Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / Как АД-министрировать OLAP? / 10 сообщений из 10, страница 1 из 1
19.11.2019, 13:31
    #39891050
Charles Weyland
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
Речь об SQL Server 2017.

Есть проект куба. В нём можно создавать роли.
Есть сам куб на сервере. Там тоже можно создавать роли. Если админов попросить там создавать роли, то уже не смогу разворачивать куб на сервере, т.к. роли из проекта заменят тех, что созданы на сервере.
Прописывать сразу в два места?

К кубу можно подключиться из студии. Вроде, проблем меньше. Но тогда проект выкинуть? и теперь работать только с кубом на сервере? Зачем вообще тогда проект нужен, используется ли он вообще?

Какая практика в этом направлении существует?
...
Рейтинг: 0 / 0
19.11.2019, 13:40
    #39891056
StarikNavy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
Charles Weyland,

пусть админы рулят учетками и учетными группами в AD
т.е. доступ к куб опредялется ролью в к оторой прописана учетная группа, ну а админ добавляет нового пользователя в эту группу, а не лезет в программирование
(хотя если совсем уж по хорошему, это он в эту группу должен попасть автоматом, после регистрации в кадровой системе)
...
Рейтинг: 0 / 0
19.11.2019, 13:42
    #39891059
StarikNavy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
Charles Weyland,

а проект чаще всего нужен когда есть большой шанс если два разработчика (и больше) полезут редактировать одновременно.
куб на сервере проще, но тоже есть нюансы
...
Рейтинг: 0 / 0
19.11.2019, 14:09
    #39891078
Charles Weyland
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
StarikNavy
Charles Weyland,

а проект чаще всего нужен когда есть большой шанс если два разработчика (и больше) полезут редактировать одновременно.
куб на сервере проще, но тоже есть нюансы

Если не сложно, что за нюансы или по каким ключевым словам это можно нагуглить?
...
Рейтинг: 0 / 0
19.11.2019, 14:16
    #39891084
Charles Weyland
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
т.е. доступ к куб опредялется ролью в к оторой прописана учетная группа, ну а админ добавляет нового пользователя в эту группу,
теоретически, верно.
Но практически всё сводится к тому, что у каждого персональные права.
долгое и нудное пояснениеесть большой холдинг, который состоит из подразделений, подразделение из групп, те из подгрупп и т.д.
И каждый хочет узнать, как работают все их подопечные. У кого-то есть доступ к данным по "крупному" клиенту, у кого-то таких доступов нет. И то же самое по услугам.
И в добавление к этому каждые полгода структура компании меняется. Кто-то руководил группой, она разбилась на две, у кого-то из подразделения его две группы махнули в другую подгруппу... и каждому нужно сохранить его прошлые права, и добавить новые - чтобы он видел, как поработало его подразделение в прошлом составе, и как в нынешнем.

В итоге выясняется, что у каждого пользователя персонально своя зона видимости.
Вдобавок, поиск узла в огромной структуре адово нудно. Нет даже адекватного поиска.

Я вижу единственное решение - писать программулину, которая по ADOMD будет раздавать права по таблице, и делать её удобной. Но какая существует практика?
...
Рейтинг: 0 / 0
19.11.2019, 22:21
    #39891346
Критик
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
Charles Weyland
Я вижу единственное решение - писать программулину, которая по ADOMD будет раздавать права по таблице, и делать её удобной. Но какая существует практика?


Побить права по подразделениям.
Иванову нужно видеть права и по его прошлому подразделению и по новому? Добавляем его в обе ad-группы.
...
Рейтинг: 0 / 0
20.11.2019, 11:48
    #39891524
Гулин Федор
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
Charles Weyland,
у меня есть схожая задача-проблема

есть вариант то Alex_496
Каждому юзеру своя роль
я хотел попробовать его
но у меня возникла проблема с MDS ( точнее с ексел. клиентом к MDS ) к-ю я не смог побороть
ветка есть на этом же форуме

я начинал делать более простой вариант
с раздачей прав на существующие роли ( т.е роли не даю заводить пользователям)
а приписать к роли юзера - да
https://www.sql.ru/forum/1313168/ssas-deploy-memberov-v-rol-kogda-est-udalennyy-s-ad-uzer?hl=????? ?????
тут проще - я обходился линк-сервером на SSAS
3 таблицами по к-м формировал Xmla
И ранил его в SP на линк-сервер.

но опять же нужен UI ( предпологался MDS)

зы в идеале мне тоже нравится вариант - 1 роль - 1 группа AD
и добавлять туда ( я даже так делал когда был полный доступ ) - но вот тут увы организационные заморочки
у нас такой вариант не прокатывает.
...
Рейтинг: 0 / 0
22.11.2019, 15:19
    #39892997
StarikNavy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
Charles Weyland

Но практически всё сводится к тому, что у каждого персональные права.

если такая ситуация - погуглите, здесь было пару ссылок на реализацию раздачи прав через программирование (создание персональных ролей)
...
Рейтинг: 0 / 0
23.11.2019, 18:43
    #39893400
Charles Weyland
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
здесь было пару ссылок на реализацию раздачи прав через программирование (создание персональных ролей)
да, я и сам делал такую программу.
Сейчас новое хранилище, и вопрос возник в связи с тем, что мне её надо под новое хранилище адаптировать. И хотел узнать, все ли так делают.
...
Рейтинг: 0 / 0
23.11.2019, 18:45
    #39893402
Критик
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как АД-министрировать OLAP?
персональные роли делать не стоит - усложняется администрирование
...
Рейтинг: 0 / 0
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / Как АД-министрировать OLAP? / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]