Для настройки встроенной авторизации в зависимости от выбранного типа аутентификации:
Установите флажок «Использовать встроенную авторизацию» в менеджере безопасности.
Сохраните учётные данные технологической учётной записи с помощью утилиты PP.Util с параметром save_creds и указанием ключевого слова DBOWNER:
в ОС Linux:
./PP.Util_start.sh /save_creds metabase_id login [password] DBOWNER
в ОС Windows:
PP.Util.exe /save_creds metabase_id login [password] DBOWNER
Измените пароли существующих пользователей для входа в систему. При использовании встроенной авторизации выполняется хеширование паролей. Пароли пользователей, заданные до включения встроенной авторизации, будут недействительны.
Примечание. Совместное использование встроенной авторизации с парольной аутентификацией используется по умолчанию, дополнительные настройки не требуются.
Установите флажок «Использовать встроенную авторизацию» в менеджере безопасности.
Сохраните учётные данные технологической учётной записи с помощью утилиты PP.Util с параметром save_creds и указанием ключевого слова DBOWNER:
в ОС Linux:
./PP.Util_start.sh /save_creds metabase_id login [password] DBOWNER
в ОС Windows:
PP.Util.exe /save_creds metabase_id login [password] DBOWNER
Настройте доменную/интегрированную доменную аутентификацию для настольного приложения или веб-приложения, установленного на базе веб-сервера: Apache2, IIS или Java.
Примечание. Совместное использование встроенной авторизации с доменной или интегрированной доменной аутентификацией доступно только при работе с СУБД PostgreSQL.
После выполнения действий будет настроена встроенная авторизация совместно с выбранным типом аутентификации.
Важно. Настройка встроенной авторизации выполняется один раз при первичной настройке системы.
Особенности совместного использования встроенной авторизации с парольной, доменной или интегрированной доменной аутентификацией:
подключение доменных пользователей или групп в менеджере безопасности выполняется на уровне «Форсайт. Аналитическая платформа» без создания и раздачи прав на уровне СУБД, окно «Создание учётных записей» не отображается;
обновление прав доменных пользователей или групп в менеджере безопасности на уровне СУБД недоступно;
подключение к базе данных выполняется под сохранёнными учётными данными технологической учётной записи:
если в свойствах базы данных установлены флажки «Автоматическое подключение», «Использовать учётные данные, указанные при входе в систему»;
если в окне «Авторизация в базе данных» установлен переключатель «Учётные данные, указанные при входе в систему».
раздача прав на объекты базы данных на уровне СУБД недоступна, флажок «Управление правами на объекты» в свойствах базы данных не отображается.
См. также: