器,告知其验证已成功。Web 应用
程序服务器在其内存中为用户会话生成一个登录标记。对于此会话的其余
部分,Web 应用程序服务器使用登录标记依据 CMS 来验证用户。

6。

Web 应用程序服务器生成一个 HTML 页面以发送到客户端。Web 应用程序
服务器将响应发送回用户计算机,并在该计算机上的 Web 客户端中呈现
该响应。

2.7.1.2 启动服务器智能代理

1。

服务器智能代理(SIA)启动,并在高速缓存中查找要连接的(本地或远
程)CMS 的列表。此 CMS 列表保持最新,在有新的 CMS 出现时立即刷
新。根据高速缓存中信息的不同,SIA 将:(1)启动并连接到本地 CMS,
或者(2)连接到远程 CMS。

2。

SIA 成功连接后,将向 CMS 请求要管理的服务器服务的列表。CMS 从系
统数据库中找到有关服务器服务及其配置的信息。

3。

系统数据库向 CMS 返回服务器(例如,自适应作业服务器、目标作业服
务器、Desktop Intelligence 处理服务器和 Crystal Reports 处理服务
器)及其关联配置信息的列表。

SAP BusinessObjects Enterprise 管理员指南

96

4。

CMS 将服务器及其配置信息的列表发送给 SIA。

5。

SIA 启动服务器(例如,自适应作业服务器、目标作业服务器、Desktop
Intelligence 处理服务器和 Crystal Reports 处理服务器),并开始监
视这些服务器。SIA 依据关联的配置信息启动服务器。

2.7.2 计划

2.7.2.1 设置计划,使 Crystal 报表立即运行

1。

用户为报表设定计划,请求将发送到 Web 应用程序服务器。

2。

Web 应用程序服务器将请求传递到 CMS。

3。

CMS 确定用户是否拥有足够的权限可以计划报表。

4。

如果用户拥有计划报表的足够权限,CMS 将计划的对象请求提交到 CMS
系统数据库。

5。

到达计划时间时,CMS 基于为每个 Crystal Reports 作业服务器配置的
“允许的最大作业数”值,查找可用的 Crystal Reports 作业服务器。

6。

CMS 将作业信息发送到 Crystal Reports 作业服务器。

7。

Crystal Reports 作业服务器确定承载此报表的输入文件资源库服务器的
位置。然后,Crystal Reports 作业服务器向输入 FRS 请求报表模板。

8。

输入 FRS 找到报表模板,然后发送到 Crystal Reports 作业服务器。

9。

报表模板放置在 Crystal Reports 作业服务器上的一个临时目录中。

10。

Crystal Reports 作业服务器启动一个子进程(JobServerChild.exe)来
协调报表的运行。

11。

JobServerChild.exe 启动 ProcReport.dll,并向其传递从 Crystal
Reports 作业服务器收到的所有实例。ProcReport.dll 调用 Crpe32.dll。

12。

当 Crpe32.dll 完成以下任务时,报表即创建成功:

打开报表。

连接到生产数据库。

处理报表。

创建和保存报表实例。

将报表传递回 JobServerChild.exe。

13。

Crystal Reports 作业服务器定期使用作业状态来更新 CMS。此时,状态
显示正在处理报表。

14。

JobServerChild.exe 将报表实例上载到输出 FRS。

15。

输出 FRS 通知 JobServerChild.exe,报表已成功保存。

16。

JobServerChild.exe 通知 Crystal Reports 作业服务器,报表创建完
毕。

97

信息工作流

 

 

 

 

 

 

 

Content      ..     4      5      6      7     ..