0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

Cognos Framework Manager でLDAPユーザー属性を用いたデータ権限制御

Posted at

概要

LDAP上のユーザー属性で職位により、アクセス可能なデータを制御する方法です。
Manager職位のユーザーがレポートを実行した場合
image.png

Staff職位のユーザーが同レポートを実行した場合
image.png

実装手順

LDAP上でcoguser1ユーザーを作成し「title」属性を追加し、値に「Manager」を入力します。
image.png

同様にcoguser2ユーザーを作成し「title」属性を追加し、値に「Staff」を入力します。
image.png

Cognos ConfigurationでLDAPネームスペースの「Custom properties」を編集します。
image.png

以下のようにValueに属性名を入力します。
image.png

データアクセスの制御用に以下のような表を作成します。
image.png

AUTH1表をFramework Managerに取り込み、既存のSALES表とREGIONキーで結合します。
image.png

AUTH1表のFiltersに以下のフィルターを作成します。
image.png

パッケージを発行しリスト上に「TITLE」「REGION」「SALES」を配置します。
image.png

coguser1がレポートを実行した場合
image.png

coguser2がレポートを実行した場合
image.png

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?