SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 40

 

  Index      Manuals     SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010)

 

Search            copyright infringement  

 

   

 

   

 

Content      ..     38      39      40      41     ..

 

 

 

SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 40

 

 

3。

在树面板中选择组。

注意:

如果组中包含大量用户或已将组映射到 NT 用户数据库、LDAP 用户目

录或 AD 用户目录,则列表可能需要几分钟才能显示。

将显示属于该组的用户的列表。

19.2.7 添加子组

可以将组添加到另一个组。这样做时,所添加的组成为一个子组。

注意:

添加子组在过程上与指定组成员资格类似。

1。

在 CMC 的“用户和组”管理区域中,选择要作为子组添加到另一个组的
组。

2。

单击“操作” > “加入组”。

将出现“加入组”对话框。

3。

将要向其中添加第一个组的组从“可用组”列表中移到“目标组”列表。

4。

单击“确定”。

相关主题

第 626 页上的

指定组成员资格

19.2.8 指定组成员资格

可以使某个组成为另一个组的成员。成为成员的组称为子组。将子组添加

到其中的组是父组。子组会继承父组的权限。

1。

在 CMC 的“用户和组”管理区域中,单击要添加到另一个组的组。

2。

单击“操作” > “成员”。

将出现成员对话框。

3。

单击“加入组”。

将出现“加入组”对话框。

4。

将要向其中添加第一个组的组从“可用组”中移到“目标组”列表。

您创建的新组将继承与父组关联的任何权限。

5。

单击“确定”。

SAP BusinessObjects Enterprise 管理员指南

626

将返回到成员对话框,并且父组出现在父组列表中。

19.2.9 删除组

可以在不再需要某个组时将其删除。无法删除 Administrator 和 Everyone

这两个默认组。

注意:

属于被删除组的用户在下次登录时,将受到所做更改的影响。

属于被删除组的用户将丢失他们从该组继承的任何权限。

若要删除第三方身份验证组(如“BusinessObjects NT 用户”组),请

使用 CMC 中的身份验证管理区域。要获取相关说明,请参阅《SAP
BusinessObjects Enterprise 部署计划指南》。

1。

转到 CMC 的“用户和组”管理区域。

2。

选择要删除的组。

3。

单击“管理” > “删除”。

将出现删除确认对话框。

4。

单击“确定”。

组即被删除。

19.2.10 启用 Guest 帐户

默认情况下,Guest 帐户被禁用,以确保没有人能够使用此帐户登录到

BusinessObjects Enterprise。此默认设置还禁用 BusinessObjects
Enterprise 的匿名单一登录功能,以使用户在未提供有效用户名和密码的情
况下将无法访问 InfoView。

如果要启用 Guest 帐户,以便用户无需自己的帐户就能访问 InfoView,

则执行此任务。

1。

转到 CMC 的“用户和组”管理区域。

2。

在导航面板中单击“用户列表”。

3。

选择“Guest”。

4。

单击“管理” > “属性”。

将出现“属性”对话框。

5。

清除“已禁用帐户”复选框。

627

管理 Enterprise 帐户和常规帐户

6。

单击“保存并关闭”。

19.2.11 将用户添加到组

可通过以下方式向组中添加用户:

选择组,然后单击“操作” > “将成员添加到组”。

选择用户,然后单击“操作” > “成员”。

选择用户,然后单击“操作” > “加入组”。

以下过程描述如何使用这些方法将用户添加到组中。

相关主题

第 626 页上的

指定组成员资格

19.2.11.1 将用户添加到一个或多个组中

1。

转到 CMC 的“用户和组”管理区域。

2。

选择要添加到组的用户。

3。

单击“操作” > “加入组”。

注意:

系统的所有 BusinessObjects Enterprise 用户都属于 Everyone 组。

将出现“加入组”对话框。

4。

将要向其中添加用户的组从“可用组”列表中移到“目标组”列表。

提示:

使用 Shift + 单击或 Ctrl + 单击以选择多个组。

5。

单击“确定”。

19.2.11.2 将一个或多个用户添加到一个组中

1。

在 CMC 的“用户和组”管理区域中选择组。

2。

单击“操作” > “将成员添加到组”。

将出现“添加”对话框。

3。

单击“用户列表”。

“可用用户/组”列表将刷新,并显示系统中的所有用户帐户。

4。

将要添加到组的用户从“可用用户/组”列表中移到“选定的用户/组”列
表。

SAP BusinessObjects Enterprise 管理员指南

628

提示:

若要选择多个用户,请使用 Shift + 单击或 Ctrl + 单击组合。

若要搜索特定用户,请使用搜索字段。

如果系统上有很多用户,请单击“上一页”或“下一页”按钮浏览用
户列表。

5。

单击“确定”。

19.2.12 更改密码设置

在 CMC 内,可以更改系统中特定用户或所有用户的密码设置。下面列出

的各种限制仅适用于 Enterprise 帐户 - 也就是说,这些限制不适用于已
映射到外部用户数据库(Windows NT、LDAP 或 Windows AD)的帐户。但是,
通常情况下,您可以使用外部系统为外部帐户进行类似的限制。

19.2.12.1 更改用户密码设置

1。

转到 CMC 的“用户和组”管理区域。

2。

选择要更改其密码设置的用户。

3。

单击“管理” > “属性”。

将出现“属性”对话框。

4。

选择或清除与要更改的密码设置关联的复选框。

可用选项如下:

密码从不过期

用户必须在下一次登录时更改密码

用户不能更改密码

5。

单击“保存并关闭”。

19.2.12.2 更改常规密码设置

1。

转到 CMC 的“身份验证”管理区域。

2。

双击“Enterprise”。

将出现Enterprise对话框。

3。

为要使用的每个密码设置选中该复选框,并在必要时提供值。

下表标识了可以配置的每个设置的最小和最大值。

629

管理 Enterprise 帐户和常规帐户

表19-4: 密码设置

建议最大值

最小值

密码设置

N/A

N/A

强制大小写混合的

密码

64 个字符

0 个字符

至少必须包含 N 个

字符

100 天

1 天

必须每隔 N 天更改

密码

100 个密码

1 个密码

不能重新使用 N 个

最近的密码

100 分钟

0 分钟

必须等待 N 分钟才

能更改密码

100 次失败

1 次失败

在 N 次登录尝试失

败后禁用帐户

100 分钟

1 分钟

在 N 分钟后重置失

败的登录次数

100 分钟

0 分钟

在 N 分钟后重新启

用帐户

4。

单击“更新”。

SAP BusinessObjects Enterprise 管理员指南

630

19.2.13 启用受信任的身份验证

注意:

仅为 InfoView 支持“受信任的身份验证”;它对于 CMC 不可用。

用户更喜欢只登录系统一次,而不用在一次会话过程中多次提供密码。

“受信任的身份验证”提供了一个单一登录解决方案,用于将
BusinessObjects Enterprise 身份验证解决方案与第三方身份验证解决方案
相集成。与 CMS 建立了信任关系的应用程序可以使用“受信任的身份验证”,
以便允许用户不提供密码便可登录。

要启用“受信任的身份验证”,必须同时配置服务器和客户端。

19.2.13.1 将服务器配置为使用“受信任的身份验证”

1。

转到 CMC 的“身份验证”管理区域。

2。

双击“Enterprise”。

将出现Enterprise对话框。

3。

选择“已启用受信任的身份验证”。

4。

为用户创建共享秘密。

注意:

客户端和 CMS 使用共享秘密创建受信任的身份验证密码。此密码用于

建立信任关系。

5。

输入受信任的身份验证请求的超时值。

注意:

超时值确定了 CMS 等待来自客户端应用程序的

IEnterpriseSession.logon() 调用的时间。

6。

单击“更新”。

19.2.13.2 将客户端配置为使用“受信任的身份验证”

1。

在客户端计算机上创建有效的配置文件。

以下条件适用于此配置文件:

文件名必须为 TrustedPrincipal.conf。

文件必须位于 businessobjects_root/win32_x86/ 中。

文件必须包含 SharedSecret=secretPassword,其中 secretPassword
是受信任的身份验证密码。

631

管理 Enterprise 帐户和常规帐户

2。

使用会话管理器创建受信任的主体并登录到 CMS:

ISessionMgr sessionMgr = CrystalEnterprise.getSessionMgr();
ITrustedPrincipal trustedPrincipal = sessionMgr.createTrustedPrin
cipal("userName", "cmsName");
IEnterpriseSession enterpriseSession = sessionMgr.logon(trusted
Principal);

19.2.14 将访问权限授予用户和组

可以将用户和组管理访问权限授予其他用户和组。管理权限包括:查看、

编辑和删除对象;查看和删除对象实例;以及暂停对象实例。例如,为了进
行疑难排解和系统维护,您可能需要授予 IT 部门访问权限以便编辑和删除
对象。

相关主题

第 598 页上的

将主体分配到对象的访问控制列表

19.2.15 控制对用户收件箱的访问

在您添加用户时,系统会自动为该用户创建收件箱。收件箱的名称与用户

的名称相同。默认情况下,只有用户和管理员才有权访问用户的收件箱。

相关主题

第 702 页上的

选择目标

第 653 页上的

将对象或实例发送到目标

第 596 页上的

在 CMC 中管理对象的安全设置

19.2.16 配置 InfoView 登录屏幕

默认情况下,InfoView 登录屏幕会提示用户输入其用户名和密码。还可

以提示用户输入 CMS 名称和选择身份验证类型。要更改此设置,需要编辑
InfoViewweb.xml 文件。

19.2.16.1 在 web.xml 文件中配置 InfoView 登录屏幕

1。

从 Web 应用程序服务器上 InfoView 的部署位置中打开 InfoView 的
web.xml 文件。

SAP BusinessObjects Enterprise 管理员指南

632

InfoViewweb.xml 文件存储在 Windows 上的以下位置中:Deployed

Location\Business Objects\BusinessObjects Enterprise
12.0\warfiles\WebApps\InfoViewApp\WEB-INF。

注意:

如果在 Windows 上使用随 BusinessObjects Enterprise 一起安

装的 Tomcat 版本,并且未修改默认安装位置,请将 Deployed
Location 替换为 C:\Program Files。

如果使用任何其他支持的 Web 应用程序服务器,请查阅 Web 应用

程序服务器的文档以确定相应的路径。

2。

要在登录屏幕上提示用户选择身份验证类型,请找到 authentication.vis
ible 参数并将其 <param-value> 从 false 改为 true:

<param-value>true</param-value>

3。

要更改默认的身份验证类型,请找到 authentication.default 参数并将
其 <param-value> 更改为以下值之一:

参数值

身份验证类型

<param-value>secEnterprise</param-val
ue>

Enterprise(默认)

<param-value>secLDAP</param-value>

LDAP

<param-value>secWinAD</param-value>

AD

4。

要在登录屏幕上提示用户输入 CMS 名称,请找到 cms.visible 参数并将
其 <param-value> 从 false 改为 true:

<param-value>true</param-value>

5。

保存并关闭文件。

6。

重新启动 Web 应用程序服务器。

19.3 管理别名

如果用户在 BusinessObjects Enterprise 中有多个帐户,则可以使用

“分配别名”功能将这些帐户链接起来。这在用户拥有映射到 Enterprise
的第三方帐户和 Enterprise 帐户时很有用。

633

管理别名

通过将别名分配给用户,用户可以使用第三方用户名和密码或者

Enterprise 用户名和密码进行登录。因此,别名使用户能够通过多个身份验
证类型登录。

在 CMC 中,别名信息显示在用户的“属性”对话框的底部。用户可以具

有 BusinessObjects Enterprise、LDAP、AD 或 NT 别名的任意组合。

19.3.1 创建用户和添加第三方别名

如果创建用户并选择除 Enterprise 外的其他身份验证类型,系统将在

BusinessObjects Enterprise 中创建新用户,并为该用户创建第三方别名。

注意:

要使系统创建第三方别名,必须满足以下条件:

需要已在 CMC 中启用了身份验证工具。

帐户名的格式必须与身份验证类型所需的格式一致。

用户帐户必须在第三方身份验证工具中存在,并且它必须属于已映射到
BusinessObjects Enterprise 的组。

1。

转到 CMC 的“用户和组”管理区域。

2。

单击“管理” > “新建” > “新建用户”。

将出现“新建用户”对话框。

3。

选择用户的身份验证类型,例如“Windows NT”。

4。

键入用户的第三方帐户名,例如 bsmith。

5。

选择用户的连接类型。

6。

单击“创建并关闭”。

用户即被添加到 BusinessObjects Enterprise,并获分配所选身份验

证类型的别名,例如 secWindowsNT:ENTERPRISE:bsmith。如果需要,可
以添加别名、将别名分配和重新分配给用户。

19.3.2 为现有用户创建新别名

可以为现有的 BusinessObjects Enterprise 用户创建别名。别名可以是

Enterprise 别名,也可以是第三方身份验证工具的别名。

注意:

要使系统创建第三方别名,必须满足以下条件:

SAP BusinessObjects Enterprise 管理员指南

634

必须已在 CMC 中启用身份验证工具。

帐户名的格式必须与身份验证类型所需的格式一致。

用户帐户必须在第三方身份验证工具中存在,并且它必须属于映射到
BusinessObjects Enterprise 的组。

1。

转到 CMC 的“用户和组”管理区域。

2。

选择要为其添加别名的用户。

3。

单击“管理” > “属性”。

将出现“属性”对话框。

4。

单击“新建别名”。

5。

选择身份验证类型。

6。

键入用户的帐户名。

7。

单击“更新”。

即为用户创建了别名。在 CMC 中查看此用户时,至少会显示两个别

名:已分配给此用户的别名,以及您刚才创建的别名。

8。

单击“保存并关闭”退出“属性”对话框。

19.3.3 分配来自另一用户的别名

将别名分配给用户时,将第三方别名从另一个用户移到当前正在查看的用

户。无法分配或重新分配 Enterprise 别名。

注意:

如果用户只有一个别名,而您将该最后一个别名分配给另一用户,则系统

将删除前者的帐户,以及该帐户的收藏夹文件夹、个人类别和收件箱。

1。

转到 CMC 的“用户和组”管理区域。

2。

选择要为其分配别名的用户。

3。

单击“管理” > “属性”。

将出现“属性”对话框。

4。

单击“分配别名”。

5。

输入具有想要分配的别名的用户帐户,并单击“立即查找”。

6。

从“可用别名”列表中将要分配的别名移到“要添加到 Username 的别
名”列表。

此 处Username 表示要为其分配别名的用户的名称。

635

管理别名

提示:

若要选择多个别名,请使用 Shift + 单击或 Ctrl + 单击组合。

7。

单击“确定”。

19.3.4 删除别名

删除别名时,会从系统中删除别名。如果用户只有一个别名,而您删除了

该别名,则系统将自动删除该用户帐户,以及该帐户的收藏夹文件夹、个人
类别和收件箱。

注意:

删除用户的别名不一定能阻止用户再次登录到 BusinessObjects

Enterprise。如果用户帐户仍在第三方系统中存在,并且如果该帐户属于映
射到 BusinessObjects Enterprise 的组,则 BusinessObjects Enterprise
仍将允许该用户登录。至于系统是创建新的用户还是将别名分配给现有用户,
这取决于在 CMC 的“身份验证”管理区域中为身份验证工具选择了哪些更新
选项。

1。

转到 CMC 的“用户和组”管理区域。

2。

选择要删除其别名的用户。

3。

单击“管理” > “属性”。

将出现“属性”对话框。

4。

单击想要删除的别名旁边的“删除别名”按钮。

5。

如果提示确认,请单击“确定”。

别名即被删除。

6。

单击“保存并关闭”退出“属性”对话框。

19.3.5 禁用别名

可以通过禁用用户与特定的身份验证方法关联的别名,阻止用户使用该方

法登录到 BusinessObjects Enterprise。要完全阻止用户访问
BusinessObjects Enterprise,请禁用该用户的所有别名。

注意:

从 BusinessObjects Enterprise 中删除用户不一定能阻止用户再次登录

到 BusinessObjects Enterprise。如果用户帐户仍在第三方系统中存在,并
且如果该帐户属于映射到 BusinessObjects Enterprise 的组,则
BusinessObjects Enterprise 仍将允许该用户登录。若要确保用户不能再使

SAP BusinessObjects Enterprise 管理员指南

636

用他或她的某个别名登录到 BusinessObjects Enterprise,最好是禁用该别
名。

1。

转到 CMC 的“用户和组”管理区域。

2。

选择要禁用其别名的用户。

3。

单击“管理” > “属性”。

将出现“属性”对话框。

4。

清除想要禁用的别名的“已启用”复选框。

为您要禁用的每个别名重复此步骤。

5。

单击“保存并关闭”。

用户不能再使用您刚才禁用的身份验证类型进行登录。

相关主题

第 636 页上的

删除别名

637

管理别名

第 20 章 管理应用程序

20.1 概述

利用 CMC 的“应用程序”区域,无需进行任何编程即可更改 Web 应用程

序(比如 CMC、Desktop Intelligence 和 InfoView)的外观和功能。也可
以修改用户、组和管理员的应用程序访问权限,方法是修改与每个对象关联
的权限。

本节提供了有关如何管理各种设置的上下文信息、程序和说明。可以修改

以下应用程序:

BI 微件

CMC 设置

内容搜索

Designer

Desktop Intelligence

讨论区

Encyclopedia

InfoView

绩效管理

报表转换工具

战略生成器

Web Intelligence

20.2 设置用户对应用程序的权限

可以使用权限来控制用户对 BusinessObjects Enterprise 应用程序中某

些功能的访问。

注意:

用户权限设置不可用于讨论区应用程序。但是,可以设置对个别报表的权
限。

对于 Web Intelligence 应用程序,请确保向用户授予“启用交互式 HTML
查看(如果许可允许)”权限,以使用户能够使用交互查看格式和“查询

HTML”面板。在 InfoView 中,用户可以选择此查看格式和报表面板选
项,方法是单击“首选项”并展开“Web Intelligence”。

相关主题

第 596 页上的

在 CMC 中管理对象的安全设置

20.3 管理讨论区设置

20.3.1 在 CMC 中管理讨论区设置

BusinessObjects Enterprise 管理员负责为 BusinessObjects Enterprise

用户维护讨论线索。

1。

转到 CMC 的“应用程序”区域,然后选择“讨论区”。

2。

单击“管理” > “属性”。

“注释管理”对话框会打开,用户可以管理、搜索讨论线索以及对它们进
行排序。

20.3.2 搜索一个讨论线索

默认情况下,“讨论区”页显示所有讨论线索的标题。只显示根级别线

索。

要分页浏览讨论线索的列表,请使用“上一页”和“下一页”按钮。也可

以搜索一个特定线索或线索组。

1。

转到 CMC 的“应用程序”区域,然后选择“讨论区”。

2。

单击“管理” > “属性”。

“注释管理”对话框将打开。

3。

在“字段名称”列表中,选择一个选项。

639

管理讨论区设置

说明

选项

按线索标题进行搜索。

线索标题

按创建日期进行搜索。

创建日期

按上次修改日期进行搜索。

上次修改日期

按作者进行搜索。

作者

4。

在第二个列表上改进搜索。

注意:

搜索不区分大小写。

如果选择了“线索标题”或“作者”,请从第二个字段中的以下选项
进行选择。

说明

选项

搜索线索标题或作者姓名与您在第三个字段中
键入的文本完全匹配的讨论线索。

搜索线索标题或作者姓名与您在第三个字段中
键入的文本不完全匹配的讨论线索。

不是

搜索在线索标题或作者姓名的任何部分中包含
搜索文本字符串的讨论线索。

包含

搜索在线索标题的任何部分中不包含文本字符
串的讨论线索。

不包含

如果选择了“创建日期”或“上次修改日期”,请选择以下其中一个
选项,然后指定搜索日期。

SAP BusinessObjects Enterprise 管理员指南

640

说明

选项

搜索在搜索日期之前创建或修改的讨论
线索。

之前

搜索在搜索日期之后创建或修改的讨论
线索。

之后

搜索在两个搜索日期之间创建或修改的
讨论线索。

介于

5。

要进一步改进搜索,请使用第三个文本字段。

如果在前两个字段中选择了基于文本的搜索,请键入文本字符串。

如果选择了基于日期的搜索,请在相应的字段中输入一个或多个日期。

6。

单击“搜索”。

20.3.3 对讨论线索的搜索结果进行排序

在搜索讨论线索时,可以选择希望如何显示搜索结果。例如,可以按字母

升序对搜索结果进行排序,并选择每页显示多少个结果。

1。

转到 CMC 的“应用程序”区域,然后选择“讨论区”。

2。

单击“管理” > “属性”。

“注释管理”对话框将打开。

3。

在“排序依据”列表中,选择一个排序选项。

说明

选项

按讨论线索的标题排序。

线索标题

按讨论线索的创建日期排序。

创建日期

根据讨论线索的上次修改日期排

序。

上次修改日期

按特定讨论线索的作者排序。

作者

4。

在第二个列表中,选择是以升序还是降序显示记录。

641

管理讨论区设置

 

 

 

 

 

 

 

Content      ..     38      39      40      41     ..