SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 24

 

  Index      Manuals     SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010)

 

Search            copyright infringement  

 

   

 

   

 

Content      ..     22      23      24      25     ..

 

 

 

SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 24

 

 

BusinessObjects Enterprise 使用两种常用方法来存储会话状态:

Cookie - Cookie 是一个在客户端上存储会话状态的小文本文件:用户
的 Web 浏览器将高速缓存 Cookie 以供以后使用。此方法的一个示例是
BusinessObjects Enterprise 登录标记。

会话变量 - 会话变量是在服务器端上存储会话状态的一部分内存。当
BusinessObjects Enterprise 授予用户活动的系统身份时,诸如用户的
身份验证类型等信息将存储在会话变量中。只要保留了会话,系统既不必
再次提示用户输入信息,也不必重复进行完成下一个请求所必需的任何任
务。

对于 Java 部署,会话用于处理 .jsp 请求;对于 .NET 部署,会话用于
处理 .aspx 请求。

注意:

当用户在系统上处于活动状态时,系统最好应保留会话变量。并且,为了

确保安全和最小程度地使用资源,当用户在系统上完成工作时,系统应立即
删除会话变量。但是,由于 Web 浏览器和 Web 服务器之间的交互可能没有
状态,因此,可能很难知道用户何时离开系统(如果他们未明确注销)。为
了解决此问题,BusinessObjects Enterprise 实现了会话跟踪。

相关主题

第 370 页上的

CMS 会话跟踪

10.4.1 CMS 会话跟踪

CMS 实现一种简单的跟踪算法。用户在登录时将被授予一个 CMS 会话,

CMS 将保留该会话,直至用户注销或 Web 应用程序服务器会话变量释放。

Web 应用程序服务器会话可以反复通知 CMS 自己仍处于活动状态,因此,

只要 Web 应用程序服务器会话存在,就会保留 CMS 会话。如果 Web 应用程
序服务器会话在 10 分钟内未能与 CMS 通信,则 CMS 将删除 CMS 会话。这
样可处理客户端组件不定期关闭的情况。

10.5 环境保护

环境保护是指客户端和服务器组件通信的整体环境的安全。尽管 Internet

和基于 Web 的系统由于其灵活性和丰富的功能正在日益流行,但它们运行的
环境可能难于保证安全。当您部署 BusinessObjects Enterprise 时,环境
保留划分为两个通信区域:

SAP BusinessObjects Enterprise 管理员指南

370

第 371 页上的

“Web 浏览器到 Web 服务器”

第 371 页上的

“Web 服务器到 BusinessObjects Enterprise”

10.5.1 Web 浏览器到 Web 服务器

在 Web 浏览器和 Web 服务器之间传输数据时,通常需要某种程度的安

全。相关安全措施通常涉及到两个常规任务:

确保数据通信安全。

确保只有有效的用户才能从 Web 服务器中检索信息。

注意:

这些任务通常由 Web 服务器通过各种安全机制(包括安全套接字层 (SSL)

协议、Windows NT 质询/响应身份验证和其他此类机制)处理。使用安全套
接字层(SSL)来降低浏览器和应用程序或 Web 服务器之间的安全风险是一
种好的做法。有关程序性信息,请参阅第 176 页上的

“针对 SSL 配置服务

器”

您必须独立于 BusinessObjects Enterprise 保护 Web 浏览器和 Web 服

务器之间的通信安全。有关保护客户端连接安全的详细信息,请参考 Web 服
务器文档。

10.5.2 Web 服务器到 BusinessObjects Enterprise

防火墙通常用于保护 Web 服务器和公司 Intranet 其他部分(包括

BusinessObjects Enterprise)之间的通信区域的安全。BusinessObjects
Enterprise 支持使用 IP 过滤或静态网络地址转换(NAT)的防火墙。支持
的环境可以包含多个防火墙、Web 服务器或应用程序服务器。

有关 BusinessObjects Enterprise 和防火墙交互的完整详细信息,请参

阅第 248 页上的

“了解 BusinessObjects Enterprise 组件之间的通信”

10.6 审核 Web 活动

BusinessObjects Enterprise 提供了系统的深层信息,方法是记录 Web

活动并允许您检查和监控详细信息。Web 应用程序服务器允许选择想要记录
的 Web 属性,如时间、日期、IP 地址、端口号等。审核数据将被记录到磁
盘并存储在逗号分隔的文本文件中,以便能够轻松地根据数据创建报表或将
其导入其他应用程序。

371

审核 Web 活动

10.6.1 防止恶意登录企图

不管系统有多安全,通常至少有一个容易受到攻击的位置:即用户连接到

系统的位置。完全保护此位置几乎是不可能的,因为仅仅是猜测有效用户名
和密码的过程就可以行之有效地尝试“破解”系统。

BusinessObjects Enterprise 实现了多种技术来降低恶意用户获得系统

访问权限的可能性。下面列出的各种限制仅适用于 Enterprise 帐户 - 也
就是说,这些限制不适用于已映射到外部用户数据库(Windows NT、LDAP 或
Windows AD)的帐户。但是,通常情况下,您可以使用外部系统为外部帐户
进行类似的限制。

单击相应链接可跳转至该节:

第 372 页上的

“密码限制”

第 372 页上的

“登录限制”

第 373 页上的

“用户限制”

第 373 页上的

“Guest 帐户限制”

10.6.2 密码限制

密码限制确保 Enterprise 用户创建相对复杂的密码。可以启用以下选

项:

强制大小写混合的密码

此选项确保密码至少包含以下两类字符:大写字母、小写字母、数字或标
点符号。

必须包含至少 N 个字符

通过强制要求密码的最低复杂程度,您可以降低恶意用户简单猜测有效用
户密码的机率。

10.6.3 登录限制

登录限制主要用于防止字典攻击(恶意用户用于获取有效用户名,并企图

通过尝试字典中的每个单词获悉对应密码的一种方法)。借助于现代化硬件
的速度,恶意程序每分钟可以猜测上百万个密码。为了防止字典攻击,

SAP BusinessObjects Enterprise 管理员指南

372

BusinessObjects Enterprise 的内部机制会在每次登录尝试之间强制要求延
时(0.5 到 1.0 秒)。此外,BusinessObjects Enterprise 还提供了多种
可自定义的选项,您可以使用这些选项来降低受到字典攻击的风险:

在 N 次尝试登录失败后禁用帐户

在 N 分钟后重置失败的登录次数

在 N 分钟后重新启用帐户

10.6.4 用户限制

用户限制确保 Enterprise 用户定期创建新密码。可以启用以下选项:

必须每隔 N 天更改密码

不能重新使用 N 个最近的密码

必须等待 N 分钟才能更改密码

这些选项在多个方面十分有用。首先,任何尝试字典攻击的恶意用户将不

得不在每次密码更改时重新开始。并且,由于密码更改基于每个用户的第一
次登录时间,因此,恶意用户无法轻易地确定任何特定密码将在何时更改。
此外,即使恶意用户已经猜到或以其他方式获得了另一个用户的凭据,它们
也只是在有限的一段时间内有效。

10.6.5 Guest 帐户限制

BusinessObjects Enterprise 身份验证提供程序支持 Guest 帐户进行匿

名单一登录。因此,当用户在未指定用户名和密码的情况下连接到
BusinessObjects Enterprise 时,系统将使用 Guest 帐户使他们自动登录。
如果为 Guest 帐户指派了安全密码或完全禁用了 Guest 帐户,则会禁用此
默认行为。有关详细信息,请参阅《SAP BusinessObjects Enterprise 管理
员指南》。

373

审核 Web 活动

第 11 章 管理许可

11.1 概述

本节介绍如何使用 CMC 管理 BusinessObjects Enterprise 部署的许可

信息。它包括以下方面的信息:

第 375 页上的

“添加许可密钥”

第 375 页上的

“查看当前帐户活动”

11.2 管理许可信息

“许可密钥”区域标识了与每个密钥关联的并行、命名和处理器许可数

量。

11.3 查看许可信息

1。

转到 CMC 的“许可密钥”管理区域。

2。

选择许可密钥。

与该密钥关联的详细信息即会显示在“许可授权信息”区域中。要购

买额外的许可密钥:

与您的 Business Objects 销售代表联系。

向您当地的办事处咨询。有关详细信息,请访问:

http://www.businessobjects.com/company/contact_us/

11.4 添加许可密钥

注意:

如果您从该产品的试用版升级,请务必在添加任何新的许可密钥或产品激

活密钥号码前删除评估密钥。

11.5 添加许可密钥

1。

转到 CMC 的“许可密钥”管理区域。

2。

在“添加密钥”字段中输入密钥。

注意:

密钥号码是区分大小写的。

3。

单击“添加”。

即会将密钥添加到列表。

11.6 查看当前帐户活动

11.7 查看当前帐户活动

1。

转到 CMC 的“设置”管理区域。

2。

单击“查看全局系统量度”。

此部分显示当前的许可使用情况以及其他作业量度。

375

添加许可密钥

第 12 章 配置第三方身份验证

本节详细说明配置 BusinessObjects Enterprise 以便与第三方身份验证

选项配合工作。

12.1 使用 NT 身份验证

本节提供 NT 身份验证如何与 BusinessObjects Enterprise 配合工作的

一般说明。之后,它介绍允许为 BusinessObjects Enterprise 管理和配置
NT 用户帐户的管理工具。

相关主题

第 376 页上的

使用 NT 用户帐户和组

第 376 页上的

Windows NT 安全插件

第 377 页上的

NT 用户帐户和组管理

第 377 页上的

映射 NT 用户帐户和组

12.1.1 使用 NT 用户帐户和组

BusinessObjects Enterprise 通过 Windows NT 安全插件支持 NT 身份

验证,在 Windows 上安装产品时,默认情况下将包括该插件。对 NT 身份验
证的支持意味着:可以使用通过 NT、Windows 2000 和 Windows Server 2003
创建的用户或组向 BusinessObjects Enterprise 进行身份验证。这样,将
能够映射以前创建的 NT 用户帐户和组,而不用在 BusinessObjects
Enterprise 内设置每个用户和组。

12.1.2 Windows NT 安全插件

Windows NT 安全插件 (secWindowsNT.dll) 允许您将 Windows NT 用户

数据库中的用户帐户和组映射到 BusinessObjects Enterprise;它还使
BusinessObjects Enterprise 能够验证所有指定了 Windows NT 身份验证的
登录请求。将依据 Windows NT 用户数据库对用户进行身份验证,并在 CMS
授予这些用户活动的 BusinessObjects Enterprise 会话之前,对他们在所
映射 NT 组中的成员资格进行验证。

此插件与 NT 4 和 Windows 2000 Active Directory 用户数据库兼容(如

果 Windows 2000 Active Directory 仅配置为非本机模式)。如果 Windows
2000 Active Directory 用户数据库配置为本机模式并包含跨多个域的通用
组,您必须使用 Windows AD 安全插件。有关将 Windows NT 用户和组映射
到 BusinessObjects Enterprise 的信息,请参阅第 377 页上的

“映射 NT

用户帐户和组”

。有关 Windows AD 安全插件的信息,请参阅 第 403 页上

“Windows AD 安全插件”

映射了 NT 用户和组之后,所有基于 Windows 的 BusinessObjects

Enterprise 客户端工具都将支持 NT 身份验证,但基于 Java 的工具不支持
此身份验证。您也可以创建自己的支持 NT 身份验证的应用程序。有关更多
信息,请参阅产品 CD 上提供的开发人员文档。

注意:

如果存在以下情况,Windows NT 安全插件将无法对用户进行身份验证:

如果 BusinessObjects Enterprise 服务器组件运行在 UNIX 上。

如果系统使用 BusinessObjects Enterprise Java SDK。

注意:

CMC 和其他基于 Java 的应用程序不支持 NT 身份验证。

12.1.3 NT 用户帐户和组管理

设置和维护 NT 身份验证的过程包含以下任务:

第 378 页上的

“从 CMC 中映射 NT 组”

第 380 页上的

“取消映射 NT 组”

第 381 页上的

“查看映射的 NT 用户和组”

12.1.4 映射 NT 用户帐户和组

为了简化管理过程,BusinessObjects Enterprise 支持使用 Windows NT

创建的用户帐户和组。但是,在用户能够使用他们的 NT 用户名和密码登录
到 BusinessObjects Enterprise 之前,需要将他们的 NT 用户帐户映射到
BusinessObjects Enterprise。在映射 NT 帐户时,您可以选择创建新的
BusinessObjects Enterprise 帐户,或链接到现有 BusinessObjects
Enterprise 帐户。

可以通过 CMC 将 NT 帐户映射到 BusinessObjects Enterprise。

377

使用 NT 身份验证

注意:

NT 帐户是指 Windows NT、2000 及 2003 帐户。

12.1.4.1 从 CMC 中映射 NT 组

为了简化管理过程,BusinessObjects Enterprise 支持使用 Windows NT

创建的用户帐户和组。但是,在用户能够使用他们的 NT 用户名和密码登录
到 BusinessObjects Enterprise 之前,需要将他们的 NT 用户帐户映射到
BusinessObjects Enterprise。在映射 NT 帐户时,您可以选择创建新的
BusinessObjects Enterprise 帐户,或链接到现有 BusinessObjects
Enterprise 帐户。

注意:

将 NT 组映射到 BusinessObjects Enterprise 时,将会映射该组中的所
有用户。如果不想让特定用户访问 BusinessObjects Enterprise,可以
在映射了组后更改特定用户的访问权限。

在开始此过程之前,请确保您了解 NT 域和组信息。

12.1.4.1.1 使用 BusinessObjects Enterprise 映射 NT 组

1。

转到 CMC 的“身份验证”管理区域。

2。

双击“Windows NT”。

3。

确保“NT 身份验证已启用”复选框处于选中状态。

4。

如果您将使用单一登录,请选择“已启用单一登录”复选框。

注意:

如果选择此选项,则还必须为单一登录配置 IIS。有关详细信息,请

参阅第 383 页上的

“设置 NT 单一登录”

。如果 IIS 在其下运行的帐

户属于某个映射的组,则没有配置 IIS 可能会危及系统的安全,这是因
为,使用其中一个 Web 应用程序的用户会自动获得与该 IIS 计算机帐户
一样的访问权限。

5。

要更改默认 NT 域,请单击域名。填写“默认 NT 域”字段。

注意:

通过输入默认 NT 域名,用户在通过 NT 身份验证登录到

BusinessObjects Enterprise 时将不必指定 NT 域名。此外,您无需在
映射组时指定 NT 域名。

6。

在“映射的 NT 成员组”区域中,在“添加 NT 组(NT 域\组)”字段中
输入“NT 域\组”。

注意:

如果要映射本地 NT 组,则必须键入 \\NT 计算机名称\组名。

SAP BusinessObjects Enterprise 管理员指南

378

7。

单击“添加”。

即会将组添加到列表。

8。

选择将别名映射到 BusinessObjects Enterprise 帐户的方式。

a。

在“新别名选项”中,选择如何将新别名映射到 Enterprise 帐户。
选择下列选项之一:

将每个添加的 NT 别名分配给具有相同名称的帐户

如果您知道用户具有名称相同的现有 Enterprise 帐户,请使用此
选项;也就是说,会将 NT 别名分配给现有用户(启用了自动别名
创建)。如果用户没有现有 Enterprise 帐户或 Enterprise 和
NT 帐户中没有相同的名称,则会将他们作为新用户添加。

为每个添加的 NT 别名创建一个新帐户

如果要为每个用户创建一个新帐户,请使用此选项。

b。

在“别名更新选项”中,选择如何管理 Enterprise 帐户的别名更新。
选择下列选项之一:

在发生别名更新时创建新的别名

使用此选项,以便为映射到 BusinessObjects Enterprise 的每个
NT 用户自动创建一个新的别名。将为没有 BusinessObjects
Enterprise 帐户的用户,或者为所有用户(如果选择了“为每个
添加的 NT 别名创建一个新帐户”选项)添加新的 NT 帐户。

仅当用户登录时才创建新的别名

如果您映射的 NT 目录包含许多用户,但只有少数将使用
BusinessObjects Enterprise,则使用此选项。BusinessObjects
Enterprise 不会自动为所有用户创建别名和 Enterprise 帐户。
相反,它只会为登录到 BusinessObjects Enterprise 的用户创建
别名(并在需要时创建帐户)。

c。

在“新用户选项”中,选择以下选项之一以指定如何创建新用户:

将新用户创建为命名用户。

新用户帐户被配置为使用命名用户许可。命名用户许可与特定用户
关联,并允许用户基于他们的用户名和密码访问系统。这样,不管
连接了多少其他用户,命名用户都能够访问系统。必须为使用此选
项创建的每个用户帐户提供一个命名用户许可

将新用户创建为并行用户。

379

使用 NT 身份验证

新用户帐户被配置为使用并行用户许可。并行许可指定可同时连接
到 BusinessObjects Enterprise 的用户数。这种类型的许可非常
灵活,因为一个小用户数的并行许可就可以支持大量的用户。例
如,取决于用户访问 BusinessObjects Enterprise 的频率以及访
问多长时间,100 用户的并行许可可以支持 250、500 或 700 位
用户。

9。

单击“更新”。

12.1.4.2 取消映射 NT 组

与映射相似,可以使用 Windows NT/2000 中的管理工具或

BusinessObjects Enterprise 来取消映射组。

12.1.4.2.1 使用 Windows NT 取消映射 NT 用户和组

1。

从“管理工具”程序组中,单击“用户管理器”。

2。

选择包含想要取消映射的用户的组。

3。

从“用户”菜单中单击“属性”。

4。

选择组或用户,然后单击“删除”。

5。

单击“确定”。

该用户或组将不再能够访问 BusinessObjects Enterprise。

注意:

如果从 NT 组中删除某个用户,则该用户的 NT 别名也将从

BusinessObjects Enterprise 中删除。如果删除的别名是用户仅有的一
个别名,则该用户及其收藏夹、收件箱以及所有其他个人内容也将从
BusinessObjects Enterprise 中删除。

12.1.4.2.2 使用 Windows 2000 或 2003 取消映射 NT 用户和组

1。

从“管理工具”程序组中,单击“计算机管理”。

2。

在“系统工具”下选择“本地用户和组”。

3。

单击“组”文件夹。

4。

选择包含想要取消映射的用户的组。

5。

从“操作”菜单中单击“属性”。

6。

选择组或用户,然后单击“删除”。

7。

单击“确定”或“应用”(然后单击“关闭”)完成此过程。

该用户或组将不再能够访问 BusinessObjects Enterprise。

SAP BusinessObjects Enterprise 管理员指南

380

注意:

如果从 Windows 2000 或 Windows 2003 组中删除某个用户,则该用

户的 NT 别名也将从 BusinessObjects Enterprise 中删除。如果删除的
别名是用户仅有的一个别名,则该用户及其收藏夹、收件箱以及所有其他
个人内容也将从 BusinessObjects Enterprise 中删除。

12.1.4.2.3 使用 BusinessObjects Enterprise 取消映射 NT 组

1。

转到 CMC 的“身份验证”管理区域。

2。

双击“Windows NT”。

3。

在“映射的 NT 成员组”区域中,选择要删除的 NT 组。

4。

单击“删除”。

5。

单击“更新”。

该组中的用户将无法访问 BusinessObjects Enterprise。

提示:

要为所有组拒绝 NT 身份验证,请清除“NT 身份验证已启用”复选

框,然后单击“更新”。

注意:

如果从 BusinessObjects Enterprise 中取消映射某个 NT 组,则该

组中所有用户的 NT 别名也将从 BusinessObjects Enterprise 中删除。
如果删除的别名是这些用户仅有的一个别名,则用户及其收藏夹、收件箱
以及所有其他个人内容也将从 BusinessObjects Enterprise 中删除。

12.1.4.3 查看映射的 NT 用户和组

可以使用两种方法在 BusinessObjects Enterprise 中查看映射的用户和

组。

注意:

查看组成员关系时会缓存该信息。如果向映射组添加更多用户,则这些用

户将在高速缓存终止(默认情况下为 10 分钟)或 CMS 重新启动时出现。

12.1.4.3.1 查看使用 Windows NT/2000、2003 或 BusinessObjects

Enterprise 添加的用户和组

1。

转到 CMC 的“用户”管理区域。

2。

选择适当的组。

3。

当出现消息,指明访问用户列表可能要花几秒钟时间时,请单击“确定”。

4。

单击“刷新”,然后单击“确定”。

381

使用 NT 身份验证

12.1.4.3.2 查看使用 BusinessObjects Enterprise 添加的组

1。

转到 CMC 的“身份验证”管理区域。

2。

双击“Windows NT”。

“映射的 NT 成员组”区域显示已映射到 BusinessObjects Enterprise

的组。

注意:

可以通过从“用户”管理区域中选择适当的组来查看组和用户。

12.1.4.3.3 将 NT 帐户添加到映射的 NT 组

如果已在 NT 中添加了一个新帐户,并且该帐户所属的 NT 组已映射到

BusinessObjects Enterprise,则有三种方法可以将新的 NT 帐户添加到
BusinessObjects Enterprise 中。请选择最适用于您的情况的方法:

当此新的 NT 用户登录到 BusinessObjects Enterprise 并选择 NT 身份
验证时,系统将该用户添加到 BusinessObjects Enterprise 中。这是最
简单的方法,并且它无需任何额外步骤,但是,在用户登录到
BusinessObjects Enterprise 之前,将不会添加用户。

可以将新用户添加到 BusinessObjects Enterprise 中并选择 Windows
NT 身份验证。这会添加用户,并且用户自动获分配 Windows NT 别名。
有关别名的更多信息,请参阅第 359 页上的

“安全性概念”

可以转到“身份验证”管理区域中的“Windows NT”选项卡,选择添加所
有新别名和创建所有新用户的选项,然后单击“更新”。在这种情况下,
所有 NT 用户将被添加到 BusinessObjects Enterprise 中。有关详细信
息,请参阅第 377 页上的

“映射 NT 用户帐户和组”

。但是,如果 NT

组包含许多个无需访问 BusinessObjects Enterprise 的用户,则您可能
希望改为逐个添加用户。

12.1.4.3.4 创建新的 NT 组帐户

如果创建新的 NT 组帐户,并且该组帐户不属于映射到 BusinessObjects
Enterprise 的组帐户,请将其添加到 BusinessObjects Enterprise。有
关更多信息,请参阅第 377 页上的

“映射 NT 用户帐户和组”

如果创建新的 NT 组帐户,并且该帐户属于映射到 BusinessObjects
Enterprise 的组帐户,请刷新组列表。有关更多信息,请参阅第 381 页
上的

“查看映射的 NT 用户和组”

SAP BusinessObjects Enterprise 管理员指南

382

12.1.4.3.5 禁用 NT 用户帐户

如果禁用某个 NT 用户帐户(使用 Windows 管理工具),用户将无法使

用映射的 NT 帐户登录到 BusinessObjects Enterprise。但是,如果用户同
时具有使用 Enterprise 身份验证的帐户,则用户仍然可以使用该帐户访问
BusinessObjects Enterprise。

12.1.4.4 设置 NT 单一登录

您可以配置 BusinessObjects Enterprise,以便允许用户使用各种

BusinessObjects Enterprise 应用程序,而不会被提示登录。用户只需在
NT 会话开始时输入他们的 NT 用户名和密码信息一次。例如,如果设置了
NT 单一登录,则启动 InfoView 时,NT 身份验证将在后台进行。您无需输
入任何附加信息。

注意:

如果使用 Microsoft Internet Information Server(IIS),并且用户

使用 Internet Explorer 作为 Web 浏览器,则可以使用此功能。有关具体
的版本兼容性,请参阅支持网站

http://support.businessobjects.com/doc

umentation/supported_platforms

上的 BusinessObjects Enterprise 受支

持平台文档(PAR)。

BusinessObjects Enterprise 提供它自己的“匿名单一登录”形式,该

形式使用与 Windows NT 身份验证形成对比的 Enterprise 身份验证。如果
您想使用 NT 单一登录,请相应地设计自己的 Web 应用程序(或修改
InfoView)。有关创建一个使用单一登录的 Web 应用程序的示例,请参阅开
发人员文档中的教程。

设置对 BusinessObjects Enterprise 的 NT 单一登录的过程包括以下任

务:

第 384 页上的

“为 NT 单一登录修改 web.config 文件”

第 383 页上的

“从 CMC 中启用 InfoView NT 单一登录”

12.1.4.4.1 从 CMC 中启用 InfoView NT 单一登录
12.1.4.4.1.1 从 CMC 中为单一登录启用 Windows NT 插件

1。

转到 CMC 的“身份验证”管理区域。

2。

双击“Windows NT”。

3。

选择“已启用单一登录”复选框。

注意:

如果选择此选项,则还必须为单一登录配置 IIS。有关详细信息,请

参阅第 384 页上的

“为 NT 单一登录修改 web.config 文件”

。如果

383

使用 NT 身份验证

IIS 在其下运行的帐户属于某个映射的组,则没有配置 IIS 可能会危及
系统的安全,这是因为,当用户访问其中一个 Web 应用程序时,他们会
自动获得与该 IIS 计算机帐户一样的访问权限。

4。

单击“更新”。

注意:

为使 NT 单一登录正确工作,请确保完成了第 383 页上的

“设置 NT

单一登录”

中列出的所有任务。

12.1.4.4.2 在 IIS 上修改安全设置

1。

从 Windows 的“管理工具”程序组中,单击“计算机管理”。

2。

展开“服务器和应用程序”。

3。

展开“Internet 信息服务”。

4。

单击运行 InfoView 的 Web 站点,然后选择“属性”。

5。

单击“目录安全性”选项卡。

6。

在页面的匿名访问和身份验证控制区域中,单击 “编辑”。

7。

取消选择“匿名访问”和“基本身份验证”复选框。

8。

确保“集成 Windows 身份验证”复选框处于选中状态。

9。

单击“确定”。

10。

单击“确定”。

11。

重新启动 IIS 服务器。

12.1.5 为 NT 单一登录修改 web.config 文件

要为单一登录配置 InfoView,则必须在 InfoViewApp 目录中修改其关联

的 web.config 文件。

12.1.5.1 为 NT 单一登录修改 web.config 文件

1。

从以下位置打开适当的 web.config 文件:

C:\Program Files\Business Objects\BusinessObjects Enterprise
12.0\Web Content\InfoViewApp\InfoViewApp\

注意:

上述路径是默认位置。如果更改了默认位置,请相应修改此路径。

SAP BusinessObjects Enterprise 管理员指南

384

2。

在 <system.web> 块中找到以下行:

<Authentication mode="None" />

3。

将 "None" 替换为 "Windows"。

<Authentication mode="Windows" />

4。

添加以下行:

<identity impersonate="true" />

5。

查找以下字符串:

<add key="cmsDefault" value="" />

6。

在 cmsDefault 值字段中输入 CMS 计算机。

7。

查找以下字符串:

<add key=" ssoEnabled" value="false" />

8。

将 ssoEnabled 值从 false 更改为 true。

9。

查找以下字符串:

<add key="authenticationDefault" value="secEnterprise" />

10。

确保 authenticationDefault 的值设置为 secWindowsNT。

11。

保存并关闭文件。

12。

重新启动 IIS。

12.2 使用 LDAP 身份验证

本节提供 LDAP 身份验证如何与 BusinessObjects Enterprise 配合工作

的一般说明。之后,它介绍允许为 BusinessObjects Enterprise 管理和配
置 LDAP 帐户的管理工具。

相关主题

第 386 页上的

管理 LDAP 帐户

第 389 页上的

配置 LDAP 身份验证

第 396 页上的

映射 LDAP 组

385

使用 LDAP 身份验证

 

 

 

 

 

 

 

Content      ..     22      23      24      25     ..